摘 要:在信息時代的今天,電子政務(wù)是我國政府開展工作的一個重要路徑。伴隨社會經(jīng)濟(jì)的不斷發(fā)展,我國電子政務(wù)得到長足發(fā)展,同時也帶來了各種信息安全保密問題。本文從電子政務(wù)信息安全保密性管理基本理論出發(fā),系統(tǒng)剖析當(dāng)前我國電子政務(wù)信息安全保密方面的管理工作,并研究相應(yīng)的解決對策,以期實現(xiàn)安全、保密、優(yōu)質(zhì)的電子政務(wù)信息管理。
關(guān)鍵詞:電子政務(wù);信息安全;保密管理
電子政務(wù)的產(chǎn)生和應(yīng)用使政府的工作能力得到大幅提升,但是因電子信息在的傳輸及共享上需借助互聯(lián)網(wǎng)才可達(dá)成[1]。同時互聯(lián)網(wǎng)技術(shù)日益普及,這在一定程度上提升了電子政務(wù)信息的安全風(fēng)險。此外,諸多電子公務(wù)信息屬于機(jī)密性內(nèi)容,關(guān)系到國家安全和社會經(jīng)濟(jì)的建設(shè)及穩(wěn)定,因此必須重視電子信息安全保密性的管理。
1 關(guān)于電子政務(wù)信息安全保密性管理
所謂電子政務(wù),就是政府部門為改進(jìn)和優(yōu)化各項工作流程,重組組織結(jié)構(gòu),通過計算機(jī)、網(wǎng)絡(luò)通信等信息技術(shù),構(gòu)建精簡、效率、廉潔、公開的政府運行模式。主要包括兩個類型:一是政府內(nèi)部應(yīng)用信息技術(shù),開展信息化、自動化管理;二是政府和外部社會通過網(wǎng)絡(luò)平臺進(jìn)行信息交互和共享,強化群眾監(jiān)督,提升工作效率。
而對于電子政務(wù)信息安全管理而言,就是通過一定程度,在優(yōu)質(zhì)高效的管理機(jī)制下,充分應(yīng)用好行政、法律及技術(shù)等方式,對政府電子政務(wù)信息的安全給予管理[2]。主要是人員管理、制度及組織建設(shè),而尤以人員管理為主。同時,還應(yīng)強化保密管理,也就是要加強對涉密的具體載體、管理人員及相關(guān)事項等開展管理,包括對政府部門的依法行政行為保密,還包括政府機(jī)關(guān)內(nèi)部的保密管理。
2 我國電子政務(wù)信息安全保密性管理中的問題
各地區(qū)、各層級的政府機(jī)關(guān)是電子政務(wù)的主體,近年來我國電子政務(wù)得到良好發(fā)展,國家信息安全的組織保障機(jī)制基本建立,并制定了一系列電子政務(wù)信息安全保障的法律法規(guī),逐步實現(xiàn)電子政府信息安全的規(guī)范化和專業(yè)建設(shè)。但是,也存在這些方面的問題:
2.1 有關(guān)法律建設(shè)滯后
完善的法律體系是確保電子政府有序開展的基礎(chǔ)。在相關(guān)立法上,近年來我國制定并出臺了有關(guān)網(wǎng)絡(luò)信息安全的法律法規(guī),取得了一定成效,但是在結(jié)構(gòu)上相對單一、分散,還沒有形成健全的法律體系,主要是缺乏網(wǎng)絡(luò)信息安全的基礎(chǔ)性法律,同時在信息安全保障建設(shè)上未能進(jìn)行全面規(guī)劃,同時還未制定關(guān)于信息跨境、隱私保護(hù)及信息共享安全等方面的法律制度。正是因為法律法規(guī)的不完善,以致于出現(xiàn)網(wǎng)絡(luò)信息犯罪的空間。在現(xiàn)代科技日益發(fā)展的今天,信息安全和保密問題也日益復(fù)雜化,所以為推進(jìn)電子政務(wù)發(fā)展,確保信息的安全性和保密性,就必須盡快完善相關(guān)法律制度。
2.2 管理體制不健全
一方面,管理機(jī)構(gòu)未能統(tǒng)一和健全,使得安全管理的基礎(chǔ)體制難以發(fā)揮應(yīng)有的功能。因缺乏統(tǒng)一性、專業(yè)性的電子政務(wù)管理機(jī)構(gòu),導(dǎo)致同層級部門之間的交流難度加大,而上下級部門間的政令難以暢通,更不要說跨區(qū)域、跨級別、跨行業(yè)間的信息交互。另一方面,規(guī)范的信息安全保密管理制度缺失。建立信息安全和保密責(zé)任制、實施認(rèn)證機(jī)制等均是電子政務(wù)信息安全保密管理所要具備的[3]。但是,當(dāng)前各級政府通常注重技術(shù)層面的保障措施,而對管理體制的規(guī)范建設(shè)不夠重視?,F(xiàn)階段,我國政府電子政務(wù)信息安全保密性管理工作尚未制定統(tǒng)一標(biāo)準(zhǔn),所以在安全責(zé)任上難以追查。
2.3 信息技術(shù)水平有待提升
首先,缺乏核心技術(shù)。從當(dāng)前我國政府電子政務(wù)建設(shè)情況看出,整體水平較低。自主品牌的研發(fā)上不夠,包括芯片、微機(jī)主板、網(wǎng)絡(luò)路由器等核心硬件,都需要進(jìn)口滿足。即使有一些產(chǎn)品是自主研發(fā)的,但仍需要到國外進(jìn)行加工,而此類加工環(huán)節(jié)則有可能會留下安全隱患。我國政府電子政務(wù)系統(tǒng)所應(yīng)用的各種硬、軟件大部分是來自國外,這就是使得我國政府電子政務(wù)信息易受到外界的監(jiān)視、干擾及竊取等,嚴(yán)重威脅到政務(wù)信息安全。其次,網(wǎng)絡(luò)技術(shù)尚未成熟,互聯(lián)網(wǎng)安全規(guī)劃上也未到位,這在一定程度上加大安全風(fēng)險[4]。因網(wǎng)絡(luò)建設(shè)規(guī)劃未得到安全、科學(xué)的設(shè)計,及缺乏前瞻性,又因為我國政府電子政務(wù)的系統(tǒng)建設(shè)投入難以跟上信息技術(shù)發(fā)展的腳步,以致于電子政府在運行中,因受到不同瓶頸影響而導(dǎo)致流量受限,對IP地址也未能進(jìn)行統(tǒng)一規(guī)劃。
3 強化電子政務(wù)信息安全性管理能力的對策
3.1 健全信息安全保密管理機(jī)構(gòu)
政府電子政務(wù)信息安全保密管理涉及多個方面,范圍也較廣,要求政府各機(jī)關(guān)單位和社會部門間強化溝通和合作,應(yīng)建立統(tǒng)一的管理組織機(jī)構(gòu),以確保在遇到異常情況下,可以迅速做出反應(yīng),并采取科學(xué)有效的防范對策。當(dāng)前,我國中央政府已成立了網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,主要就是統(tǒng)籌政府在經(jīng)濟(jì)、軍事、政治、科技、文化等方面的網(wǎng)絡(luò)信息安全和保密管理工作,但是尚未有專門的文件具體明確如何健全網(wǎng)絡(luò)信息安全和保密的管理機(jī)制,應(yīng)盡快加以明確和落實??山M建分工明確,責(zé)任清晰的助協(xié)機(jī)構(gòu),以強化各級政府部門間的合作及交流,根據(jù)我國實際,應(yīng)以國家安全部門為中心,其他政府部門必須相互協(xié)作,實現(xiàn)聯(lián)合化信息安全和保密管理。
3.2 制定合理可行管理制度
首先,應(yīng)建立信息安全和保密管理責(zé)任制。應(yīng)根據(jù)“誰管理,誰負(fù)責(zé)”的基本原則,實施分類別,分層級管理。應(yīng)明確電子政務(wù)信息安全和保密管理的職責(zé),逐級逐層的落實好責(zé)任制,強化組織管理,人人需要簽訂責(zé)任書,責(zé)任到每個崗位,每個人。其次,要制定電子政務(wù)系統(tǒng)維護(hù)制度。應(yīng)根據(jù)政府工作實情,創(chuàng)建電子政務(wù)應(yīng)用系統(tǒng)的信息安全保密管理制度,包括軟件安全、系統(tǒng)維護(hù)、數(shù)據(jù)備份及恢復(fù)、系統(tǒng)變更等方面的管理。再次,應(yīng)制定設(shè)備管理制度。應(yīng)積極強化電子產(chǎn)品、移動存儲設(shè)備、無線設(shè)備,尤其是涉密載體的應(yīng)用管理,以有效規(guī)范各種關(guān)乎信息安全性和保密性的設(shè)備應(yīng)用。政府電子政務(wù)系統(tǒng)所應(yīng)用的各種產(chǎn)品均需要由指導(dǎo)單位統(tǒng)一采購,應(yīng)選用經(jīng)國家權(quán)威部門檢測通過的國產(chǎn)產(chǎn)品[5]。最后,應(yīng)建立信息安全和保密監(jiān)督機(jī)制。為保證電子政務(wù)信息的安全,可將監(jiān)督檢查作為長期工作開展,以此及時發(fā)現(xiàn)管理中的問題,以便及時進(jìn)行調(diào)整和改進(jìn)。
3.3 加大信息技術(shù)研發(fā)力度
應(yīng)不斷加強電子政務(wù)信息安全保密技術(shù)的研發(fā),要充分借鑒以往科研經(jīng)驗,將國家創(chuàng)新推動發(fā)展作為有力的牽引,整合國內(nèi)科研力量,組織科研人員進(jìn)行技術(shù)攻堅,積極做好加密通信技術(shù)、芯片、操作系統(tǒng)、核心網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)庫及辦公軟件的國產(chǎn)化創(chuàng)新工作。需要把關(guān)系到國家網(wǎng)絡(luò)安全和電子政府信息安全的核心技術(shù)牢牢的握在手里,提高信息安全和保密核心技術(shù)研發(fā)水平。同時,也要積極推進(jìn)國產(chǎn)軟件開發(fā)產(chǎn)業(yè)、信息通信產(chǎn)業(yè)的發(fā)展,逐步形成自主研發(fā)、先進(jìn)設(shè)備體系,以及電子政務(wù)信息安全技術(shù),充分滿足轉(zhuǎn)型期政府電子政務(wù)的信息安全保密管理要求。此外,還應(yīng)加大電子政務(wù)相關(guān)人才的培養(yǎng),包括硬件研發(fā)和軟件開發(fā)等方面的人才,為電子政務(wù)信息安全保密管理提供人才支持。
4 結(jié)語
電子政務(wù)的發(fā)展目標(biāo)就是提高政府辦公效率,強化社會公共服務(wù)能力。而這就需要重視并不斷加強電子政務(wù)信息的安全和保密管理工作,各級政府應(yīng)認(rèn)識到電子政務(wù)的重要性,認(rèn)清當(dāng)前發(fā)展形勢,完善信息安全管理制度,健全法律體系,同時要加大專業(yè)技術(shù)的研發(fā)力度,全面強化政府電子政務(wù)信息的安全保密管理工作效率。
參考文獻(xiàn)
[1]林樂堅,林向民,許哲君.關(guān)于電子政務(wù)信息安全管理體系建設(shè)的幾點思考[J].海峽科學(xué).2010,23(6):144-146
[2]裴大容.電子政務(wù)中信息安全管理熱點問題及對策[J].中小企業(yè)管理與科技.2009,11(7):288-289
[3]張燕柯.電子政務(wù)信息安全管理探究[J].企業(yè)導(dǎo)報.2012,10(11):202-204
作者簡介
王小紅(1975-),女,漢族,陜西,本科,講師,陜西省委黨校,研究方向:計算機(jī)網(wǎng)絡(luò)信息安全。