王霞
政府办公信息化安全管理
王霞
江苏省南通市经济技术开发区市场监督管理局,江苏 南通 226009
随着计算机的不断发展,网络信息化的应用日益广泛,这为政府办公带来了极大的便利,但政府办公信息化的安全一直是政府网站建设的主要问题之一。通过分析政府单位实施安全管理的必要性和存在的问题,提出政府网络安全管理的具体措施与策略。
政府单位;信息网络;安全管理;应用措施
网络信息化的进步提高了政府办公的效率,促进了电子政务的全面发展,但政府办公信息化在带来便利的同时也引起了一些安全问题,影响到单位网络的正常运行和办公工作的顺利进行,所以加强政府办公信息化安全管理尤为重要。
政府办公信息化是指政府机构通过网络通讯技术实现规范高效的信息管理、内部办公和对外服务的过程,这是政务处理工作在信息化时代下一种全新的表现形式。政府业务的电子化有利于加快信息的流通与传播,电子税务、电子人事管理等方式以更经济、更有效的方式提高了行政的效率。机房内的网络设备和多台服务器担负着整个单位办公网络的维护工作,一旦机房环境异常或者设备出现问题将直接影响到全单位的正常办公和信息安全。信息安全管理是信息共享和高效运行的重要保障,有利于保证业务的完整性和保密性,因此政府单位实施网络安全管理是非常必要的。
2.1 政府网络系统安全问题
操作系统不安全是网络系统不安全的重要方面,主要表现在以下几个方面:第一,操作系统自身存在缺陷。目前广泛使用的系统多为Windows,如果系统编制的防火墙没有达到标准,就可能会成为不法分子攻击的突破口。第二,操作系统为开发人员提供的边界入口如果不需要口令也会带来安全隐患[1],系统中的隐蔽信道也有潜在危险。第三,操作系统在创建进程时可以在网络节点处进行远程激活,这会为黑客等提供可乘之机。第四,操作系统在提供NFS服务时,用户可以像在本地一样访问远端的文件,如果设置参数安全性不够,则系统管理权就没起不到应有的作用,难以对隐秘文件进行保护。
2.2 业务运营安全问题
各政府单位尤其是涉及到国家安全信息的单位,例如国防管理、财政系统等,都易收到黑客等不法分子的侵害,在技术文档、运行数据和管理文档的管理上都易受到攻击,缺乏可靠的安全保护框架。在业务运营上,对各种网络行为和内容可信性、完整性、连续性的监管有缺陷。政府办公需要进行数据集中,而当前的防护墙没有形成完整的体系,包含一些入侵攻击代码,会导致在办公过程中数据失窃。
3.1 访问控制措施
访问控制是政府办公安全保护的主要措施,主要用于保障网络资源不被非法利用,具体措施如下:第一,入网访问控制。通过设置用户名和密码,对入网用户进行限制。第二,网络的权限控制。对使用者赋予权限,规定其可以访问哪些文件和资源,可以实现阻止网络非法操作。第三,网络服务器安全控制。主要通过设置口令、登陆时间和访问者检测等实现数据的保护。第四,属性安全控制。网络系统管理员为文件设定访问属性将其与网络服务器联系起来。第五,网络监测和锁定控制。服务器自动记录非法访问操作的次数,达到一定极限的要以文字或者声音的形式自动报警并将账户自动锁定。
3.2 物理控制措施
这是保证政府办公信息安全的基础措施[2]。具体方法如下:第一,机房管理员保护计算机系统和打印机等硬件设备不受人为和灾害破坏,对各项设施进行定期清查。第二,为计算机系统建立一个电磁兼容的良好环境。第三,完善安全制度,确保使用人员的规范操作。工作人员在办公时既要上专网业务平台和OA平台,也要上Internet网络,具体操作时要做好分离工作,保证监管到位。第四,办公单位为了营造安全可靠的办公环境,需要完全做到物理隔离。即一台PC机不能够既上专线又上互联网,否则可能会导致网络资料信息的泄露。为了保证安全,要做好物理隔离的工作,将各台计算机的线路设置明确。
3.3 业务软件和PC机的维护
对于业务软件的维护,管理人员要做好日常检查,对基础数据要进行备份。其次,要根据客户反馈的问题做好记录、汇总和报告,从汇总的日常记录中发现普遍的问题并进行分析,针对一些简单的操作对计算机进行改造,使其更符合用户的要求。
对于PC机的维护,日常工作中要对电脑中的软件进行升级来弥补漏洞,定期查杀病毒,必要时做磁盘清理,删除垃圾软件和多余资料,确保各个软件之间的兼容性。此外,要定期清洁机箱内的灰尘,保证计算机正常工作。在维修故障时,需先查验、核对装箱单和配置,了解用户出故障时进行的操作,并观察机箱的清洁度和温湿度,在做好数据备份后再进行维修操作。
政府办公信息化安全管理是一项综合管理工作,保障信息系统的安全要提高计算机管理的技术,只有不断完善信息安全管理工作,才能保障政府信息网络健康发展。
[1]丁慧.移动政务在政府公共服务中的应用研究[D].南京:南京邮电大学,2012.
[2]陈滔文.政府事业单位信息化网络安全的实现[J].数字技术与应用,2014(2):8-9.
TP309
A
1009-6434(2016)01-0035-01