999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

“互聯(lián)網+政務”信息安全評價探究

2017-03-10 02:48:33劉高明羅京亞
網絡安全技術與應用 2017年9期
關鍵詞:措施評價系統(tǒng)

◆劉高明 羅京亞

(長沙職業(yè)技術學院 湖南 410217)

“互聯(lián)網+政務”信息安全評價探究

◆劉高明 羅京亞

(長沙職業(yè)技術學院 湖南 410217)

本文從“互聯(lián)網+政務”信息安全的內涵、面臨的風險、安全需求等方面入手,對“互聯(lián)網+政務”信息安全的評價指標進行篩選,從信息安全評價這一角度對“互聯(lián)網+政務”信息安全進行探究,為加強“互聯(lián)網+政務”的信息安全提供參考,從而保障“互聯(lián)網+政務”系統(tǒng)的正常運行。

互聯(lián)網+;電子政務;信息安全評價

0 引言

從2015年李克強總理在兩會工作報告中提出“互聯(lián)網+”這一概念開始,“互聯(lián)網+”在不少領域都得到應用。從第十二屆全國人民代表大會上正式提出“互聯(lián)網+政務服務”概念,到2016年4月26日《推進“互聯(lián)網+政務服務”開展信息惠民試點的實施方案》(下稱《實施方案》)正式發(fā)文,明確提出要加快推進“互聯(lián)網+政務服務”[1],“互聯(lián)網+政務”已經成為電子政務發(fā)展的新階段,為政務服務帶來新變革。

我國“互聯(lián)網+政務服務”起步時間較短,目前仍有許多問題有待解決,例如信息安全問題。《實施方案》中也指出,推進過程中要采取必要的管理和技術手段,落實國家信息安全等級保護制度要求,完善身份認證和授權管理機制,加強數(shù)據(jù)安全管理,強化安全保障體系建設,切實保護國家信息安全及公民個人隱私。

對“互聯(lián)網+政務”系統(tǒng)來說,解決信息安全的首要問題是要識別所面臨的風險,明確安全需求,然后進行充分的分析與評價。只有采用正確的方法對“互聯(lián)網+政務”信息安全進行全面評價,才能掌握“互聯(lián)網+政務”系統(tǒng)的整體安全狀況,有針對性的采取有效的安全措施,健全信息安全保障體系,保證“互聯(lián)網+政務”系統(tǒng)的正常運行。

1 “互聯(lián)網+政務”的信息安全

1.1 “互聯(lián)網+政務”信息安全的內涵

只有對“互聯(lián)網+政務”信息安全的內涵進行充分了解,才能更好地對其進行評價研究。目前學術界對信息安全尚無統(tǒng)一和公認的定義,具有代表性的定義主要是從兩個角度出發(fā):一是信息安全的層面,例如國內學者普遍認同的信息安全的層次模型——數(shù)據(jù)(信息)安全、運行(系統(tǒng))安全、物理(實體)安全;二是信息安全的屬性,例如國外學者認同“信息安全金三角”(CIA,Confidentiality-Integrity-Availability)——機密性、完整性、可用性[2]。

通過文獻分析法對前人研究進行綜合分析可以得出,“互聯(lián)網+政務”信息安全包括物理(實體)安全、網絡安全、應用安全、數(shù)據(jù)安全、運行安全、管理安全等方面,涉及到信息的機密性、完整性、可用性、可控性、真實性、不可抵賴性等屬性。

1.2 “互聯(lián)網+政務”面臨的安全威脅

基于互聯(lián)網的“互聯(lián)網+政務”系統(tǒng)面臨著來自互聯(lián)網的各種威脅,相對于過去電子政務的專網模式風險更大[3]。對“互聯(lián)網+政務”所面臨的安全威脅進行分析,有助于構建合理有效的信息安全保障體系和評價機制。

“互聯(lián)網+政務”面臨的信息安全威脅來自各個方面,具體包括:①自然災害(雷擊、火災、地震、洪水等);②環(huán)境干擾(溫度不適宜、電壓異常波動、電磁輻射干擾等);③系統(tǒng)故障(設備老化、零部件磨損等);④技術缺陷(因技術水平和能力的限制而造成的威脅,如操作系統(tǒng)漏洞等);⑤內部疏忽(內部管理制度不完善或工作人員操作失誤、安全意識薄弱等導致的威脅);⑥內部攻擊(“互聯(lián)網+政務”內部人員對系統(tǒng)進行蓄意攻擊,竊取信息或非法越權訪問);⑦外部攻擊(“互聯(lián)網+政務”外部攻擊者通過各種手段對系統(tǒng)發(fā)動攻擊,破壞系統(tǒng)、竊取或篡改信息等)。

1.3 “互聯(lián)網+政務”的信息安全需求

由于“互聯(lián)網+政務”系統(tǒng)的主要目的是政府機構執(zhí)行政府公職,涉及政府機密信息,“互聯(lián)網+政務”對信息安全有著更高的要求。在“互聯(lián)網+政務”系統(tǒng)建設和運行的過程中,除了需要應對來自互聯(lián)網的攻擊,還要考慮內部安全隱患。

具體來說,“互聯(lián)網+政務”的安全需求包括:①政務信息的保密性(明確信息公開的范圍和密級,確保信息在傳輸和使用過程中不被非授權獲取或使用、非法泄露或擴散[4]);②政務信息的完整性(確保信息在存儲和傳輸?shù)倪^程中不被修改、破壞或丟失);③政務信息的真實性(保證接收方獲得的信息是真實的,未被篡改);④政務信息的不可否認性(要求信息交換過程中所有參與者都不能否認所做過的操作和承諾);⑤政務信息的可用性(保證經過授權的用戶可以順利正常地訪問和使用信息[5]);⑥政務信息的可控性(確保對政務信息的傳播路徑、范圍及其內容有足夠的管理和控制能力);⑦系統(tǒng)的可靠性(確保網絡和信息系統(tǒng)隨時可用,運行過程中不出現(xiàn)故障[6]);⑧設備安全(保證系統(tǒng)和網絡設備實施的質量和安全以及設備備份等);⑨管理安全(包括健全的法律法規(guī),完善的規(guī)章制度,專業(yè)可靠、具有安全意識的管理團隊和操作人員等)。

2 “互聯(lián)網+政務”信息安全評價指標

對“互聯(lián)網+政務”的信息安全進行評價要從實際出發(fā)綜合考慮所涉的多個方面。本文遵循評價指標的選取原則,在充分的文獻調研和分析的基礎上,從管理安全、物理安全、網絡安全、數(shù)據(jù)安全、系統(tǒng)安全、應用安全這六個方面對“互聯(lián)網+政務”的信息安全進行評價。

2.1 管理安全

管理安全是指“互聯(lián)網+政務”信息安全相關的組織管理、人員管理、制度管理等管理舉措,在整個信息安全保障過程中起到指導、規(guī)范的作用。具體指標包括:①有無專門的組織機構;②有無安全責任體系;③有無監(jiān)督與檢查措施;④有無負責安全的專職人員;⑤人員安全意識;⑥有無人員安全教育與培訓;⑦決策人員素質;⑧人員技術保障能力;⑨有無應急響應預案;⑩有無安全管理規(guī)章制度。

2.2 物理安全

物理安全是指“互聯(lián)網+政務”系統(tǒng)的機房、計算機設備及管理人員工作場所內外的環(huán)境條件必須滿足安全要求。具體指標包括:①有無恒溫恒濕設備;②有無不間斷電源保障;③有無災難保護設施;④有無設備防盜、防毀措施;⑤有無防電磁信息輻射泄露措施;⑥有無抗電磁干擾設備;⑦是否采用門禁控制系統(tǒng);⑧有無攝像頭在線監(jiān)控;⑨有無電源保護;⑩有無應急災難備份恢復。

2.3 網絡安全

網絡安全是指“互聯(lián)網+政務”網絡系統(tǒng)的硬件、軟件、數(shù)據(jù)等安全,確保網絡系統(tǒng)、服務正常運行。主要指標包括:①有無網絡安全設計;②有無網絡安全檢測;③有無計算機病毒防范措施;④有無入侵檢測與防御措施;⑤有無網絡訪問控制措施,⑥有無防火墻系統(tǒng);⑦有無VPN技術及其應用;⑧有無應急災難備份恢復;⑨有無網絡審計與監(jiān)控;⑩有無路由安全措施。

2.4 數(shù)據(jù)安全

數(shù)據(jù)安全是指要保證“互聯(lián)網+政務”系統(tǒng)中的數(shù)據(jù)是安全的,不被截獲、篡改、盜用,免遭破壞、丟失、泄露,包括數(shù)據(jù)傳輸安全和數(shù)據(jù)存儲安全。主要指標包括:①有無數(shù)據(jù)加密措施;②有無數(shù)據(jù)完整性鑒別措施;③有無防抵賴措施;④有無身份認證措施;⑤有無數(shù)據(jù)存取控制措施;⑥有無數(shù)據(jù)庫安全防護措施;⑦有無異地容災措施;⑧有無數(shù)據(jù)存儲備份恢復系統(tǒng);⑨有無數(shù)據(jù)審計與監(jiān)控。

2.5 系統(tǒng)安全

系統(tǒng)安全是指“互聯(lián)網+政務”操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)和主機系統(tǒng)的安全。主要指標包括:①有無病毒防范體系;②有無口令設置和權限配置;③系統(tǒng)安全檢測;④系統(tǒng)實時入侵探測技術;⑤有無漏洞掃描和補丁分發(fā)系統(tǒng);⑥有無系統(tǒng)審計與分析。

2.6 應用安全

應用安全是指“互聯(lián)網+政務”應用系統(tǒng)和應用程序的安全。①有無應用系統(tǒng)安全設計;②有無網頁防篡改系統(tǒng);③有無訪問控制措施;④有無追溯審計措施;⑤是否對應用代碼進行安全管理;⑥有無電子郵件系統(tǒng)安全措施;⑦有無網絡攻擊防護措施;⑧有無應用系統(tǒng)容錯容災措施。

3 結語

“互聯(lián)網+政務”涉及的是政府機密信息,對信息安全有著更高的要求。因此,全方位杜絕對“互聯(lián)網+政務”的信息安全威脅,不僅要提高系統(tǒng)、網絡的防范能力,加強數(shù)據(jù)存儲和傳輸?shù)陌踩裕€要從管理角度入手,建立健全規(guī)章制度,提高管理人員安全意識和能力。

本文從“互聯(lián)網+政務”信息安全的內涵、面臨的風險、安全需求等方面入手,對“互聯(lián)網+政務”信息安全的評價指標進行篩選,從信息安全評價這一角度對“互聯(lián)網+政務”信息安全進行探究,為加強“互聯(lián)網+政務”的信息安全提供參考,從而保障“互聯(lián)網+政務”系統(tǒng)的正常運行。

[1]周民,賈一葦.推進“互聯(lián)網+政務服務”,創(chuàng)新政府服務與管理模式[J].電子政務,2016.

[2]雷萬云.信息安全保衛(wèi)戰(zhàn):企業(yè)信息安全建設策略與實踐[M].北京:清華大學出版社,2013.

[3]信息安全技術基于互聯(lián)網電子政務信息安全實施指南(GB/Z 24294-2009) [S].國家質量監(jiān)督檢驗檢疫總局, 2009.

[4]柏晶.我國電子政務信息安全體系研究[D].吉林大學,2007.

[5]唐一冰.電子政務信息安全的評價體系探究[J].電子測試,2015.

[6]任秀萍.信息安全中消息層次的討論[J].科技情報開發(fā)與經濟,2003.

2017 年度(上半年)長沙市哲學社會科學規(guī)劃項目《長沙“互聯(lián)網+政務服務”信息安全管理的問題與對策研究》,項目編號:2017csskkt33。

猜你喜歡
措施評價系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
放養(yǎng)雞疾病防治八措施
SBR改性瀝青的穩(wěn)定性評價
石油瀝青(2021年4期)2021-10-14 08:50:44
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
高中數(shù)學解題中構造法的應用措施
減少豬相互打斗的措施
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
夏季豬熱應激及其防治措施
廣東飼料(2016年5期)2016-12-01 03:43:23
基于Moodle的學習評價
主站蜘蛛池模板: 国产不卡一级毛片视频| 国外欧美一区另类中文字幕| 国产性精品| 国产精品极品美女自在线网站| 成人综合在线观看| 亚洲大尺码专区影院| 老色鬼欧美精品| 亚洲天堂视频在线观看免费| 亚洲精品无码av中文字幕| 伊人AV天堂| 青青草国产在线视频| 亚洲天堂网在线视频| 波多野结衣一区二区三区四区| 国产69精品久久久久孕妇大杂乱| 亚洲天堂成人在线观看| 日韩中文欧美| 国产18页| 日韩色图在线观看| 国产资源免费观看| 无码一区二区三区视频在线播放| 高清免费毛片| 久久久久国产一区二区| 香蕉在线视频网站| 538国产视频| 国产拍在线| 狠狠色香婷婷久久亚洲精品| 内射人妻无码色AV天堂| 激情六月丁香婷婷| 91福利免费| 99色亚洲国产精品11p| 丁香五月激情图片| 波多野结衣AV无码久久一区| 一本一本大道香蕉久在线播放| 色135综合网| 亚洲福利视频一区二区| 一本视频精品中文字幕| 久久黄色小视频| 日本免费精品| 欧美a√在线| 亚洲精品天堂自在久久77| 91青青在线视频| 美女高潮全身流白浆福利区| 91免费国产高清观看| 精品国产美女福到在线直播| 日韩人妻少妇一区二区| 天堂成人av| 91在线精品麻豆欧美在线| 2022国产91精品久久久久久| 日本成人在线不卡视频| 欧美日本中文| 无码精油按摩潮喷在线播放| 国内精品久久久久鸭| 婷婷色婷婷| 欧美日韩高清| 国产午夜无码片在线观看网站| 久一在线视频| 91一级片| 久久国产成人精品国产成人亚洲| 免费一级毛片在线观看| 国产91无码福利在线| 九色最新网址| 第一区免费在线观看| 中文字幕首页系列人妻| 自拍偷拍一区| 黄片在线永久| 亚洲国产成人久久77| 色偷偷一区二区三区| 日韩精品一区二区三区视频免费看| 国产AV毛片| 国产视频入口| 欧美特黄一级大黄录像| 亚洲欧洲一区二区三区| 亚洲浓毛av| 国产精品hd在线播放| 日本成人精品视频| 国产精品尤物铁牛tv| 在线观看热码亚洲av每日更新| 国产视频一区二区在线观看| 国产成人精品2021欧美日韩| 少妇精品在线| 97国产一区二区精品久久呦| 亚洲系列中文字幕一区二区|