我國交通運輸電子政務(wù)信息安全保障體系的構(gòu)建_第1頁
我國交通運輸電子政務(wù)信息安全保障體系的構(gòu)建_第2頁
我國交通運輸電子政務(wù)信息安全保障體系的構(gòu)建_第3頁
我國交通運輸電子政務(wù)信息安全保障體系的構(gòu)建_第4頁
我國交通運輸電子政務(wù)信息安全保障體系的構(gòu)建_第5頁
已閱讀5頁,還剩1頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、我國交通運輸電子政務(wù)信息平安保障體系的構(gòu)建摘要:信息技術(shù)的開展越來越深入地影響著我國電子政務(wù)的開展。本文結(jié)合交通運輸電子政務(wù)的平安需求,分析了我國交通運輸電子政務(wù)平臺的開展現(xiàn)狀及其面臨的矛盾,從信息平安保障體系的根本要求出發(fā),給出了從組織體系、技術(shù)體系、運營體系、策略體系和保障對象體系等五個平安體系構(gòu)建交通運輸電子政務(wù)信息平安保障體系的解決方案。關(guān)鍵詞:交通運輸;電子政務(wù);信息化;平安保障體系0引言:電子政務(wù)信息平安問題電子政務(wù)是一個基于現(xiàn)代信息技術(shù)的綜合性政務(wù)信息系統(tǒng),涉及政府機關(guān)、各團體、企業(yè)和社會公眾,其根本框架一般來說主要包括政府辦公政務(wù)網(wǎng)、辦公政務(wù)資源網(wǎng)、公眾信息網(wǎng)和辦公政務(wù)信息資源

2、數(shù)據(jù)庫四個局部,即“三網(wǎng)一庫。我國早在2002年7月?關(guān)于我國電子政務(wù)建立指導意見?中,明確“把電子政務(wù)建立作為今后一個時期我國信息化工作的重點,政府先行,帶動國民經(jīng)濟和社會開展信息化,2022年進一步在?2022-2022年國家信息化開展戰(zhàn)略?中明確“電子政務(wù)作為我國信息化開展的重點戰(zhàn)略,實現(xiàn)政府“改善公共效勞,加強社會管理,強化綜合監(jiān)管和完善宏觀調(diào)控。電子政務(wù)上升到國家信息化的開展戰(zhàn)略,其帶給政府的意義在于不斷促使政府公共效勞創(chuàng)新,建立效勞型政府。而隨著政府電子政務(wù)信息化的不斷開展,電子政務(wù)對于信息系統(tǒng)的依賴性越來越強,不斷涌現(xiàn)出來的信息平安問題成為政府信息主管部門關(guān)注的焦點。據(jù)nert/

3、監(jiān)測顯示,2022年中國大陸有近3.5萬個網(wǎng)站被黑客篡改,數(shù)量較2022年下降21.5%,但其中被篡改的政府網(wǎng)站高達4635個,比2022年上升67.6%。政府網(wǎng)站及其政務(wù)平臺平安防護的薄弱性,不僅影響了政府形象和電子政務(wù)工作的開展,還給不法分子發(fā)布虛假信息或植入網(wǎng)頁木馬以可乘之機。因此,政府信息化主管部門如何在其信息化過程中,既能創(chuàng)新政府公務(wù)效勞實現(xiàn)效勞性政府職能,又能保障其電子政務(wù)平臺的信息平安,保護其政務(wù)信息資源價值不受進犯,保證信息資產(chǎn)的擁有者面臨最小的風險,保障政務(wù)平臺的信息根底設(shè)施、信息應(yīng)用效勞和信息內(nèi)容具有機密性、完好性、不可修改性、可用性,可以抵御各種威脅,并在信息平安管理上保

4、持良好的可控性,已成為政府在建立其電子政務(wù)平臺過程中的重要課題。本文將結(jié)合交通運輸電子政務(wù)平臺,分析其信息平安保障體系建立的根本要求和構(gòu)建框架。1我國交通運輸電子政務(wù)平臺的開展現(xiàn)狀及面臨的矛盾2022年2月,交通部在其制定的?中國交通電子政務(wù)建立總體方案?中,提出了“交通政務(wù)內(nèi)網(wǎng)、交通政務(wù)外網(wǎng)和電子信息資源庫的交通電子政務(wù)建立總體架構(gòu)。為進一步標準交通電子政務(wù)的建立,交通部于2022年12月出臺了?交通運輸電子政務(wù)網(wǎng)絡(luò)及業(yè)務(wù)應(yīng)用系統(tǒng)建立技術(shù)指南試行?。在政策的指導下,我國交通電子政務(wù)平臺的開展速度加快,交通電子政務(wù)平臺的根底架構(gòu)已經(jīng)凸顯規(guī)模,部交通運輸部省各省道路運輸管理部門道路運輸管理信息系

5、統(tǒng)建立,已實現(xiàn)了20多個省區(qū)、市運政系統(tǒng)與部聯(lián)網(wǎng),縱向業(yè)務(wù)系統(tǒng)互聯(lián)互通、資源共享、整合利用的形式已初步建立。與此同時,交通電子政務(wù)平臺的信息化標準標準體系也得到進一步完善。交通部先后制訂公布了覆蓋公路、水路交通行業(yè)主要業(yè)務(wù)領(lǐng)域的公路、港口、航道、船舶、道路運輸、水路運輸、船員、建立工程、交通統(tǒng)計、船舶檢驗、船載客貨、收費公路等10多項交通信息根底數(shù)據(jù)元標準,公布了公路水路交通信息資源業(yè)務(wù)分類和元數(shù)據(jù)標準以及道路運輸管理與效勞系統(tǒng)技術(shù)要求和接口標準等標準。這些標準的出臺對于標準行業(yè)信息化開展,推動交通電子政務(wù)建立,促進交通信息資源整合發(fā)揮重要的支撐保障作用。在我國交通電子政務(wù)的信息化進程中,實現(xiàn)

6、部、省交通部門辦公自動化、電子化、網(wǎng)絡(luò)化;實現(xiàn)信息網(wǎng)絡(luò)寬帶化,網(wǎng)絡(luò)間實現(xiàn)高速互聯(lián)互通;建立交通信息資源數(shù)據(jù)庫,整合、開發(fā)信息資源,形成面向社會的政府公眾信息效勞網(wǎng)等信息化建立,是交通電子政務(wù)建立的重點,這些重點建立內(nèi)容均與信息技術(shù)相關(guān),離不開網(wǎng)絡(luò)的支撐。網(wǎng)絡(luò)的“開放性與政務(wù)的“平安性、網(wǎng)絡(luò)的“可訪問性與政務(wù)的“穩(wěn)定性成為當前我國交通電子政務(wù)施行過程的兩大矛盾。1.1平臺的平安性與開放性之間的矛盾即電子政務(wù)的平安要求與電子政務(wù)平臺的開放性要求成為交通電子政務(wù)施行過程中最難以平衡的一對矛盾。如何把握政務(wù)“平安與網(wǎng)絡(luò)“開放的平衡,一方面要把握住哪些信息是交通政府部門的機密,哪些是開放;另一方面,在電

7、子政務(wù)平臺的建立過程中如何擺脫“平安絕對化傾向,否那么電子政務(wù)效勞的公眾性就會失去落腳點,以政務(wù)信息化帶動社會信息化、企業(yè)信息化的戰(zhàn)略意圖也將難以實現(xiàn)。1.2平臺的平安性與可訪問性之間的矛盾電子政務(wù)的平安性要求與電子政務(wù)平臺的可訪問性要求成為交通電子政務(wù)施行過程中另一對矛盾。電子政務(wù)平臺應(yīng)重視其信息平安問題,其另一層含義還應(yīng)注意保持網(wǎng)絡(luò)平安性與可訪問性之間的平衡。交通電子政務(wù)平臺必須易于訪問,這樣才能鼓勵公眾去使用它。而在提供了更好的可訪問性的同時,也將交通運輸?shù)臄?shù)據(jù)暴露在不斷增長的病毒及未受權(quán)訪問的威脅之下,導致政務(wù)平臺的不平安性。2我國交通運輸電子政務(wù)平臺信息平安保障體系的構(gòu)建當前我國交通

8、電子政務(wù)施行過程的兩大矛盾的解決,依賴于平安、穩(wěn)定、可靠的交通運輸電子政務(wù)平臺信息平安保障體系。對于電子政務(wù)平臺施行過程中所面臨的信息平安保障問題,我國早在2022年9月頒發(fā)的?關(guān)于加強信息平安保障工作的意見?中明確提出了建立等級保護制度和風險管理體系的要求。2022年11月,公安部等國家四部委結(jié)合推出信息平安等級保護要求、測評準那么和施行指南,為政務(wù)領(lǐng)域進一步建立政務(wù)信息系統(tǒng)風險管理體系提供了技術(shù)根底和指導。交通運輸部也于2022年12月公布的?交通運輸電子政務(wù)網(wǎng)絡(luò)及業(yè)務(wù)應(yīng)用系統(tǒng)建立技術(shù)指南?中對交通電子政務(wù)平臺的平安保障體系作了詳細的技術(shù)標準。隨著交通政府機構(gòu)的信息平安根底建立日趨完善,建

9、立一套信息平安管理平臺,既滿足電子政務(wù)平臺的開放性和可訪問性,又保證電子政務(wù)平臺的平安性,也日益迫切。交通電子政務(wù)信息平安保障體系可從以下幾個角度進展充分構(gòu)建:2.1信息平安保障體系及其根本要求信息平安保障體系是基于pki體系而開發(fā)的為多個應(yīng)用系統(tǒng)提供統(tǒng)一認證、訪問控制、應(yīng)用審計和遠程接入的應(yīng)用平安網(wǎng)關(guān)系統(tǒng),它可以將不同地理位置、不同根底設(shè)施主機、網(wǎng)絡(luò)設(shè)備和平安設(shè)備等中分散且海量的平安信息進展款式化、匯總、過濾和關(guān)聯(lián)分析,形成基于根底設(shè)施與域的統(tǒng)一等級的威脅與風險管理,并依托平安知識庫和工作流程驅(qū)動,對威脅與風險進展響應(yīng)和處理。信息平安保障體系的根本要求主要表達在以下幾個方面:1保密性主要表達

10、在誰能擁有信息,如何保證機密和敏感信息僅為受權(quán)者享有。2完好性主要表達在擁有的信息是否正確以及如何保證信息從真實的信源發(fā)往真實的信宿,傳輸、存儲、處理中未被刪改、增添、交換。3可用性主要表達在信息和信息系統(tǒng)是否可以使用以及如何保證信息和信息系統(tǒng)隨時可為受權(quán)者提供效勞而不被非受權(quán)者濫用。4可控性主要表達在是否可以監(jiān)控管理信息和系統(tǒng)以及如何保證信息和信息系統(tǒng)的受權(quán)認證和監(jiān)控管理。5不可否認性主要表達在信息行為人為信息行為承當責任,保證信息行為人不能否認其信息行為??傊?,信息平安保障體系的根本要求主要從技術(shù)和管理兩個層面得以實現(xiàn)。技術(shù)層面在實現(xiàn)信息資源的公開性、共享性和可訪問性的同時,通過主機平安、

11、網(wǎng)絡(luò)平安、物理平安、數(shù)據(jù)平安和應(yīng)用平安等技術(shù)要素保障信息的平安性。管理層面那么可通過平安管理機制、平安管理制度、人員平安管理、系統(tǒng)建立管理以及系統(tǒng)運營管理等標準化機制得以保障信息的平安性。信息平安保障體系的根本要求如下列圖所示:圖1信息平安保障體系的根本要求2.2交通電子政務(wù)平臺信息平安保障體系的構(gòu)建交通電子政務(wù)平臺的信息平安保障體系,應(yīng)該由組織體系、技術(shù)體系、運營體系、策略體系和保障對象體系等共同組成。以安徽省交通電子政務(wù)平臺為例,進展構(gòu)建交通電子政務(wù)平臺的信息平安保障體系。2.2.1平安組織體系政府高度重視交通運輸信息化工作的同時,堅持把“積極防御,綜合防范放在優(yōu)先位置,首先要求成立專門的

12、信息平安指導小組。信息平安指導小組可由交通主管指導擔任指導小組組長主管信息平安工作,下設(shè)信息平安工作組,各管理部門負責人、業(yè)務(wù)部門負責人為成員。2.2.2平安技術(shù)體系交通電子政務(wù)平臺的平安技術(shù)體系可搭建專業(yè)的平安管理運營中心,并從根底設(shè)施平安和應(yīng)用平安兩個方面去搭建平安技術(shù)支撐體系。2.2.3平安運營體系交通電子政務(wù)的平安運營體系一般可由平安體系推廣與落實、工程建立的平安管理、平安風險管理與控制和日常平安運行與維護四個局部組成。平安運營體系是一個完好的過程體系,在交通電子政務(wù)平臺的整個過程中,正常的運作流程,其信息流遵循自上而下的流程,即交通上級部門根據(jù)電子政務(wù)平臺信息平安需求的目的、規(guī)劃和控

13、制要求做方案,下級交通部門根據(jù)方案進展執(zhí)行、檢查和改良。而假設(shè)交通電子政務(wù)平臺其平安性出現(xiàn)威脅,影響正常的運作流程時,此時信息流那么遵循自下而上的逆向過程,下級交通部門向上級部門報送平安事件,上級部門根據(jù)其平安事件進展分析、總結(jié)和改良。2.2.4平安策略體系網(wǎng)絡(luò)平安策略是為了保護網(wǎng)絡(luò)不受來自網(wǎng)絡(luò)內(nèi)外的各種危害而采取的防范措施的總和,因此信息平安策略是信息平安保障體系建立和施行的指導和根據(jù),全面科學的平安策略體系應(yīng)貫穿信息平安保障體系建立的始終。平安策略體系,主要包含平安政策體系、平安組織體系、平安技術(shù)體系和平安運行體系四個方面的要素,在采用各種平安技術(shù)控制措施的同時,必須制訂層次化的平安策略,

14、完善平安管理組織機構(gòu)和人員裝備,進步平安管理人員的平安意識和技術(shù)程度,完善各種平安策略和平安機制,利用多種平安技術(shù)施行和網(wǎng)絡(luò)平安管理實現(xiàn)對網(wǎng)絡(luò)的多層保護,減小網(wǎng)絡(luò)受到攻擊的可能性,防范網(wǎng)絡(luò)平安事件的發(fā)生,進步對平安事件的反響處理才能,并在網(wǎng)絡(luò)平安事件發(fā)生時盡量減少事件造成的損失。圖4平安策略體系2.2.5平安保障對象體系交通電子政務(wù)平臺,其保障對象應(yīng)該以由交通運輸政務(wù)內(nèi)網(wǎng)所承當著涉密的政務(wù)信息傳輸作為其重中之重,包括交通運輸系統(tǒng)內(nèi)部日常辦公業(yè)務(wù)和公文流轉(zhuǎn)系統(tǒng)、涉密政務(wù)信息報送系統(tǒng)、部長辦公系統(tǒng)、內(nèi)部數(shù)據(jù)共享平臺,與全國政府系統(tǒng)業(yè)務(wù)網(wǎng)絡(luò)連接等。圖5交通運輸電子政務(wù)平安保障對象體系3結(jié)論信息平安保障體系建立是交通電子政務(wù)建立不可缺少的重要組成局部。由于交通電子政務(wù)信息系統(tǒng)承載著大量事關(guān)國家政治平安、經(jīng)濟平安、交通平安和社會穩(wěn)定的重要數(shù)據(jù)和信息,網(wǎng)絡(luò)與信息平安不僅關(guān)系到交通電子政務(wù)的安康開展,還成為效

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論