电子政务信息开放共享的安全保障
2016-09-02周玉建吕艳丽科学技术部信息中心北京100862
中国科技资源导刊 2016年3期
周玉建 吕艳丽(科学技术部信息中心,北京 100862)
电子政务信息开放共享的安全保障
周玉建 吕艳丽
(科学技术部信息中心,北京 100862)
我国电子政务信息系统的建设取得了长足的发展,信息公开的推进赋予电子政务开放、协同、交互等特点,信息安全是根本保障。作为一项系统化工作,信息安全保障体系建设是信息系统安全稳定运行的关键。本文在分析已有网络安全保障模型的基础上,结合电子政务信息开放共享所面临的安全威胁,参考国家相关标准和要求,设计了一套以事件处置为核心的信息安全保障技术框架,并在科技部实际应用中得以检验。
信息安全保障;电子政务;开放共享;事件管理
1 引言
在信息化不断推进的今天,电子政务信息开放比任何时候更依赖网络,然而互联网自身的缺陷、漏洞的频发、安全监管的缺失等原因都导致电子政务面临技术、管理、立法等方面的安全威胁[1-2]。特别是电子政务信息系统涉及国防、公共安全、国家机密等内容,一旦信息被泄露并遭到破坏,政府部门甚至国家安全都会遭受损失。近年来,国家信息安全漏洞共享平台(CNVD)新增收录漏洞数量年均增长率在15%~25%,针对漏洞的挖掘和利用研究日趋活跃[3]。2014年,CNVD收录并发布各类安全漏洞9163个,涉及电子政务的占1.9%。目前,我国的信息安全防护能力还有多个薄弱环节,网络安全研究的主要关注点还集中在漏洞的修补和拦截上,而解决以上问题的根本在于信息安全保障体系的建设[4]。……
登录APP查看全文
