分享
分销 收藏 举报 申诉 / 7
播放页_导航下方通栏广告

类型试谈电子政务信息系统安全保障体系样本.doc

  • 上传人:a199****6536
  • 文档编号:2331346
  • 上传时间:2024-05-28
  • 格式:DOC
  • 页数:7
  • 大小:84.54KB
  • 下载积分:6 金币
  • 播放页_非在线预览资源立即下载上方广告
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    电子 政务信息 系统安全 保障体系 样本
    资源描述:
    论电子政务信息系统安全保障体系 -09-06   摘要  电子政务实施为政府和组织负担公共管理和服务实现电子化、网络化和透明、高效开辟了宽广空间。然而电子政务信息系统安全问题也变得愈加突出、严重。认识电子政务信息系统安全威胁,把握系统安全影响原因和要求,建设系统安全保障体系,对确保电子政务有效运行含相关键意义。     所谓电子政务是指政府利用现代电脑和网络技术,将其负担公共管理和服务职能转移到网络上进行,同时实现政府组织结构和工作步骤重组优化,超越时间、空间和部门分隔制约,向社会提供高效优质、规范透明和全方位管理和服务。电子政务实施使得政府事务变得公开、高效、透明、廉洁和信息共享,和此同时,也使得政务信息系统安全问题愈加突出和严重,影响电子政务信息系统功效发挥,甚至对政府部门和社会公众产生危害,严重还将对国家信息安全乃至国家安全产生威胁。所以,从分析电子政务信息系统组成和特点出发,认识电子政务信息系统安全关键性,把握电子政务信息系统安全影响原因和要求,建设电子政务信息系统安全保障体系是发展电子政务关键所在,含有极其关键意义。     1  电子政务信息系统     信息系统,即信息传输交流系统,通常是指将信息从信息源传输给相关用户职能系统。信息系统发展和信息处理技术进步亲密相关。信息系统功效、效率,均取决于信息处理、传输技术优异是否。电子政务和传统政务活动相比,其优势就是借助现代信息技术和信息系统实现信息有效流动。实质上,电子政务发展就是基于电子政务信息系统完善和发展。     1.1系统组成     所谓电子政务信息系统是一个基于网络,符合Internet技术标准面向政府机关内部、其它政府机构、企业和社会公众信息服务和信息处理系统。它由政府部门内部电子化、网络化政务信息子系统,政府部门之间经过网络进行政务信息子系统,政府部门和社会和公众之间经过网络进行政务信息子系统组成,其系统组成包含:1个信息资源中心+3个信息管理模块。图1所表示:     图1  电子政务信息系统组成     在电子政务信息系统中,以政府办公业务综合信息资源中心为政务平台,连接政府部门办公业务信息管理模块,各级政府办公业务信息管理模块,面向社会公众综合服务信息管理模块。这三个信息管理模块分别于政府办公业务综合信息资源中心相连,又相互相连,使政务信息经过网络形成三个循环,从而组成电子政务信息系统总框架。     1.2系统特点     电子政务信息系统是一个以计算机网络技术为基础,以共享、交流、协作为关键,以政务信息流、工作流相对集成为基础结构系统,其特点关键表现为:     1)开放。指在法律许可范围内政府信息公开和可取得性,和管理和沟通渠道公开,便于公众取得政府信息,办事和监督。     2)协同。在电子政务信息系统中,政府机构每一个部门,由网络连接起来协同工作,打破了地域、层级、部门限制,促进政府组织和职能整合,让政府部门之间信息能够流通、共享,使公众享受到无组织边界政治服务。     3)交互。系统确保任何个人、企业和团体组织,全部能够直接经过交互式技术手段表示和传输信息,政府和公众和企业等团体组织能够直接地交流沟通。     4)服务。电子政务信息系统最突出功效便是提供信息服务。这种理念使得公众和企业等团体组织成为政府机构服务用户,政府要确定服务标准,向用户作出承诺,政府职能由控制型转向为控制——服务型。     5)直通。电子政务信息系统经过计算机网络降低中间步骤,寻求最好路径,确保信息交换“直通”,确保信息通畅。     1.3系统结构模型     电子政务信息系统是一个复杂技术化体系,从表现形态看是由包含终端系统、局域网、广域网、经过广域网组成专用网、虚拟网、因特网等一系列实体组成,从结构描述角度看,应包含基础设施、体系结构和基础功效三部分。其结构模型可由图2描述:       图2  电子政务信息系统结构模型     2  电子政务信息系统安全     电子政务信息系统经过政务信息共享、交流、协作,使电子政务管理活动成为电子政务增值过程:经过该系统实现政府在政治、经济、社会、生活等领域管理服务职能;实现政府决议信息公布和存取,支持决议活动:实现办公业务信息交流和交互式处理,支持政务实施活动,以完成政务活动全过程。然而,电子政务信息系统功效发挥,是建立在系统安全、有效基础上,电子政务信息系统安全是实现系统功效关键所在。     2.1系统安全内容要求     电子政务信息系统是基于网络信息系统,其安全内容十分广泛,安全要求各不相同。     从网络层次看,包含1)可靠性。即确保网络和信息系统随时可用,运行过程中不出现故障,若遇意外打击能够尽可能降低损失并立即恢复正常;2)可控性。即确保营运者对网络和信息系统有足够控制和管理能力;3)互操作性。即确保协议和系统能够联接:4)可计算性。即确保正确跟踪实体运行达成审计和识别目标等。     从信息层次看,包含1)信息完整性。即确保信息起源、去向、内容真实无误:2)保密性。即信息不会被非法泄露扩散;3)不可否认性。即确保信息发送和接收者无法否认自己所做过操作行为等。     从设备层次看,包含质量确保、设备备份、物理安全等。     从经营管理层次看,包含人员可靠、规章制度完善等。     2.2系统安全相关原因     电子政务信息系统安全取决于特定安全环境。安全环境包含社会环境、技术环境和物理自然环境。社会环境指多种社会组织机构和人员。技术环境指信息系统技术原因,包含:硬件设施、软件设施、网络结构、局域网、信息流、信息存取方法、信息生成、信息处理、信息传输、信息存放、安全人员管理和技术安全管理等。物理自然环境是指来自物理基础支持能力和自然环境改变。电子政务信息系统安全风险,起源于社会环境威胁、技术坏境脆弱和物理自然环境恶化。     社会环境威胁方其主体是个人、组织和国家三个层次。其具体攻击手段关键有:1)中止。即攻击系统可用性,破坏系统中硬件、硬盘、线路、文件系统,使系统不能正常工作;2)删改。即攻击系统完整性,删改系统中数据内容,修正消息次序、时间(延时或重放):3)窃取。即攻击系统机密性,经过搭线和电磁泄露等手段造成泄露,或依据窃取信息大小改变,交换频次统计分析,获取有价值情报:4)伪造。且口攻击系统真实性,将伪造虚假信息注入系统,假冒正当人接入系统,重放截获正当消息实现非法目标,否认消息接收或发送等。     技术环境脆弱性起源于信息系统技术上和管理上缺点。经典缺点和安全隐患有:1)缺点或漏洞。指信息系统中各组成部分和整个网络在设计时,因为考虑不周或是设计者本身技术能力限制,在设计、开发、制造和施工时无意识地留下可供攻击者开发利用部分特征。从系统集成、网络设计到计算机各个元器件、网络设备、安全专用设备、操作系统、网络协议、应用软件等全部可能存在缺点或漏洞:2)后门。指在多种软硬件中有意或无意中留下特殊代码,经过这些代码能够取得软硬件设备标识信息或进入操作系统特权控制信息。如现在PentiumⅢ中就留有自动传送计算机相关硬件方面信息:微软Windows就有两套密钥等。     物理自然环境恶化是指系统物理基础支持能力下降或消失,包含电力供给不足或中止、电压波动、静电或强磁场影响,和自然灾难发生等。     3  电子政务信息系统安全保障体系     电子政务信息系统存在着来自社会环境、技术环境和物理自然环境安全风险,其安全威胁无时无处不在。对于电子政务信息系统安全问题,不能企图单凭利用部分集成了信息安全技术安全产品来处理,而必需考虑技术、管理和法律原因,全方位地、综合处理系统安全问题,建立电子政务信息系统安全保障体系。     3.1安全保障体系模型     电子政务信息系统安全保障体系应该是一个在充足分析系统安全风险原因基础上,经过制订系统安全策略和采取优异、科学、适用安全技术能对系统实施安全防护和监控,使系统含有灵敏、快速恢复响应和动态调整功效智能型系统安全体系。其模型可用公式表示为:     系统安全=风险评定+安全策略+防御体系+实时检测+数据恢复+安全跟踪+动态调整     其中,风险评定是对系统安全风险原因进行分析和汇报,是安全策略制订依据;安全策略是系统安全总体计划和具体方法,是整个安全保障体系关键和纲要:防御体系是依据系统存在多种安全漏洞和安全威胁所采取对应技术防护方法,是安全保障体系重心所在;实时检测是随时监测系统运行情况,立即发觉和阻止对系统进行多种攻击;数据恢复是在安全防护机制失效情况下,进行应急处理和响应,立即地恢复信息,降低被攻击破坏程度,包含备份、自动恢复、确保恢复、快速恢复等:安全跟踪是指统计和分析安全审计数据,检验系统中出现违规行为,判定是否违反法规,为改善系统和实施法律提供依据:动态调整意在为改善系统性能而引入智能反馈机制,使系统表现出动态免疫力,取得很好安全防护效果。在此安全保障体系模型中,“风险评定+安全策略”表现了管理原因,“防御体系+实时检测+数据恢复”表现了技术原因,“安全跟踪”则表现了法律原因,而且系统还含有动态调整反馈功效,使得该体系模型能够适应系统动态性,支持信息系统安全性动态提升。     3.2安全保障体系方案     电子政务信息系统安全保障体系目标是:网络层安全、系统层安全和应用层安全。不一样层次,其安全内容、要求各有差异,所以,各层次安全保障方案制订也应该是不尽相同,其安全保障体系层次结构图3所表示:       图3  系统安全保障体系层次结构     然而,不管是哪一层次安全保障方案,全部包含到方案制订者和实施者即人和方案保护对象即系统环境,全部应该包含技术保护方法和管理保护方法,在实际计划系统安全保障方案时应将技术保护方法和管理保护方法分布在不一样层次中实现,建立一个全方面、科学、实用系统安全保障体系。其系统安全保障体系结构图4所表示:       图4  系统安全保障体系结构     在电子政务信息系统安全保障体系结构中,首先要健全系统安全保障法律法规,强化电子政务信息系统安全法制管理。迄今为止,世界上很多国家制订了和信息安全相关法律法规,部分国家还制订了专门政府信息安全保护方面法律法规,如英国《官方信息保护法》、俄罗斯《联邦信息、信息化和信息保护法》等。中国即使颁发了部分和信息安全相关法律法规,却很零碎,还没有相关电子政务信息安全专门法规。以后,在完善信息安全法律法规同时,还应该加大执法力度,严格执法,为电子政务信息安全提供法律保障。这一目标实现不仅需要政府组织努力,更要国家立法机构参与和支持。所以,这个层面是安全保障顶层。     安全组织包含建立健全组织体系,明确负责安全管理关键领导、主管部门、技术支持部门和宣传、保卫部门。制订系统安全保障方案,实施安全宣传教育、安全监管和安全服务。发达国家通常全部建立有信息安全管理机构,美国安全委员会下设了国家保密政策委员会和信息系统安全保密委员会;英、法等国家建立了“国家信息安全委员会”:德国成立了“国家信息安全局”。中国设置信息安全管理机构可采取建立专门信息安全管理机构或在现有安全部门下设置信息安全管理分支机构。     安全宣传教育关键是指利用多种方法对公务员和全社会进行信息安全意识培养和信息安全知识普及,树立信息安全第一思想,同时提倡信息伦理,提升公务员和公民信息安全自律水平。     安全监管强调经过管理手段实现管理方法安全保护,关键内容包含人员管理、设备管理、软件管理、介质管理、密钥管理、口令管理、文档管理等。     安全服务关键是经过多种技术手段实现技术层次安全保护,关键技术包含主机监控、网络监控、身份验证、数字署名、访问控制、攻击监测、审计跟踪等。     安全防御就是经过分析网络结构和应用情况,在和公共网络连接关键点上设置安全屏障,在局域网不一样等级子网之间放置安全屏障。安全屏障包含安全通道、安全隧道和安全门道。关键安全技术有防火墙技术、安全路由器技术和信道加密技术等。     安全基础考虑组成系统实体安全和实体环境物理安全。它包含网络设备、服务器、工作站、操作系统、数据库安全,和机房场地、信息存放场地和器具符合国家要求标准和含有完善防护方法等。   参考文件:   1张坤,马力,徐亚非.复杂信息系统安全保障体系研究.中国管理科学,(11)     2娄策群.保障电子政府信息安全是政策选择.情报科学,(5)     3曹凌,耿鹏.电子政务管理模式探析.西安电子科技大学学报(社科版),(9)     4智勇,黄奇.网络环境下信息安全.中国图书馆学报,(2)     5王晋东,张明清,韩继红.信息系统安全技术策略研究.计算机应用研究,(5)     6郑宏珍,胡屏.动态网络需要动态安全策略.中国信息导报,(1)     7李湘江.网络安全技术和管理.现代图书馆技术,(2)   作者介绍:颜海,男,1962年出生。武汉大学化学系硕士硕士毕业,在职情报学博士,讲师,关键研究方向为电子政务信息保障。 作者:武汉大学信息管理学院  颜海 起源:《图书馆学、信息科学、资料工作》第8期
    展开阅读全文
    提示  咨信网温馨提示:
    1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
    2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
    3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
    4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
    5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
    6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

    开通VIP折扣优惠下载文档

    自信AI创作助手
    关于本文
    本文标题:试谈电子政务信息系统安全保障体系样本.doc
    链接地址:https://www.zixin.com.cn/doc/2331346.html
    页脚通栏广告

    Copyright ©2010-2026   All Rights Reserved  宁波自信网络信息技术有限公司 版权所有   |  客服电话:0574-28810668    微信客服:咨信网客服    投诉电话:18658249818   

    违法和不良信息举报邮箱:help@zixin.com.cn    文档合作和网站合作邮箱:fuwu@zixin.com.cn    意见反馈和侵权处理邮箱:1219186828@qq.com   | 证照中心

    12321jubao.png12321网络举报中心 电话:010-12321  jubao.png中国互联网举报中心 电话:12377   gongan.png浙公网安备33021202000488号  icp.png浙ICP备2021020529号-1 浙B2-20240490   


    关注我们 :微信公众号  抖音  微博  LOFTER               

    自信网络  |  ZixinNetwork