电子政务网络安全风险及对策.docx
《电子政务网络安全风险及对策.docx》由会员分享,可在线阅读,更多相关《电子政务网络安全风险及对策.docx(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、电子政务网络安全风险及对策 信息技术的快速发展,相应也逐步突显出政府信息化的意义,其中电子政务逐步作为达到信息化目标的主要方法。为了全面展示政府的优良形象,国家也积极鼓励建立电子政府。这一工作成功与否直接决定了管理水平,而信息安全可以充分确保成功运作政府系统。 1有关概念分析 1.1电子政务。政府机关利用信息技术的应用不断提升处理各项事务的效率,持续改进机构与职能,最终达到优化组织与公共管理的目标。也可以理解为借助于信息通信技术转变人工政务服为电子服务。对应体系包括:网络平台、门户网站、主要站点、信息传输、自动化办公等。1.2电子政务信息安全。在文件生命全过程中的政府数据遭遇窃取和篡改。这一安
2、全包含的主要需求是信息环境、信息网络与基础通信设施等若干个方面,包括信息避免遭遇威胁以及安全的系统、数据和内容等。是指在规定范围内社会既定密集环境下,通过系统、技术等组成的安全趋势,实际描述为凭借信息手段对国家安全有效维护进一步避免信息遭遇恶意威胁。 2主要安全风险 2.1网络形成规模。逐步扩大的政务网络规模相应延长了通讯线路,在这一环境中日益凸显出安全问题和脆弱性。特别是由于网络客户数量的持续增加,主要表现为这些方面:2.1.1很难控制结构。持续扩大的规模必将造成网络结构产生巨大改变,若管理人员无法快速发现并作出相应处理,极易发生配置网络失误进而降低性能的问题,甚至会发生重大的安全事故,使政
3、府网络承受巨大的经济损失。因此在安全整体规划和管理中必须及时纳入改进规模与结构的条款。2.1.2无法预知的运行情况。作为一个多应用平台及对应的多应用系统,比如自动办公系统、财务管理系统等。管理人员必须全面掌握这些应用的使用状况。还必须注意的是,由于大量存在的网络用户,无法避免其行为及其它应用程序对正常运行网络造成影响,进一步降低工作效率,甚至严重威胁工作安全。2.1.3不能准确控制漏洞。政务网络拥有庞大的规模、复杂的系统以及繁多的工作设备,因此仅依靠管理者的一己之力很难构建良好的安全防护系统,加之黑客技术水平的持续提高,安全问题也变得更加严峻。2.2信息和资源威胁。2.2.1非授权访问。也就是
4、没有获得允许便对计算机资源或网络进行浏览或访问,比如有意躲避访问控制限制非正常使用网络资源和设备。通常这样的访问包括以下方式,不法用户进入系统、违规操作、合法用户越权操作、冒充身份实施攻击等。2.2.2泄漏或遗失信息。这种一般是指人为操作下有意或者无意泄露、遗失数据信息。实际包括传递信息中实施泄漏或遗失、搭线窃取信息、获取用户指令,凭借隐蔽途径对这部分信息进行存储等。2.2.3内部攻击。在管理过程中也需要注意内部人员或黑客攻击系统问题,根据有关报告可知,内部创造了80%的攻击威胁行为。与外部攻击不同之处在于,内部具体是由于黑客或员工凭借系统内容攻击网络自身。2.3交换数据安全。由于始终保持连接
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子政务 网络安全 风险 对策
限制150内