經過多年發展,電子政務已經深入到我國經濟社會發展的各個領域。隨著信息化的深入發展,電子政務正在由業務辦公的支撐工具,逐步成為促進重大改革措施貫徹實施、支撐重大問題決策研判、推動重點工作督查落實、提升政府治理能力不可或缺的手段,同時電子政府的安全保障也成為發展的重要指標。
國務院辦公廳2015年《關于促進電子政務協調發展的指導意見》明確指出,將利用5年時間統一規范的國家電子政務網絡全面建成,大幅增強網絡信息安全保障能力。預計2015年底前完成中央和?。▍^、市)兩級電子政務內、外網全面接入和安全體系建設,實現各地區各部門電子政務內、外網全面接入及外網橫向縱向聯通;同步整合內部業務專網和向下延伸的業務應用,逐步實現業務融合,推動數據交換和共享安全可控,對于涉及國家安全、商業秘密、個人隱私等不宜開放的業務信息,加強各級應急平臺之間的互聯互通和資源共享;加強安全可靠技術產品的研發和推廣應用,并要求國家電子政務網絡及關鍵業務系統優先采用國產軟硬件產品。這對國產信息安全產品無疑是一個好消息。
電子政務系統中有眾多的政府公文數據在流轉,其中不乏重要情報,有的甚至涉及國家安全,這些信息通過網絡傳送時不能被竊聽、泄密、篡改和偽造。如果電子政務網絡安全得不到保障,電子政務的便利與效率便無從保證,對國家利益將帶來嚴重威脅。而且電子政務是提升一個國家或地區特別是城市綜合競爭力的重要因素之一。因此,數據安全技術及其在電子政務系統中的應用具有重要的現實意義。
電子政務系統信息安全方面的問題可以劃分為兩大類,一是網絡安全方面的問題,二是信息安全管理方面的問題。
1、網絡安全問題
(1) 來自內部的惡意攻擊。這種攻擊往往帶有惡作劇的形式,對本單位正常的數據業務和敏感數據會帶來一定的威脅.
(2)移動存儲介質的交叉使用。對于電子政務內網的計算機來講,在上互聯網的計算機上使用過的u盤,移動硬盤都不能在政務內網上使用。U盤病毒和間諜木馬會把內網中的保密信息和敏感數據帶到互聯網上,回傳給木馬的制作者。并且,這種病毒還會在內網上傳播,消耗系統資源,降低平臺的性能,影響政務內網各種業務的正常流轉。
(3)內網的身份認證和權限管理問題。防止內網一般用戶越權管理數據庫,服務器,和高權限的數據平臺。
(4)內網中使用的帶存儲芯片的打印復印設備離開現場返回公司維修問題。
(5)政務內網中所使用的各種已損壞移動存儲介質的管理銷毀問題。
以上各個環節都會給信息安全帶來潛在的隱患,會造成國家重要機密的泄密。
2、信息安全管理問題
信息安全管理的關鍵是把人和技術結合起來,充分發揮安全技術保障能力的紐帶??傮w上說,我國安全管理工作是滯后的。許多部門內部缺乏行之有效的安檢保措施。內部人員擁有系統的一定的訪問權限,可以輕易地繞過許多訪問控制機制。不少網絡維護使用人員缺乏必要的網絡安全意識和知識,有的不遵守安全保密規定,將內網直接或間接地與互聯網連接,有的安全設備配置不合理,訪問控制不夠嚴格,這些問題的存在直接帶來了安全隱患。
電子政務建設如果沒有完備的安全保障技術體系,將舉步維艱。把安全保障作為首要工作,才能成功構建“一站式”政務平臺。在實際工作中需要從網絡構架、應用安全、數據安全、病毒防護和管理制度等多方面考慮電子政務的安全保護。業內專家表示:“現有的邊界防護、防病毒等安全產品已經無法無縫保障數據泄密風險,數據加密才是保護電子政務系統的最終防線,也是安全的治本法寶。”
明朝萬達專研數據安全市場十幾年,以數據加密和數據全生命周期安全管理保護為核心,自主研發的Chinasec(安元)數據安全產品已經達到PC終端、云桌面及虛擬化終端、移動智能設備和物聯網設備等各種終端的全IT架構統一管理,有效應對IT架構的快速變革與延伸。能夠有效保障電子政務內、外網全面接入和業務應用交互的數據安全,提高分域分級信息系統的整體防御能力。明朝萬達數據安全產品獲得公安部、國家保密局、國家商用密碼管理局、國家信息安全產品測評中心和軍隊頒發的多項權威認證,完全吻合國家國產化要求,并與微軟、聯想、大唐電信、金山、用友、總參三部、公安部在內的多家上下游廠商開展戰略合作,合力保障用戶數據安全價值。近兩年快速發展,專注深耕政府、金融等重點行業,取得顯著成效。