電子政務(wù)網(wǎng)中的信息安全
資源天下 2019/8/21 9:52:00
(接上頁)包括網(wǎng)上黑客入侵和犯罪、網(wǎng)上病毒泛濫和蔓延、信息間諜的潛入和竊密、網(wǎng)絡(luò)恐怖集團的攻擊和破壞、內(nèi)部人員的違規(guī)和違法操作、網(wǎng)絡(luò)系統(tǒng)的脆弱和癱瘓、信息產(chǎn)品的失控等,應(yīng)引起足夠警惕,采取安全措施,應(yīng)對這種挑戰(zhàn)。
1. 電子政務(wù)中信息安全的幾個基本問題
1.1 電子政務(wù)
電子政務(wù)是政府在國民經(jīng)濟和社會信息化的背景下,以提高政府辦公效率,改善決策和投資環(huán)境為目標(biāo),將政府的信息發(fā)布、管理、服務(wù)、溝通功能向互聯(lián)網(wǎng)上遷移的系統(tǒng)解決方案。同時也提供了結(jié)合政府管理流程再造,構(gòu)建和優(yōu)化政府內(nèi)部管理系統(tǒng)、決策支持系統(tǒng)、辦公自動化系統(tǒng),為政府信息管理、服務(wù)水平的提高提供強大的技術(shù)和咨詢支持。
1.2 信息安全
信息安全是指一個國家的社會信息化狀態(tài)不受外來的威脅與侵害;一個國家的信息技術(shù)體系不受外來的威脅與侵害。電子政務(wù)中的信息安全包括了信息的機密性、完整性、可信性、可控性、不可否認性等。我國立法把信息安全界定為“保障計算機及其相關(guān)的和配套的設(shè)備、設(shè)施(網(wǎng)絡(luò))的安全,運行環(huán)境的安全,保障信息安全,保障計算機功能的正常發(fā)揮,以維護計算機信息系統(tǒng)的安全”。從這一法律規(guī)定看,計算機信息系統(tǒng)安全應(yīng)當(dāng)包括實體安全、信息安全、運行安全和人的安全。其中,人的安全主要是指計算機使用人員的安全意識、法律意識、安全技能等;實體安全是指保護計算機設(shè)備、設(shè)施(含網(wǎng)絡(luò))以及其他媒體免遭自然和人為破壞的措施、過程。實體安全包括環(huán)境安全、設(shè)備安全和媒體安全三個方面;計算機信息系統(tǒng)的運行安全包括:系統(tǒng)風(fēng)險管理、審計跟蹤、備份與恢復(fù)、應(yīng)急四個方面的內(nèi)容。所謂計算機信息系統(tǒng)的信息安全是指防止信息被故意的或偶然的非法授權(quán)泄漏、更改、破壞或使信息被非法系統(tǒng)辨識、控制,即確保信息的保密性、完整性、可用性、可控性。針對計算機信息系統(tǒng)中信息存在形式和運行特點,信息安全包括操作系統(tǒng)安全、數(shù)據(jù)庫安全、網(wǎng)絡(luò)安全、病毒保護、訪問控制、加密與鑒別七個方面。
1.3 電子政務(wù)中的信息安全
電子政務(wù)中的信息安全包括了信息的機密性、完整性、可信性、可控性、不可否認性等。我國立法把信息安全界定為“保障計算機及其相關(guān)的和配套的設(shè)備、設(shè)施(網(wǎng)絡(luò))的安全,運行環(huán)境的安全,保障信息安全,保障計算機功能的正常發(fā)揮,以維護計算機信息系統(tǒng)的安全”。從這一法律規(guī)定看,計算機信息系統(tǒng)安全應(yīng)當(dāng)包括實體安全、信息安全、運行安全和人的安全。其中,人的安全主要是指計算機使用人員的安全意識、法律意識、安全技能等;實體安全是指保護計算機設(shè)備、設(shè)施(含網(wǎng)絡(luò))以及其他媒體免遭自然和人為破壞的措施、過程。實體安全包括環(huán)境安全、設(shè)備安全和媒體安全三個方面;計算機信息系統(tǒng)的運行安全包括:系統(tǒng)風(fēng)險管理、審計跟蹤、備份與恢復(fù)、應(yīng)急四個方面的內(nèi)容。所謂計算機信息系統(tǒng)的信息安全是指防止信息被故意的或偶然的非法授權(quán)泄漏、更改、破壞或使信息被非法系統(tǒng)辨識、控制,即確保信息的保密性、完整性、可用性、可控性。針對計算機信息系統(tǒng)中信息存在形式和運行特點,信息安全包括操作系統(tǒng)安全、數(shù)據(jù)庫安全、網(wǎng)絡(luò)安全、病毒保護、訪問控制、加密與鑒別七個方面。
1.4 信息安全在國家安全中的地位
電子政務(wù)中政府信息安全實質(zhì)是由于計算機信息系統(tǒng)作為國家政務(wù)的載體和工具,而引發(fā)的信息安全。信息安全成為當(dāng)前政府信息化中的關(guān)鍵問題。安全問題是電子政務(wù)建設(shè)中的重中之重。電子政務(wù)中的政府信息安全是國家安全的重要內(nèi)容,是保障國家信息安全所不可忽缺的組成部分。
信息安全涉及到政治、經(jīng)濟、軍事、文化等方方面面,由于互聯(lián)網(wǎng)發(fā)展在地域上極不平衡,信息強國對于信息弱國已經(jīng)形成了戰(zhàn)略上的“信息位勢差”,居于信息低位勢的國家的政治安全、經(jīng)濟安全、軍事安全乃至民族文化傳統(tǒng)都將面臨前所未有的沖擊、挑戰(zhàn)和威脅,互聯(lián)網(wǎng)成為超級大國謀求跨世紀(jì)戰(zhàn)略優(yōu)勢的工具!靶畔⒔颉辈皇且詡鹘y(tǒng)的地緣、領(lǐng)土、領(lǐng)空、領(lǐng)海來劃分,而是以帶有政治影響力的信息輻射空間來劃分!靶畔⒔颉钡拇笮 ⅰ靶畔⑦吔纭钡陌踩,關(guān)系到一個民族、一個國家在信息時代的興衰存亡。在知識經(jīng)濟時代,一個國家的信息獲取能力以及在社會生產(chǎn)生活領(lǐng)域中的“信息制控權(quán)”,將成為這個國家在新世紀(jì)的生存與發(fā)展競爭中能否占據(jù)主動的關(guān)鍵。
1.5 政府信息安全的保護
一個國家的信息安全,實際是由兩方面構(gòu)成的。其一,為一個國家在信息安全方面采取的一系列組織措施及有關(guān)政策、法規(guī);其二,為強有力的、切實可行的技術(shù)手段及有關(guān)技術(shù)裝備。前者反映了一個國家在信息安全方面的決心、意志和戰(zhàn)略、策略;后者反映了一個國家在信息安全方面的實力。信息技術(shù)是信息安全的前提和基礎(chǔ),信息安全的國家發(fā)展戰(zhàn)略(包括信息安全法律制度),早已從一個產(chǎn)業(yè)問題上升為一個事關(guān)國家的社會、文化、軍事(未完,下一頁)
|