电子政务:应用与安全并行
来源:中国电子政务网 更新时间:2012-04-13
  近年来,世界各国非常注重电子政务的发展,电子政务的讨论、规划和建设从西方发达国家到亚洲新兴国家和地区,从国际到国内,从中央到地方政府,已形成了继电子商务之后的又一个全球性热浪。政府信息化观念已经深入人心,电子政务在一些地区的作用已逐步显示,广州、深圳、南海等政府信息化工程都开始为民服务。在人们感受电子政务带来便利的同时,也为政府信息化的进一步发展打下良好的社会基础。

 
  电子政务大势所趋

  随着中国加入WTO和2008年奥运会的临近,关于电子政务的讨论、规划和设计实施已经成为整个社会炙手可热的话题。纵观电子商务的发展史,可以说是风光无限,集万千宠爱于一身,造就了像Amazon这样新的网络时代商业大亨,电子商务的魅力可见一斑。与电子商务有亲缘关系的电子政务在经历过办公自动化、三金工程、政府上网工程之后,开始进入电子政务的系统整合和应用实施阶段,标志着我国政府信息化建设开始走向深入。

  电子政务是一种全新的政府管理方式。它的实质是政府机构在其管理和服务职能中运用现代信息技术,实现政府组织结构和工作流程的重组优化,超越时间、空间和部门分割的制约,形成一个精简、高效的政府运作模式。这不仅意味着政府信息的进一步透明和公开,而且意味着政府要通过网络来管理其管辖的公共管理事务。

  电子政务建设的最终目标,是为了提高政府办公业务的效率和响应速度,充分发挥政府信息资源的优势,增加政府工作的透明度,促进政府与社会大众间的联络。国务院在去年也发布了十七号文件,将电子政务建设纳入一个全新的整体规划、整体发展阶段;并且党的十六大也针对电子政务提出了明确的目标;另外,国家和地方政府都在电子政务资金方面也采取了相应的措施。这些举措为电子政务的进一步发展提供了坚实的保障。

  应该说,经过这几年的发展,我国电子政务建设已经初见成效。随着我国加入世贸组织及政府职能的转变,电子政务的发展步伐已经大大加快,用不了多久,一个全新、高效、公正的电子政府,必将会出现在我们面前。

  电子政务安全隐患

  电子政务系统都是以简洁、方便为目标,因此多使用B/S结构,大多是公开或半公开的系统,因此要经常与外部网络环境相接触,比较容易受到病毒侵扰或者是非法的、恶意的攻击。在电子政务过程中要经常发生公文的传递,其中一些公文是属于政府机密文件,涉及到国家机密甚至危及到国家安全,如何保障这些国家机密文件不被窃取和攻击,则是目前许多安全专家所研究的主题。同时,政府是社会的协调管理机构,如果因为电子政务系统瘫痪而造成业务流程的停顿,带来的损失和影响的范围也会非常巨大。

  目前,我国的电子政务的安全隐患主要表现在两个方面,一方面:政府机构的网络没有安装防火墙,或者安装以后病毒库也没有及时更新,那么内部网络中的信息就会暴露在危险之中;另一方面:人员自身对安全意识淡薄。很多人都以为安全问题是来自外部的,殊不知很多安全问题正是由内部人员引起的,因此建立完善的安全机制是非常必要的。

  从我国目前进行的电子政务安全建设的现状来看,还普遍存在以下问题:

  1、目前许多政府机构采用了Internet与Intranet相结合的办法建立电子政务方案,不同系统之间相对隔离的方案要建立两套网络系统,所以投资较大,而Internet部分虽然设有防火墙,但并不能保证100%的网络安全,而且这种内外网分离的做法也不符合电子政务开放性的特点。

  2、国内一些单位和机构在实施电子政务的过程中,常常将电子政务方案架设在大量国外技术和产品的基础上,这也给我国信息安全构成极大的威胁。

  3、电子政务系统大都是以某一厂家的操作系统与集成技术为基础,形成彼此隔离的信息孤岛式的信息系统,严重影响了电子政务的正常发展。

  目前,我国计算机信息安全产业已经初具规模,其中,防病毒、防火墙、网络管理、入侵检测、数据加密、主页防篡改、访问控制等一些关键性产品已实现国产化,部分技术已达到国际先进水平,具有我国自主知识产权的计算机信息系统安全产品在保护我国信息网络安全方面将起着越来越重要的作用。

  构筑电子政务安全

  电子政务工程是关系到国家安全和政府工作的重要工程,积极采用安全技术、认真研究防范措施、预防病毒感染和黑客入侵等安全问题,是电子政务建设中的关键。政府作为一个特殊的行业,由于其网络上所运行的信息的特殊性,所以政府的网络安全问题显得更为重要。要保证信息的安全,先要从分析网络安全隐患和攻击手段入手。对于电子政务网络系统而言,安全隐患可能存在于网络、操作系统、数据库系统、应用系统、数据、物理环境等各个方面。网络攻击一般包括侦听、截获、窃取、破译等被动攻击和修改、伪造、破坏、冒充、病毒扩散等技术的主动攻击。

  北京东方龙马软件发展有限公司,是一家专业从事计算机网络安全服务的高新技术企业。公司致力于为中国的电子政务网络信息化建设提供最完善的安全保障,包括提供技术先进的网络安全产品,实用高效的安全集成方案,以及周到完善的安全技术服务等。东方龙马公司作为国内领先的网络安全产品供应商,始终把企业发展战略与政府推进电子政务的目标保持高度一致。经过几年的市场磨练,积累了一系列成熟可靠的信息安全产品:网络攻击防御——防火墙、攻击实时防范——入侵检测、数据传输保密——VPN、计算机病毒防御——网络防病毒,这些产品均得到国家信息安全管理部门的认证,包括公安部、安全部、国家保密局等;其中的密码产品还拥有国家密码委、商密办的认证。

  为了提高电子政务网络系统各个组成层面的安全性,保证计算机资源不被攻击,并尽可能避免内部非法操作带来的损失,最大程度地消除网络安全隐患,构造一个可靠、安全、开放、可伸缩、易管理的全方位的安全计算环境,电子政务网络系统需要采用一套全面有效的安全解决方案,其中主要的安全措施包括:

  以信息安全为核心的网络安全规划

  全员的网络安全培训教育

  合理配置和投入的网络安全产品方案

  常年的网络安全规范管理

  系统及时升级

  东方龙马公司凭借其在信息安全领域多年的研究和经验,提出了3S战略——Security、Solution及Service,旨在为我国的网络安全事业贡献出一份自己的力量。龙马认为,首先网络的安全绝不仅仅是一个防火墙,它应是包括入侵检测(IDS)、虚拟专用网(VPN)等功能在内的立体的安全防护体系;其次真正的网络安全一定要配备完善的高质量的安全维护服务,以使安全产品充分发挥出其真正的安全效力。东方龙马电子政务安全系统由如下几个部分组成:

  防火墙:对网络攻击的阻隔

  防火墙最大的意义在网络边界处提供统一的安全策略,有效将复杂的网络安全问题简单化,大大降低管理成本和潜在风险。

  入侵检测(IDS):对攻击试探的预警

  入侵检测技术能有效的来自外部对网络的试探和攻击,龙马卫士防火墙可以与第三方IDS系统互动,更好的发挥各自的优势,以达到立体的安全控制。

  安全审计管理

  安全审计系统必须实时监测网络上和用户系统中发生的各类与安全有关的事件并将这些情况真实记录。安全审计功能可对某些潜在的侵犯安全的攻击源起到威慑作用。

  虚拟专用网(VPN):远程传输的安全

  通过VPN的加密通道,数据被加密后传输,保证了远程数据传输的安全性。使用VPN可以像管理本地服务器一样去安全管理远程的服务器。

  系统的可管理性和可维护性

  东方龙马可以直接将防火墙、入侵检测(IDS)、安全审计、虚拟专用网(VPN)集成在一个硬件设备中,降低了客户的采购成本和今后的管理运营成本,为客户提供了一套高可靠性的网络安全防护体系,再加上东方龙马细致全面的服务体系,确保为整个电子政务系统打造安全防护长城。此外,东方龙马还提供了专业的安全网站-中国网络安全响应中心www.cns911.com,为客户提供完整、全面、专业、及时的服务。

  由于网络安全产品对大众来说还是属于比较陌生的事务,因此,东方龙马信息产业有限公司的张国明副总经理在如何选购网络安全产品上也给出了两点建议:第一、安全性和可靠性,这是比较重要的因素,因为安全产品不应该成为系统的故障隐患。面对众多的黑客,电子政务系统也必将成为其攻击的目标,所以说防黑能力也是其中的一个重要指标,这样就要求安全厂商必须具有先进的技术和持续的研发能力。

  第二、操作简单,维护方便。由于电子政务系统是个庞大而复杂的网络系统,而这个系统的使用人员绝大多数不具备安全方面的专业知识,所以这两项指标也是不可忽视的。