國(guó)家認(rèn)證認(rèn)可監(jiān)督委員會(huì)批準(zhǔn)認(rèn)證咨詢機(jī)構(gòu)
批準(zhǔn)號(hào):CNCA-Z-01Q-2006-038
全國(guó):010-56542716
天津:022-27810977
服務(wù)項(xiàng)目
隨著信息技術(shù)的發(fā)展和越來越廣泛的應(yīng)用,整個(gè)社會(huì)的運(yùn)轉(zhuǎn)越來越密切地依賴于信息技術(shù)和基礎(chǔ)性信息系 統(tǒng),依賴于各種基礎(chǔ)信息系統(tǒng)的正常運(yùn)轉(zhuǎn),依賴于儲(chǔ)存在信息系統(tǒng)中各種重要信息的正確維護(hù)和正常使用。
政府機(jī)關(guān)在國(guó)家和社會(huì)生活中有著不可替代的地位和作用,應(yīng)用現(xiàn)代信息技術(shù)來提高政府的運(yùn)行效率和服務(wù) 質(zhì)量、建設(shè)電子化政府是信息時(shí)代政府建設(shè)和發(fā)展的必然選擇。在國(guó)家信息化發(fā)展中,各級(jí)政府的信息化是關(guān)鍵。黨的“十六大”明確提出了“推行電子政務(wù)”的要求,國(guó)家信息化領(lǐng)導(dǎo)小組已做出決定,把電子政府建設(shè)作 為今后一個(gè)時(shí)期我國(guó)信息化工作的重點(diǎn)。電子政府是信息化社會(huì)政府治理的核心模式,它要求政府運(yùn)用現(xiàn)代化計(jì) 算機(jī)和網(wǎng)絡(luò)技術(shù),將其管理和服務(wù)職能轉(zhuǎn)移到網(wǎng)絡(luò)上去完成,充分利用政務(wù)信息與政府業(yè)務(wù)的共享與集成,同時(shí)實(shí)現(xiàn)政府組織結(jié)構(gòu)和工作流程的重組和優(yōu)化,從而極大地提高政府運(yùn)行效率和服務(wù)質(zhì)量,對(duì)提高整個(gè)國(guó)家的綜合國(guó)力和國(guó)際競(jìng)爭(zhēng)力具有十分重要的意義。
電子政務(wù)系統(tǒng)是一個(gè)涉及政府各方面職能的非常復(fù)雜的信息管理系統(tǒng)。電子政務(wù)涉及對(duì)國(guó)家秘密信息和高敏 度核心政務(wù)的保護(hù),涉及維護(hù)公共秩序和行政監(jiān)管的準(zhǔn)確實(shí)施,涉及到為社會(huì)提供公共服務(wù)的質(zhì)量保證。電子政務(wù)是黨委、政府、人大、政協(xié)有效決策、管理、服務(wù)的重要手段,必然會(huì)遇到各種敵對(duì)勢(shì)力、恐怖集團(tuán)、搗亂分 子的破壞和攻擊。
因此,電子政務(wù)建設(shè)要求系統(tǒng)比其它信息系統(tǒng)具有更高的可靠性和安全性。信息安全在電子政務(wù)系統(tǒng)的重要 性顯得尤為突出。保障國(guó)家機(jī)器的正常運(yùn)轉(zhuǎn),保障中央和各級(jí)領(lǐng)導(dǎo)機(jī)關(guān)職能的正常履行,確保信息的保密性是政 務(wù)內(nèi)網(wǎng)最基本的要求,也是電子政務(wù)內(nèi)網(wǎng)建設(shè)和應(yīng)用的關(guān)鍵。
一個(gè)不安全的系統(tǒng)是沒有意義的系統(tǒng),也是不敢用的系統(tǒng)。如果網(wǎng)絡(luò)不能確保信息安全,其結(jié)果只能是兩 種:一種是誰也不敢把敏感信息、涉密信息上網(wǎng),那么網(wǎng)絡(luò)就沒有實(shí)際意義;一種是管理不嚴(yán),涉密信息上了 網(wǎng),會(huì)給國(guó)家的安全和利益造成損失。因此,在電子政務(wù)系統(tǒng)的規(guī)劃建設(shè)中,必須統(tǒng)一規(guī)劃,同步建設(shè)系統(tǒng)的信 息安全保密設(shè)施。
《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于我國(guó)電子政務(wù)建設(shè)的指導(dǎo)意見》中明確提出:“電子政務(wù)網(wǎng)絡(luò)由政務(wù)內(nèi)網(wǎng)和政務(wù) 外網(wǎng)構(gòu)成,兩網(wǎng)之間物理隔離,政務(wù)外網(wǎng)與互聯(lián)網(wǎng)之間邏輯隔離。政務(wù)內(nèi)網(wǎng)主要是副省級(jí)以上政務(wù)部門的辦公 網(wǎng),與副省級(jí)以下政務(wù)部門的辦公網(wǎng)物理隔離。政務(wù)外網(wǎng)是政府的業(yè)務(wù)專網(wǎng),主要運(yùn)行政務(wù)部門面向社會(huì)的專業(yè) 性服務(wù)業(yè)務(wù)和不需在內(nèi)網(wǎng)上運(yùn)行的業(yè)務(wù)。”按照這個(gè)界定,政務(wù)內(nèi)網(wǎng)為涉密網(wǎng),網(wǎng)上處理運(yùn)行的是政務(wù)部門大量 的內(nèi)部辦公業(yè)務(wù)信息資源,涉及國(guó)家政治、經(jīng)濟(jì)、國(guó)防、外交等各個(gè)領(lǐng)域的國(guó)家秘密。毫無疑問,政務(wù)內(nèi)網(wǎng)是電子政務(wù)系統(tǒng)的核心系統(tǒng),是電子政務(wù)保密管理工作的重點(diǎn)。政務(wù)內(nèi)網(wǎng)應(yīng)嚴(yán)格按照涉密網(wǎng)的有關(guān)技術(shù)標(biāo)準(zhǔn)、管理規(guī) 定來建設(shè)和管理。
本文所討論的政府機(jī)關(guān)內(nèi)部信息安全問題,是指在政務(wù)內(nèi)網(wǎng)上處理和運(yùn)行信息的安全問題。政府機(jī)關(guān)內(nèi)部信 息安全問題的解決,不僅解決了重點(diǎn)和核心信息的安全問題,同時(shí)對(duì)促進(jìn)政府外網(wǎng)的信息公開,加快政府電子化 進(jìn)程有著十分重要的作用。
政府機(jī)關(guān)內(nèi)部信息在政務(wù)內(nèi)網(wǎng)上處理和運(yùn)行,實(shí)現(xiàn)了與因特網(wǎng)的物理隔離,杜絕了內(nèi)網(wǎng)向外網(wǎng)的信息泄密以 及外網(wǎng)對(duì)內(nèi)網(wǎng)的攻擊和竊密。
這樣,內(nèi)網(wǎng)就成為一種相對(duì)獨(dú)立的,邊界清晰的內(nèi)部信息化辦公網(wǎng)絡(luò)。
但是,僅有物理隔離是不夠的,內(nèi)網(wǎng)依然還存在各種安全隱患。據(jù)統(tǒng)計(jì),70%以上的網(wǎng)絡(luò)攻擊行為來自單位內(nèi)部。內(nèi)部網(wǎng)絡(luò)無論在信息系統(tǒng)安全還是在信息內(nèi)容安全方面仍然受到嚴(yán)重威脅。如:內(nèi)部人員單獨(dú)或與外部人員勾結(jié),對(duì)內(nèi)部信息系統(tǒng)進(jìn)行惡意破壞,利用內(nèi)部信息系統(tǒng)安全漏洞對(duì)信息內(nèi)容非法使用、攔截或監(jiān)聽;在面向用戶的系統(tǒng)中對(duì)信息進(jìn)行有意的篡改或抵賴,甚至假冒:有意在內(nèi)網(wǎng)中傳播計(jì)算機(jī)病毒或運(yùn)行其它對(duì)系統(tǒng)有害的軟件;有意利用撥號(hào)等形式使內(nèi)網(wǎng)與國(guó)際互聯(lián)網(wǎng)相聯(lián)接,使內(nèi)網(wǎng)處于外部網(wǎng)絡(luò)的直接威脅之中等。另外,內(nèi)部人員無意識(shí)的錯(cuò)誤及一些客觀因素也會(huì)給內(nèi)網(wǎng)的安全造成威脅。如:管理人員濫用職權(quán)、執(zhí)行人員操作不當(dāng),內(nèi)部人員安全意識(shí)不強(qiáng),內(nèi)部管理疏漏,軟硬件缺陷、自然災(zāi)害等。所有上述這些情況都會(huì)對(duì)內(nèi)部信息系統(tǒng)和信息內(nèi)容的安全產(chǎn)生嚴(yán)重影響,甚至造成不可換回的損失。由此可見,即使是內(nèi)網(wǎng),信息安全問題也不可忽視,尤其是內(nèi)網(wǎng)極強(qiáng)的涉密性,使信息安全問題在內(nèi)網(wǎng)建設(shè)之初就必須擺在重要位置加以解決。
目前,我國(guó)電子政府建設(shè)仍處于起步階段,多數(shù)政府機(jī)關(guān)正在進(jìn)行政務(wù)內(nèi)網(wǎng)的建設(shè)。在政府機(jī)關(guān)建設(shè)政務(wù)內(nèi) 網(wǎng)時(shí)存在以下幾種情況:
一是只管網(wǎng)絡(luò)技術(shù)建設(shè),沒有相應(yīng)的信息安全策略和方法。
二是在進(jìn)行網(wǎng)絡(luò)技術(shù)建設(shè)的同時(shí),購(gòu)置了部分網(wǎng)絡(luò)安全設(shè)備,但沒有從策略上、技術(shù)上和管理上系統(tǒng)地解決 信息安全問題。
三是認(rèn)為無論怎樣,信息化網(wǎng)絡(luò)都是不安全的,從而暫不進(jìn)行信息化網(wǎng)絡(luò)建設(shè)處于觀望狀態(tài)。
由于木桶原理在信息安全方面的體現(xiàn),第二種情況的信息安全管理體系ISO27001的建設(shè),因沒有全面系統(tǒng) 地解決信息安全問題從而形成了薄弱環(huán)節(jié),其安全程度也基本等同于第一種情況,因此前兩種情況會(huì)在政府機(jī)關(guān) 政務(wù)內(nèi)網(wǎng)建設(shè)的同時(shí),對(duì)國(guó)家秘密信息安全形成極大的威脅,是十分危險(xiǎn)的。而后一種狀態(tài)則是因噎廢食的表 現(xiàn),由于無法抓住信息化對(duì)政府工作帶來的戰(zhàn)略機(jī)遇,跟不上時(shí)代的發(fā)展,從而極大地減緩國(guó)家經(jīng)濟(jì)和社會(huì)發(fā)展 進(jìn)程,其危害性更為嚴(yán)重。由此可見,在政府機(jī)關(guān)政務(wù)內(nèi)網(wǎng)建設(shè)方面,信息安全問題己成為制約其發(fā)展的瓶頸。 如不及時(shí)全面地加以解決,不但會(huì)對(duì)電子政府的發(fā)展產(chǎn)生嚴(yán)重的影響,進(jìn)而危脅到國(guó)家安全和利益。因此,從政 府機(jī)關(guān)政務(wù)內(nèi)網(wǎng)入手,客觀全面地分析信息安全問題及其產(chǎn)生的原因,深入系統(tǒng)地找出解決政府機(jī)關(guān)內(nèi)部信息安 全問題的解決思路和辦法,不但對(duì)促進(jìn)政府機(jī)關(guān)內(nèi)部辦公信息化的發(fā)展,優(yōu)化工作流程,提高工作效率有積極意 義,而且對(duì)加速電子政府的實(shí)現(xiàn),以信息化帶動(dòng)經(jīng)濟(jì)和社會(huì)的全面發(fā)展具有重要的意義。
關(guān)注卓越空間
關(guān)注卓越微博
關(guān)注卓越微信