APP下载

政府部门电子信息安全管理问题研究分析

2020-04-25黄成王世龙杨元浩胡兆龙

科学导报·学术 2020年65期
关键词:政府部门电子政务信息安全

黄成 王世龙 杨元浩 胡兆龙

【摘  要】在互联网技术发展的背景下,我国各种新型技术都取得了极大的发展,电子政务系统就是其中之一。目前很多政府文件都需要依靠电子政务系统进行传输,传统的纸质文件和邮寄文件的方式,不仅造成了纸张的浪费,而且文件传输时间增加会造成很多问题滞后处理。电子政务系统的应用大大提高了政府的工作效率,更加便捷地实现为人民服务的宗旨,因此很多时候我们将电子政务系统作为影响城市的核心竞争力的重要因素之一。

【关键词】政府部门;电子政务;信息安全

引言

信息化时代,信息能力是综合国力的重要标志之一。怎样进行信息管理,是各国政府机构迫切需要解决的问题。没有信息资源的保障,就不可能实现政治、主权和社会安全。国家机关的信息安全管理工作涉及国家行政机关、法律机关和立法机关等。由于这个原因,广泛的信息安全管理不仅是各部门为充分履行其行政职能而建立的相关行政制度,还包括国家法律和司法以及其他部门。政府信息安全管理的实施对象是政府主导型的政府信息数据库,如政府部门内部信息、网站公开信息、卫生部门数据库、中国人民银行数据库等。另一种解释是,安全管理对象包括计算机主机和网络设施,用于存储、传输和处理上述重要数据库。

1电子信息安全技术概述

随着计算机技术的广泛应用,电子信息成为各个行业发展过程中不可避免需要的信息,因此信息安全在各个行业尤其是社会、军事方面的应用具有举足轻重的关键作用,因此保障信息安全成为我们共同关注的问题,电子信息安全技术营运而出。电子信息安全技术包含了信息安全设置、安全漏洞处理、防火墙策略与实现等不同方面的技术,这些技术都是保证信息安全的基础。成熟的电子信息安全技术一般需要保证数据的完整性、可用性、保密性以及合法使用性。数据完整性是电子信息安全技术的基础任务,主要是保证数据数据单位序列完整性和单元完整性;数据可用性就是保证数据无论是传输过程中还是经过修复之后都不能使得数据不受损坏,信息必须是可用的;数据保密性是电子信息安全技术必须要保证的,尤其是针对一些较为敏感的信息,只有得到信息持有者的许可才能够将信息公布;合法实用性就是要保证所有合法用户得到正常的服务和信息使用权。

2政府部门电子信息安全管理存在问题

2.1工作人员操作不当导致泄密

统计上,信息安全管理主要集中在人为因素上。在同一经济体制下,国家政府机构网络故障的70%以上是由于中央共产党网络安全防范报告中所载的内部人员日常管理中的漏洞。由于安全漏洞无法及时解决,66%的安全漏洞受到影响,19%的安全漏洞是由于访问方式过早改变或过于简化造成的。目前,70%以上的内部工作人员行为造成的泄漏都是由内部工作人员造成的。

2.2信息内容威胁

信息内容威胁主要是一些不知名的网站利用淫秽信息或者赌博信息的广告或者邮件吸引人们点开,进而对这些用户的信息进行窥探,并依赖这种违法手段牟利。当然这种威胁一般不会出现在电子政务系统界面中,但是我们还是要对这种信息内容威胁提起足够的重视。

3政府部门电子信息安全管理策略

3.1逐步完善法律保障体系

(a)有效加强电子管理中的安全需要加强信息安全管理和应用安全技术,特别是通过法律规定执行这些安全措施;了解电子政务中的信息安全不仅是电子政务信息安全的重要防线,也是表达法律本身威慑力的最终手段,潜在犯罪的心理是起诉违法行为的证据之一。当今,影响信息安全的社会、文化、社会间、政治、政治因素往往是通过互联网实现的,如果没有相应的电子政务法律规定,也没有统一的监管机构,网络秩序一旦受到破坏,就会直接成为社会发展的障碍。在此基础上,确保信息安全的法律保障制度必须在以下领域进一步发展:信息安全、经济、网络等是信息安全法律的主要目标。为了确保消除电脑化的障碍,必须在立法之前对传统立法案文进行修改。安全与发展相互促进。为了保证网络的健康,我们首先要保证网络的健康。在信息检索和电子政务发展的背景下,立法应当有效解决电子政务领域存在的问题。

3.2提高基础架构硬件和软件的可靠性

许多设备都在计算中使用,如果长期使用或未升级,设备的耐用性可能会降低。因此,除了确保持续检查和维护之外,还需要先进的科学技术,以可靠的方式确保电子商务情报领域的安全管理。共需注意两个方面:日常和预防措施。为了保持对病毒和黑客攻击的控制,需要更频繁地进行调查、监视和安全查询。另一方面,需要引入新技术来更新密码、防火墙和攻击技术。此外,云计算和大型数据技术也可以积极引进,使人们能够预先预测安全风险,加强风险预警,提高基础设施的复原力,同时减少人力,提高安全管理效率。

3.3准确制定信息安全应急计划

对紧急情况作出有效的科学反应也是公共部门电子行政領域正在进行的工作的一个必不可少的先决条件。健全的管理系统和全面的应急建议,可以针对网络安全事故提供信息危机防护,并根据预先确定的应急措施加以处置。这大大减少了电子管理系统攻击或信息泄露直接造成的损失,并确保了修复或非常修复的时间。及早解决故障原因并及时采取应急措施,可以避免更严重的影响。尤其是近年来,随着信息技术的迅速发展,各种行业和行业专业人士也提出和提出了网络安全问题。在将电子政务信息应用于官僚机构数字化时,信息安全当局必须特别注意突然和深远的后果。

3.4服务器安全措施

设置密码是保证服务器安全的首要措施,保证只有用户自身可以使用密码进入服务器,为了提高服务器安全性我们还可以定期更新服务器密码,而且当用户长期不登录服务器之后,系统需要自动推出以保证服务器信息不会泄露,为了避免有些“黑客”会“试密码”,我们也需要采取锁定密码的策略,当输入不正确密码一定次数之后对该账户进行一段时间的锁定。为了保证服务器运行过程中的安全性,我们也需要建立服务器实时监控系统。当服务器检测到有违法分子通过非法手段入侵服务器而窃取服务器用户的信息时,就要及时发出警报,服务器就会自行关闭以保证用户信息的安全。除了保证电子信息不被窃取,我们还需要保证信息的完整性,避免信息被恶意破坏。

结束语

基于方便信息交换的新时代,各国、各组织和个人都面临着一些信息安全的威胁,如计算机病毒、网络黑客等。大部分政府情报部门对人绝对保密。因此,各部门对信息的需求也就更为迫切,其重要性远远高于公司的其他组织。实际上,机关信息安全不仅面临着种种安全威胁,也成为制约政府部门信息化发展的瓶颈。为有效解决政府机关信息安全管理问题,必须坚持整体与局部并重的原则。不但要加强由控制中心和其他信息安全基础设施组成的保护机制,还要加强网络信息安全的开发,确保信息安全管理真正通过计划部门和管理部门的共同努力来完善信息系统,保证各部、局信息安全。另外,要解决机关电子信息安全管理问题,必须加强技术与管理,这也是保证政府部门电子政务信息安全的关键。

参考文献:

[1]王家强.电子信息工程发展现状及保障措施[J].门窗,2019(14):249.

[2]汪汀.电子信息产业的发展与规划研究[J].通讯世界,2019,26(05):294-295.

[3]李超.信息时代背景下的电子信息安全管理[J].数码世界,2018(07):201-202.

(作者单位:武汉东湖学院电子信息工程学院)

猜你喜欢

政府部门电子政务信息安全
信息安全不止单纯的技术问题
基于模糊综合评价法的信息安全风险评估模型
基于模糊综合评价法的信息安全风险评估模型
网络化治理:政府部门的新形态
我国政府部门员工关系管理策略研究
中国电子政务的“短板”
我国县域电子政务工作的困境
2014第十五届中国信息安全大会奖项
试论基于Petri网的电子政务系统
信城通:与中国电子政务共同成长