摘要:信息網(wǎng)絡(luò)技術(shù)的發(fā)展,使得電子政務(wù)擁有了技術(shù)上的有力支撐,使大量政務(wù)信息的實時共享和雙向交流成為可能。然而,信息安全問題卻一直困擾著電子政務(wù)并對其發(fā)展構(gòu)成威脅。文章對當(dāng)前電子政務(wù)發(fā)展中所存在的信息安全方面的主要問題,從管理和技術(shù)兩個角度進行了初步的分析,并針對各種問題提出了一些可行性的措施。
關(guān)鍵詞:電子政務(wù);信息安全;網(wǎng)絡(luò)安全;應(yīng)對措施
1. 引言
電子政務(wù)是一種全新的政府管理方式,是一個基于網(wǎng)絡(luò)技術(shù)的綜合性業(yè)務(wù)模式。建立電子政務(wù)系統(tǒng)參與公眾服務(wù),必然要求這一系統(tǒng)必須是安全、可靠、抗災(zāi)難、可恢復(fù)的。隨著電子政務(wù)信息化的不斷發(fā)展,電子政務(wù)對于網(wǎng)絡(luò)系統(tǒng)的依賴性越來越強,政務(wù)系統(tǒng)作為關(guān)系國計民生的重要部分,在安全方面尤為重要。而由于互聯(lián)網(wǎng)的開放性和公共性帶來的不安全因素,使信息安全問題成為保障電子政務(wù)順利實施的核心問題。當(dāng)然,在電子政務(wù)建設(shè)中存在很多問題,但其中最大的問題應(yīng)該是安全問題,因為其他問題都不像安全問題這樣致命,安全問題在一定程度上左右著電子政務(wù)的健康發(fā)展。
2. 問題分析
電子政務(wù)的信息安全問題涉及的內(nèi)容既有技術(shù)方面的,也有管理方面的,二者對電子政務(wù)的建設(shè)和發(fā)展都有著重大的影響。
2.1 管理方面
電子政務(wù)的形式是電子,但內(nèi)容還是政務(wù)。推行電子政務(wù)的目的,主要還是利用先進的信息技術(shù)作為工具,幫助政府更好地履行職能,以實現(xiàn)更好的管理。所以,管理對于電子政務(wù)的發(fā)展是至關(guān)重要的,不能出問題。但就目前來看,電子政務(wù)在管理方面主要還存在如下幾大安全問題:
2.1.1 政府工作人員思想觀念陳舊,安全意識淡薄。
我國電子政務(wù)建設(shè)起點低,時間短,至今仍未成熟。幾十年來,政府工作人員已經(jīng)習(xí)慣了手工作業(yè),不容易適應(yīng)信息化辦公,對電子政務(wù)沒有一個正確的認識,仍保留著陳舊的管理理念。另外,對于工作人員,在電子政務(wù)信息的安全問題上還存在不少認知盲區(qū)和制約因素。網(wǎng)絡(luò)是新生事物,許多人一接觸它就忙著用于學(xué)習(xí)、工作和娛樂等,對網(wǎng)絡(luò)信息的安全性無暇顧及,安全意識相當(dāng)?shù)?,對網(wǎng)絡(luò)信息不安全的事實認識不足。雖然政府已經(jīng)采取了很多措施來提高工作人員的安全意識,但就其效果而言并不是很理想。
2.1.2管理體制問題突出,網(wǎng)絡(luò)安全管理混亂,規(guī)范化的管理制度相對滯后,造成了很多管理安全漏洞。
一直以來,各級政府為了保證信息安全,只在技術(shù)上采取了相應(yīng)的保障措施,卻忽略了更重要的管理體制的建設(shè),未把保障電子政務(wù)安全的“軟措施”做細做實,未從管理體制上落實安全責(zé)任制,未建立完備的信息安全管理和認證機制等。這使電子政務(wù)系統(tǒng)存在很多管理安全漏洞,很難做到安全管理的統(tǒng)一協(xié)調(diào)性,一旦發(fā)生安全事件,故障定位不準(zhǔn),追查事故源困難,責(zé)任問題牽扯不清,從而造成事件的破壞性后果更為嚴(yán)重。
2.1.3我國在電子政務(wù)方面的有關(guān)立法相對滯后,整體法制環(huán)境薄弱,加劇了信息安全隱患。
推動電子政務(wù)發(fā)展要立法先行,這是發(fā)達國家發(fā)展電子政務(wù)的共同經(jīng)驗,但是,目前在我國,與信息安全相關(guān)的法律法規(guī)卻很欠缺。在縱橫交錯的信息網(wǎng)絡(luò)中,信息安全問題應(yīng)運而生,可以說是無處不在。電子政務(wù)系統(tǒng)直接和國際互聯(lián)網(wǎng)連接,不管如何進行技術(shù)規(guī)范,受到不法侵害是難以避免的。如果沒有與之相配套的法律法規(guī),那對電子政務(wù)的普及和發(fā)展以及信息安全問題的解決都無疑會造成很大的障礙。
2.2 技術(shù)方面
電子政務(wù)中“三分技術(shù)、七分管理”的說法表明了管理的重要性,但是,電子政務(wù)的發(fā)展光靠管理是不行的。技術(shù)是電子政務(wù)發(fā)展的最關(guān)鍵的制約因素,沒有技術(shù)就無從談其發(fā)展的問題。一旦技術(shù)出了問題,電子政務(wù)的發(fā)展就會面臨重大的困難。當(dāng)前,電子政務(wù)的技術(shù)方面還存在一些很重要的安全隱患。
2.2.1 網(wǎng)絡(luò)安全規(guī)劃的不到位,造成網(wǎng)絡(luò)結(jié)構(gòu)的不合理性。
由于信息技術(shù)發(fā)展的歷史原因和建設(shè)資金問題,我國電子政務(wù)網(wǎng)絡(luò)的建設(shè)在規(guī)劃上經(jīng)常缺少前瞻性的安全規(guī)劃,網(wǎng)絡(luò)流量存在多個瓶頸,IP 地址缺乏統(tǒng)一規(guī)劃,廣播流量可控性差,子網(wǎng)故障隔離性差,重要流量缺乏帶寬管理和服務(wù)質(zhì)量優(yōu)先保證等一大堆問題。隨著安全問題的不斷出現(xiàn),只能在運行過程中不停地修修補補。但是,這種修補只能解決暫時的問題,解決一個問題后,往往又有新問題出現(xiàn)。
2.2.2 關(guān)鍵核心技術(shù)未掌握,增加了基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)安全的隱患。
我國對發(fā)達國家信息設(shè)備和信息技術(shù)存在很強的依賴性,信息化核心設(shè)備嚴(yán)重依賴國外,對引進的技術(shù)和設(shè)備缺乏必要的信息管理和技術(shù)改造。尤其是在系統(tǒng)安全和安全協(xié)議的研究和應(yīng)用方面與發(fā)達國家的差距很大。目前組成我國電子政務(wù)網(wǎng)絡(luò)的計算機網(wǎng)絡(luò)系統(tǒng)所用各種硬件、軟件、網(wǎng)絡(luò)設(shè)備、服務(wù)器等基本上都是國外公司的產(chǎn)品,完全具有自主知識產(chǎn)權(quán)的產(chǎn)品基本沒有。這些因素使我國的電子政務(wù)網(wǎng)絡(luò)安全性能大大降低,使我國的經(jīng)濟和社會發(fā)展面臨著重大風(fēng)險。
2.2.3 網(wǎng)絡(luò)技術(shù)不成熟,網(wǎng)絡(luò)設(shè)置不科學(xué),造成了大量的網(wǎng)絡(luò)安全隱患。
電子政務(wù)本身所具有的特點決定了它很容易招致來自外部或內(nèi)部的各種攻擊。同時,網(wǎng)絡(luò)化政務(wù)辦公導(dǎo)致了政府工作對網(wǎng)絡(luò)依賴性的增強,而依賴性必然產(chǎn)生脆弱性,包括技術(shù)的脆弱性、社會的脆弱性、人的脆弱性等等。由于網(wǎng)絡(luò)技術(shù)不夠成熟,網(wǎng)絡(luò)設(shè)置不夠科學(xué),目前大部分電子政務(wù)選用的系統(tǒng)本身存在著安全弱點或隱患,其中包括網(wǎng)絡(luò)硬件設(shè)備的弱點、操作平臺的弱點等各種安全問題。由于電子政務(wù)在很大程度上要依賴因特網(wǎng),而因特網(wǎng)的全球性、開放性在為我們提供極大的便利的同時,也給信息安全帶來了極大的威脅,這就需要我們努力的利用先進的網(wǎng)絡(luò)技術(shù)來減少或消除這些威脅。