登陆注册
9313600000034

第34章 电子政务安全保障(5)

随着分布式计算环境的发展,需要管理的资源越来越多,如用户、用户组、计算机之间的信任关系、不同操作系统、不同通讯协议、不同的数据库系统、不同的服务器和客户机等等。随着这些资源的增加,要想安全有效地管理他们就越来越困难了。单独地维护多种目录体系既费时费力,又容易出错,而且还难以保证系统的总体安全性和一致性。管理内部的用户资源也变得越来越重要和困难。在通常的管理模式中,每种系统都有自己的系统管理员,如Unix的超级用户为root、Windows的系统管理员为administrator、Sybase和MS SQL Server的系统管理员为sa等等。IT管理人员每天都要和这些繁杂的系统打交道,不同的系统管理员在管理这些用户时,就有可能采用不同的用户名,不同的管理策略,以适应各类系统的需要。

好的安全管理模式应该帮助用户解决上述问题,允许用户在单一的界面中管理不同系统的用户和目录结构,可以同时在多个不同的操作系统平台上创建、修改和删除用户,提供跨平台的用户策略一致性管理。可以实施基于策略的管理以确保系统安全,可以减少IT管理人员管理目录和用户的时间和精力,可以隐藏不同操作系统的差异。

【4】电子政务的安全管理

网络安全问题不仅是一个技术问题,更是一个管理问题,任何有效的安全技术如果没有完善的管理制度做保障都将无安全可言。网络安全管理是指通过合理的组织体系、规章制度和控管措施,把具有网络安全保障功能的软硬件设施和管理、使用信息的人整合在—起,以此确保整个组织达到预定程序的网络安全。安全管理的目的在于:一是最大限度地保护网络,使其安全地运行;再就是在发生安全问题后能最大限度地挽回损失。安全管理是个广泛的理念,IT环境中出现的不安全问题并不是全部由于单纯的IT设备本身造成的,相反更多的问题是由于其它非IT技术因素引起的,只是最终通过计算机的载体实现而已。因此对于IT系统的安全管理,不仅仅是对IT设备的安全保护,还包括对人员的安全规范化管理,这是弥补安全漏洞的一个重要途径。

1.制定完善的管理制度

完善的管理制度是网络安全得以实现的保证。一个单位要建立一套完善的、切实可行的网络安全管理制度,应首先在Internet和内部网络所涉及的本单位的各个领城进行风险分析,估计威胁发生的可能性和由于系统易受攻击的脆弱性而引起的潜在损失。而后在此基础上,对本单位的主要安全问题和安全需求进行定性定量分析,选择适当的、可行的控制方法,配置安全防护的级别,构造安全框架,建立分层局部安全保护方案,最后据此建立起相应的管理制度。管理制度涉及IT系统和人员两个方面,具体包括网络设备管理、安全操作流程、安全事故的奖惩以及对任命安全管理人员的考查等。

对于一个单位的网络系统,在某些情况下,单凭该单位自身的实力可能无法自我建立起完善的管理制度,此时就应该与一些专业从事安全管理的公司进行合作,借助外部的力量来实现本单位管理制度的完善。

2.增强人员的安全防范意识

在网络安全方面,人的因素至关重要。网络安全保护的对象是计算机网络系统,而安全保护的主体则是人,技术靠人去掌握,管理靠人去实现,人如果不重视安全问题、不积极参与解决安全问题,再好的安全技术也将无济于事。内部人员最容易接触敏感信息,并且他们的行动非常具有针对性,危害的往往是最核心的数据或资源,加之内部人员对本单位网络的运作、结构、文化背景等情况非常熟悉,导致他们行动时不易被发觉,事后难以被发现。防火墙虽然可以有效地抵御外部入侵,却难以防止内部人员的攻击。另外,由于内部人员有意无意的泄密也给外部黑客的进攻带来了可乘之机。不管多么先进的安全技术,都抵挡不住从内部被攻破。先进技术解决不了人的问题,“家贼难防”是人尽皆知的道理。

对人员的管理一是要注意通过安全常识培训来增强人员的安全意识,使之充分认识到安全问题的严重性、危害性和紧迫性,减少工作中因疏忽或麻痹大意而对网络安全造成的威胁;再者应加强对人员的控管,明确责任,做到签署保密合同、人员的分级与分类、调离人员的管理、权限的授予和管理、信息管理人员的持证上岗等。对于某些安全等级要求较高的系统所在的区域,还应该限制工作人员在该区域的随意进出,并采用相关的门禁系统对出入人员进行身份识别和登记管理。

3.构建电子政务安全管理平台

对于有条件的单位,可结合本单位实际,构建一个集中统一的管理环境,组成安全管理子网,安装集中统一的安全管理软件,如防病毒软件管理系统、网络设备管理系统以及网络安全设备管理软件,来管理安全政策、跟踪系统用户资源的安全状况,实现全网的安全管理。构建安全管理平台将会降低很多因为无意的人为因素而造成的安全风险,并且在这样一种管理平台上,即使系统结构或规模发生变动,也不会造成安全管理软件结构的变动,届时只需重新配置系统的安全代理器即可适应这种变动。

电子政务系统的安全体系中,以健全的安全管理体制为基础,并以适当的网络安全技术为保障,来充分保证电子政务应用系统的安全性。

在电子政务系统安全的拓扑结构中,对核心交换机与内网和外网之间的连接段都分别设置了一个监控点来对连接段的安全进行监控;设立安全监控网,与核心交换机相连接,并与两个专门的安全监控点相配合,共同完成对全网的安全监控;构建一套防病毒系统,实现对全网的安全防护,并与防病毒系统的远程客户服务段连接,以进行病毒库的实时升级,提高其防护能力。

【5】信息安全法制建设

电子政务的工作内容和工作流程涉及到国家秘密与核心政务,它的安全关系到国家的主权、国家的安全和公众利益,所以电子政务的安全实施和保障,必须以国家法规形式将其固化,形成全国共同遵守的规约,成为电子政务实施和运行的行为准则,成为电子政务国际交往的重要依据,保护守法者和依法者的合法权益,为司法和执法者提供法律依据,对违法、犯法者形成强大的威慑。

1.确立科学的信息安全法律保护理念

为了使国家的政策法律能够适应社会存在的现实和需求,需要确立起法制建设要保障和促进国家的信息化发展、法制建设为社会信息化发展提供全面服务的指导思想,修正传统的立法理念,从彻底改革国家传统的经济体制和保障机制入手,改变落后的调整方法,把信息安全法制保障的重点从单纯的“规范”、“控制”转移到为信息化的建设与发展“扫清障碍”上来,以规范发展达到保障发展,由保障发展实现促进发展,构筑促进国家信息化发展的社会环境,形成适于信息网络安全实际需要的法治文化。

2.构建完备的信息安全法律体系

信息化的社会秩序主要由三个基础层面的内容所构成,即信息社会活动的公共需求,信息社会生活的基本支柱和信息社会所特有的社会关系。信息社会活动的公共需求是往往以政府意志的形式代为表现的社会公众的共同意愿,其主要包括国家信息化建设的基本目标、发展纲领、建设规划、行动策略、工作计划等等,是指导国家信息化发展的基本内容,也是国家信息化建设的公共需求;信息社会生活的基本支柱是由信息化的技术属性所决定的、国家信息化建设赖以萌芽、生成和发展的信息技术及其应用,包括计算机技术、网络技术、通信技术、安全技术、电子商务技术等等,它是信息社会生活必不可少的基本支柱;信息社会所特有的社会关系是指在国家信息化建设的过程中,参与其中的各个主体之间由于其信息化活动而产生的各种社会关系,具体将表现为相应的法律关系,其中主要包括信息民事法律关系、信息刑事法律关系、信息经济法律关系、信息行政法律关系、信息科技法律关系以及信息社会所特有的各种法律关系。与之相适应,国家信息化建设所应有的政策法律环境也就必然是由对应的指导政策、技术标准和法律规范等三项内容所共同构建的三位一体的且能够发挥促进、激励和规范作用的有机的体系。

3.强化超前的信息安全法律效率

信息技术突飞猛进,信息安全政策、法律的促进作用不应仅仅是被动适应和滞后,在国家信息化建设中,更多地还应表现为对技术的主动规范性和前瞻性。信息安全政策法律必须促进信息技术的进步,因此要强化超前的信息安全政策法律的效率。在制订政策和创设法律时应当借鉴国际社会关于“技术中立”的主流思想,注意政策和法律符合技术的特殊要求,同时为技术的发展和完善预留空间,排除可能窒息技术发展的可能性,提高法律自身对信息社会的适应性。在具体做法上,则可以吸取外国的“明示式”和“开放式”立法模式中有益的成分,参照“准则式”的立法模式解决技术和法律之间的矛盾,鼓励技术创新,开发自主的知识产权,加强技术标准体系的建立和完善,提高国家信息法律规范的效率。

4.主动融入国际信息安全的法律体系

世界经济一体化,使得“法律全球化不仅有条件,有可能,而且有必要,更是一种发展趋势”。由于信息化是建筑在例如因特网的国际互联基础之上,人类信息社会是全球范围内的各国一体的信息化。因此,信息的政策和法律就必然具有国际化的属性,具体表现为有关的“国际游戏规则”。我们在制定政策和法律的时候,要特别注意和现有的国际规则的兼容包括在立法思想、方式方法上和具体法律规定等各方面的相互兼容;要积极主动地参与国际规则的创设,以维护我国的实际利益。在主动参与和合作、促进、创设的过程中,真正地主动融入国际大环境。

同类推荐
  • 学校网络安全与教育活动

    学校网络安全与教育活动

    《学校网络安全与教育活动》立足学校教育与管理,理论结合实践,是多位教育界专家、学者以及一线校长、老师们集思广益、辛勤笔耕的结晶。注重实际,使学者学了感觉有用,确实在教育教学实践中用得上;针对性较强,主要面向师范生和一线中小学老师;与实际结合紧密,尤其与“新课改”联系密切。
  • 考生们最需要的直线学习书

    考生们最需要的直线学习书

    在日本,每年有数万精英参加号称“全球最苛刻”的司法考试,最后只有少部分人能过关,这少数幸运者中就有相当一部分考生来自伊藤培训学校,其校长伊藤真因此被誉为“考试之神”。本书介绍的就是由校长独创的“伊藤学习术”,这套“从目标回溯”的已经过反复验证的高效学习法,专为通过考试而设计,给你真正的上榜力!
  • 列那狐的故事(语文新课标课外必读第十二辑)

    列那狐的故事(语文新课标课外必读第十二辑)

    语文新课标指定了中小学生的阅读书目,对阅读的数量、内容、质量以及速度都提出了明确的要求,这对于提高广大学生的阅读写作能力,培养语文素养,促进终身学习等具有深远的意义。
  • 一起开始的旅程

    一起开始的旅程

    品德即道德品质,是道德在个体身上的体现,是指个人按社会规范行动时所表现出来的稳定特性,是人们依据一定的社会道德准则和规范行动时,对社会、对他人、对周围事物所表现出来的稳定的心理特征或倾向。
  • 疑案递推法训练(青少年提高逻辑思维能力训练集)

    疑案递推法训练(青少年提高逻辑思维能力训练集)

    当今时代是一个知识爆炸的时代,也是一个头脑竞争的时代;在竞争日益激烈的环境下,一个人想要很好地生存,不仅需要付出勤奋,而且还必须具有智慧。随着人才竞争的日趋激烈和高智能化,越来越多的人认识到只拥有知识是远远不够的。因为知识本身并不能告诉我们如何去运用知识,如何去解决问题,如何去创新,而这一切都要靠人的智慧,也就是大脑思维来解决。认真观察周围的人我们也会发现,那些在社会上有所成就的人无不是具有卓越思维能力的人。
热门推荐
  • 我遇到了生命中的你

    我遇到了生命中的你

    秋苏白一直暗恋与自己青梅竹马的苏易,认为苏易就是她命中注定要遇见的人。可就在秋苏白打算向他表白的时候,她才发现他喜欢自己的姐姐秋何娜。爱情与亲情的纠结中,秋苏白选择了后者,伤透心的秋苏白逐渐堕落……最终从失败的感情中解脱出来的秋苏白遇见了邱威威,他们发现了彼此之间千丝万缕的关系。两个人最终认定是对方生命中所要遇见的人,决定好好珍惜对方。谨以此文献给相信爱、正在爱、伤痕累累还要爱的善良女孩,也请你相信,那个属于你的爱或许就在前方转角处……
  • 元始天王欢乐经

    元始天王欢乐经

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。汇聚授权电子版权。
  • 三世琉璃七世泪

    三世琉璃七世泪

    我系情堪伤,我忧爱断肠。白首不至老,莫言天地长。落红难葬泥,随风入长江。一词一阙一段伤,一锦一画一山河。一琴一人一生残,一恋一怨泪几行?关注十银吧。
  • 魅惑少年:少女请站住

    魅惑少年:少女请站住

    “啊!!!!糟了糟了糟了!!!要迟到了!”白曈曈如火箭似地跑都去了学校,比刘翔快地冲到了学校,“啊!”“啊。”“谁啊?走路没长眼睛啊!”抬头一看,卧槽,吓到我了,是南弦凌!!!“啊啊啊啊啊啊啊啊啊啊啊啊啊!!!”
  • 鬼城险记

    鬼城险记

    在一座茂盛的城市里,布满了人们所看不见的厉鬼,在此之前人们根本不知身边存在厉鬼,人们也不相信有鬼,但自从再一次命案中人们无意间能看见了厉鬼,人们想要搬离这座城市,可想要搬离的人都被厉鬼给杀害了,就在近几年有位小孩出生了,他一出生他的父母还有亲戚全在一晚上离奇的死了,他慢慢长大,他从小就被人看不起,他没有朋友,没有亲人,没有爱人,结果他从小跟厉鬼交朋友,厉鬼教他杀人,教他用毒,他跟厉鬼走上了犯罪的地步.......
  • 上古世纪之水晶头盖骨

    上古世纪之水晶头盖骨

    上古世纪,世界异力尚存,科技与魔法齐头并进,繁荣璀璨。上古公元前2000年,神与英雄掀起战乱,源大陆被毁灭,在那场灾难之中,幻术师一脉只有伊索卡一人存活下来。孤身一人的他,在诺伊亚大陆漂泊无依,一次偶然的机会,他在一场遗迹中寻找到一卷秘书卷轴,卷轴上记载了一种秘法,可以将一个人的意识传送到过去,代价就是施术者本身会肉体崩溃,等到法术消失之后,就连自己的意识也可能灰飞烟灭。伊索卡最终不惜牺牲自己,施展出卷轴记载的秘法,为改变历史,拯救源大陆埋下了伏笔。
  • 新旧人类大决战

    新旧人类大决战

    这是一部科幻小说。有一个自称为拿破仑十世的丧心病狂的极端科学家,声称制造出新新人类,为让新新人类占领整个世界的资源,统治世界,必须屠杀整个人类。这种反人类的极端行为,惹怒了各个国家。联合国开会,各国首脑要求立刻逮捕反人类罪的所谓拿破仑十世。派去的国际刑警,都杳无音信。国际刑警购买了最先进的机器人去寻找拿破仑十世。故事,从这里开始了。所以,我们这部科幻小说的主角是机器人战警。
  • 一见钟秦许棉棉

    一见钟秦许棉棉

    "六年之后的初次重逢,他换了一张脸,对她强取豪夺,雨夜里,把她抵在墙壁上,给了她最大的侮辱。她卑微的承受他给予她的一切报复,是她欠了他的。他看着这个他爱了9年的女人,越发的冷漠肃杀。他爱她,以恨为名。明明爱她爱到全天下的人都知道,而她却只当那是他的温柔战术。明明是青梅竹马的恋人,却因为她的背叛成了生死交缠的仇人。她问他:“你那么恨我,为什么还要把我囚禁在身边。”他捏着她的下巴,狂狷霸道:“知道什么是报复吗?不是杀了你,而是夺走你的一切,金钱,亲人,朋友,爱人,尊严,然后看你跪在我的面前,生不如死的活着。”她抚上自己的心,那里痛到撕心裂肺。什么是撕心裂肺。--情节虚构,请勿模仿
  • 外科临床处方手册(第3版)

    外科临床处方手册(第3版)

    《外科临床处方手册(第3版)》是在前面两版的基础上修订而成的。《外科临床处方手册(第3版)》包括大外科各专科的常见疾病,有些疾病因病情、类型不同而处理不同则分别介绍。每一疾病均从“诊断要点、治疗程序、处方、警示”四大方面进行阐述。“治疗程序”集中体现了治病的理念,表述了治病的步骤和重点。“处方”是该书的重中之重,以临床应用的正规模式开列,既有药物的剂量、用法、疗程,而且还明确了用药的先后顺序,什么情况下该换药,什么情况下该减药,什么情况下要改变用药方法,如何联合用药等都一一作了交代。
  • 每天必读的心理学全书

    每天必读的心理学全书

    每天读点心理学,你会变得更睿智,你的心胸会更宽阔,你的生命会更完美。幸福旅程的第一站,你是否带着青春的梦想?带着梦想上路吧。带着对未来的憧憬和内心的坚定。披上信念铠甲,在成功的道路上披荆斩棘。风吹过,雨打过,无论何时何地,都不要忘了对梦想的追求和渴望,即便是身陷谷底,也要抓住蛛丝信念。因为除了自己,没有人能真正打败你。