摘要:政府電子政務網絡系統安全體系可以確保網絡的安全性和可靠性,能夠確保國家信息的安全,可以維護國家的利益,同時也可以維護人們的正當權益,所以,對政府電子政務網絡系統安全體系進行研究是很有必要的,本文通過對我國現在的政府電子政務網絡系統安全體系當前的缺陷進行探究,并提出可行的建議,從而提高政府電子政務網絡系統的安全性。
關鍵詞:政府電子政務;網絡系統;安全體系;設計
政府電子政務網絡系統安全體系指的是能夠保護網絡安全的強有力的措施,能夠在一定程度上維護政府和人們的利益,能夠防止國家機密的泄露,能夠實現社會成員的利益,能夠實現對資源的合理應用,提高我國政府信息的安全。
1我國政府電子政務網絡系統安全體系的立法現狀和問題分析
1.1立法現狀
現在,我國政府電子政務網絡系統安全體系在憲法上還沒有較為科學的規定,也只是停留在報告制度、通報制度問題上。我國新頒布的《全國人大常委會關于網絡安全的相關規定》中指出,要確保單位的網絡安全,當網絡安全問題發生后,一定要在一天內報警。
1.2我國政府電子政務網絡系統安全體系存在的問題
現在。我國還沒有制定相關的法律對政府電子政務網絡系統安全體系問題進行制約,政府部門在何種場合下、發布什么樣的信息都沒有明確的規定,在進行網絡測試的時候,還缺少明確的法律條文,在網絡測試的時候要通過運營單位的分析,提出可行性的報告,在進行網絡測試的時候需要運營單位、政府等共同出面,但是,網絡運營方與政府之間還是存在著一些沖突,導致政府電子政務網絡系統安全體系存在一定的問題。政府部門在收集信息時存在一定的問題,不能實現信息的公開性。政府在進行電子政府的時候沒有相關制度的約束。導致政府之間不能實現信息的共享,而且政府之間都害怕信息泄露,不敢輕易的共享信息。政府在進行電子政務時候,隱私容易被泄露,而且安全信息會被一些組織壟斷。信息的安全性不能保障。在發布信息時存在一定的缺陷。政府的文件中存在很多機密,導致在進行電子政務的過程中如果不注意,就會使政府的機密泄露。政府機構之間在保護信息安全的時候,沒有法律的保障,網絡安全問題突出,會導致很多部門都受到牽連。
2政府電子政務網絡系統安全體系的主要特點
信息資源具有自身的特殊性。其是一種可以共享的資源。而且其是沒有實體的,其與物質資源還是存在很大的差異的,信息資源可以通過復制的方式進行傳遞,讓信息可以在人們之間普及,并且能夠運用一系列防范措施,防止政府信息的泄露,確保政府在進行電子政務的過程中是在安全的環境下進行的,建立安全的防護體系。
3政府電子政務網絡系統安全體系的相關內容分析
政府電子政務網絡系統安全體系主要指的是網絡設備受到保護,網絡系統能夠得到實時的保護,能夠保護個人信息和機密不被泄露。在信息防御階段,基礎設備受到保護,可以方式系統遭到木馬的侵襲。保護政府的公共信息的安全性。所有在計劃的或者已經開始實施的關于網絡安全的測試和風險評價都可以受到保護,所有在計劃或者已經開始實施的系統以及關鍵性的技術都是保密的內容。另外。所有受到保護的系統和關鍵的設施也是保密的。
4構建政府電子政務網絡系統安全體系的建議
4.1政府要建立和完善政府電子政務網絡系統安全體系的分級管理制度
(1)通過其敏感性對政府電子政務網絡系統安全體系進行等級劃分。信息安全的敏感性指的是信息是不公開的,具有一定的機密特性。所以,將信息安全的等級劃分成五個等級。一級指的是信息是安全的,可以被任何人共享;二級指的是信息受到一定的限制,只有政府或者部門指派的人員可以使用;三級指的是國家機密的信息;四級指的是專門的信息,主要也是由國家機密構成的:五級主要指的是國家的核心機密。
(2)通過信息對系統的關鍵程度劃分。通過信息對系統的關鍵程度進行劃分可以將信息安全分成四個等級,一級指的是信息絕對安全,即使信息系統發生損壞也不會影響系統的正常運作;二級指的是關鍵信息的安全性,當信息系統遭到破壞的時候,會導致單位或者機構內部的信息不能正常的使用;三級指的是必要的信息安全等級,指的是當系統遭到破壞的時候,重要的信息將會受到影響,不能正常的使用;四級指的是國家核心的信息,當系統發生損壞后,會導致這些核心的信息不能正常使用。
4.2政府要建立健全政府電子政務網絡系統安全體系制度
政府電子政務網絡系統安全體系制度分為兩種,一種是本著自愿的目的,還有一種是在強制的手段下執行的。那些重要的信息在重要的基礎設施運行單位的執行來。所有的與相關的計劃相關的測試、風險管理等的審計綜合,包括關鍵基礎設施的安全維護和重建等,這類信息在共享之前必須要向相關的部門報告,得到允許后才能夠共享。
4.3設置專門的電子政務信息隱私保護的制度
在我國的法律中,還存在一些漏洞,導致公民的隱私權不能完全得到保護,這時,就要制定專門針對個人隱私的保護法,對個人信息進行詳細的保護。其中有個人信息的保護權、支配權等。個人信息保護權是隱私權的重要組成部分,其中,這些權利也可以適用到政府中,政府在進行電子政務的時候隱私被泄露,可以使用該項制度加以約束。
4.4完善政府電子政務網絡系統安全體系的技術方案
在進行電子政務的過程中,最重要的是基礎設施的運行情況,必須采取有效的措施,消除電子政務的技術性問題,然而,電子政務本身就存在著安全隱患。其可靠性并不強,信息庫中偶爾會存有很多無價值的信息,這不僅僅對信息發布具有一定的影響,同時也會造成關鍵基礎設施運行者的問題。
電子政務要承擔很大的風險,其風險不僅僅存在于信息庫中。同時也會存在于網絡中心的其他成員,進行電子政務后,可能會有很多其他的業務,通過網絡連接后都實現了共享,政府的人員可以通過網絡連接進入系統中。作為電子政務具有選擇性特點,電子政務的業務能夠通過用戶之間的網絡進行互通,這樣就會遭到一些破壞,導致信息的泄露,病毒的攻擊會將關鍵基礎設施破壞,從而進行連續的攻擊,直到系統崩潰,所以,在進行電子政務的時候,要通過一定的法規,保障網絡安全。
政府在進行電子政務的時候,可以運用虛擬專用網絡技術,提供安全的網絡平臺。通過運用隧道技術,實現網絡設備之前數據的傳遞,這種方法在進行數據傳遞的過程中。是以不同的協議呈現的。主要是運用數據包,各種不同的隧道協議能夠將其他的協議進行重新的包裝,實現了信息的路由,能夠在不同的負荷中實現網絡信息的傳遞。政府在進行電子政務的過程中,也可以使用數據的加密和解密技術。這項技術能夠將沒有授權的用戶排除在外,在數據的通信中還是一項比較成熟的技術,運用密鑰的方式對政府的信息進行管理,防止信息被盜取,而且,還能夠借助計算機的算法,每個密鑰都有唯一的密碼,而且有時間限制,如果超過了時間限制還沒有輸入密碼,就要重新取密碼進行輸入。在政府電子政務系統中,也可以采用身份認證技術,對用戶的身份進行嚴格的控制,一般是通過卡片和密碼認證的方法。VPN能夠實現大范圍用戶數據的整合,從而能夠用家庭撥號上網的方式,實現辦公室網絡的連接,對用戶的類型進行分析,確定數據的傳輸方法,從而實現了VPN使用服務的混合型特點。在運用加密技術的過程中,借助了物理和數學的方法,當電子信息在傳遞的過程中,都能夠進行實時的保護,直到信息被存儲,保密技術、計算機密鑰技術、防復制技術都是信息的加密技術。在計算機中,加密要運用密碼,計算機在進行信息保護的過程稱中,主要是對軟件進行加密處理。
4.5確定網絡安全信息管理者的責任
根據信息的隱私程度,對信息進行整合和加工,從而形成信息的整體性,有些信息會威脅到國家的安全,這些信息是不能共享的,信息在實現共享后一定要受到制度的規范和制約,如果發布一些不正當的信息要受到法律的制裁,如果是資源發布的信息,就要向相關的部門聲明,將一些政府信息保密。
5結語
現在,我國的網絡技術高速發展,網絡在帶給人們方便的同時,也帶來了一些隱患。在網絡上,很多個人的信息會泄露,而且國家的核心機密也會通過網絡泄露,我國政府在運用網絡進行電子政務的過程中,信息的安全性不能保障,因此,我國要通過建立和完善政府電子政務網絡系統安全體系的分級管理制度,建立健全政府電子政務網絡系統安全體系制度,設置專門的政府信息隱私保護的制度,清除政府電子政務網絡系統安全體系的技術問題等手段,提高我國網絡電子政務的安全性。政府電子政務網絡系統安全體系的設計與實現
王婷
摘要:政府電子政務網絡系統安全體系可以確保網絡的安全性和可靠性,能夠確保國家信息的安全,可以維護國家的利益,同時也可以維護人們的正當權益,所以,對政府電子政務網絡系統安全體系進行研究是很有必要的,本文通過對我國現在的政府電子政務網絡系統安全體系當前的缺陷進行探究,并提出可行的建議,從而提高政府電子政務網絡系統的安全性。
關鍵詞:政府電子政務;網絡系統;安全體系;設計
政府電子政務網絡系統安全體系指的是能夠保護網絡安全的強有力的措施,能夠在一定程度上維護政府和人們的利益,能夠防止國家機密的泄露,能夠實現社會成員的利益,能夠實現對資源的合理應用,提高我國政府信息的安全。
1我國政府電子政務網絡系統安全體系的立法現狀和問題分析
1.1立法現狀
現在,我國政府電子政務網絡系統安全體系在憲法上還沒有較為科學的規定,也只是停留在報告制度、通報制度問題上。我國新頒布的《全國人大常委會關于網絡安全的相關規定》中指出,要確保單位的網絡安全,當網絡安全問題發生后,一定要在一天內報警。
1.2我國政府電子政務網絡系統安全體系存在的問題
現在。我國還沒有制定相關的法律對政府電子政務網絡系統安全體系問題進行制約,政府部門在何種場合下、發布什么樣的信息都沒有明確的規定,在進行網絡測試的時候,還缺少明確的法律條文,在網絡測試的時候要通過運營單位的分析,提出可行性的報告,在進行網絡測試的時候需要運營單位、政府等共同出面,但是,網絡運營方與政府之間還是存在著一些沖突,導致政府電子政務網絡系統安全體系存在一定的問題。政府部門在收集信息時存在一定的問題,不能實現信息的公開性。政府在進行電子政府的時候沒有相關制度的約束。導致政府之間不能實現信息的共享,而且政府之間都害怕信息泄露,不敢輕易的共享信息。政府在進行電子政務時候,隱私容易被泄露,而且安全信息會被一些組織壟斷。信息的安全性不能保障。在發布信息時存在一定的缺陷。政府的文件中存在很多機密,導致在進行電子政務的過程中如果不注意,就會使政府的機密泄露。政府機構之間在保護信息安全的時候,沒有法律的保障,網絡安全問題突出,會導致很多部門都受到牽連。
2政府電子政務網絡系統安全體系的主要特點
信息資源具有自身的特殊性。其是一種可以共享的資源。而且其是沒有實體的,其與物質資源還是存在很大的差異的,信息資源可以通過復制的方式進行傳遞,讓信息可以在人們之間普及,并且能夠運用一系列防范措施,防止政府信息的泄露,確保政府在進行電子政務的過程中是在安全的環境下進行的,建立安全的防護體系。
3政府電子政務網絡系統安全體系的相關內容分析
政府電子政務網絡系統安全體系主要指的是網絡設備受到保護,網絡系統能夠得到實時的保護,能夠保護個人信息和機密不被泄露。在信息防御階段,基礎設備受到保護,可以方式系統遭到木馬的侵襲。保護政府的公共信息的安全性。所有在計劃的或者已經開始實施的關于網絡安全的測試和風險評價都可以受到保護,所有在計劃或者已經開始實施的系統以及關鍵性的技術都是保密的內容。另外。所有受到保護的系統和關鍵的設施也是保密的。
4構建政府電子政務網絡系統安全體系的建議
4.1政府要建立和完善政府電子政務網絡系統安全體系的分級管理制度
(1)通過其敏感性對政府電子政務網絡系統安全體系進行等級劃分。信息安全的敏感性指的是信息是不公開的,具有一定的機密特性。所以,將信息安全的等級劃分成五個等級。一級指的是信息是安全的,可以被任何人共享;二級指的是信息受到一定的限制,只有政府或者部門指派的人員可以使用;三級指的是國家機密的信息;四級指的是專門的信息,主要也是由國家機密構成的:五級主要指的是國家的核心機密。
(2)通過信息對系統的關鍵程度劃分。通過信息對系統的關鍵程度進行劃分可以將信息安全分成四個等級,一級指的是信息絕對安全,即使信息系統發生損壞也不會影響系統的正常運作;二級指的是關鍵信息的安全性,當信息系統遭到破壞的時候,會導致單位或者機構內部的信息不能正常的使用;三級指的是必要的信息安全等級,指的是當系統遭到破壞的時候,重要的信息將會受到影響,不能正常的使用;四級指的是國家核心的信息,當系統發生損壞后,會導致這些核心的信息不能正常使用。
4.2政府要建立健全政府電子政務網絡系統安全體系制度
政府電子政務網絡系統安全體系制度分為兩種,一種是本著自愿的目的,還有一種是在強制的手段下執行的。那些重要的信息在重要的基礎設施運行單位的執行來。所有的與相關的計劃相關的測試、風險管理等的審計綜合,包括關鍵基礎設施的安全維護和重建等,這類信息在共享之前必須要向相關的部門報告,得到允許后才能夠共享。
4.3設置專門的電子政務信息隱私保護的制度
在我國的法律中,還存在一些漏洞,導致公民的隱私權不能完全得到保護,這時,就要制定專門針對個人隱私的保護法,對個人信息進行詳細的保護。其中有個人信息的保護權、支配權等。個人信息保護權是隱私權的重要組成部分,其中,這些權利也可以適用到政府中,政府在進行電子政務的時候隱私被泄露,可以使用該項制度加以約束。
4.4完善政府電子政務網絡系統安全體系的技術方案
在進行電子政務的過程中,最重要的是基礎設施的運行情況,必須采取有效的措施,消除電子政務的技術性問題,然而,電子政務本身就存在著安全隱患。其可靠性并不強,信息庫中偶爾會存有很多無價值的信息,這不僅僅對信息發布具有一定的影響,同時也會造成關鍵基礎設施運行者的問題。
電子政務要承擔很大的風險,其風險不僅僅存在于信息庫中。同時也會存在于網絡中心的其他成員,進行電子政務后,可能會有很多其他的業務,通過網絡連接后都實現了共享,政府的人員可以通過網絡連接進入系統中。作為電子政務具有選擇性特點,電子政務的業務能夠通過用戶之間的網絡進行互通,這樣就會遭到一些破壞,導致信息的泄露,病毒的攻擊會將關鍵基礎設施破壞,從而進行連續的攻擊,直到系統崩潰,所以,在進行電子政務的時候,要通過一定的法規,保障網絡安全。
政府在進行電子政務的時候,可以運用虛擬專用網絡技術,提供安全的網絡平臺。通過運用隧道技術,實現網絡設備之前數據的傳遞,這種方法在進行數據傳遞的過程中。是以不同的協議呈現的。主要是運用數據包,各種不同的隧道協議能夠將其他的協議進行重新的包裝,實現了信息的路由,能夠在不同的負荷中實現網絡信息的傳遞。政府在進行電子政務的過程中,也可以使用數據的加密和解密技術。這項技術能夠將沒有授權的用戶排除在外,在數據的通信中還是一項比較成熟的技術,運用密鑰的方式對政府的信息進行管理,防止信息被盜取,而且,還能夠借助計算機的算法,每個密鑰都有唯一的密碼,而且有時間限制,如果超過了時間限制還沒有輸入密碼,就要重新取密碼進行輸入。在政府電子政務系統中,也可以采用身份認證技術,對用戶的身份進行嚴格的控制,一般是通過卡片和密碼認證的方法。VPN能夠實現大范圍用戶數據的整合,從而能夠用家庭撥號上網的方式,實現辦公室網絡的連接,對用戶的類型進行分析,確定數據的傳輸方法,從而實現了VPN使用服務的混合型特點。在運用加密技術的過程中,借助了物理和數學的方法,當電子信息在傳遞的過程中,都能夠進行實時的保護,直到信息被存儲,保密技術、計算機密鑰技術、防復制技術都是信息的加密技術。在計算機中,加密要運用密碼,計算機在進行信息保護的過程稱中,主要是對軟件進行加密處理。
4.5確定網絡安全信息管理者的責任
根據信息的隱私程度,對信息進行整合和加工,從而形成信息的整體性,有些信息會威脅到國家的安全,這些信息是不能共享的,信息在實現共享后一定要受到制度的規范和制約,如果發布一些不正當的信息要受到法律的制裁,如果是資源發布的信息,就要向相關的部門聲明,將一些政府信息保密。
5結語
現在,我國的網絡技術高速發展,網絡在帶給人們方便的同時,也帶來了一些隱患。在網絡上,很多個人的信息會泄露,而且國家的核心機密也會通過網絡泄露,我國政府在運用網絡進行電子政務的過程中,信息的安全性不能保障,因此,我國要通過建立和完善政府電子政務網絡系統安全體系的分級管理制度,建立健全政府電子政務網絡系統安全體系制度,設置專門的政府信息隱私保護的制度,清除政府電子政務網絡系統安全體系的技術問題等手段,提高我國網絡電子政務的安全性。政府電子政務網絡系統安全體系的設計與實現
王婷
摘要:政府電子政務網絡系統安全體系可以確保網絡的安全性和可靠性,能夠確保國家信息的安全,可以維護國家的利益,同時也可以維護人們的正當權益,所以,對政府電子政務網絡系統安全體系進行研究是很有必要的,本文通過對我國現在的政府電子政務網絡系統安全體系當前的缺陷進行探究,并提出可行的建議,從而提高政府電子政務網絡系統的安全性。
關鍵詞:政府電子政務;網絡系統;安全體系;設計
政府電子政務網絡系統安全體系指的是能夠保護網絡安全的強有力的措施,能夠在一定程度上維護政府和人們的利益,能夠防止國家機密的泄露,能夠實現社會成員的利益,能夠實現對資源的合理應用,提高我國政府信息的安全。
1我國政府電子政務網絡系統安全體系的立法現狀和問題分析
1.1立法現狀
現在,我國政府電子政務網絡系統安全體系在憲法上還沒有較為科學的規定,也只是停留在報告制度、通報制度問題上。我國新頒布的《全國人大常委會關于網絡安全的相關規定》中指出,要確保單位的網絡安全,當網絡安全問題發生后,一定要在一天內報警。
1.2我國政府電子政務網絡系統安全體系存在的問題
現在。我國還沒有制定相關的法律對政府電子政務網絡系統安全體系問題進行制約,政府部門在何種場合下、發布什么樣的信息都沒有明確的規定,在進行網絡測試的時候,還缺少明確的法律條文,在網絡測試的時候要通過運營單位的分析,提出可行性的報告,在進行網絡測試的時候需要運營單位、政府等共同出面,但是,網絡運營方與政府之間還是存在著一些沖突,導致政府電子政務網絡系統安全體系存在一定的問題。政府部門在收集信息時存在一定的問題,不能實現信息的公開性。政府在進行電子政府的時候沒有相關制度的約束。導致政府之間不能實現信息的共享,而且政府之間都害怕信息泄露,不敢輕易的共享信息。政府在進行電子政務時候,隱私容易被泄露,而且安全信息會被一些組織壟斷。信息的安全性不能保障。在發布信息時存在一定的缺陷。政府的文件中存在很多機密,導致在進行電子政務的過程中如果不注意,就會使政府的機密泄露。政府機構之間在保護信息安全的時候,沒有法律的保障,網絡安全問題突出,會導致很多部門都受到牽連。
2政府電子政務網絡系統安全體系的主要特點
信息資源具有自身的特殊性。其是一種可以共享的資源。而且其是沒有實體的,其與物質資源還是存在很大的差異的,信息資源可以通過復制的方式進行傳遞,讓信息可以在人們之間普及,并且能夠運用一系列防范措施,防止政府信息的泄露,確保政府在進行電子政務的過程中是在安全的環境下進行的,建立安全的防護體系。
3政府電子政務網絡系統安全體系的相關內容分析
政府電子政務網絡系統安全體系主要指的是網絡設備受到保護,網絡系統能夠得到實時的保護,能夠保護個人信息和機密不被泄露。在信息防御階段,基礎設備受到保護,可以方式系統遭到木馬的侵襲。保護政府的公共信息的安全性。所有在計劃的或者已經開始實施的關于網絡安全的測試和風險評價都可以受到保護,所有在計劃或者已經開始實施的系統以及關鍵性的技術都是保密的內容。另外。所有受到保護的系統和關鍵的設施也是保密的。
4構建政府電子政務網絡系統安全體系的建議
4.1政府要建立和完善政府電子政務網絡系統安全體系的分級管理制度
(1)通過其敏感性對政府電子政務網絡系統安全體系進行等級劃分。信息安全的敏感性指的是信息是不公開的,具有一定的機密特性。所以,將信息安全的等級劃分成五個等級。一級指的是信息是安全的,可以被任何人共享;二級指的是信息受到一定的限制,只有政府或者部門指派的人員可以使用;三級指的是國家機密的信息;四級指的是專門的信息,主要也是由國家機密構成的:五級主要指的是國家的核心機密。
(2)通過信息對系統的關鍵程度劃分。通過信息對系統的關鍵程度進行劃分可以將信息安全分成四個等級,一級指的是信息絕對安全,即使信息系統發生損壞也不會影響系統的正常運作;二級指的是關鍵信息的安全性,當信息系統遭到破壞的時候,會導致單位或者機構內部的信息不能正常的使用;三級指的是必要的信息安全等級,指的是當系統遭到破壞的時候,重要的信息將會受到影響,不能正常的使用;四級指的是國家核心的信息,當系統發生損壞后,會導致這些核心的信息不能正常使用。
4.2政府要建立健全政府電子政務網絡系統安全體系制度
政府電子政務網絡系統安全體系制度分為兩種,一種是本著自愿的目的,還有一種是在強制的手段下執行的。那些重要的信息在重要的基礎設施運行單位的執行來。所有的與相關的計劃相關的測試、風險管理等的審計綜合,包括關鍵基礎設施的安全維護和重建等,這類信息在共享之前必須要向相關的部門報告,得到允許后才能夠共享。
4.3設置專門的電子政務信息隱私保護的制度
在我國的法律中,還存在一些漏洞,導致公民的隱私權不能完全得到保護,這時,就要制定專門針對個人隱私的保護法,對個人信息進行詳細的保護。其中有個人信息的保護權、支配權等。個人信息保護權是隱私權的重要組成部分,其中,這些權利也可以適用到政府中,政府在進行電子政務的時候隱私被泄露,可以使用該項制度加以約束。
4.4完善政府電子政務網絡系統安全體系的技術方案
在進行電子政務的過程中,最重要的是基礎設施的運行情況,必須采取有效的措施,消除電子政務的技術性問題,然而,電子政務本身就存在著安全隱患。其可靠性并不強,信息庫中偶爾會存有很多無價值的信息,這不僅僅對信息發布具有一定的影響,同時也會造成關鍵基礎設施運行者的問題。
電子政務要承擔很大的風險,其風險不僅僅存在于信息庫中。同時也會存在于網絡中心的其他成員,進行電子政務后,可能會有很多其他的業務,通過網絡連接后都實現了共享,政府的人員可以通過網絡連接進入系統中。作為電子政務具有選擇性特點,電子政務的業務能夠通過用戶之間的網絡進行互通,這樣就會遭到一些破壞,導致信息的泄露,病毒的攻擊會將關鍵基礎設施破壞,從而進行連續的攻擊,直到系統崩潰,所以,在進行電子政務的時候,要通過一定的法規,保障網絡安全。
政府在進行電子政務的時候,可以運用虛擬專用網絡技術,提供安全的網絡平臺。通過運用隧道技術,實現網絡設備之前數據的傳遞,這種方法在進行數據傳遞的過程中。是以不同的協議呈現的。主要是運用數據包,各種不同的隧道協議能夠將其他的協議進行重新的包裝,實現了信息的路由,能夠在不同的負荷中實現網絡信息的傳遞。政府在進行電子政務的過程中,也可以使用數據的加密和解密技術。這項技術能夠將沒有授權的用戶排除在外,在數據的通信中還是一項比較成熟的技術,運用密鑰的方式對政府的信息進行管理,防止信息被盜取,而且,還能夠借助計算機的算法,每個密鑰都有唯一的密碼,而且有時間限制,如果超過了時間限制還沒有輸入密碼,就要重新取密碼進行輸入。在政府電子政務系統中,也可以采用身份認證技術,對用戶的身份進行嚴格的控制,一般是通過卡片和密碼認證的方法。VPN能夠實現大范圍用戶數據的整合,從而能夠用家庭撥號上網的方式,實現辦公室網絡的連接,對用戶的類型進行分析,確定數據的傳輸方法,從而實現了VPN使用服務的混合型特點。在運用加密技術的過程中,借助了物理和數學的方法,當電子信息在傳遞的過程中,都能夠進行實時的保護,直到信息被存儲,保密技術、計算機密鑰技術、防復制技術都是信息的加密技術。在計算機中,加密要運用密碼,計算機在進行信息保護的過程稱中,主要是對軟件進行加密處理。
4.5確定網絡安全信息管理者的責任
根據信息的隱私程度,對信息進行整合和加工,從而形成信息的整體性,有些信息會威脅到國家的安全,這些信息是不能共享的,信息在實現共享后一定要受到制度的規范和制約,如果發布一些不正當的信息要受到法律的制裁,如果是資源發布的信息,就要向相關的部門聲明,將一些政府信息保密。
5結語
現在,我國的網絡技術高速發展,網絡在帶給人們方便的同時,也帶來了一些隱患。在網絡上,很多個人的信息會泄露,而且國家的核心機密也會通過網絡泄露,我國政府在運用網絡進行電子政務的過程中,信息的安全性不能保障,因此,我國要通過建立和完善政府電子政務網絡系統安全體系的分級管理制度,建立健全政府電子政務網絡系統安全體系制度,設置專門的政府信息隱私保護的制度,清除政府電子政務網絡系統安全體系的技術問題等手段,提高我國網絡電子政務的安全性。政府電子政務網絡系統安全體系的設計與實現
王婷
摘要:政府電子政務網絡系統安全體系可以確保網絡的安全性和可靠性,能夠確保國家信息的安全,可以維護國家的利益,同時也可以維護人們的正當權益,所以,對政府電子政務網絡系統安全體系進行研究是很有必要的,本文通過對我國現在的政府電子政務網絡系統安全體系當前的缺陷進行探究,并提出可行的建議,從而提高政府電子政務網絡系統的安全性。
關鍵詞:政府電子政務;網絡系統;安全體系;設計
政府電子政務網絡系統安全體系指的是能夠保護網絡安全的強有力的措施,能夠在一定程度上維護政府和人們的利益,能夠防止國家機密的泄露,能夠實現社會成員的利益,能夠實現對資源的合理應用,提高我國政府信息的安全。
1我國政府電子政務網絡系統安全體系的立法現狀和問題分析
1.1立法現狀
現在,我國政府電子政務網絡系統安全體系在憲法上還沒有較為科學的規定,也只是停留在報告制度、通報制度問題上。我國新頒布的《全國人大常委會關于網絡安全的相關規定》中指出,要確保單位的網絡安全,當網絡安全問題發生后,一定要在一天內報警。
1.2我國政府電子政務網絡系統安全體系存在的問題
現在。我國還沒有制定相關的法律對政府電子政務網絡系統安全體系問題進行制約,政府部門在何種場合下、發布什么樣的信息都沒有明確的規定,在進行網絡測試的時候,還缺少明確的法律條文,在網絡測試的時候要通過運營單位的分析,提出可行性的報告,在進行網絡測試的時候需要運營單位、政府等共同出面,但是,網絡運營方與政府之間還是存在著一些沖突,導致政府電子政務網絡系統安全體系存在一定的問題。政府部門在收集信息時存在一定的問題,不能實現信息的公開性。政府在進行電子政府的時候沒有相關制度的約束。導致政府之間不能實現信息的共享,而且政府之間都害怕信息泄露,不敢輕易的共享信息。政府在進行電子政務時候,隱私容易被泄露,而且安全信息會被一些組織壟斷。信息的安全性不能保障。在發布信息時存在一定的缺陷。政府的文件中存在很多機密,導致在進行電子政務的過程中如果不注意,就會使政府的機密泄露。政府機構之間在保護信息安全的時候,沒有法律的保障,網絡安全問題突出,會導致很多部門都受到牽連。
2政府電子政務網絡系統安全體系的主要特點
信息資源具有自身的特殊性。其是一種可以共享的資源。而且其是沒有實體的,其與物質資源還是存在很大的差異的,信息資源可以通過復制的方式進行傳遞,讓信息可以在人們之間普及,并且能夠運用一系列防范措施,防止政府信息的泄露,確保政府在進行電子政務的過程中是在安全的環境下進行的,建立安全的防護體系。
3政府電子政務網絡系統安全體系的相關內容分析
政府電子政務網絡系統安全體系主要指的是網絡設備受到保護,網絡系統能夠得到實時的保護,能夠保護個人信息和機密不被泄露。在信息防御階段,基礎設備受到保護,可以方式系統遭到木馬的侵襲。保護政府的公共信息的安全性。所有在計劃的或者已經開始實施的關于網絡安全的測試和風險評價都可以受到保護,所有在計劃或者已經開始實施的系統以及關鍵性的技術都是保密的內容。另外。所有受到保護的系統和關鍵的設施也是保密的。
4構建政府電子政務網絡系統安全體系的建議
4.1政府要建立和完善政府電子政務網絡系統安全體系的分級管理制度
(1)通過其敏感性對政府電子政務網絡系統安全體系進行等級劃分。信息安全的敏感性指的是信息是不公開的,具有一定的機密特性。所以,將信息安全的等級劃分成五個等級。一級指的是信息是安全的,可以被任何人共享;二級指的是信息受到一定的限制,只有政府或者部門指派的人員可以使用;三級指的是國家機密的信息;四級指的是專門的信息,主要也是由國家機密構成的:五級主要指的是國家的核心機密。
(2)通過信息對系統的關鍵程度劃分。通過信息對系統的關鍵程度進行劃分可以將信息安全分成四個等級,一級指的是信息絕對安全,即使信息系統發生損壞也不會影響系統的正常運作;二級指的是關鍵信息的安全性,當信息系統遭到破壞的時候,會導致單位或者機構內部的信息不能正常的使用;三級指的是必要的信息安全等級,指的是當系統遭到破壞的時候,重要的信息將會受到影響,不能正常的使用;四級指的是國家核心的信息,當系統發生損壞后,會導致這些核心的信息不能正常使用。
4.2政府要建立健全政府電子政務網絡系統安全體系制度
政府電子政務網絡系統安全體系制度分為兩種,一種是本著自愿的目的,還有一種是在強制的手段下執行的。那些重要的信息在重要的基礎設施運行單位的執行來。所有的與相關的計劃相關的測試、風險管理等的審計綜合,包括關鍵基礎設施的安全維護和重建等,這類信息在共享之前必須要向相關的部門報告,得到允許后才能夠共享。
4.3設置專門的電子政務信息隱私保護的制度
在我國的法律中,還存在一些漏洞,導致公民的隱私權不能完全得到保護,這時,就要制定專門針對個人隱私的保護法,對個人信息進行詳細的保護。其中有個人信息的保護權、支配權等。個人信息保護權是隱私權的重要組成部分,其中,這些權利也可以適用到政府中,政府在進行電子政務的時候隱私被泄露,可以使用該項制度加以約束。
4.4完善政府電子政務網絡系統安全體系的技術方案
在進行電子政務的過程中,最重要的是基礎設施的運行情況,必須采取有效的措施,消除電子政務的技術性問題,然而,電子政務本身就存在著安全隱患。其可靠性并不強,信息庫中偶爾會存有很多無價值的信息,這不僅僅對信息發布具有一定的影響,同時也會造成關鍵基礎設施運行者的問題。
電子政務要承擔很大的風險,其風險不僅僅存在于信息庫中。同時也會存在于網絡中心的其他成員,進行電子政務后,可能會有很多其他的業務,通過網絡連接后都實現了共享,政府的人員可以通過網絡連接進入系統中。作為電子政務具有選擇性特點,電子政務的業務能夠通過用戶之間的網絡進行互通,這樣就會遭到一些破壞,導致信息的泄露,病毒的攻擊會將關鍵基礎設施破壞,從而進行連續的攻擊,直到系統崩潰,所以,在進行電子政務的時候,要通過一定的法規,保障網絡安全。
政府在進行電子政務的時候,可以運用虛擬專用網絡技術,提供安全的網絡平臺。通過運用隧道技術,實現網絡設備之前數據的傳遞,這種方法在進行數據傳遞的過程中。是以不同的協議呈現的。主要是運用數據包,各種不同的隧道協議能夠將其他的協議進行重新的包裝,實現了信息的路由,能夠在不同的負荷中實現網絡信息的傳遞。政府在進行電子政務的過程中,也可以使用數據的加密和解密技術。這項技術能夠將沒有授權的用戶排除在外,在數據的通信中還是一項比較成熟的技術,運用密鑰的方式對政府的信息進行管理,防止信息被盜取,而且,還能夠借助計算機的算法,每個密鑰都有唯一的密碼,而且有時間限制,如果超過了時間限制還沒有輸入密碼,就要重新取密碼進行輸入。在政府電子政務系統中,也可以采用身份認證技術,對用戶的身份進行嚴格的控制,一般是通過卡片和密碼認證的方法。VPN能夠實現大范圍用戶數據的整合,從而能夠用家庭撥號上網的方式,實現辦公室網絡的連接,對用戶的類型進行分析,確定數據的傳輸方法,從而實現了VPN使用服務的混合型特點。在運用加密技術的過程中,借助了物理和數學的方法,當電子信息在傳遞的過程中,都能夠進行實時的保護,直到信息被存儲,保密技術、計算機密鑰技術、防復制技術都是信息的加密技術。在計算機中,加密要運用密碼,計算機在進行信息保護的過程稱中,主要是對軟件進行加密處理。
4.5確定網絡安全信息管理者的責任
根據信息的隱私程度,對信息進行整合和加工,從而形成信息的整體性,有些信息會威脅到國家的安全,這些信息是不能共享的,信息在實現共享后一定要受到制度的規范和制約,如果發布一些不正當的信息要受到法律的制裁,如果是資源發布的信息,就要向相關的部門聲明,將一些政府信息保密。
5結語
現在,我國的網絡技術高速發展,網絡在帶給人們方便的同時,也帶來了一些隱患。在網絡上,很多個人的信息會泄露,而且國家的核心機密也會通過網絡泄露,我國政府在運用網絡進行電子政務的過程中,信息的安全性不能保障,因此,我國要通過建立和完善政府電子政務網絡系統安全體系的分級管理制度,建立健全政府電子政務網絡系統安全體系制度,設置專門的政府信息隱私保護的制度,清除政府電子政務網絡系統安全體系的技術問題等手段,提高我國網絡電子政務的安全性。政府電子政務網絡系統安全體系的設計與實現
王婷
摘要:政府電子政務網絡系統安全體系可以確保網絡的安全性和可靠性,能夠確保國家信息的安全,可以維護國家的利益,同時也可以維護人們的正當權益,所以,對政府電子政務網絡系統安全體系進行研究是很有必要的,本文通過對我國現在的政府電子政務網絡系統安全體系當前的缺陷進行探究,并提出可行的建議,從而提高政府電子政務網絡系統的安全性。
關鍵詞:政府電子政務;網絡系統;安全體系;設計
政府電子政務網絡系統安全體系指的是能夠保護網絡安全的強有力的措施,能夠在一定程度上維護政府和人們的利益,能夠防止國家機密的泄露,能夠實現社會成員的利益,能夠實現對資源的合理應用,提高我國政府信息的安全。
1我國政府電子政務網絡系統安全體系的立法現狀和問題分析
1.1立法現狀
現在,我國政府電子政務網絡系統安全體系在憲法上還沒有較為科學的規定,也只是停留在報告制度、通報制度問題上。我國新頒布的《全國人大常委會關于網絡安全的相關規定》中指出,要確保單位的網絡安全,當網絡安全問題發生后,一定要在一天內報警。
1.2我國政府電子政務網絡系統安全體系存在的問題
現在。我國還沒有制定相關的法律對政府電子政務網絡系統安全體系問題進行制約,政府部門在何種場合下、發布什么樣的信息都沒有明確的規定,在進行網絡測試的時候,還缺少明確的法律條文,在網絡測試的時候要通過運營單位的分析,提出可行性的報告,在進行網絡測試的時候需要運營單位、政府等共同出面,但是,網絡運營方與政府之間還是存在著一些沖突,導致政府電子政務網絡系統安全體系存在一定的問題。政府部門在收集信息時存在一定的問題,不能實現信息的公開性。政府在進行電子政府的時候沒有相關制度的約束。導致政府之間不能實現信息的共享,而且政府之間都害怕信息泄露,不敢輕易的共享信息。政府在進行電子政務時候,隱私容易被泄露,而且安全信息會被一些組織壟斷。信息的安全性不能保障。在發布信息時存在一定的缺陷。政府的文件中存在很多機密,導致在進行電子政務的過程中如果不注意,就會使政府的機密泄露。政府機構之間在保護信息安全的時候,沒有法律的保障,網絡安全問題突出,會導致很多部門都受到牽連。
2政府電子政務網絡系統安全體系的主要特點
信息資源具有自身的特殊性。其是一種可以共享的資源。而且其是沒有實體的,其與物質資源還是存在很大的差異的,信息資源可以通過復制的方式進行傳遞,讓信息可以在人們之間普及,并且能夠運用一系列防范措施,防止政府信息的泄露,確保政府在進行電子政務的過程中是在安全的環境下進行的,建立安全的防護體系。
3政府電子政務網絡系統安全體系的相關內容分析
政府電子政務網絡系統安全體系主要指的是網絡設備受到保護,網絡系統能夠得到實時的保護,能夠保護個人信息和機密不被泄露。在信息防御階段,基礎設備受到保護,可以方式系統遭到木馬的侵襲。保護政府的公共信息的安全性。所有在計劃的或者已經開始實施的關于網絡安全的測試和風險評價都可以受到保護,所有在計劃或者已經開始實施的系統以及關鍵性的技術都是保密的內容。另外。所有受到保護的系統和關鍵的設施也是保密的。
4構建政府電子政務網絡系統安全體系的建議
4.1政府要建立和完善政府電子政務網絡系統安全體系的分級管理制度
(1)通過其敏感性對政府電子政務網絡系統安全體系進行等級劃分。信息安全的敏感性指的是信息是不公開的,具有一定的機密特性。所以,將信息安全的等級劃分成五個等級。一級指的是信息是安全的,可以被任何人共享;二級指的是信息受到一定的限制,只有政府或者部門指派的人員可以使用;三級指的是國家機密的信息;四級指的是專門的信息,主要也是由國家機密構成的:五級主要指的是國家的核心機密。
(2)通過信息對系統的關鍵程度劃分。通過信息對系統的關鍵程度進行劃分可以將信息安全分成四個等級,一級指的是信息絕對安全,即使信息系統發生損壞也不會影響系統的正常運作;二級指的是關鍵信息的安全性,當信息系統遭到破壞的時候,會導致單位或者機構內部的信息不能正常的使用;三級指的是必要的信息安全等級,指的是當系統遭到破壞的時候,重要的信息將會受到影響,不能正常的使用;四級指的是國家核心的信息,當系統發生損壞后,會導致這些核心的信息不能正常使用。
4.2政府要建立健全政府電子政務網絡系統安全體系制度
政府電子政務網絡系統安全體系制度分為兩種,一種是本著自愿的目的,還有一種是在強制的手段下執行的。那些重要的信息在重要的基礎設施運行單位的執行來。所有的與相關的計劃相關的測試、風險管理等的審計綜合,包括關鍵基礎設施的安全維護和重建等,這類信息在共享之前必須要向相關的部門報告,得到允許后才能夠共享。
4.3設置專門的電子政務信息隱私保護的制度
在我國的法律中,還存在一些漏洞,導致公民的隱私權不能完全得到保護,這時,就要制定專門針對個人隱私的保護法,對個人信息進行詳細的保護。其中有個人信息的保護權、支配權等。個人信息保護權是隱私權的重要組成部分,其中,這些權利也可以適用到政府中,政府在進行電子政務的時候隱私被泄露,可以使用該項制度加以約束。
4.4完善政府電子政務網絡系統安全體系的技術方案
在進行電子政務的過程中,最重要的是基礎設施的運行情況,必須采取有效的措施,消除電子政務的技術性問題,然而,電子政務本身就存在著安全隱患。其可靠性并不強,信息庫中偶爾會存有很多無價值的信息,這不僅僅對信息發布具有一定的影響,同時也會造成關鍵基礎設施運行者的問題。
電子政務要承擔很大的風險,其風險不僅僅存在于信息庫中。同時也會存在于網絡中心的其他成員,進行電子政務后,可能會有很多其他的業務,通過網絡連接后都實現了共享,政府的人員可以通過網絡連接進入系統中。作為電子政務具有選擇性特點,電子政務的業務能夠通過用戶之間的網絡進行互通,這樣就會遭到一些破壞,導致信息的泄露,病毒的攻擊會將關鍵基礎設施破壞,從而進行連續的攻擊,直到系統崩潰,所以,在進行電子政務的時候,要通過一定的法規,保障網絡安全。
政府在進行電子政務的時候,可以運用虛擬專用網絡技術,提供安全的網絡平臺。通過運用隧道技術,實現網絡設備之前數據的傳遞,這種方法在進行數據傳遞的過程中。是以不同的協議呈現的。主要是運用數據包,各種不同的隧道協議能夠將其他的協議進行重新的包裝,實現了信息的路由,能夠在不同的負荷中實現網絡信息的傳遞。政府在進行電子政務的過程中,也可以使用數據的加密和解密技術。這項技術能夠將沒有授權的用戶排除在外,在數據的通信中還是一項比較成熟的技術,運用密鑰的方式對政府的信息進行管理,防止信息被盜取,而且,還能夠借助計算機的算法,每個密鑰都有唯一的密碼,而且有時間限制,如果超過了時間限制還沒有輸入密碼,就要重新取密碼進行輸入。在政府電子政務系統中,也可以采用身份認證技術,對用戶的身份進行嚴格的控制,一般是通過卡片和密碼認證的方法。VPN能夠實現大范圍用戶數據的整合,從而能夠用家庭撥號上網的方式,實現辦公室網絡的連接,對用戶的類型進行分析,確定數據的傳輸方法,從而實現了VPN使用服務的混合型特點。在運用加密技術的過程中,借助了物理和數學的方法,當電子信息在傳遞的過程中,都能夠進行實時的保護,直到信息被存儲,保密技術、計算機密鑰技術、防復制技術都是信息的加密技術。在計算機中,加密要運用密碼,計算機在進行信息保護的過程稱中,主要是對軟件進行加密處理。
4.5確定網絡安全信息管理者的責任
根據信息的隱私程度,對信息進行整合和加工,從而形成信息的整體性,有些信息會威脅到國家的安全,這些信息是不能共享的,信息在實現共享后一定要受到制度的規范和制約,如果發布一些不正當的信息要受到法律的制裁,如果是資源發布的信息,就要向相關的部門聲明,將一些政府信息保密。
5結語
現在,我國的網絡技術高速發展,網絡在帶給人們方便的同時,也帶來了一些隱患。在網絡上,很多個人的信息會泄露,而且國家的核心機密也會通過網絡泄露,我國政府在運用網絡進行電子政務的過程中,信息的安全性不能保障,因此,我國要通過建立和完善政府電子政務網絡系統安全體系的分級管理制度,建立健全政府電子政務網絡系統安全體系制度,設置專門的政府信息隱私保護的制度,清除政府電子政務網絡系統安全體系的技術問題等手段,提高我國網絡電子政務的安全性。政府電子政務網絡系統安全體系的設計與實現
王婷
摘要:政府電子政務網絡系統安全體系可以確保網絡的安全性和可靠性,能夠確保國家信息的安全,可以維護國家的利益,同時也可以維護人們的正當權益,所以,對政府電子政務網絡系統安全體系進行研究是很有必要的,本文通過對我國現在的政府電子政務網絡系統安全體系當前的缺陷進行探究,并提出可行的建議,從而提高政府電子政務網絡系統的安全性。
關鍵詞:政府電子政務;網絡系統;安全體系;設計
政府電子政務網絡系統安全體系指的是能夠保護網絡安全的強有力的措施,能夠在一定程度上維護政府和人們的利益,能夠防止國家機密的泄露,能夠實現社會成員的利益,能夠實現對資源的合理應用,提高我國政府信息的安全。
1我國政府電子政務網絡系統安全體系的立法現狀和問題分析
1.1立法現狀
現在,我國政府電子政務網絡系統安全體系在憲法上還沒有較為科學的規定,也只是停留在報告制度、通報制度問題上。我國新頒布的《全國人大常委會關于網絡安全的相關規定》中指出,要確保單位的網絡安全,當網絡安全問題發生后,一定要在一天內報警。
1.2我國政府電子政務網絡系統安全體系存在的問題
現在。我國還沒有制定相關的法律對政府電子政務網絡系統安全體系問題進行制約,政府部門在何種場合下、發布什么樣的信息都沒有明確的規定,在進行網絡測試的時候,還缺少明確的法律條文,在網絡測試的時候要通過運營單位的分析,提出可行性的報告,在進行網絡測試的時候需要運營單位、政府等共同出面,但是,網絡運營方與政府之間還是存在著一些沖突,導致政府電子政務網絡系統安全體系存在一定的問題。政府部門在收集信息時存在一定的問題,不能實現信息的公開性。政府在進行電子政府的時候沒有相關制度的約束。導致政府之間不能實現信息的共享,而且政府之間都害怕信息泄露,不敢輕易的共享信息。政府在進行電子政務時候,隱私容易被泄露,而且安全信息會被一些組織壟斷。信息的安全性不能保障。在發布信息時存在一定的缺陷。政府的文件中存在很多機密,導致在進行電子政務的過程中如果不注意,就會使政府的機密泄露。政府機構之間在保護信息安全的時候,沒有法律的保障,網絡安全問題突出,會導致很多部門都受到牽連。
2政府電子政務網絡系統安全體系的主要特點
信息資源具有自身的特殊性。其是一種可以共享的資源。而且其是沒有實體的,其與物質資源還是存在很大的差異的,信息資源可以通過復制的方式進行傳遞,讓信息可以在人們之間普及,并且能夠運用一系列防范措施,防止政府信息的泄露,確保政府在進行電子政務的過程中是在安全的環境下進行的,建立安全的防護體系。
3政府電子政務網絡系統安全體系的相關內容分析
政府電子政務網絡系統安全體系主要指的是網絡設備受到保護,網絡系統能夠得到實時的保護,能夠保護個人信息和機密不被泄露。在信息防御階段,基礎設備受到保護,可以方式系統遭到木馬的侵襲。保護政府的公共信息的安全性。所有在計劃的或者已經開始實施的關于網絡安全的測試和風險評價都可以受到保護,所有在計劃或者已經開始實施的系統以及關鍵性的技術都是保密的內容。另外。所有受到保護的系統和關鍵的設施也是保密的。
4構建政府電子政務網絡系統安全體系的建議
4.1政府要建立和完善政府電子政務網絡系統安全體系的分級管理制度
(1)通過其敏感性對政府電子政務網絡系統安全體系進行等級劃分。信息安全的敏感性指的是信息是不公開的,具有一定的機密特性。所以,將信息安全的等級劃分成五個等級。一級指的是信息是安全的,可以被任何人共享;二級指的是信息受到一定的限制,只有政府或者部門指派的人員可以使用;三級指的是國家機密的信息;四級指的是專門的信息,主要也是由國家機密構成的:五級主要指的是國家的核心機密。
(2)通過信息對系統的關鍵程度劃分。通過信息對系統的關鍵程度進行劃分可以將信息安全分成四個等級,一級指的是信息絕對安全,即使信息系統發生損壞也不會影響系統的正常運作;二級指的是關鍵信息的安全性,當信息系統遭到破壞的時候,會導致單位或者機構內部的信息不能正常的使用;三級指的是必要的信息安全等級,指的是當系統遭到破壞的時候,重要的信息將會受到影響,不能正常的使用;四級指的是國家核心的信息,當系統發生損壞后,會導致這些核心的信息不能正常使用。
4.2政府要建立健全政府電子政務網絡系統安全體系制度
政府電子政務網絡系統安全體系制度分為兩種,一種是本著自愿的目的,還有一種是在強制的手段下執行的。那些重要的信息在重要的基礎設施運行單位的執行來。所有的與相關的計劃相關的測試、風險管理等的審計綜合,包括關鍵基礎設施的安全維護和重建等,這類信息在共享之前必須要向相關的部門報告,得到允許后才能夠共享。
4.3設置專門的電子政務信息隱私保護的制度
在我國的法律中,還存在一些漏洞,導致公民的隱私權不能完全得到保護,這時,就要制定專門針對個人隱私的保護法,對個人信息進行詳細的保護。其中有個人信息的保護權、支配權等。個人信息保護權是隱私權的重要組成部分,其中,這些權利也可以適用到政府中,政府在進行電子政務的時候隱私被泄露,可以使用該項制度加以約束。
4.4完善政府電子政務網絡系統安全體系的技術方案
在進行電子政務的過程中,最重要的是基礎設施的運行情況,必須采取有效的措施,消除電子政務的技術性問題,然而,電子政務本身就存在著安全隱患。其可靠性并不強,信息庫中偶爾會存有很多無價值的信息,這不僅僅對信息發布具有一定的影響,同時也會造成關鍵基礎設施運行者的問題。
電子政務要承擔很大的風險,其風險不僅僅存在于信息庫中。同時也會存在于網絡中心的其他成員,進行電子政務后,可能會有很多其他的業務,通過網絡連接后都實現了共享,政府的人員可以通過網絡連接進入系統中。作為電子政務具有選擇性特點,電子政務的業務能夠通過用戶之間的網絡進行互通,這樣就會遭到一些破壞,導致信息的泄露,病毒的攻擊會將關鍵基礎設施破壞,從而進行連續的攻擊,直到系統崩潰,所以,在進行電子政務的時候,要通過一定的法規,保障網絡安全。
政府在進行電子政務的時候,可以運用虛擬專用網絡技術,提供安全的網絡平臺。通過運用隧道技術,實現網絡設備之前數據的傳遞,這種方法在進行數據傳遞的過程中。是以不同的協議呈現的。主要是運用數據包,各種不同的隧道協議能夠將其他的協議進行重新的包裝,實現了信息的路由,能夠在不同的負荷中實現網絡信息的傳遞。政府在進行電子政務的過程中,也可以使用數據的加密和解密技術。這項技術能夠將沒有授權的用戶排除在外,在數據的通信中還是一項比較成熟的技術,運用密鑰的方式對政府的信息進行管理,防止信息被盜取,而且,還能夠借助計算機的算法,每個密鑰都有唯一的密碼,而且有時間限制,如果超過了時間限制還沒有輸入密碼,就要重新取密碼進行輸入。在政府電子政務系統中,也可以采用身份認證技術,對用戶的身份進行嚴格的控制,一般是通過卡片和密碼認證的方法。VPN能夠實現大范圍用戶數據的整合,從而能夠用家庭撥號上網的方式,實現辦公室網絡的連接,對用戶的類型進行分析,確定數據的傳輸方法,從而實現了VPN使用服務的混合型特點。在運用加密技術的過程中,借助了物理和數學的方法,當電子信息在傳遞的過程中,都能夠進行實時的保護,直到信息被存儲,保密技術、計算機密鑰技術、防復制技術都是信息的加密技術。在計算機中,加密要運用密碼,計算機在進行信息保護的過程稱中,主要是對軟件進行加密處理。
4.5確定網絡安全信息管理者的責任
根據信息的隱私程度,對信息進行整合和加工,從而形成信息的整體性,有些信息會威脅到國家的安全,這些信息是不能共享的,信息在實現共享后一定要受到制度的規范和制約,如果發布一些不正當的信息要受到法律的制裁,如果是資源發布的信息,就要向相關的部門聲明,將一些政府信息保密。
5結語
現在,我國的網絡技術高速發展,網絡在帶給人們方便的同時,也帶來了一些隱患。在網絡上,很多個人的信息會泄露,而且國家的核心機密也會通過網絡泄露,我國政府在運用網絡進行電子政務的過程中,信息的安全性不能保障,因此,我國要通過建立和完善政府電子政務網絡系統安全體系的分級管理制度,建立健全政府電子政務網絡系統安全體系制度,設置專門的政府信息隱私保護的制度,清除政府電子政務網絡系統安全體系的技術問題等手段,提高我國網絡電子政務的安全性。政府電子政務網絡系統安全體系的設計與實現
王婷
摘要:政府電子政務網絡系統安全體系可以確保網絡的安全性和可靠性,能夠確保國家信息的安全,可以維護國家的利益,同時也可以維護人們的正當權益,所以,對政府電子政務網絡系統安全體系進行研究是很有必要的,本文通過對我國現在的政府電子政務網絡系統安全體系當前的缺陷進行探究,并提出可行的建議,從而提高政府電子政務網絡系統的安全性。
關鍵詞:政府電子政務;網絡系統;安全體系;設計
政府電子政務網絡系統安全體系指的是能夠保護網絡安全的強有力的措施,能夠在一定程度上維護政府和人們的利益,能夠防止國家機密的泄露,能夠實現社會成員的利益,能夠實現對資源的合理應用,提高我國政府信息的安全。
1我國政府電子政務網絡系統安全體系的立法現狀和問題分析
1.1立法現狀
現在,我國政府電子政務網絡系統安全體系在憲法上還沒有較為科學的規定,也只是停留在報告制度、通報制度問題上。我國新頒布的《全國人大常委會關于網絡安全的相關規定》中指出,要確保單位的網絡安全,當網絡安全問題發生后,一定要在一天內報警。
1.2我國政府電子政務網絡系統安全體系存在的問題
現在。我國還沒有制定相關的法律對政府電子政務網絡系統安全體系問題進行制約,政府部門在何種場合下、發布什么樣的信息都沒有明確的規定,在進行網絡測試的時候,還缺少明確的法律條文,在網絡測試的時候要通過運營單位的分析,提出可行性的報告,在進行網絡測試的時候需要運營單位、政府等共同出面,但是,網絡運營方與政府之間還是存在著一些沖突,導致政府電子政務網絡系統安全體系存在一定的問題。政府部門在收集信息時存在一定的問題,不能實現信息的公開性。政府在進行電子政府的時候沒有相關制度的約束。導致政府之間不能實現信息的共享,而且政府之間都害怕信息泄露,不敢輕易的共享信息。政府在進行電子政務時候,隱私容易被泄露,而且安全信息會被一些組織壟斷。信息的安全性不能保障。在發布信息時存在一定的缺陷。政府的文件中存在很多機密,導致在進行電子政務的過程中如果不注意,就會使政府的機密泄露。政府機構之間在保護信息安全的時候,沒有法律的保障,網絡安全問題突出,會導致很多部門都受到牽連。
2政府電子政務網絡系統安全體系的主要特點
信息資源具有自身的特殊性。其是一種可以共享的資源。而且其是沒有實體的,其與物質資源還是存在很大的差異的,信息資源可以通過復制的方式進行傳遞,讓信息可以在人們之間普及,并且能夠運用一系列防范措施,防止政府信息的泄露,確保政府在進行電子政務的過程中是在安全的環境下進行的,建立安全的防護體系。
3政府電子政務網絡系統安全體系的相關內容分析
政府電子政務網絡系統安全體系主要指的是網絡設備受到保護,網絡系統能夠得到實時的保護,能夠保護個人信息和機密不被泄露。在信息防御階段,基礎設備受到保護,可以方式系統遭到木馬的侵襲。保護政府的公共信息的安全性。所有在計劃的或者已經開始實施的關于網絡安全的測試和風險評價都可以受到保護,所有在計劃或者已經開始實施的系統以及關鍵性的技術都是保密的內容。另外。所有受到保護的系統和關鍵的設施也是保密的。
4構建政府電子政務網絡系統安全體系的建議
4.1政府要建立和完善政府電子政務網絡系統安全體系的分級管理制度
(1)通過其敏感性對政府電子政務網絡系統安全體系進行等級劃分。信息安全的敏感性指的是信息是不公開的,具有一定的機密特性。所以,將信息安全的等級劃分成五個等級。一級指的是信息是安全的,可以被任何人共享;二級指的是信息受到一定的限制,只有政府或者部門指派的人員可以使用;三級指的是國家機密的信息;四級指的是專門的信息,主要也是由國家機密構成的:五級主要指的是國家的核心機密。
(2)通過信息對系統的關鍵程度劃分。通過信息對系統的關鍵程度進行劃分可以將信息安全分成四個等級,一級指的是信息絕對安全,即使信息系統發生損壞也不會影響系統的正常運作;二級指的是關鍵信息的安全性,當信息系統遭到破壞的時候,會導致單位或者機構內部的信息不能正常的使用;三級指的是必要的信息安全等級,指的是當系統遭到破壞的時候,重要的信息將會受到影響,不能正常的使用;四級指的是國家核心的信息,當系統發生損壞后,會導致這些核心的信息不能正常使用。
4.2政府要建立健全政府電子政務網絡系統安全體系制度
政府電子政務網絡系統安全體系制度分為兩種,一種是本著自愿的目的,還有一種是在強制的手段下執行的。那些重要的信息在重要的基礎設施運行單位的執行來。所有的與相關的計劃相關的測試、風險管理等的審計綜合,包括關鍵基礎設施的安全維護和重建等,這類信息在共享之前必須要向相關的部門報告,得到允許后才能夠共享。
4.3設置專門的電子政務信息隱私保護的制度
在我國的法律中,還存在一些漏洞,導致公民的隱私權不能完全得到保護,這時,就要制定專門針對個人隱私的保護法,對個人信息進行詳細的保護。其中有個人信息的保護權、支配權等。個人信息保護權是隱私權的重要組成部分,其中,這些權利也可以適用到政府中,政府在進行電子政務的時候隱私被泄露,可以使用該項制度加以約束。
4.4完善政府電子政務網絡系統安全體系的技術方案
在進行電子政務的過程中,最重要的是基礎設施的運行情況,必須采取有效的措施,消除電子政務的技術性問題,然而,電子政務本身就存在著安全隱患。其可靠性并不強,信息庫中偶爾會存有很多無價值的信息,這不僅僅對信息發布具有一定的影響,同時也會造成關鍵基礎設施運行者的問題。
電子政務要承擔很大的風險,其風險不僅僅存在于信息庫中。同時也會存在于網絡中心的其他成員,進行電子政務后,可能會有很多其他的業務,通過網絡連接后都實現了共享,政府的人員可以通過網絡連接進入系統中。作為電子政務具有選擇性特點,電子政務的業務能夠通過用戶之間的網絡進行互通,這樣就會遭到一些破壞,導致信息的泄露,病毒的攻擊會將關鍵基礎設施破壞,從而進行連續的攻擊,直到系統崩潰,所以,在進行電子政務的時候,要通過一定的法規,保障網絡安全。
政府在進行電子政務的時候,可以運用虛擬專用網絡技術,提供安全的網絡平臺。通過運用隧道技術,實現網絡設備之前數據的傳遞,這種方法在進行數據傳遞的過程中。是以不同的協議呈現的。主要是運用數據包,各種不同的隧道協議能夠將其他的協議進行重新的包裝,實現了信息的路由,能夠在不同的負荷中實現網絡信息的傳遞。政府在進行電子政務的過程中,也可以使用數據的加密和解密技術。這項技術能夠將沒有授權的用戶排除在外,在數據的通信中還是一項比較成熟的技術,運用密鑰的方式對政府的信息進行管理,防止信息被盜取,而且,還能夠借助計算機的算法,每個密鑰都有唯一的密碼,而且有時間限制,如果超過了時間限制還沒有輸入密碼,就要重新取密碼進行輸入。在政府電子政務系統中,也可以采用身份認證技術,對用戶的身份進行嚴格的控制,一般是通過卡片和密碼認證的方法。VPN能夠實現大范圍用戶數據的整合,從而能夠用家庭撥號上網的方式,實現辦公室網絡的連接,對用戶的類型進行分析,確定數據的傳輸方法,從而實現了VPN使用服務的混合型特點。在運用加密技術的過程中,借助了物理和數學的方法,當電子信息在傳遞的過程中,都能夠進行實時的保護,直到信息被存儲,保密技術、計算機密鑰技術、防復制技術都是信息的加密技術。在計算機中,加密要運用密碼,計算機在進行信息保護的過程稱中,主要是對軟件進行加密處理。
4.5確定網絡安全信息管理者的責任
根據信息的隱私程度,對信息進行整合和加工,從而形成信息的整體性,有些信息會威脅到國家的安全,這些信息是不能共享的,信息在實現共享后一定要受到制度的規范和制約,如果發布一些不正當的信息要受到法律的制裁,如果是資源發布的信息,就要向相關的部門聲明,將一些政府信息保密。
5結語
現在,我國的網絡技術高速發展,網絡在帶給人們方便的同時,也帶來了一些隱患。在網絡上,很多個人的信息會泄露,而且國家的核心機密也會通過網絡泄露,我國政府在運用網絡進行電子政務的過程中,信息的安全性不能保障,因此,我國要通過建立和完善政府電子政務網絡系統安全體系的分級管理制度,建立健全政府電子政務網絡系統安全體系制度,設置專門的政府信息隱私保護的制度,清除政府電子政務網絡系統安全體系的技術問題等手段,提高我國網絡電子政務的安全性。