前言:本站為你精心整理了推進數字證書應用與管理意見范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
為了進一步規范和加強我市網絡信任體系建設,加快推進數字證書系統應用與管理,促進信息技術應用,保障信息化健康發展,根據省政府辦公廳《關于加快我省網絡信任體系建設意見的通知》(陜政辦發〔〕124號)精神,結合我市實際,提出以下意見:
一、充分認識網絡信任體系建設,加快推進數字證書系統應用與管理的重要性
隨著信息化建設的快速發展,互聯網的應用已經深入到社會經濟生活的各個領域。以網絡化、數字化環境為依托的電子商務、電子政務作為信息經濟和知識經濟的產物,有力地推動了世界經濟的發展與繁榮,加快了數字化城市建設的進程。但是由于電子商務、電子政務在互聯網絡這種開放的環境中生存,網絡信息安全成為發展的最大瓶頸。網上數據被竊取、篡改,網絡欺詐、網絡攻擊等不安全因素隨時出現,對社會經濟發展造成了一定程度的損害。加強網絡信任體系建設,推進數字證書系統的應用與管理成為當前信息化建設的重中之重,是實施國家信息化戰略的重要保障和建設誠信、和諧社會的必然要求,是信息安全保障體系建設的重要組成部分。
網絡信任體系是以密碼技術為基礎,以法律法規、技術標準和基礎設施為主要內容,以解決網絡應用中身份認證、授權管理和責任認定等為目的的完整體系。
身份認證是通過公共密鑰基礎設施(PKI)的技術手段確認網絡信息系統中主客體真實身份的過程和方法;授權管理是綜合利用身份認證、訪問控制、權限管理等技術措施解決訪問者合理使用網絡信息資源的過程和方法;責任認定是應用數據保留、證據保全、行為審計、取證分析等技術,記錄、保留、審計網絡事件,確定網絡行為主體責任的過程和方法。
加快網絡信任體系建設,推進數字證書系統的應用與管理,保障國家、企業和個人信息安全可控,實現網絡行為可核查、網絡事件責任可追究,對于有效打擊網絡犯罪,維護網絡活動中有關各方的合法權益,為和諧社會建設提供安全保障具有十分重要的現實和長遠意義。
二、加快網絡信任體系建設,推進數字證書系統應用與管理的總體要求、基本原則和建設目標
網絡信任體系建設的總體要求是:樹立和落實科學發展觀,健全管理機制,完善法律法規,統一技術標準,加強基礎設施建設,促進技術研發,加快人才培養,提升應用支撐能力,形成布局合理、安全可控、經濟適用、運行有序的網絡信任體系,為信息化建設提供安全保障。
網絡信任體系建設的基本原則是:堅持統籌規劃、統一標準、協調有序地推進,正確處理當前與長遠、局部與全局、中央與地方的關系,堅持突出應用、保障安全、務求實效、堅持技術保障和依法管理相結合。
網絡信任體系建設目標:以數字證書注冊中心為基礎,建設我市統一的授權管理和責任認定平臺,實現政務信息網全網統一身份認定、統一權限管理、統一安全審計;建立和完善適合我市電子商務、電子政務發展的身份認證、授權管理和責任認定體系。
三、加快網絡信任體系建設,推進數字證書系統應用與管理的實施辦法
數字證書認證對構筑網絡安全信任體系,保障電子政務、電子商務和其它網上活動的安全具有不可替代的作用。國外基于公共密鑰基礎設施的網絡信任體系已經普及,我國沿海城市和經濟較發達地區以數字證書認證技術為基礎,建立的網絡信任體系已廣泛應用于各個領域。我省在省委、省政府主管部門的大力推動下,也已全面展開。各部門、各縣區、各企事業單位面向公眾服務的業務以及業務專網,都要應用數字證書認證的信息安全應用技術,確保電子政務、電子商務的安全可靠,營造穩定、誠信、健康的社會環境,加快我市信息化建設和應用工作健康有序發展。
(一)加強服務器的認證工作
我市面向公眾提供服務的服務器,是易受黑客、木馬病毒等攻擊的重要對象,也是等不法分子意欲搶占的信息陣地。首先要在服務器中應用數字證書系統,確保對外服務網站身份的唯一合法性,加強服務器對惡意訪問的防范能力,確保服務器的安全,保證我市信息平臺安全有效的運營。
(二)政府信息網平臺的認證工作
政府各部門面向公眾服務的電子政務業務、數字化城市管理、社會救助與保障服務系統等方面應率先建立起以數字證書認證機制的信息安全保障體系。公積金管理、社保和醫保應帶頭開展網上匯繳、網上查詢等業務中的應用,以方便企業繳費,提高辦事效率。各部門、各縣區在網上招標、網上詢價采購和網上支付等活動中都要使用數字證書認證,推動數字證書認證的廣泛應用。
(三)網吧管理的認證工作
為進一步規范管理網吧,遏制未成年人上網,根據《互聯網上網營業場所管理條例》和國家頒發網吧實行實名制管理等辦法,在網吧實行數字證書認證系統的管理方式,在源頭上杜絕未成年人上網。
(四)教育平臺的認證工作
教育部門通過數字證書以及電子簽章開展網上教育管理,教育局及各院校單位可使用電子簽章在網上進行公文下發及流轉。不僅可節約辦公費用,而且大大提高了辦公效率。
(五)企事業單位、組織、個人網絡平臺的認證工作
參與網上電子政務、電子商務的企事業單位、組織和個人也要積極搞好數字證書認證的網絡信任體系建設,搭建安全的電子政務、電子商務平臺,實現安全可控、互聯互通的電子政務、電子商務的認證系統,實現網上交易、網上支付和傳遞信息安全可靠。
(六)其它領域的認證工作
各部門和企事業單位要搞好各自業務應用系統的網絡信任體系建設,各行業要根據信息化建設和業務應用系統的需要,在商業、流通業、服務業等領域建立基于數字證書的網絡信任體系。工商、稅務、質監、財政等部門要在企業網上注冊、網上納稅等業務和企業基礎信息共享、法人基礎數據庫、財稅銀庫等信息共享工程建設中建設好以數字證書認證系統為基礎的網絡信任體系。
四、加強組織領導,有序推進網絡信任體系建設,進一步規范和促進數字證書應用快速發展
網絡信任體系建設,推廣數字證書系統應用與管理是“數字”建設的重要內容,各級各部門要充分認識到建設數字證書認證的網絡信任體系是打造“平安”、構建和諧社會的重要保障,是建設誠信社會的必然要求。各部門、各縣區和企事業單位要進一步提高認識,密切配合,確保網絡信任體系建設適應信息化建設的需要。
(一)加強領導,精心組織
各部門、各縣區和企事業單位要按照市政府的要求,認真學習貫徹落實文件精神,主管領導要親自抓,積極推進本部門及本系統、企事業單位、社會團體的數字證書認證信任體系建設,要認真抓好落實,精心組織,穩步推進。單位領導要對信息安全出現問題承擔主要責任。
(二)信息安全主管單位要做好數字證書認證網絡信任體系建設的推廣工作
市信息辦要根據國家法律法規和有關規定,規范電子政務、電子商務的數字證書認證信任體系建設,盡快組織、協調和推進全市以公共密鑰基礎設施的網絡信任體系建設工作,統籌規劃我市網絡信任體系,規范和加強網絡實名制的身份認證、授權管理、責任認定等。確保電子政務、電子商務等領域中電子簽名、身份認證等信息安全應用技術的推進和落實,市公安局、保密局、工商局等部門要積極配合,確保此項工作順利進行。
(三)加強認證機構的管理
市信息辦要加強指導數字證書服務機構開展有償服務,加大對數字證書注冊機構管理和監督,嚴格制度和操作程序,統籌安排和規劃全市數字證書的發放和管理工作,為我市電子政務、電子商務等領域提供安全可靠的服務。
加強網絡信任體系建設,推動數字證書應用與管理是關系到國家安全、公眾利益安全的重要任務,是建設西部強市,帶動全市信息化建設的關鍵舉措。全市各單位,特別是信息化建設的重點單位和部門,要在數字證書認證的網絡信任體系建設中各負其責、周到服務、密切配合、大力協調、務求實效,真正把此項工作落到實處。