前言:本站為你精心整理了省域電子政務安全建設范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
一、電子政務安全業務發展面臨的問題
一方面,由于信息安全技術是從信息技術不斷發展中衍生出來的一門學科或技術,自身的發展有一定的滯后性,受到社會廣泛關注需要時間積累。國內雖已有一批專門從事信息安全基礎研究、技術開發與技術服務工作的研究機構與高科技企業,但至今還沒有象網絡通信行業那樣出現華為、華三等這樣知名并在國際上有影響力的企業,以支撐我省電子政務安全保障業務的發展。另一方面,由于信息安全技術專業性太強,所需知識面非常廣,技術門檻高,導致我國專門從事信息安全工作技術人員嚴重短缺。安全產品的作用基本上是堵防已有的安全威脅而不能預防未知危險,部署安全產品帶來的成效得不到明顯的體現,甚至短時間內無法顯現價值,導致廠商、用戶不愿意對信息安全過多投入,更多的是扛扛紅旗、講講理念、喊喊口號,點到為止。這兩方面原因是客觀的,短時間內無法改變的。電子政務發展要在網絡與信息安全方面取得一定成效,需要在多方面開展工作,特別是在軟硬件整體部署及專業人才吸納方面多投入。
二、全面強化電子政務安全發展
人才上,要積極引進安全專業人才。國內目前這方面的人才比較難求,可用一定的待遇引進人才,并可嘗試與國內知名安全實驗室或廠商合作共建,開展安全產品的研發應用和安全人才的培養等,為安全發展儲備能量。思想上,加強網絡與信息安全重要性的學習,努力提高全省信息系統的安全意識,并切實落實到行動上,養成安全使用辦公電腦的習慣。PC機上,要加強個人辦公電腦的安全軟件安裝配置,統一單位個人辦公電腦的安全軟件配置。安全部門要反復試驗,推薦出一套或兩套性能完善的安全套餐模板,并提供上門服務幫助,加固個人辦公電腦的安全。軟硬件上,加強安全產品的整體和系統部署,完善網絡與應用的分級分域保護。與國內知名安全廠商建立緊密的聯系、開展深入細致的交流,要系統深入的發掘實際網絡、應用及系統安全上的軟硬件需求,避免安全產品盲目堆砌。部署互聯網出口流量控制及數據包監控分析設備,普及政府部門使用身份認證系統,完善安全基礎設施建設。整體構建省域電子政務的網絡和信息安全屏障。機制上,要建立健全網絡和信息安全規章制度,建立網絡與信息安全應急處理機制、制訂全省電子政務網絡與信息安全事件應急處置預案,加強與政府安全及保密部門的聯系,如有可能與之建立會商制度,建立全省電子政務安全監督檢查制度,對全省信息系統的安全工作進行定期檢查、指導、培訓,與國內知名安全廠商建立廣泛的聯系、開展深入細致的交流、尋求技術上的支持和幫助。管理上,要規范網絡與信息安全的管理,落實每個崗位的具體安全維護管理權限和職責,合理劃分網絡安全域、嚴防網絡和移動介質泄密,對數據和信息按性質劃分安全等級、并實行等級保護,做到“涉密信息不上網,上網信息不涉密”,嚴格執行國家的安全規定,加強網絡與信息安全建設的規范管理,新建的信息化項目務必要考慮網絡與信息安全防護措施??傊?,安全部應與網絡部和應用部加強溝通、互相信任,網絡離不開安全、安全離不開網絡,應用需要安全、安全需要應用。安全部、網絡部、應用部相輔相成,共同打造高效、安全、穩定的電子政務。
作者:何曉輝李春麗單位:江西省信息中心