2009-05-21 14:01:35 来源:中国信息化
通过对国内电子政务网络应用现状调研得出,面向公共服务的电子政务应用跨政务网络与互联网的安全互联,实现信息安全交换极为重要和富于现实意义。如何做好电子政务跨域互联与数据交换的信息安全保障工作,提高电子政务信息安全保障的科学性、规范性和可操作性,是当前我国电子政务建设中需求紧迫和必须尽快解决的问题。
三个趋势 四个抓手
众所周知,除了国防、情报等特定系统之外,国外电子政务大多基于互联网开展面向公共服务的业务应用。国外各级政府大多需要建立政务网络与互联网连接和进行数据交换的平台或网关,以保障信息安全。
我国电子政务的推进也孕育着这种紧迫需求。近年来,我国各地、各部门电子政务呈现了三个趋势。一是更加注重需求导向,关注本地特点、特定要求,实现服务下移。二是跨部门的应用需求强烈,实现跨部门整合反应强烈,越来越多的服务需要以整合的方式提供,需要通过一揽子方式解决。三是电子政务发展进一步促进了政府改革,包括业务流程的变革。
国家推进电子政务特别是省级以下的电子政务,主要目的是要面向群众,对社会提供服务,提高为群众服务、为社会服务的效率和质量。但是,目前我国政务部门网络建设以建立在专用的通信线路上的电子政务网络——“专网”为主,投资大,覆盖范围受限。专网对跨部门应用和面向公众服务方面效果不够好,这种模式不利于进一步开展电子政务建设。
实践表明,深化电子政务运用应该从以下四个方面入手:一是从总体上优化管理流程,推动部门之间互联互通,提高政务信息资源的共享度。二是本着安全与应用并行的原则,将安全建设纳入电子政务总体规划。三是要加强规范标准建设。“统筹规划、统一标准”,可靠的安全保障体系规范标准建设是电子政务的重要组成部分。四是高度重视信息内容传输的安全性。
发现问题 总结经验
目前,国内跨政务网络包括互联网开展电子政务业务应用的需求增长迅猛,与实际实现的电子政务跨互联网与政务网络应用实例较少形成了鲜明的对比。一方面,我国政务业务应用需求越来越紧迫,存在着越来越突出的投资浪费、信息孤岛、服务效率低等问题。另一方面,由于种种原因,我国电子政务在网络安全互联、业务应用安全交换的技术推进中亟待改进,须尽快解决下列问题。
首先,对深入开展电子政务应用必须基于互联网为广大群众和社会提供服务的认识不够,对政务系统通过互联网进行跨域安全互联和交换的必要性和紧迫性认识和理解不统一。其次,政策标准依据不足。目前,跨域、跨安全等级的安全互联与交换,在管理和技术上的政策依据还存在很大的不足。第三,各类安全措施需要有针对性的研究,需要有效的技术手段对内部用户行为进行检查和对交互数据进行过滤,防止敏感信息外泄。
原国务院信息化工作办公室基于互联网开展电子政务的试点工作,已经取得了宝贵的经验。包括:一是摒弃传统的电子政务专用网络建设模式,完全基于互联网构建地市级政务网络,发挥了互联网经济、便捷的功效。二是坚持应用主导,开发实用的政务应用。通过建设面向企业、公众、农村的信息服务系统以及政府门户网站,形成政务公共服务系统。三是在互联网上通过采用商用密码技术和VPN技术构建虚拟专用网,完成地市级组网,合理配置具有防火墙功能的、不同档次的虚拟专用网安全网关和客户端,实现安全互联互通。四是坚持适度安全综合防范,构建有效的安全体系。这些宝贵经验为我们提供了重要的参考。
找准思路 提高认识
我们要进一步明确如下几个基本概念:“安全互联”是指在不同等级的安全域间进行网络连接时,在网络边界采用相应的技术措施控制由此引入的安全风险,以满足不同等级安全域的安全保障要求。“安全交换”侧重于应用层面的数据交换在保密性、完整性、可用性方面采取的安全措施和要求,使跨网络的数据传输可用、可信、可控。“跨政务网络与互联网”,其内涵是业务应用两端要借助于现有的政务网络平台并通过互联网拓展政务网络的覆盖范围,在此基础上实现数据安全传输,但不包含数据所在业务域内的系统安全。
实践表明,充分利用先进的信息技术和现有的网络基础设施,在地市及其以下政务部门,构建基于互联网的电子政务系统,应该也可以成为地市及其以下政务部门建设电子政务的一种新模式。
解决跨域安全互联与安全数据交换涉及互联和交换这两个问题。互联是交换的前提,交换是互联的目的,二者又是有机的整体。从技术角度,互联首先是跨域互联,即电子政务业务应用的两端,跨两个不同网络域(如政务外网和互联网)的互联。当网络互联问题解决后,交换问题实际上就是在网络中应用的问题。
解决问题的基本思路可以概括为三点:一是根据逻辑隔离原则,在边界防护的基础上采用VPN技术实现网络安全可达,形成政务网络覆盖范围的拓展。二是在网络安全互联的基础上,数据交换要按照身份认证、授权、审计、监控等安全基本要素,保证交换的安全可控。三是对于通过互联网直接接入到政务网络互联网接入区的业务点,需要与政务网络内部的业务点进行数据交换时,可在政务网络互联网接入区设置数据交换服务区,通过网闸或其他隔离交换系统实现与另一业务点的数据交换或数据摆渡。
为了构建服务型政府,推动为民服务,必须进一步提高对深化电子政务建设及其安全保障工作的认识。首先,要明确电子政务建设的根本目的是推进服务型政府建设,认清当前信息化的新形势,必须最大限度地提高电子政务受众群体的覆盖面,充分利用包括互联网在内的各种资源。其次,必须高度重视电子政务跨不同安全级别网络域的安全保障问题。要依据我国国情和现行法规政策,创新提出解决电子政务跨互联网和政务网络安全互联与安全交换的思路及其相关标准规范、解决方案,从管理和技术两个方面审慎地加以推进。
免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。
