胡芃
[摘 要] 計算機技術的不斷發展促使電子信息技術得到了拓廣,信息化生活不僅為人類的生活提供了便利,同時還促進了科技的更進一步發展。但電子信息的大量使用也使得其安全性越來越受到關注,保護用戶的電子信息安全成為人們越來越重視的問題。電子政務信息作為電子信息的一種,其安全保密管理也需要不斷加強。本文將對如何加強對電子政務信息安全保密管理進行探究,以期為提高電子政務信息安全性提供新思路。
[關鍵詞] 電子政務信息;安全;管理;探究
doi : 10 . 3969 / j . issn . 1673 - 0194 . 2017. 13. 063
[中圖分類號] D63;TP309 [文獻標識碼] A [文章編號] 1673 - 0194(2017)13- 0151- 02
0 引 言
改革開放以來,順應信息全球化的潮流,我國的科學技術也得到了迅速的發展。信息全球化將來自世界各地的信息進行無障礙的整合傳輸,使人們獲取信息的渠道更加廣泛,獲得信息更加高效。但在信息高度共享化的局面下,對信息安全的管理意識也應該得到不斷的加強。尤其是基于政府角度考慮,對電子政務信息的安全管理應該實施有效措施進行嚴加管控。政府信息的安全直接決定著國家安全,政府必須以維護國民安全的名義維護電子政務信息的安全。
1 電子政務信息安全概述
電子政務信息是在社會信息化和共享化影響下發展出來的一種更加便捷的政府工作組織結構,通過對計算機和現代信息技術的使用實現精簡高效、廉潔公正的一種政府運作方式。一般情況下將電子政務信息模式分為兩種:一種是在政府內部使用,對政府內部的信息化管理的技術;另一種是聯系政府和民眾的電子政府信息系統,旨在加強群眾監督和政務信息的交流。由于這些電子政務信息模式都是以電子信息和計算機網絡為媒介,而眾所周知,計算機信息傳輸雖然迅速,但容易出現安全問題,造成信息的泄露。因此,加強電子政務信息在傳輸過程中的安全管理,保證政務信息能夠快捷迅速地傳輸,保證民眾接受的信息準確。只有如此才能保障我國政府系統的正常運行。
2 電子政務信息安全保密管理現存的問題
2.1 信息安全技術水平有待提高
由于我國正處在科學技術的高速發展時期,因此本質上信息安全技術水平是低于國外發達國家的水平的。在信息安全技術的發展上,雖然意識到其中的重要性,但限于技術水平,而無法達到理想的信息安全技術水平目標。我國的信息安全技術水平還是有很大的提升空間的,應該加強對信息安全方面的科研力度,提升我國的信息安全技術水平。
2.2 保密管理體制不完善
保證政務信息安全的基本前提是擁有較高的信息安全技術水平,但這并不意味著信息安全就能得到完全保障,信息保密管理體制是保障信息安全技術能夠有序有效實施的前提。但在我國的信息安全管理系統中,管理條例和體制還不是十分完善,還需要進一步加強。
2.3 相關法律法規建設滯后
管理體制的不完善主要是管理條例不完善,管理體制存在漏洞或不合理,相關法律法規也無法對應建立。擁有完善的管理體制和管理條例是相關法律法規有的放矢的前提,因此沒有完善的管理體制和條例,就無法及時地進行法律法規的制定或修補,從而導致了相關法律法規的制定滯后。
2.4 電子政務系統使用人員安全意識欠缺
擁有強烈的信息安全意識是實現信息安全管理的重中之重。由于我國的電子政務系統使用技術相對遲緩,因此對政務系統電子信息的安全保護意識并不強烈。電子政務系統的使用人員對電子政務系統的使用和操作也并不規范,由于安全保護意識薄弱導致政務信息泄露,危害政務系統的健康運行。
3 電子政務信息安全保密管理的強化策略
3.1 建設信息安全系統
信息安全系統的建立是為信息安全管理的措施實施提供程序結構,通過對基本的系統結構的建立來確定管理系統的骨架,根據基本框架就容易進行細節的修訂和完善。而且,建設信息安全系統為加強電子政務信息的安全管理提供了基本條件,擁有科學合理的信息安全系統能使安全管理工作更加高效地進行。政務信息安全系統的建立應該更加注重對信息公開、群眾監督、政府信息安全、信息交流等綜合因素的考慮。盡量在信息安全系統建立時,對各種影響因素考慮全面。
3.2 制定有效的規章制度
任何機構工作效力的產生都必須建立在有序合理的基礎之上,而制定相關的規章制度,對工作過程進行管理和調整是確保機構工作效率的關鍵。因此根據建立的信息安全系統進行相關規章制度的制定,通過科學合理的方法使二者產生對應的制約關系,加強信息安全系統的可控制性,有效提高信息安全系統的工作效力。在進行相關規章制度的建立時,同時考慮信息技術方面和管理實施兩方面的影響因素,著重考慮規章制度的可實施性和實施效果,確保所制定的規章制度是科學合理、切實可行的。
3.3 建設有效的信息安全管理機構
建立信息安全管理機構是為了能將安全管理措施落到實處,對安全管理進行實際效力的施行。信息安全管理機構是信息安全的直接保障者,在信息安全管理機構的設置上要考慮其設置的合理性,至少要保障信息安全管理機構對基本安全管理措施的實施能力,同時還要保證相關管理機構能夠對該機構具有一定程度的有效管理來確保其運行秩序。
3.4 加強工作人員保密意識、培養專業人才
工作人員作為信息安全管理的基本組成單位,對信息的安全具有不可推卸的責任,對信息的保密擁有重要的意義。在工作人員的選拔上,相關單位一定要對其專業知識、工作素養等進行考量。對在崗人員也要進行職業道德、職業素養和職業能力的定期培養,提高工作人員的保密意識,規范工作人員的操作,培養更加專業的人才。
3.5 做好信息公開保密審查工作
對公開信息和保密信息要有一定的區分標準,通過相關審查部門對信息的可公開性進行審查后再確定政務信息是否納入政務信息系統,是否完全公開或部分公開。這就需要建立嚴謹的審查制度,對審查部門的資格進行嚴格審定,確保其審查效力。另外還要對審查后的信息進行公開部門的選定,對公開部門的公開資格也要進行明確規定,對其可公開信息的公開平臺進行合理選定。
4 結 語
綜上所述,對電子政務信息的安全保密管理工作并不是通過簡單的單方面技術或意識的提升就能夠完成的,而是必須進行綜合能力的提升。通過信息安全保護意識的加強、信息管理系統的完善、嚴謹的信息審查、完善的規章制度等工作的全面提高,來實現對電子政務信息的安全管理。
主要參考文獻
[1]王小紅.電子政務信息安全保密性管理探析[J].卷宗,2016,6(1):246.
[2]張效強.對電子政務信息安全保密管理的研究[J].信息安全與技術,2016,7(1):6-7.
[3]李琴.電子政務信息安全保密管理研究[J].網絡安全技術與應用,2014(12):111.