江苏省金茂国际电子商务有限公司 杨玉春
随着我国“互联网+”行动计划的出台,将云计算、物联网、大数据等新技术应用于电子政务中,能够有效提升电子政务服务水平,同时政府治理的数据与信息通过技术手段进行整合分析,给政府管理理念及方式带来新的形态,但是电子政务同样会面临严峻的信息安全风险,对电子政务安全保障措施提出了重要的管理要求。
电子政务建设作为政府新型工作形式的表现,在其基础设施建设中,硬件设备主要还是依赖国外产品,例如服务器、网络设备、安全设备等。软件方面从基础应用软件到办公软件等大部分还都是国外的产品,包括操作系统、office等。在信息化基础建设中具有自主知识产品的国产软硬件产品使用率相对不高,市场份额占有率还有待提升。
我国电子政务安全管理在建设发展过程中依然存在问题,部分安全管理人员意识薄弱,管理手段及安全防范机制不够全面,从而给黑客带来恶意攻击窃取政务信息。另外很多单位未对智能终端安全防护采取有效的管理手段,依然停留在原有管理方式,而很多黑客就是利用智能终端连接政务内外网在访问时的漏洞,恶意攻击整个电子政务网络,造成网络或系统的瘫痪。
电子政务信息化建设过程中,软件设计或开发人员更多关注信息的业务处理,对安全保障规划相对较弱。另外在基础网络硬件环境中也会存在一定的安全隐患,造成信息被拦截或监听进而非法利用等问题。我国电子政务虽取得了较大进步,但应用水平还未有全面的提高,同时不同管理级别的人员对电子政务的理解也不相同,并没有完全意识到信息安全保障在电子政务中的重要作用。
2017年国务院办公厅印发“互联网+政务服务”的技术体系建设指南,各地区各部门要按照《建设指南》的要求统筹推动网上政务平台建设,同时对“互联网+政务服务”新技术也提出更高的安全要求。云计算平台的共享资源的使用,整体平台的软硬件安全及相应运维管理也不断提高,而我国目前对云计算方面的相关标准及制度还不完善,加大了对采用新技术环境下电子政务安全的风险。
“互联网+政务服务”对于我国电子政务发展过程中的重要工作,需要改变传统思维,以互联网思维作为政务服务革新的支撑,采取扁平化理念,突出以服务为核心的建设思路,使电子政务信息安全管理结构更加可控。另外,完善与加强信息管理机制,以创新思维带动“互联网+政务服务”升级,以全新的信息安全风险评估手段进行预防和控制,努力发挥电子政务的安全效能作用。
面对我国“互联网+政务服务”的快速发展,政府应加大政策力度的支持,鼓励并引导信息安全企业进行转型。政府部门可在现有发展专项资金中给予信息安全行业的优先支持,为有发展潜力的中小企业在融资和贷款方面提供帮助支持。另外,很多地区建立不同的产业基地或园区,故可以借鉴已有的成熟模式加大建设以信息安全产业为主的产业园或基地,鼓励更多企业进行资源整合,建立信息安全产业集群,培养更多能够承担信息安全重大项目的领军企业。同时,政府可以利用政策引导信息安全企业更多参与国外行业的发展与合作,创建具有国际竞争力水平的企业。
“互联网+政务服务”从技术层面以云计算、移动互联网、大数据为实现手段,但由于我国各地区的互联网技术发展不同,其对应的技术支撑较难覆盖各个方面,受到技术障碍的限制,因此要大力发展本地区的互联网技术支撑,通过统一规划与建设电子政务,逐步扩大覆盖面。鼓励政府部门加大对政务APP、政务微博、微信等网络平台应用与建设。通过搭建数据共享交换平台,打通各政务部门的信息孤岛,整合与连接不同的数据资源进行信息共享与利用,并结合大数据分析与展示技术,也提高了政府部门决策分析能力。
为更好地推进“互联网+政务服务”顺利进行,一方面可以加强政务信息化的法治建设,加强电子政务信息化工作管理与监督,不断加强满足“互联网+政务”环境下的网络安全防护及网络信息服务工作,通过法律法规不断建设与完善,减少信息违法犯罪的发生,采取依法治网的策略方针。另一方面,提高对“互联网+政务”的参与者和执行者在电子政务信息安全的意识,辨别常见风险及掌握相应防范解决措施。同时,加大全民信息安全的宣传与推广,提高日常工作中对信息和数据的安全意识,共同维护整个“互联网+政务”的信息安全管理水平。
在当今电子政务建设以“互联网+政务服务”的环境下,通过“互联网+”的不断创新和优化政务服务,有利于提升政府的公共服务能力和行政部门的办事效率具有积极的推动作用,通过制定对应的信息安全法规制度与标准,不断完善信息安全管理手段,提高信息安全管理技术水平等多个方面,将会更好地保障电子政务信息的安全。