电子政务安全防护体系构建策略全面解析

(一)安全管理贯穿整个电子政务安全防护体系,对电子政务安全实施起指导作用

安全管理体系包括:法律政策、规章制度和标准规范。安全管理体系的建立应符合组织使命,符合组织利益。

信息安全标准有利于安全产品的规范化,有利于保证产品安全可信性、实现产品的互联和互操作性,以支持电子政务系统的互联、更新和可扩展性,支持系统安全的测评与评估,保障电子政务系统的安全可靠。电子政务网络安全标准规范包括电子文档密级划分和标记格式、内容健康性等级划分与标记、内容敏感性等级划分与标记、密码算法标准、密码模块标准、密钥管理标准、PKI/CA标准、PMI标准、信息系统安全评估和网络安全产品测评标准等方面的内容。

省市或部门内部应通过全面推行信息安全等级保护制度,逐步将信息安全等级保护制度落实到信息系统安全规划、建设、测评、运行维护和使用等各个环节,使省市信息安全保障状况得到基本改善。通过加强和规范信息安全等级保护管理,不断提高、省市信息安全保障能力,为维护信息网络的安全稳定,促进信息化发展服务。

电子政务信息系统存在着来自社会环境、技术环境和物理自然环境的安全风险,其安全威胁无时无处不在。对于电子政务信息系统的安全问题,不能企图单凭利用一些集成了信息安全技术的安全产品来解决,而必须建立电子政务信息系统安全管理体系,考虑技术、管理和法律的因素,全方位地、综合解决系统安全问题。

(二)安全技术体系是利用技术手段实现技术层面的安全保护,是对电子政务安全防护体系的完善

安全技术体系包括网络安全体系和数据安全传输与存储体系,功能主要是通过各种技术手段实现技术层次的安全保护。

网络安全体系包括网闸、入侵检测、漏洞检测、外联和接入检测、补丁管理、防火墙、身份鉴别和认证、系统访问控制、网络审计等;数据安全与传输与存储体系包括数据备份恢复、PKI/CA、PMI等。整个电子政务的安全,涉及信息安全产品的全局配套和科学布置,产品选择应充分考虑产品的自主权和自控权。

(三)安全组织体系是安全管理的实施主体,是电子政务安全实施的必要条件

发达国家一般都建立有网络安全管理机构,美国安全委员会下设了国家保密政策委员会和信息系统安全保密委员会;英法等国家建立了“国家网络安全委员会”。我国信息安全管理职能的格局已经形成,包括国家安全部、国家保密局、国家密码管理委员会、信息产业部、信息化领导小组、国家电子政务协调小组和国家安全协调小组等,尽管能各司其责,责权明确,但在许多的具体实施过程中缺乏统一性。

应建立健全网络安全组织管理制度,明确负责安全管理的主要领导、主管部门、技术支持部门等等。安全管理职能的协调需要由国家信息化领导机构,各地区和部委建立相应的信息安全管理机构,以完成和强化信息安全的管理。只有建设一个国家到省市纵向和横向各部委、厅局架构的安全管理组织,才能真正实现全面的安全等级保护。

(四)安全基础设施为电子政务安全防护体系提供服务和支撑,为电子政务安全实施提供前提

THE END
1.电子政务安全保障体系如何构建因此,必须综合分析电子政务整体安全需求的基础上,在国家信息安全战略框架体系指导下,构建一个完整的多层次的安全保障体系。如图1所示,围绕电子政务基础网络安全、信息传输安全、信息存储安全等保障目标,需要着重构建多层次的电子政务网络与信息安全保障体系框架,逐步完善安全管理体制,建立电子政务信任体系、风险评估服务体系、http://gxt.hunan.gov.cn/xxgk_71033/gzdt/gzdt_3/201208/t20120803_2838857.html
2.试论电子政务建设中的信息安全保障及措施理论基础对于电子政务来说,网络的安全非常重要,它关系到信息时代国家机器的稳定运行和社会秩序的安定团结。总体上看,我国的网络与信息安全防护仍处于初级阶段,主要表现为我国的政务系统大多分级、分域保护不明确;安全隔离不彻底,内外网承载业务划分与信息安全的要求不对等;密码与信任体系建设不完善;信息安全法律法规和标准不完善https://www.echinagov.com/news/39021.htm
3.电子政务系统信息安全建设方案一、电子政务系统信息安全建设的目标和原则 (一)目标 电子政务系统信息安全建设的目标是保障政务信息的保密性、完整性、可用性、可控性和不可否认性,确保电子政务系统的安全稳定运行,为政府的决策、管理和服务提供可靠的信息支持。 (二)原则 1、整体性原则:从系统的整体角度出发,综合考虑硬件、软件、网络、人员等各个https://wenku.baidu.com/view/6d9e1e817075a417866fb84ae45c3b3566ecdd04.html
4.电子政务的安全管理要从三大环节入手狠抓7 电子政务安全是一个复杂的系统工程,可能面临着各种 突发事件,如电脑故障,病毒传染,信息间谍,信息恐怖活 动,信息战争,自然灾害人为破坏,非法侵入,管理人员滥用 职权,泄密,篡改,执行人员操作不当,内部管理疏漏,软硬 件缺陷以及其他各种网络犯罪等.严重影响了电子政务的安全 性,稳定性,一旦发生安全事故,轻则干扰人们http://netinfo-security.org/EN/article/downloadArticleFile.do?attachType=PDF&id=1720
5.构建多层次的电子政务安全保障体系信息安全是当今政务信息化建设最引人注目的关键问题之一,没有信息安全的坚实保障,电子政务就无法推进与前行。信息安全的要求将贯穿于整个电子政务建设,应用安全又是信息安全的重点。 因此,需要构建统一标准、统一规范、功能全面的安全支撑体系,为电子政务提供切实可靠的信息安全保障,解决满4足政务实际要求的安全保密性、信https://www.51cto.com/article/251083.html