總結(jié)可以提高我們的思維能力和組織能力,是我們在學習和工作過程中的重要技能。要寫一篇完美的總結(jié),首先要有明確的目標和主題。多和他人交流、討論,可以拓寬我們的語文思維。
電子政務(wù)的安全論文篇一
2.1電子支付的高效性與安全性相比于傳統(tǒng)的支付方式,電子支付具有成本低、效率高的優(yōu)勢,因此被許多企業(yè)和個人接納并得到世界各國的大力發(fā)展。有關(guān)研究顯示,銀行卡支付的成本只有紙基支付的1/3到1/2,如果一個國家從紙基支付全面轉(zhuǎn)向卡基支付,節(jié)約的總成本至少相當于gdp的1%,并且支付周期將大大縮短。但是,電子支付對安全性的要求比傳統(tǒng)支付方式更高。這是因為信息網(wǎng)絡(luò)的發(fā)展給支付帶來便利的同時也帶來了高度危險性。首先,資金在公網(wǎng)中流轉(zhuǎn),存在著權(quán)益人無法控制的時間差,還有眾多的病毒、木馬等程序竊取用戶的銀行帳號和密碼。
其次,在電子支付中,雙方無法互相了解對方的支付能力,這也帶來一定風險。同時,電子支付平臺也成為犯罪分子bianx或洗錢的“幫手”。從經(jīng)濟學角度分析,電子支付的安全性必須計算到交易成本中。如果片面追求快捷而忽視安全,電子支付發(fā)展之路必定不會長遠。在社會生活中,資金的安全直接關(guān)系到人們的切身經(jīng)濟利益,因此公眾對支付的安全性尤為關(guān)心。
2.2法律層面上的電子支付安全風險從廣義上看,電子支付安全包括兩個層面:技術(shù)安全與法律安全。技術(shù)安全是指從技術(shù)角度能夠保證指令人對資金的劃撥安全地到達收款人的賬戶。這種安全僅指電子支付的瞬間動態(tài)安全。法律安全,則是指指令人能夠完全控制和支配賬戶內(nèi)的資金,不受外來因素的影響。這種安全是一種穩(wěn)定的權(quán)益保障的狀態(tài)。電子支付發(fā)展到今天,包括銀行系統(tǒng)提供的網(wǎng)上銀行和第三方支付平臺在內(nèi),在技術(shù)上并沒有出現(xiàn)安全問題。
當前電子支付中存在的法律安全危險主要有如下3種。
2.2.1外來攻擊
外來的種種攻擊行為,使指令人失去了對賬戶的控制,主要有釣魚式欺詐、計算機病毒及電腦網(wǎng)路入侵者三種。
1)釣魚式欺詐。這在我國已經(jīng)發(fā)生多起,通常表現(xiàn)為利用仿冒的電子郵件和網(wǎng)站——例如仿造一個網(wǎng)上銀行的網(wǎng)站——欺騙用戶登陸并留下銀行卡帳號和密碼,然后通過真正的網(wǎng)上銀行劃撥用戶資金。
2)計算機病毒。以來,全球已經(jīng)發(fā)現(xiàn)了多種專門針對網(wǎng)上銀行服務(wù)的計算機病毒。該類病毒常駐用戶電腦,當用戶使用網(wǎng)上銀行等業(yè)務(wù)的時候,能夠自動記錄賬號、密碼等信息并發(fā)送出去,造成用戶的網(wǎng)上銀行資料被盜。
3)電腦網(wǎng)路入侵者。世界上沒有絕對安全的物理網(wǎng)絡(luò)系統(tǒng),電腦網(wǎng)路入侵者可能攻陷網(wǎng)上銀行的數(shù)據(jù)庫,直接將用戶的資金劃走。
這種行為一旦發(fā)生,將給網(wǎng)上銀行和用戶造成巨額損失[3]。
2.2.2網(wǎng)上銀行與第三方支付平臺的破產(chǎn)與其他經(jīng)濟危機網(wǎng)上銀行與第三方支付平臺遭遇破產(chǎn)或者其他嚴重危機時,用戶的資金賬戶可能脫離用戶的控制,安全面臨極大威脅。相比之下,我國網(wǎng)上銀行幾乎都由傳統(tǒng)金融機構(gòu)開設(shè),此種風險較小。而第三方支付平臺卻如雨后春筍般一擁而上,現(xiàn)在已達到一百多家,在缺乏嚴格的市場準入機制下,公司規(guī)模大小參差不齊,隨著市場競爭的加劇,不少企業(yè)面臨破產(chǎn)危險,用戶存放在其賬戶內(nèi)的資金安全問題便尤為突出??上驳氖?,央行于2010年6月發(fā)布了《非金融機構(gòu)支付服務(wù)管理辦法》,規(guī)定經(jīng)營第三方支付平臺業(yè)務(wù)須申領(lǐng)許可證,并設(shè)定了相應(yīng)的準入門檻,如注冊資本最低要求為3000萬元人民幣、連續(xù)兩年盈利等,我國境內(nèi)第三方支付平臺將重新洗牌。
2.2.3盜竊、詐騙等違法犯罪行為傳統(tǒng)的盜竊、詐騙等違法犯罪活動已將用戶的電子貨幣作為新的目標。不少犯罪分子利用電子支付的便捷性,將盜竊與詐騙等行為的目標瞄準到用戶網(wǎng)絡(luò)銀行賬戶內(nèi)的資金。近幾年頻繁發(fā)生盜取網(wǎng)上銀行帳號后轉(zhuǎn)移用戶賬號資金的案件;利用短信詐騙,利用銀行提供的atm自動柜員機轉(zhuǎn)賬的便利,誘導(dǎo)用戶使用轉(zhuǎn)賬,使得不少用戶上當受騙。
3電子支付信息網(wǎng)絡(luò)安全的法律應(yīng)對措施
3.1規(guī)范第三方支付平臺的發(fā)展第三方支付平臺與用戶之間的關(guān)系,應(yīng)當是一種民事上的合同關(guān)系。亦即,用戶與第三方支付平臺達成協(xié)議,使用該平臺來支付,第三方支付平臺根據(jù)用戶指令完成相關(guān)行為。因此,根據(jù)契約自由這一合同法上的基本理念,同時為了促進電子支付的發(fā)展,應(yīng)當允許銀行之外的第三方支付平臺從事電子支付業(yè)務(wù)。但是,第三方支付平臺所提供的服務(wù)會涉及用戶資金的大量往來和一定時期的代管,這些都類似于金融業(yè)務(wù),如果不加以監(jiān)管,資金的安全將會大受威脅。據(jù)此,對第三方支付平臺的電子支付業(yè)務(wù)應(yīng)當進行嚴格規(guī)范,其要求在某些方面應(yīng)當比銀行更加嚴苛。
首先,應(yīng)當提高第三方支付平臺的市場準入條件。對于第三方支付平臺的市場準入不能以普通公司注冊,而是應(yīng)當設(shè)立一個較高的注冊資本門檻,保證其信用度;同時履行特定的審批程序,由專門的機構(gòu)來主管,可以由人民銀行以類似于金融機構(gòu)的方式進行管理。這樣有利于避免第三方支付平臺因注冊資本太低、抵抗市場經(jīng)營風險的能力太小而出現(xiàn)的破產(chǎn)或其他經(jīng)濟危機,造成用戶資金的不安全。
其次,應(yīng)當提高對第三方支付平臺的規(guī)范要求。從事電子支付業(yè)務(wù)的第三方支付平臺與銀行相似,均關(guān)系到用戶的資金安全,如果行為不當,可能給用戶造成重大損失。因此,在允許第三方支付平臺從事電子支付業(yè)務(wù)的同時,必須加強業(yè)務(wù)規(guī)范。
為配合2010年6月21日頒布的《非金融機構(gòu)支付服務(wù)管理辦法》(以下簡稱《辦法》)的實施,中國人民銀行于2010年12月1日制定并頒布了《非金融機構(gòu)支付服務(wù)管理辦法實施細則》。
《辦法》和細則對非金融機構(gòu)支付服務(wù)業(yè)務(wù)(即第三方支付服務(wù))主體資格的申請和批準、經(jīng)營活動的監(jiān)督和管理作了詳細的規(guī)定:1)準入制度《辦法》實施前對已經(jīng)從事支付業(yè)務(wù)的非金融機構(gòu),應(yīng)該在209月1日前申請取得《支付業(yè)務(wù)許可證》,沒有取得許可證的,將不得繼續(xù)從事支付業(yè)務(wù)。支付機構(gòu)依法接受中國人民銀行的監(jiān)督管理。未經(jīng)中國人民銀行批準,任何非金融機構(gòu)和個人不得從事或變相從事支付業(yè)務(wù)。
2)嚴格準入門檻
非金融機構(gòu)提供支付服務(wù)應(yīng)具備的條件主要包括:(1)商業(yè)存在。申請人必須是在我國依法設(shè)立的有限責任公司或股份有限公司,且為非金融機構(gòu)法人。(2)資本實力。申請人申請在全國范圍內(nèi)從事支付業(yè)務(wù)的,其注冊資本至少為1億元;申請在同一?。ㄗ灾螀^(qū)、直轄市)范圍內(nèi)從事支付業(yè)務(wù)的,其注冊資本至少為3千萬元人民幣,且均須為實繳貨幣資本。(3)主要出資人要求。申請人的主要出資人(包括擁有其實際控制權(quán)和10%以上股權(quán)的出資人)均應(yīng)符合關(guān)于公司制企業(yè)法人性質(zhì)、相關(guān)領(lǐng)域從業(yè)經(jīng)驗、一定盈利能力等相關(guān)資質(zhì)的要求(。4)反洗錢措施。申請人應(yīng)具備國家反洗錢法律法規(guī)規(guī)定的反洗錢措施,并于申請時提交相應(yīng)的驗收材料。(5)支付業(yè)務(wù)設(shè)施。
申請人應(yīng)在申請時提交必要支付業(yè)務(wù)設(shè)施的技術(shù)安全檢測認證證明。(6)資信要求。申請人及其高管人員和主要出資人應(yīng)具備良好的資信狀況,并出具相應(yīng)的無犯罪證明材料。
3)限定服務(wù)范圍
根據(jù)《辦法》,非金融機構(gòu)支付服務(wù)主要包括網(wǎng)絡(luò)支付、預(yù)付卡的發(fā)行與受理、銀行卡收單以及央行確定的其他支付服務(wù)。網(wǎng)絡(luò)支付業(yè)務(wù)是指非金融機構(gòu)依托公共網(wǎng)絡(luò)或?qū)S镁W(wǎng)絡(luò)在收付款人之間轉(zhuǎn)移貨幣資金的行為,包括貨幣匯兌、互聯(lián)網(wǎng)支付、移動電話支付、固定電話支付、數(shù)字電視支付等;預(yù)付卡是指以營利為目的發(fā)行的、在發(fā)行機構(gòu)之外購買商品或服務(wù)的預(yù)付價值,包括采取磁條、芯片等技術(shù)以卡片、密碼等形式發(fā)行的預(yù)付卡。銀行卡收單是指通過銷售點(pos)終端等為銀行卡特約商戶代收貨幣資金的行為。
4)嚴格貨幣資金管理
支付機構(gòu)不得轉(zhuǎn)讓、出租、出借《支付業(yè)務(wù)許可證》。支付機構(gòu)之間的貨幣資金轉(zhuǎn)移應(yīng)當委托銀行業(yè)金融機構(gòu)辦理,不得通過支付機構(gòu)相互存放貨幣資金或委托其他支付機構(gòu)等形式辦理。支付機構(gòu)不得辦理銀行業(yè)金融機構(gòu)之間的貨幣資金轉(zhuǎn)移。
對于備付金,支付機構(gòu)接受的客戶備付金不屬于支付機構(gòu)的`自有財產(chǎn)。支付機構(gòu)只能根據(jù)客戶發(fā)起的支付指令轉(zhuǎn)移備付金。
禁止支付機構(gòu)以任何形式挪用客戶備付金。支付機構(gòu)的實繳貨幣資本與客戶備付金日均余額的比例,不得低于10%。
5)退出機制
支付機構(gòu)有下列情形之一的,中國人民銀行及其分支機構(gòu)有權(quán)責令其停止辦理部分或全部支付業(yè)務(wù):(一)累計虧損超過其實繳貨幣資本的50%;(二)有重大經(jīng)營風險;(三)有重大違法違規(guī)行為。
3.2明確、協(xié)調(diào)電子支付各參與方之間的法律關(guān)系參與電子支付過程的各方主體,包括指令人(即用戶)、收款人、網(wǎng)上銀行以及第三方支付平臺等,他們之間的法律關(guān)系即各自的權(quán)利義務(wù)必須以法律來明確。
從法理角度分析,電子支付各參與方之間的法律關(guān)系是一種合同關(guān)系。因此,在世界范圍內(nèi),許多國家并沒有用專門的法律規(guī)范來調(diào)整電子支付的法律關(guān)系,而是用侵權(quán)法和合同法來規(guī)制。有些國家即使出臺了專項立法,也未形成一個新型的法律關(guān)系。就我國而言,可以在現(xiàn)行《電子支付指引(第一號)》對指令人(即用戶)與銀行之間的合同關(guān)系的確認基礎(chǔ)之上,進一步細化相關(guān)規(guī)定,并對其他參與方之間的法律關(guān)系作出明確規(guī)范。
首先,應(yīng)當對指令人(即用戶)與銀行之間的關(guān)系作出更加全面的規(guī)范。在傳統(tǒng)觀點中,要求銀行對未經(jīng)用戶授權(quán)的電子支付承擔責任的可能性非常小,因為在認領(lǐng)銀行卡或者賬號的協(xié)議中有明確約定,由客戶對其所擁有的銀行卡交易負責。但是從國外的經(jīng)驗來看,一些國家逐漸傾向于由銀行對未經(jīng)用戶授權(quán)的支付行為承擔一定的責任。例如,美國《電子資金劃撥法》及其實施細則e條例規(guī)定,用戶對未經(jīng)授權(quán)的電子資金劃撥承擔有限制的責任。按此規(guī)定,如果信用卡是經(jīng)過消費者授權(quán)而使用的,消費者應(yīng)當承擔卡劃撥所產(chǎn)生的法律后果,但是,如果該卡的使用是未經(jīng)授權(quán)的,則條例將持卡人的責任限制在50美元以內(nèi),如果持卡人通知發(fā)卡人時未授權(quán)劃撥造成的損失少于50美元,那么持卡人的責任以承擔該損失為限。如果發(fā)卡人未能告知持卡人的權(quán)利,信用卡不能識別使用者,或者發(fā)卡人沒有提供給持卡人一個將其損失通知給發(fā)卡人的方法,則持卡人對未經(jīng)授權(quán)的劃撥所造成的損失不承擔任何責任。
其次,應(yīng)當對收款人、第三方支付平臺等其他參與方在電子支付中的法律地位及權(quán)利義務(wù)作出明確規(guī)定。
收款人與指令人之間的關(guān)系屬于普通的民事關(guān)系,在電子支付過程中并不具備特殊性,用合同法、侵權(quán)法等已有法律即可規(guī)范。但是收款人與銀行、第三方支付平臺之間的關(guān)系比較復(fù)雜,例如當指令人與銀行/第三方支付平臺約定向收款人進行支付而銀行/第三方支付平臺未支付時,收款人有無權(quán)利直接向他們(而非向指令人)提出支付請求?嚴格來說,這個問題在傳統(tǒng)社會中也存在,亦應(yīng)在法律中作出規(guī)定。但是,電子支付存在的一個重要目的即為使支付更為便捷,如果在電子支付中這個問題得不到解決,將勢必妨礙便捷目標的實現(xiàn)。
因此,本文認為,鑒于電子支付的特殊性,我們不妨在此種情形下賦予收款人以直接的支付請求權(quán)。當然,該項權(quán)利的行使應(yīng)當具有嚴格條件,例如必須存在指令人的事先明確認可等等,以防止收款人假借名義侵害指令人的合法權(quán)益。
至于第三方支付平臺在電子支付中的法律地位,可以類推適用網(wǎng)上銀行的規(guī)定,使其在與指令人、收款人之間的法律關(guān)系中享有明晰的權(quán)利,承擔確定的義務(wù)。
3.3加強打擊網(wǎng)絡(luò)領(lǐng)域金融犯罪的力度網(wǎng)上盜竊、詐騙的犯人罪行為猖獗,使廣大消費者遭受了極大的損失,也嚴重影響整個電子商務(wù)的健康發(fā)展。為創(chuàng)造一個良好的電子商務(wù)環(huán)境,使電子支付手段成為既便捷又安全的支付手段,國家立法機關(guān)、司法機關(guān)應(yīng)從立法和執(zhí)法多個層面加大打擊網(wǎng)絡(luò)犯罪的力度,最大限度保障網(wǎng)絡(luò)交易安全。(責編楊晨)
參考文獻:
[2]中國人民銀行.電子支付指引(第一號)第2條.
電子政務(wù)的安全論文篇二
在電子政務(wù)系統(tǒng)中,政府機關(guān)的公文來往、資料存儲、服務(wù)提供都以電子化的情勢來實現(xiàn),但在提高辦公效力、擴展政府服務(wù)內(nèi)容的同時,也為某些用心不良者提供了通過技術(shù)手腕盜取首要信息的可能。另外,電子政務(wù)系統(tǒng)是基于互聯(lián)網(wǎng)平臺的,從技術(shù)角度來講,互聯(lián)網(wǎng)是存在許多不安全因素的全世界性網(wǎng)絡(luò),打擊跨國網(wǎng)絡(luò)犯法難度很大。因而,電子政務(wù)建設(shè)中的網(wǎng)絡(luò)安全問題亟待解決,而樹立包含網(wǎng)絡(luò)安全政策法規(guī)、網(wǎng)絡(luò)安全組織管理體系、網(wǎng)絡(luò)安全標準規(guī)范、網(wǎng)絡(luò)安全服務(wù)產(chǎn)業(yè)、網(wǎng)絡(luò)安全產(chǎn)品體系以及網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施六個部份的電子政務(wù)網(wǎng)絡(luò)安全部系成為可行之路。
法律做保障管理增效力
在電子政務(wù)網(wǎng)絡(luò)安全部系中,首先要健全網(wǎng)絡(luò)安全的法律法規(guī),強化電子政務(wù)信息安全的法制管理。目前,世界上良多國家制訂了與網(wǎng)絡(luò)安全相干的法律法規(guī),如英國的《官方信息維護法》等.我國盡管頒發(fā)了1些與網(wǎng)絡(luò)安全有關(guān)的法律法規(guī),如《計算機信息系統(tǒng)安全維護條例》、《計算機信息系統(tǒng)保密管理暫行規(guī)定》等等,但顯患上很零散,還缺少關(guān)于電子政務(wù)網(wǎng)絡(luò)安全的專門法規(guī)。另外,在完美法律法規(guī)的同時,還應(yīng)當加大執(zhí)法力度,嚴格執(zhí)法,這1目標的實現(xiàn)不但需要政府管理的努力,更要國家立法機構(gòu)的介入以及支撐。
第2個環(huán)節(jié)是樹立健全網(wǎng)絡(luò)安全組織管理軌制,明確負責安全管理的主要領(lǐng)導(dǎo)、主管部門、技術(shù)支撐部門等等。發(fā)達國家1般都樹立有網(wǎng)絡(luò)安全管理機構(gòu),美國安全委員會下設(shè)了國家保密政策委員會以及信息系統(tǒng)安全保密委員會;英法等國家樹立了國家網(wǎng)絡(luò)安全委員會。在我國,安全職能觸及多個部門,盡管能各司其責,但在許多的具體施行進程中缺少統(tǒng)1性。因而,建議組建國家網(wǎng)絡(luò)安全委員會,組織以及調(diào)和國家安全、公安、保密等職能部門,對于國家網(wǎng)絡(luò)安全政策統(tǒng)1步調(diào)、兼顧計劃。
標準為指點服務(wù)產(chǎn)業(yè)做支撐
電子政務(wù)網(wǎng)絡(luò)安全標準規(guī)范包含內(nèi)容健康性等級劃分與標記、內(nèi)容敏感性等級劃分與標記、密碼算法標準、密碼模塊標準、密鑰管理標準、pki/ca標準、pmi標準、信息系統(tǒng)安全評估以及網(wǎng)絡(luò)安全產(chǎn)品測評標準等方面的內(nèi)容。目前,國家已經(jīng)經(jīng)正式成立網(wǎng)絡(luò)安全標準化委員會,展開電子政務(wù)安全相干標準的研制工作。
安全服務(wù)主要是通過各種技術(shù)手腕實現(xiàn)技術(shù)層次的安全維護,主要技術(shù)包含主機監(jiān)控、網(wǎng)絡(luò)監(jiān)控、身份驗證、數(shù)字簽名、走訪節(jié)制、襲擊監(jiān)測、審計跟蹤等。要想把安全服務(wù)做好,需要各個安全企業(yè)聯(lián)合起來,揚長避短,像構(gòu)筑1個大壩1樣盡量地堵住每一1個安全漏洞。網(wǎng)絡(luò)安全是1個動態(tài)的進程,安全最理想化的狀況是客戶能買到適合的產(chǎn)品,能夠公道地部署并進行規(guī)范的配制,并且以及現(xiàn)有的it系統(tǒng)無縫連接起來,這就需要靠各個廠商間彼此相互支撐,為政府部門用戶量身定制網(wǎng)絡(luò)安全解決方案。
技術(shù)做推進基礎(chǔ)設(shè)施是條件
目前中國不管是癥結(jié)技術(shù)、經(jīng)營管理仍是出產(chǎn)范圍、服務(wù)觀念,都不具備氣力在短期內(nèi)使國產(chǎn)信息產(chǎn)品占領(lǐng)國內(nèi)的信息安全產(chǎn)品主要市場。國家要集中人力、物力,制訂相干政策,鼎力發(fā)展自主知識產(chǎn)權(quán)的計算機芯片、操作系統(tǒng)等信息安全技術(shù)產(chǎn)品,以確保政府癥結(jié)部門的.信息系統(tǒng)的網(wǎng)絡(luò)安全。在安全技術(shù)方面,應(yīng)當加強核心技術(shù)的自主研發(fā),并盡快使之產(chǎn)品化以及產(chǎn)業(yè)化,特別是操作系統(tǒng)技術(shù)以及計算機芯片技術(shù)?,F(xiàn)階段中國各級政府部門所選用的高端軟硬件平臺,基本上都是國外公司的產(chǎn)品,這也對于政務(wù)安全帶來了許多隱患。因而,在構(gòu)建電子政務(wù)系統(tǒng)的時候,在可能的情況下,咱們應(yīng)盡可能選用產(chǎn)化技術(shù)以及國內(nèi)公司的產(chǎn)品。
網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施是1種為信息系統(tǒng)利用主體以及網(wǎng)絡(luò)安全執(zhí)法主體提供網(wǎng)絡(luò)安全公共服務(wù)以及支持的社會基礎(chǔ)設(shè)施。中國目前網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施的建設(shè)還處于低級階段,應(yīng)當盡快樹立網(wǎng)絡(luò)監(jiān)控中心、安全產(chǎn)品評測中心、計算機病毒防治中心、癥結(jié)網(wǎng)絡(luò)系統(tǒng)災(zāi)害恢復(fù)中心、網(wǎng)絡(luò)安全應(yīng)急響應(yīng)中心、電子交易安全證書授權(quán)中心、密鑰監(jiān)管中心等國家網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施。
電子政務(wù)的安全論文篇三
本文從前期的調(diào)研選題,到最終的撰寫完成,無不凝聚著導(dǎo)師向茂生研究員的心血。向老師孜孜以求的敬業(yè)精神、富有前瞻性的敏銳眼光、統(tǒng)觀全局的決策能力、求真務(wù)實的嚴謹學風,給每一個認識他的人都留下了極其深刻的印象,也使我從中汲取了寶貴的.經(jīng)驗,所有這一切都將讓我受益終身。
同時向以……研究員為代表的電子學研究所諸位老師一并表示敬意,他們數(shù)年如一日地堅守于工作崗位,義無反顧地投身于科研事業(yè),以其高尚之風行影響著學生的人生觀,激勵著我們在追逐夢想的路上不斷前進。
非常感謝實驗室的……老師和。。。師姐,以及研究生辦公室的……老師,她們用自己的滴滴汗水為大家創(chuàng)造了優(yōu)越的工作環(huán)境。
特別感謝……師兄和……師姐,他們以豐富的科研經(jīng)驗指導(dǎo)我解決了很多學習與工作中遇到的問題;感謝實驗室的其他師兄、師姐和同學,與他們在一起的兩年求學生涯是人生至此最快樂也最有意義的時光。
感謝……以及好友……等曾經(jīng)關(guān)心、幫助過我的朋友,他們是我生命中最寶貴的財富,在此無法一一寫出他們的姓名,愿他們能接受來自我心底的一份謝意。
棘心夭夭,母氏劬勞。學生從出生至今,走出之寸步皆離不開父母之無私付出;父母愛吾至深至切而時過二十余載仍無以相報,每念及此輒倍感自責。自悟乃唯有一心向前,己所擁有之一切,皆毫無疑問是對父母哺育之恩的答謝。言至此,再次對含辛茹苦的父母致以最崇高之敬意,并祝全天下之父母都身體健康,永遠幸福!
電子政務(wù)的安全論文篇四
隨著電子政務(wù)應(yīng)用的不斷深入,信息安全問題日益凸顯,為了高效安全的進行電子政務(wù),迫切需要搞好信息安全保障工作。電子政務(wù)系統(tǒng)采取的網(wǎng)絡(luò)安全措施[2][3]不僅要保證業(yè)務(wù)與辦公系統(tǒng)和網(wǎng)絡(luò)的穩(wěn)定運行,另一方面要保護運行在內(nèi)部網(wǎng)上的敏感數(shù)據(jù)與信息的安全,因此應(yīng)充分保證以下幾點:
1.1基礎(chǔ)設(shè)施的可用性:運行于內(nèi)部專網(wǎng)的各主機、數(shù)據(jù)庫、應(yīng)用服務(wù)器系統(tǒng)的安全運行十分關(guān)鍵,網(wǎng)絡(luò)安全體系必須保證這些系統(tǒng)不會遭受來自網(wǎng)絡(luò)的非法訪問、惡意入侵和破壞。
1.2數(shù)據(jù)機密性:對于內(nèi)部網(wǎng)絡(luò),保密數(shù)據(jù)的泄密將直接帶來政府機構(gòu)以及國家利益的損失。網(wǎng)絡(luò)安全系統(tǒng)應(yīng)保證內(nèi)網(wǎng)機密信息在存儲與傳輸時的保密性。
1.3網(wǎng)絡(luò)域的可控性:電子政務(wù)的網(wǎng)絡(luò)應(yīng)該處于嚴格的控制之下,只有經(jīng)過認證的設(shè)備可以訪問網(wǎng)絡(luò),并且能明確地限定其訪問范圍,這對于電子政務(wù)的網(wǎng)絡(luò)安全十分重要。
1.4數(shù)據(jù)備份與容災(zāi):任何的安全措施都無法保證數(shù)據(jù)萬無一失,硬件故障、自然災(zāi)害以及未知病毒的感染都有可能導(dǎo)致政府重要數(shù)據(jù)的丟失。因此,在電子政務(wù)安全體系中必須包括數(shù)據(jù)的容災(zāi)與備份,并且最好是異地備份。
2電子政務(wù)信息安全體系模型設(shè)計
在技術(shù)支撐平臺方面,核心是要解決好權(quán)限控制問題。為了解決授權(quán)訪問的問題,通常是將基于公鑰證書(pkc)的pki(publickeyinfrastructure)與基于屬性證書(ac)的pmi(privilegemanagementinfrastructure)結(jié)合起來進行安全性設(shè)計,然而由于一個終端用戶可以有許多權(quán)限,許多用戶也可能有相同的權(quán)限集,這些權(quán)限都必須寫入屬性證書的屬性中,這樣就增加了屬性證書的復(fù)雜性和存儲空間,從而也增加了屬性證書的頒發(fā)和驗證的復(fù)雜度。為了解決這個問題,作者建議根據(jù)x.509標準建立基于角色pmi的電子政務(wù)安全模型。該模型由客戶端、驗證服務(wù)器、應(yīng)用服務(wù)器、資源數(shù)據(jù)庫和ldap目錄服務(wù)器等實體組成,在該模型中:
2.1終端用戶:向驗證服務(wù)器發(fā)送請求和證書,并與服務(wù)器雙向驗證。
2.2驗證服務(wù)器:由身份認證模塊和授權(quán)驗證模塊組成提供身份認證和訪問控制,是安全模型的關(guān)鍵部分。
2.3應(yīng)用服務(wù)器:與資源數(shù)據(jù)庫連接,根據(jù)驗證通過的用戶請求,對資源數(shù)據(jù)庫的數(shù)據(jù)進行處理,并把處理結(jié)果通過驗證服務(wù)器返回給用戶以響應(yīng)用戶請求。
2.4ldap目錄服務(wù)器:該模型中采用兩個ldap目錄服務(wù)器,一個存放公鑰證書(pkc)和公鑰證書吊銷列表(crl),另一個ldap目錄服務(wù)器存放角色指派和角色規(guī)范屬性證書以及屬性吊銷列表acrl。
安全管理策略也是電子政務(wù)安全體系的重要組成部分。安全的核心實際上是管理,安全技術(shù)實際上只是實現(xiàn)管理的一種手段,再好的技術(shù)手段都必須配合合理的制度才能發(fā)揮作用。需要制訂的制度包括安全行政管理和安全技術(shù)管理。安全行政管理應(yīng)包括組織機構(gòu)和責任制度等的制定和落實;安全技術(shù)管理的內(nèi)容包括對硬件實體和軟件系統(tǒng)、密鑰的管理。
3電子政務(wù)信息安全管理體系中的風險評估
電子政務(wù)信息安全等級保護是根據(jù)電子政務(wù)系統(tǒng)在國家安全、經(jīng)濟安全、社會穩(wěn)定和保護公共利益等方面的重要程度。等級保護工作的要點是對電子政務(wù)系統(tǒng)進行風險分析,構(gòu)建電子政務(wù)系統(tǒng)的風險因素集。
3.1信息系統(tǒng)的安全定級信息系統(tǒng)的安全等級從低到高依次包括自主保護級、指導(dǎo)保護級、監(jiān)督保護級、強制保護級、??乇Wo級五個安全等級。對電子政務(wù)的五個安全等級定義,結(jié)合系統(tǒng)面臨的風險、系統(tǒng)特定安全保護要求和成本開銷等因素,采取相應(yīng)的安全保護措施以保障信息和信息系統(tǒng)的安全。
3.2采用全面的風險評估辦法風險評估具有不同的方法。在iso/iectr13335-3《信息技術(shù)it安全管理指南:it安全管理技術(shù)》中描述了風險評估方法的例子,其他文獻,例如nistsp800-30、as/nzs4360等也介紹了風險評估的步驟及方法,另外,一些組織還提出了自己的`風險評估工具,例如octave、cramm等。
電子政務(wù)信息安全建設(shè)中采用的風險評估方法可以參考iso17799、octave、cse、《信息安全風險評估指南》等標準和指南,從資產(chǎn)評估、威脅評估、脆弱性評估、安全措施有效性評估四個方面建立風險評估模型。其中,資產(chǎn)的評估主要是對資產(chǎn)進行相對估價,其估價準則依賴于對其影響的分析,主要從保密性、完整性、可用性三方面進行影響分析;威脅評估是對資產(chǎn)所受威脅發(fā)生可能性的評估,主要從威脅的能力和動機兩個方面進行分析;脆弱性評估是對資產(chǎn)脆弱程度的評估,主要從脆弱性被利用的難易程度、被成功利用后的嚴重性兩方面進行分析;安全措施有效性評估是對保障措施的有效性進行的評估活動,主要對安全措施防范威脅、減少脆弱性的有效狀況進行分析;安全風險評估就是通過綜合分析評估后的資產(chǎn)信息、威脅信息、脆弱性信息、安全措施信息,最終生成風險信息。
在確定風險評估方法后,還應(yīng)確定接受風險的準則,識別可接受的風險級別。
4結(jié)語
電子政務(wù)與傳統(tǒng)政務(wù)相比有顯著區(qū)別,包括:辦公手段不同,信息資源的數(shù)字化和信息交換的網(wǎng)絡(luò)化是電子政務(wù)與傳統(tǒng)政務(wù)的最顯著區(qū)別;行政業(yè)務(wù)流程不同,實現(xiàn)行政業(yè)務(wù)流程的集約化、標準化和高效化是電子政務(wù)的核心;與公眾溝通方式不同,直接與公眾溝通是實施電子政務(wù)的目的之一,也是與傳統(tǒng)政務(wù)的重要區(qū)別。在電子政務(wù)的信息安全管理中,要抓住其特點,從技術(shù)、管理、策略角度設(shè)計完整的信息安全模型并通過科學量化的風險評估方法識別風險和制定風險應(yīng)急預(yù)案,這樣才能達到全方位實施信息安全管理的目的。
參考文獻:
[1]范紅,馮國登,吳亞非.信息安全風險評估方法與應(yīng)用.清華大學出版社..
[2]李波杰,張緒國,張世永.一種多層取證的電子商務(wù)安全審計系統(tǒng)微型電腦應(yīng)用.05期.
[3]趙暉.網(wǎng)絡(luò)安全中的安全審計技術(shù).集團經(jīng)濟研究.23期.摘要:長期以來,在電子政務(wù)信息安全建設(shè)方面,存在著重技術(shù)輕管理的問題。信息安全并不是技術(shù)過程,而是一個綜合防范的過程,安全技術(shù)應(yīng)由適當?shù)陌踩芾眢w系來支持。在信息安全保障工作中必須管理與技術(shù)并重,進行綜合防范,才能有效保障安全。本文旨在提出了一種電子政務(wù)安全解決方案。首先,分析了電子政務(wù)面臨的威脅和挑戰(zhàn);其次,對電子政務(wù)安全保障體系進行探討;再次,討論了電子政務(wù)安全等級保護思想和風險評估方法。
電子政務(wù)的安全論文篇五
在電子政務(wù)系統(tǒng)中,政府機關(guān)的公文往來、資料存儲、服務(wù)提供都以電子化的形式來實現(xiàn),但在提高辦公效率、擴大政府服務(wù)內(nèi)容的同時,也為某些居心不良者提供了通過技術(shù)手段竊取重要信息的可能。此外,電子政務(wù)系統(tǒng)是基于互聯(lián)網(wǎng)平臺的,從技術(shù)角度來說,互聯(lián)網(wǎng)是存在許多不安全因素的全球性網(wǎng)絡(luò),打擊跨國網(wǎng)絡(luò)犯罪難度很大。因此,電子政務(wù)建設(shè)中的網(wǎng)絡(luò)安全問題亟待解決,而建立包括網(wǎng)絡(luò)安全政策法規(guī)、網(wǎng)絡(luò)安全組織管理體系、網(wǎng)絡(luò)安全標準規(guī)范、網(wǎng)絡(luò)安全服務(wù)產(chǎn)業(yè)、網(wǎng)絡(luò)安全產(chǎn)品體系和網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施6個部分的電子政務(wù)網(wǎng)絡(luò)安全體系成為可行之路。
法律做保障管理增效率
在電子政務(wù)網(wǎng)絡(luò)安全體系中,首先要健全網(wǎng)絡(luò)安全的法律法規(guī),強化電子政務(wù)信息安全的法制管理。目前,世界上很多國家制定了與網(wǎng)絡(luò)安全相關(guān)的法律法規(guī),如英國的《官方信息保護法》等.我國雖然頒發(fā)了一些與網(wǎng)絡(luò)安全有關(guān)的法律法規(guī),如《計算機信息系統(tǒng)安全保護條例》、《計算機信息系統(tǒng)保密管理暫行規(guī)定》等等,但顯得很零散,還缺乏關(guān)于電子政務(wù)網(wǎng)絡(luò)安全的專門法規(guī)。此外,在完善法律法規(guī)的.同時,還應(yīng)該加大執(zhí)法力度,嚴格執(zhí)法,這一目標的實現(xiàn)不僅需要政府管理的努力,更要國家立法機構(gòu)的參與和支持。
第二個環(huán)節(jié)是建立健全網(wǎng)絡(luò)安全組織管理制度,明確負責安全管理的主要領(lǐng)導(dǎo)、主管部門、技術(shù)支持部門等等。發(fā)達國家一般都建立有網(wǎng)絡(luò)安全管理機構(gòu),美國安全委員會下設(shè)了國家保密政策委員會和信息系統(tǒng)安全保密委員會;英法等國家建立了國家網(wǎng)絡(luò)安全委員會。在我國,安全職能涉及多個部門,雖然能各司其責,但在許多的具體實施過程中缺乏統(tǒng)一性。因此,建議組建國家網(wǎng)絡(luò)安全委員會,組織和協(xié)調(diào)國家安全、公安、保密等職能部門,對國家網(wǎng)絡(luò)安全政策統(tǒng)一步調(diào)、統(tǒng)籌規(guī)劃。
標準為指導(dǎo)服務(wù)產(chǎn)業(yè)做支持
電子政務(wù)網(wǎng)絡(luò)安全標準規(guī)范包括內(nèi)容健康性等級劃分與標記、內(nèi)容敏感
[1][2]
電子政務(wù)的安全論文篇六
電子政務(wù)是指政府機構(gòu)利用網(wǎng)絡(luò)技術(shù)、通訊技術(shù)等現(xiàn)代化信息技術(shù)對政府組織結(jié)構(gòu)和工作流程進行重組、優(yōu)化,將政府服務(wù)從人工服務(wù)轉(zhuǎn)變?yōu)殡娮臃?wù),以形成一個精簡、高效、廉潔、公平的政府運作模式,提高政府事務(wù)處理效率,以便為社會、為人民全方位提供優(yōu)質(zhì)、規(guī)范、透明、符合國際水準的管理與服務(wù)。電子政務(wù)信息包括多個機構(gòu)模塊,主要有門戶網(wǎng)站、主站點、網(wǎng)絡(luò)平臺、辦公系統(tǒng)、信息管理系統(tǒng)、郵件管理系統(tǒng)等。電子政務(wù)網(wǎng)絡(luò)系統(tǒng)中包括有關(guān)政府的信息和國家機密的核心,所以保證網(wǎng)絡(luò)的安全性非常重要。然而網(wǎng)絡(luò)環(huán)境是一個比較復(fù)雜的環(huán)境,存在著不確定的網(wǎng)絡(luò)安全風險,電子政務(wù)網(wǎng)絡(luò)時刻面臨著各種各樣的攻擊,極有可能會為政府的數(shù)據(jù)安全造成極大威脅,所以分析電子政務(wù)網(wǎng)絡(luò)安全風險,并采取針對性措施加強電子政務(wù)網(wǎng)絡(luò)安全系統(tǒng)建設(shè)非常重要。
電子政務(wù)的安全論文篇七
一、引言
信息與網(wǎng)絡(luò)安全是當今計算機研究領(lǐng)域的一個重要研究方向,隨著信息技術(shù)的發(fā)展,特別是互聯(lián)網(wǎng)的迅速普及和廣泛應(yīng)用,信息安全的地位越來越重要,已經(jīng)引起各政府、企業(yè)部門的高度重視。目前,我國在信息安全技術(shù)方面的起點還較低,國內(nèi)只有少數(shù)高等院校開設(shè)信息安全技術(shù)專業(yè),信息安全技術(shù)人才奇缺。特別是在政府機關(guān)、國家安全、銀行、金融、證券等部門和領(lǐng)域,對信息安全人才的需求量更是驚人。因此信息安全變得至關(guān)重要,信息安全已成為信息科學的熱點課題。因此信息安全技術(shù)的專業(yè)人才培養(yǎng)在高校計算機專業(yè)中的重要性日益凸顯。從市場需求來看,需要大量的熟悉信息安全產(chǎn)品銷售、推廣、安裝、維護與用戶培訓(xùn)的信息安全人才,也需要從事網(wǎng)絡(luò)安全管理、保證企業(yè)網(wǎng)絡(luò)安全運行的信息安全人才,還需要能夠迅速排除或解決網(wǎng)絡(luò)故障的信息安全人才。由此而論,信息安全專業(yè)的市場需求是潛力無限的。我院信息安全技術(shù)專業(yè)自開設(shè)以來,就以培養(yǎng)技能型安全技術(shù)應(yīng)用人才為目標,經(jīng)過專家委員會指導(dǎo),結(jié)合社會市場調(diào)研,制定培養(yǎng)計劃和教學計劃,力求讓培養(yǎng)體系達到科學合理。我校作為應(yīng)用型本科人才的培養(yǎng)基地,在計算機本科各專業(yè)中逐漸開設(shè)了“信息安全技術(shù)”課程,其中有課內(nèi)實踐環(huán)節(jié)。早在教育部教高[]4號文件中就明確提出“實踐教學對于提高學生的綜合素質(zhì)、培養(yǎng)學生的創(chuàng)新精神與實踐能力具有特殊作用?!薄;谀壳暗恼n程設(shè)置,對“信息安全技術(shù)”課程中實踐教學環(huán)節(jié)的教學研究和改革任務(wù)非常迫切。信息安全技術(shù)課程是“軟件工程”專業(yè)和“計算機科學與技術(shù)”專業(yè)分別在大學三年級上學期和下學期開設(shè)的專業(yè)必修課。課程的目的與任務(wù)是使學生了解信息與網(wǎng)絡(luò)安全的基本知識,理解現(xiàn)代主流的信息加密與解密方法,掌握當前常用的信息與網(wǎng)絡(luò)安全技術(shù)。由于信息安全技術(shù)是一門實踐性較強的課程,如果僅僅通過書本內(nèi)容,沒有動手操作,學生是不可能深入地掌握信息安全的常用技術(shù)。因此如何合理安排有限的實驗課時,如何編寫合適的實驗項目指導(dǎo)是實踐教學環(huán)節(jié)中的重要任務(wù)。
二、實踐方案設(shè)計
在確定軟件工程專業(yè)為卓越計劃試點專業(yè)后,軟件工程專業(yè)的培養(yǎng)計劃進行了較大調(diào)整,特別是“信息安全技術(shù)”課程結(jié)合“卓越工程師”培養(yǎng)目標,減少了理論課時數(shù),而實踐環(huán)節(jié)從無到有,總學時數(shù)減至40,其中實踐環(huán)節(jié)課時數(shù)為8。依據(jù)此調(diào)整,向卓越班開設(shè)的“信息安全技術(shù)”課程需要重新組織,而其中新增加的僅8個學時實踐課,如何與理論課結(jié)合,創(chuàng)新地進行實踐設(shè)計和編寫實驗項目指導(dǎo),的確需要深入細致的探討和設(shè)計。首先,由于課程開設(shè)時間短,課時數(shù)有限,要想將信息安全技術(shù)的全部知識都灌輸給學生,是不可能的任務(wù)。教師的第一要務(wù)是授之以漁,而不是授之以魚。計算機專業(yè)的日新月異是大家面對的常態(tài),今天教會學生某種程序語言,可能過幾年后早已被淘汰。因此在設(shè)計實驗方案時,不能過于注重具體的某種軟件環(huán)境,而應(yīng)該關(guān)注教給學生設(shè)計思路和方法,具體實現(xiàn)和執(zhí)行可以有多種表現(xiàn)形式。其次,在設(shè)計實踐方案時,參考和借鑒了國內(nèi)外同行們的教學理念,基于教與學是一個雙方互動的過程,在實驗方案的設(shè)計中采用了“任務(wù)驅(qū)動模式”,在實驗項目中安排一些需要學生思考或者課后完成的任務(wù)。這也是對學生實踐進行考評的重要依據(jù)。在測評學生實踐成績時,不是簡單地看實驗報告或結(jié)果,而是注重實驗過程和學生自己查找問題、解決問題的創(chuàng)新能力。第三,實踐教學中要充分發(fā)揮學生的主觀能動性。編寫實驗項目時不能只有規(guī)定好的步驟和參數(shù),學生簡單地重復(fù)實驗指導(dǎo)的內(nèi)容。這樣的弊端是學生做完后容易遺忘。因此實驗項目的編寫要有創(chuàng)新性,不再是從實驗數(shù)據(jù)到實驗結(jié)果都與老師做的一模一樣的“死的實驗”,而是每個學生可能有不同答案的實驗。由于結(jié)果是未知的,學生更能興致盎然地投入其中。在實驗中還可以安排一些學生可能感興趣的選做內(nèi)容,以便自己去研究探索。
三、實驗項目實現(xiàn)
在新的指導(dǎo)思想下,創(chuàng)新地設(shè)計了六個實驗項目,包含了必做實驗和選做實驗,學生可以根據(jù)自己的興趣方向和實踐能力選擇完成4個實驗項目。實驗項目具體內(nèi)容在新編寫的實驗指導(dǎo)書中描述,下表是新建實驗項目簡介。由于課程的理論基礎(chǔ)是不變的,在理論課時中已介紹了目前常用的加密和解密方法,體現(xiàn)在實驗中分別是古典加密算法實驗和現(xiàn)代加密算法實驗。在古典加密算法實驗中選取了相對較易編程實現(xiàn)的凱撒密碼,給出了加密和解密公式,并且有關(guān)鍵實現(xiàn)語句的提示,這樣學生在編程實現(xiàn)時比較容易完成。在思考任務(wù)中,要求學生擴展思路,改變密鑰關(guān)鍵值,從而得出不一樣的密文,使得算法更具有擴充性。學生可以用不同的流程圖和編程語言,只要有正確的算法思想,無論什么樣的軟件開發(fā)環(huán)境,都可以加以實現(xiàn),也體現(xiàn)出了更具個體化的.教學特點?,F(xiàn)代加密算法實驗由于算法復(fù)雜,加密過程龐大,學生較難獨立編程完成,因此在授課時采取了簡化的des算法(simple-des)講解和作業(yè),講清算法原理,在加密步驟中用s-des讓學生完成作業(yè)。實驗項目中選取了非對稱加密體制的rsa算法,學生只要掌握了加密原理,可以采用較簡單的可分解小素數(shù)來編程實現(xiàn)加密和解密過程。在實驗中還增加了讓學生自行查找如何判斷大素數(shù)的算法任務(wù),學生可能會找到不同的檢驗算法,這也是實踐成績評價的重要組成部分?!靶畔踩夹g(shù)”課程內(nèi)容廣泛,既涵蓋基礎(chǔ)密碼理論,還有當前與每個人息息相關(guān)的計算機安全。這部分內(nèi)容又包含著計算機系統(tǒng)安全、網(wǎng)絡(luò)安全、軟件安全、web安全等等豐富的內(nèi)涵,在有限的課時內(nèi)不可能全部講深講透。因此在介紹理論知識之后,實踐內(nèi)容中安排了系統(tǒng)安全實驗和web安全實驗,這2部分內(nèi)容可以讓學生根據(jù)每個人對計算機操作系統(tǒng)和軟件的熟悉程度,自行選做部分實驗,體現(xiàn)出因材施教的特點。隨著計算機網(wǎng)絡(luò)和網(wǎng)上購物的普及,網(wǎng)絡(luò)安全問題被越來越多地重視。因此在設(shè)計實踐方案時,將網(wǎng)絡(luò)安全實驗和網(wǎng)上支付作為必做實驗,幫助學生了解常用的網(wǎng)絡(luò)服務(wù)工具,掌握基本的網(wǎng)絡(luò)安全技能,培養(yǎng)課后對網(wǎng)絡(luò)安全的重視和研究。現(xiàn)在基本上學生都有接觸網(wǎng)絡(luò)的條件,但是很多人還沒有建立網(wǎng)絡(luò)安全的意識,在上網(wǎng)時面臨著巨大的風險。實驗項目中選擇常見網(wǎng)絡(luò)問題,常用網(wǎng)絡(luò)工具,來幫助學生掌握網(wǎng)絡(luò)安全基礎(chǔ)知識。在實踐教學中我們欣喜地看到,學生的潛力是無窮的,當他們喜歡鉆研某件事,某個問題時,不需要老師太多的幫助,學生會廢寢忘食地研究,激發(fā)出巨大的潛能。在以往的教學和實踐中,我們已經(jīng)看到了這樣的成果。這也是在“信息安全技術(shù)”實踐教學中探索的重要課題。教育的目的是通過教學的過程去喚醒受教育者的內(nèi)力,而不是灌輸無盡的知識。只有當學生主動地“我想要知道它”時,而不是老師主動地“我要你知道它”時,才是回歸教育的本源。
四、結(jié)束語
相對于其他課程,“信息安全技術(shù)”實際上是綜合性極強的一門計算機技術(shù),課程內(nèi)容也極為豐富。此次通過增加實踐教學環(huán)節(jié),邁出了改革和探索的第一步。設(shè)想今后能否增加“信息安全技術(shù)”的課程實踐環(huán)節(jié),要求學生在學習了理論和實踐知識后,分組為自己的宿舍或者校園機房設(shè)計一套綜合安全防御體系,提交的課程設(shè)計結(jié)果可以有多種方案,只要能利用所學知識,將加密算法、訪問控制、入侵檢測、病毒防范等技術(shù)應(yīng)用到信息安全的不同層次。這樣對于提高學生的創(chuàng)新能力和動手實踐能力,提高實踐教學效果無疑有著極大的益處。
電子政務(wù)的安全論文篇八
[摘要]中專生和普通中學生在學習特點和性格方面有所差異,所以其教學也應(yīng)該具有針對性,尋找適合他們的教學辦法,才能真正提高教學有效性。另外,中專生在學習基礎(chǔ)方面比較薄弱,因此“低起點,小步伐”的教學方法比較適合,也體現(xiàn)了以學生為中心的教學精神。教學方法的有效性應(yīng)該從學生的學習質(zhì)量來做評判,所以電工電子教學中教師要開放教學,引入現(xiàn)代化的教學理念,采用信息化教學方法,運用多媒體和網(wǎng)絡(luò)等手段,實現(xiàn)操作學習一體化,發(fā)揮實踐特點,展示電子電工的學習魅力。從此角度淺談電工電子教學的有效性。
[關(guān)鍵詞]中專生;電子電工;教學方法;有效性
電子電工是一門專業(yè)課程,對于中專生來說,具有更加深刻的學習意義。老師也要重視這門課程的教學,提高學生的專業(yè)學習能力和動手能力,為將來的工作奠定基礎(chǔ)。有效性是考量是否實現(xiàn)這一目標的標準,要從學生的學習程度和應(yīng)用程度入手,在教學中重視學生的“習得感受”,發(fā)揮他們的主體特性,結(jié)合多媒體和網(wǎng)絡(luò),采用實踐教學的方法,讓學生邊學習邊實踐,邊總結(jié)邊反思,提升自身的工作能力,為自身競爭力加分。那么,具體怎樣打造高效課堂,下面本文將做出較為詳細的介紹。
一、采用創(chuàng)新的教學方法,激發(fā)學生學習積極性
興趣是最好的老師,對于中專生更為適用。因為他們個性相對比較強,知道自己想要什么,有主見。感興趣的教學更容易吸引他們的注意力,也會讓他們?yōu)橹冻龈嗟呐?。所以,老師?yīng)該從學生的興趣入手,改變被動學習和灌輸式教學的狀態(tài)。在課堂上盡量采用靈活、創(chuàng)新的教學辦法,激發(fā)學生的好奇心,從而提高學習積極性??梢岳枚嗝襟w,將動畫、視頻和圖片等引入課堂,將電工電子專業(yè)課程的趣味性充分展示出來。大家喜歡用手機,那么手機的構(gòu)造和原理如何,如何修好一部手機,都是電工電子方面的知識。借用多媒體,將專業(yè)知識內(nèi)容形象化,做分解介紹,詳解電路和電器的工作原理,通過多媒體細致表達,可以讓學生學習得更加仔細,深入細節(jié),便于他們更深入地理解和記憶。創(chuàng)新教學辦法,要根據(jù)自己學生的喜好,有的學生傾向于動手,有的則傾向于觀看更多的學習視頻,所以要折中教學方法,豐富手段,讓每個學生都能滿足學習所需。
二、巧妙設(shè)計高效問題,注意課堂提問方式
有效性除了激發(fā)學生的積極性之外,還要注意老師的引導(dǎo)。雖然主體是學生,但是需要老師的科學引導(dǎo),才能保證課堂的高效。而最簡單,也是最常用的引導(dǎo)方式就是提問,通過老師提問,學生回答,或者是互問互答的方式來完成課堂對話,溝通學習情況。在設(shè)計課堂問題時,需要注意三點:(1)設(shè)計不同答案的問題,豐富學生的學習思路,同時也給學生學習的信心;(2)問題的難度要有所不同,這樣每個層次的學生都能有表現(xiàn)的機會。即使不站起來回答,也能在聽到答案之后自我肯定,培養(yǎng)思考的習慣;(3)問題的設(shè)置要結(jié)合本堂課的重點和難點問題,給學生突出課堂重點,有利于他們把握整堂課,也能幫助他們在課下進行復(fù)習。老師也可以及時了解學生的學習情況,對下節(jié)課的安排做調(diào)整。除了問題的內(nèi)容之外,還要注意問題提問的方式,這關(guān)乎問題的高效性,以及對學生是否有所啟發(fā)。提問的形式應(yīng)該靈活多樣,避免單一,采用舉例提問的方法,激發(fā)學生興趣;課堂提問還要注意“漸進性”,引導(dǎo)學生逐漸深入地理解問題,比如在講解“串聯(lián)電路”的'時候,就可以從臺燈的工作原理講起,問臺燈的亮度與什么有關(guān),進而提問電壓與什么有關(guān),進而是改變電阻的方式及儀器等。這樣通過問題的逐步引導(dǎo),讓學生學習到了電阻、電壓、電流之間的關(guān)系,也了解了串聯(lián)電路的工作原理,更展示了該知識點的生活用處,激發(fā)了他們探究的熱情。課堂提問還要注意舉例,可以是常識,可以是實驗,可以是類比,只要能夠讓學生充分認識到電工電子的實用性即可。
三、增加實踐檢驗機會,提高學生的操作能力
中專生的突出能力就是實踐能力,在電工電子教學中要重點進行培養(yǎng)。從課程性質(zhì)來說,電工電子是既有理論,又有實際操作,并且操作非常重要。小到對電器的影響,大到人身安全,所以必須有實踐操作經(jīng)驗。但是在很多情況下,無法提供給學生實踐練習的機會,或者對不太熟悉的學生也容易造成危險。采用仿真教學的辦法,就能合理解決這一矛盾。例如在學習三相異步電動實驗時,如果直接讓學生用電器操作,操作不當則容易發(fā)生觸電事故或是損壞設(shè)備。所以可以采用電腦模擬的方法,在電腦上進行接線練習,如果正確,就能模擬運行。即使不對,也不會出現(xiàn)安全問題,也可以降低學生的心理壓力。經(jīng)過多次練習,進行“實戰(zhàn)”,一方面有了經(jīng)驗,另一方面也有了信心。除了固定的培養(yǎng)和實踐機會之外,師生還可以自己尋找實踐操作對象。家里或者是班級內(nèi)一些壞了的電器,完全可以讓學生作為實踐對象。既不浪費材料,又能最大化其價值,最主要的是增添了電工電子的課堂學習趣味和意義,定能得到大家的認可??傊?,中專電工電子教學方法需要結(jié)合中專生的特點,以學生為教學中心,突出自主學習意義。更要提供更多的實踐機會,發(fā)揮知識的真正價值,也給學生最好的鍛煉課堂。
參考文獻:
徐克楠.中職學生問題行為的教育對策[j].陜西教育(高教),(10).
電子政務(wù)的安全論文篇九
伴隨著計算機通信技術(shù)的廣泛應(yīng)用,信息化時代迅速到來。社會信息化給政府事務(wù)管理提出了新的要求,行政管理的現(xiàn)代化迫在眉睫。電子政務(wù)在發(fā)達國家取得長足進展,為了提高政府的行政效能和行政管理水平,我國正在加快對電子政務(wù)網(wǎng)的建設(shè)。在新的時代條件下,開放和互聯(lián)的發(fā)展帶來信息流動的極大便利,同時,也帶來了新的問題和挑戰(zhàn)。電子政務(wù)系統(tǒng)上所承載的信息的特殊性,在網(wǎng)絡(luò)開放的條件下,尤其是公共部門電子政務(wù)信息與資產(chǎn),如果受到不法攻擊、利用,則有可能給國家?guī)頁p失,也可能危及政府、企業(yè)和居民的安全。作為政府信息化工作的基本手段,電子政務(wù)網(wǎng)在穩(wěn)定性、安全性方面,比普通信息網(wǎng)要求更高。對信息安全風險進行評估,是確定與衡量電子政務(wù)安全的重要方式。研究確定科學的安全風險評估標準和評估方法及模型,不僅有助于維護政府信息安全,也有助于防止現(xiàn)實與潛在的風險。
二、國內(nèi)外研究狀況
當前,國內(nèi)外尚未形成系統(tǒng)化的電子政務(wù)網(wǎng)絡(luò)信息安全的評估體系與方法。目前主要有風險分析、系統(tǒng)安全工程能力成熟度模型、安全測評和安全審計等四類。
(一)國外研究現(xiàn)狀。在風險評估標準方面,1993年,美、英、德等國國家標準技術(shù)研究所與各國國家安全局制定并簽署了《信息技術(shù)安全通用評估準則》。形成了信息安全通用準則2.0版,形成了cc2.1版,并被當作國際標準(150/iec15408)。cc分為eali到eal7共7個評估等級,對相關(guān)領(lǐng)域的研究與應(yīng)用影響深遠。之后,風險評估和管理被國際標準組織高度重視,作為防止安全風險的手段,他們更加關(guān)注信息安全管理和技術(shù)措施,并體現(xiàn)在相繼于和發(fā)布的《信息技術(shù)安全管理指南》(150/iectr13335標準)和《信息技術(shù)信息安全管理實用規(guī)則》(150/iec177799)中。與此同時,全球在信息技術(shù)應(yīng)用和研究方面較為發(fā)達的國家也紛紛研發(fā)符合本國實際的風險管理標準。如美國國家標準與技術(shù)局自1990年以來,制定了十幾個相關(guān)的風險管理標準。進入二十一世紀初,美國又制定發(fā)布了《it系統(tǒng)風險管理指南》,細致入微地提出風險處理的步驟和方法。與,美國防部相繼公布了《信息(安全)保障》指示(8500l)及更加完備的《信息(安全)保障實現(xiàn)))指令(55002),為國家防務(wù)系統(tǒng)的安全評估提供了標準和依據(jù)。隨著信息安全標準的廣泛實施,風險評估服務(wù)市場應(yīng)運而生。繼政府、社會研究機構(gòu)之后,市場敏銳的產(chǎn)業(yè)界也投入資金出臺適應(yīng)市場需求風險評估評估體系和標準。例如美國卡內(nèi)基梅隆大學的octave方法等。在風險評估方法方面,目前許多國內(nèi)外的學者運用神經(jīng)網(wǎng)絡(luò)、灰色理論、層次分析法、貝葉斯網(wǎng)絡(luò)、模糊數(shù)學、決策樹法等多種方法,系統(tǒng)研究并制定與開發(fā)了不同類型、不同用途的風險評估模型,這些模型與方法雖然具備一定的科學依據(jù),在不用范圍和層面的應(yīng)用中取得一定成果,但也存在不同程度的不足,比如計算復(fù)雜,成本高,難以廣泛推廣。
(二)國內(nèi)相關(guān)研究現(xiàn)狀。我國的研究較之國外起步稍晚,盡管信息化浪潮對各國的挑戰(zhàn)程度不同,但都深受影響。20世紀90年代末,我國信息安全標準和風險評估模型的研究已廣泛開展。但在電子政務(wù)網(wǎng)上的應(yīng)用卻是近幾年才開始引發(fā)政府、公眾及研究機構(gòu)的關(guān)注。任何國家都十分重視對信息安全保障體系的宏觀管理。但政府依托什么來宏觀控制和管理呢?實際上就是信息安全標準。所以在股價戰(zhàn)略層面看,用哪個國家的標準,就會帶動那個國家的相關(guān)產(chǎn)業(yè),關(guān)系到該國的經(jīng)濟發(fā)展利益。標準的競爭、爭奪、保護,也就成為各國信息技術(shù)戰(zhàn)場的重要領(lǐng)域。但要建立國內(nèi)通行、國際認可的技術(shù)標準,卻是一項艱巨而長期的任務(wù)。我國從20世紀80年代開始,就組織力量學習、吸收國際標準,并逐步轉(zhuǎn)化了一批國際信息安全基礎(chǔ)技術(shù)標準,為國家安全技術(shù)工作的發(fā)展作出了重要貢獻。信息安全技術(shù)標準的具體研究應(yīng)用,首先從最直接的公共安全領(lǐng)域開始的。公安部首先根據(jù)實際需要組織制定和頒布了信息安全標準。19頒布了《計算機信息系統(tǒng)安全保護等級劃分準則》(gb17859一);援引cc的gb/t18336一,作為我國安全產(chǎn)品測評的標準;在此基礎(chǔ)上,20完成了《風險評估規(guī)范第1部分:安全風險評估程序》、《風險評估規(guī)范第2部分:安全風險評估操作指南》。同時,公安部以上述國家標準為依據(jù),開展安全產(chǎn)品功能測評工作,以及安全產(chǎn)品的性能評測、安全性評測。在公安部的帶動下,我國政府科研計劃和各個行業(yè)的科技項目中,都列出一些風險評估研究項目,帶動行業(yè)技術(shù)人員和各部門研究人員加入研究行列,并取得一些成果。這些成果又為風險評估標準的制定提供了豐富的材料和實踐的依據(jù)。同時,國家測評認證機構(gòu)也擴展自己的工作范圍,開展信息系統(tǒng)的安全評測業(yè)務(wù)。204月15日,全國信息安全標準化技術(shù)委員會正式成立。為進一步推進工作,盡快啟動一批信息安全關(guān)鍵性標準的研究工作,委員會制定了《全國信息安全標準化技術(shù)委員會工作組章程(草案)》,并先后成立了信息安全標準體系與協(xié)調(diào)工作組(wg1)、內(nèi)容安全分級及標識工作組(wg2)等10個工作組。經(jīng)過我國各部門和行業(yè)的長期研究和實踐,積累了大量的成果和經(jīng)驗,在現(xiàn)實需求下,制定我國自己的風險評估國家標準的條件初步成熟。,國信辦啟動了我國風險評估國家標準的制定工作。該項工作由信息安全風險評估課題組牽頭制定工作計劃,將我國風險評估國家標準系列分為三個標準,即《信息安全風險管理指南》、《信息安全風險評估指南》和《信息安全風險評估框架》。每個標準的內(nèi)容和規(guī)定各不相同,共同組成國家標準系列。《信息安全風險管理指南》主要規(guī)定了風險管理的基本內(nèi)容和主要過程,其中對本單位管理層的職責予以特別明確,管理層有權(quán)根據(jù)本單位風險評估和風險處理的結(jié)果,判斷信息系統(tǒng)是否運行?!缎畔踩L險評估指南》規(guī)定,風險評估包括的特定技術(shù)性內(nèi)容、評估方法和風險判斷準則,適用于信息系統(tǒng)的使用單位進行自我風險評估及機構(gòu)的評估。《信息安全風險評估框架》則規(guī)定,風險評估本身特定的概念與流程。
三、研究的難點及趨勢
電子政務(wù)網(wǎng)的`用戶與管理層不一定具備計算機專業(yè)的技能與知識,其操作行為與管理方式可能造成安全漏洞,容易構(gòu)成網(wǎng)絡(luò)安全風險問題。目前存在的風險評估體系難以適應(yīng)電子政務(wù)安全運行的基本要求,因此結(jié)合電子政務(wù)網(wǎng)涉密性需求,需要設(shè)計一種由內(nèi)部提出的相應(yīng)的評估方法和評估準則,制定風險評估模型。當前存在的難點主要有:一是如何建立風險評估模型體系來解決風險評估中因素眾多,關(guān)系錯綜復(fù)雜,主觀性強等諸多問題,是當前電子政務(wù)網(wǎng)絡(luò)信息安全評估研究的重點和難點。二是評估工作存在評估誤差,也是目前研究的難點和不足之處。誤差的不可避免性,以及其出現(xiàn)的隨機性和不確定性,使得風險評估中風險要素的確定更加復(fù)雜,評估本身就具有了不確定性。從未來研究趨勢看,一是要不斷改進風險評估方法和風險評估模型。有研究者認為,要充分借鑒和利用模糊數(shù)學的方法,建立octave電子政務(wù)系統(tǒng)風險評估模型。它可以有效顧及評估中的各項因素,較為簡易地獲得評估結(jié)果,并消除其中存在的主觀偏差。二是由靜態(tài)風險評估轉(zhuǎn)向動態(tài)風險評估。動態(tài)的風險評估能夠?qū)﹄娮诱?wù)信息安全評估進行較為準確的判斷,同時可以及時制止風險進一步發(fā)生。在動態(tài)模型運用中,研究者主要提出了基于主成分的bp人工神經(jīng)網(wǎng)絡(luò)算法,通過對人工神經(jīng)網(wǎng)絡(luò)算法的進一步改進,實現(xiàn)定性與定量的有效結(jié)合。
參考文獻:
[3]余洋.電子政務(wù)系統(tǒng)風險評估模型設(shè)計與研究[d].成都理工大學,
[5]趙磊.電子政務(wù)網(wǎng)絡(luò)風險評估與安全控制[d].上海交通大學,2011
[6]汪洋.自動安全評估系統(tǒng)的分析與設(shè)計[d].北京郵電大學,2011
[7]楊瞾喆.云南省電子政務(wù)信息安全保障體系研究[d].云南大學,
[8]陳偉奇.政府網(wǎng)絡(luò)安全風險評估[j].信息安全,,9:144~145
電子政務(wù)的安全論文篇十
電子圖章在電子政務(wù)系統(tǒng)中的應(yīng)用
論電子政務(wù)中的信息安全
我市電子政務(wù)發(fā)展戰(zhàn)略框架研究
政府信息化與電子政務(wù)發(fā)展研究
“三網(wǎng)”環(huán)境下電子政務(wù)系統(tǒng)的安全性研究
我國電子政務(wù)發(fā)展應(yīng)用研究
電子政務(wù)與電子商務(wù)的關(guān)系探討
通過電子政務(wù)來拉動電子商務(wù)的分析研究
我國電子政務(wù)標準化研究
電子政務(wù)發(fā)展中非技術(shù)問題探討與對策
電子政務(wù)如何推進政府管理的進步
關(guān)于我國電子政務(wù)現(xiàn)狀、電子政務(wù)論文題目問題及發(fā)展方向的討論
電子政務(wù)與水利政務(wù)信息化建設(shè)討論研究
中國電子政務(wù)的現(xiàn)狀與發(fā)展對策
高校電子政務(wù)系統(tǒng)的建設(shè)研究
電子政務(wù)對公共行政的影響研究
電子政務(wù)的內(nèi)涵及其發(fā)展
政府上網(wǎng)與電子政務(wù)的實現(xiàn)研究
電子政務(wù)與辦公自動化的方案研究
電子政務(wù)與電子文件保護
我國電子政務(wù)的發(fā)展特征及存在問題
基于電子政務(wù)的`知識管理研究
基于電子政務(wù)的行政管理研究
電子政務(wù)安全體系結(jié)構(gòu)的研究
電子政務(wù)建設(shè)中的幾個宏觀問題研究
電子政務(wù)相關(guān)法律問題探討
電子政務(wù)與政府行政管理研究
應(yīng)用于電子政務(wù)的知識管理中間件平臺研究
電子政務(wù)的實現(xiàn)條件研究
電子政務(wù)安全保障體系研究
電子政務(wù)建設(shè)中的安全集成研究
pki技術(shù)在電子政務(wù)中的應(yīng)用研究
電子政務(wù)系統(tǒng)在無線電管理工作中的應(yīng)用研究
電子政務(wù)中安全中間件的應(yīng)用研究
軟件重用技術(shù)在電子政務(wù)中的應(yīng)用研究
電子政務(wù)與檔案信息化建設(shè)研究
電子政務(wù)與行政文化和行政決策的關(guān)系研究
檔案工作與電子政務(wù)建設(shè)研究
電子政務(wù)系統(tǒng)中動態(tài)工作流技術(shù)的應(yīng)用研究
公安電子政務(wù)系統(tǒng)的實現(xiàn)研究
電子政務(wù)外包及其實施過程中的網(wǎng)絡(luò)安全技術(shù)的應(yīng)用
工作流技術(shù)在電子政務(wù)領(lǐng)域中的應(yīng)用研究
電子政務(wù)全球透視與我國電子政務(wù)的發(fā)展現(xiàn)狀的研究
關(guān)于電子政務(wù)中安全域和網(wǎng)絡(luò)劃分與控制的研究
電子政務(wù)的安全論文篇十一
電子政務(wù)系統(tǒng)對于一個國家或者是一些地區(qū)的綜合競爭有著重要的促進作用。因此,電子政務(wù)系統(tǒng)的安全運行受到了廣泛的關(guān)注。由于電子政務(wù)系統(tǒng)在處理數(shù)據(jù)方面以及系統(tǒng)的運行方面,還存在著一些欠缺。因此,經(jīng)常會遭受到一些惡意篡改以及網(wǎng)絡(luò)攻擊,致使電子政務(wù)系統(tǒng)的安全受到了較大威脅,也使得電子政務(wù)的效率與便利沒有辦法得到有成效的保證,進而給我國社會經(jīng)濟的發(fā)展以及社會的穩(wěn)定帶來了威脅。所以,相關(guān)的工作人員必須要加強對信息安全技術(shù)在電子政務(wù)系統(tǒng)中的運用分析力度,進而促進我國社會經(jīng)濟能夠健康平穩(wěn)的發(fā)展。
1電子政務(wù)系統(tǒng)運用信息安全技術(shù)的需求
電子政府系統(tǒng)給我國的政府部門提供服務(wù),政府一般會引進先進的信息技術(shù)與通訊技術(shù),用信息化對管理以及服務(wù)進行加工,進而在網(wǎng)絡(luò)系統(tǒng)里面將工作程序與結(jié)構(gòu)組合在一起,全面拜托時間與空間的限制,繼而給政府部門或者是社會上的一些專業(yè)合法機構(gòu)提供最高效、最優(yōu)質(zhì)的管理與服務(wù)。就我國當前社會的發(fā)展從現(xiàn)狀,電子政務(wù)系統(tǒng)在運用信息安全技術(shù)時,對其提出了相應(yīng)的要求。
第一點要求就是要對使用者的身份進行相應(yīng)的識別。主要是識別實體與通信數(shù)據(jù)的來源是否真實。電子政務(wù)系統(tǒng)運用時是否擁有較高的安全性,這對于各個單位或者是個人都有著直接的影響,關(guān)系到使用者自身的利益,要想保證電子政務(wù)系統(tǒng)可以順利運行,識別信息系統(tǒng)管理的對象非常關(guān)鍵。第二點要求則是需要有效地控制訪問權(quán)限。對訪問權(quán)限進行控制是安全信息技術(shù)服務(wù)的內(nèi)容,是為了阻止一些沒有經(jīng)過授權(quán)的資源被訪問到,避免某些不合法的信息被儲存,做好訪問權(quán)限的控制能夠給電子政務(wù)系統(tǒng)增設(shè)一道有效的防護墻。第三點是要求確保相關(guān)的數(shù)據(jù)資料不會被外來非法分子截獲,杜絕相關(guān)資料出現(xiàn)外泄。在電子政務(wù)系統(tǒng)里面,會有很多數(shù)據(jù)資料是與政府部門與各個單位的機密文件有著聯(lián)系。因此,信息安全技術(shù)必須要阻止沒有經(jīng)過授權(quán)的使用者得到數(shù)據(jù)資料,將控制訪問系統(tǒng)以及機密相關(guān)系統(tǒng)融合在一起,就可以進一步為電子政務(wù)系統(tǒng)加設(shè)另外一道防火墻[4].
2電子政務(wù)系統(tǒng)運用過程當中存有的問題
2.1對信息安全技術(shù)沒有足夠的重視
現(xiàn)如今隨著科學技術(shù)的快速發(fā)展以及互聯(lián)網(wǎng)的廣泛應(yīng)用,我國很多政府部門也開始關(guān)注網(wǎng)絡(luò)系統(tǒng)的建設(shè),十分看重網(wǎng)絡(luò)給工作帶來的便利,但是部分政府部門在運用網(wǎng)絡(luò)系統(tǒng)時,并未將網(wǎng)路的安全考慮在內(nèi),甚至是直接忽視了網(wǎng)絡(luò)系統(tǒng)的安全問題,致使信息安全技術(shù)一直停滯不前。電子政務(wù)系統(tǒng)的運用至今還不是特別的成熟,有很多重要的資料文件并未直接上網(wǎng),加之安全技術(shù)涉及到的范圍較廣泛,無法用具體的指標對其進行合理的量化,存在較大的間接性與不可見性,導(dǎo)致使用者對信息安全技術(shù)的關(guān)注程度不高,也沒有足夠的重視,信息安全技術(shù)在管理上存在較大缺陷,最終導(dǎo)致安全漏洞進一步擴大。
2.2電子政務(wù)成系統(tǒng)本身存在缺陷
政府部門中使用的計算機本身就是十分脆弱的,換句話講就是電子政務(wù)系統(tǒng)本身存在一定的缺陷,系統(tǒng)本身存在一定的缺陷。通過具體分析后我們可以看出,計算機中的操作系統(tǒng)一般是運用windows20xx、xp以及nt、等等,但是運用的系統(tǒng)一開始就存在很多漏洞。除此之外,運用的網(wǎng)絡(luò)設(shè)備以及通信等也存在較多弱點。政府部門的內(nèi)網(wǎng)、外網(wǎng)以及涉及到的公共服務(wù)網(wǎng),這些網(wǎng)絡(luò)環(huán)主要就是利用tcp/ip協(xié)議建立起來的,而該項協(xié)議的基礎(chǔ)就是自由與開放,但是這項協(xié)議在網(wǎng)絡(luò)管理、服務(wù)模式以及合理規(guī)劃等方面全部都存在較大的安全隱患。因此,可以看出電子政務(wù)系統(tǒng)本身就存在缺陷,還需要相關(guān)的技術(shù)人員協(xié)議方面、系統(tǒng)方面以及設(shè)備方面等做出科學的改進。
2.3信息安全技術(shù)在管理方面存在欠缺
由于網(wǎng)絡(luò)系統(tǒng)的推廣與運用,部分政度部門已經(jīng)開始重視起信息安全技術(shù)的重要性,但是卻忽視了管理體系的建設(shè)與完善,未充分意識到信息安全技術(shù)的關(guān)鍵是人為因素。管理體系的建設(shè)就是將人為因素與技術(shù)因素二者融合在一起,然后將安全技術(shù)的保障能力充分發(fā)揮出來。事實上我國現(xiàn)在的保衛(wèi)工作以及安全管理工作都是比較弱的,許多政府部門的內(nèi)部并未真正在制度方面、人員方面以及技術(shù)方面建立起很好的防范機制,沒有合格的保護措施。內(nèi)部人員基本上都會有對系統(tǒng)進行訪問的權(quán)限,能夠較為容易的躲過很多訪問控制布置的障礙;很多網(wǎng)絡(luò)維護者沒有網(wǎng)絡(luò)安全的意識,有的使用者甚至會不遵守安保的相應(yīng)規(guī)定,把內(nèi)網(wǎng)直接和因特網(wǎng)進行連接,以上這些情況都會給網(wǎng)路系統(tǒng)的安全帶來較大的隱患[3].
3電子信息安全技術(shù)在電子政務(wù)中的應(yīng)用
3.1有效保證服務(wù)器安全
有效保證服務(wù)器的安全,主要表現(xiàn)在加密服務(wù)與應(yīng)急方法兩個方面。當管理員要對網(wǎng)站進行相應(yīng)的管理與維護時,一定要先進行身份的識別,防止一些不法分子鉆了漏洞,如果管理員在認證賬戶密碼時,超過三次沒有將密碼輸入正確,可以把該賬戶進行及時的鎖定。此外,使用者所應(yīng)用的密碼需要每隔一段時間更換一次,只有這樣才可以有效地保證賬戶密碼不會被泄露。如果出現(xiàn)系統(tǒng)受到外來侵襲致使數(shù)據(jù)資料產(chǎn)生破壞等情況時,系統(tǒng)的應(yīng)急系統(tǒng)應(yīng)該馬上啟動,并發(fā)出相應(yīng)的警告,也可以直接關(guān)閉服務(wù)器,降低破壞所造成的損失。
3.2確保系統(tǒng)數(shù)據(jù)的安全
確保系統(tǒng)數(shù)據(jù)的安全,是電子政務(wù)系統(tǒng)安全防護的重中之重,所以在分析問題時,應(yīng)當根據(jù)實際情況,對問題進行詳細的分析,找到最合適的處理方法,盡可能地保障系統(tǒng)數(shù)據(jù)的安全。例如使用者在進行訪問權(quán)限核實與審查的時候,需間隔一段時間就對電子政務(wù)系統(tǒng)做全盤掃描,把部分重要文件與機密信息全部存儲到對應(yīng)的服務(wù)器里面;提升對電子政務(wù)系統(tǒng)管理員對賬戶密碼進行有效管理的力度,如果遇到網(wǎng)絡(luò)攻擊能夠及時地做好各項備份工作。以上這些方法都能對網(wǎng)絡(luò)正常運行過程中,出現(xiàn)的各類政務(wù)信息竊取、惡意攻擊與數(shù)據(jù)丟失等等突發(fā)情況進行預(yù)防與解決,就算是發(fā)現(xiàn)系統(tǒng)受到了破壞,也能夠?qū)⒉涣加绊懡档娇煽氐姆秶鷥?nèi)[1].
4結(jié)束語
通過上述文章內(nèi)容,我們從中可以看出,現(xiàn)如今我國科學技術(shù)的發(fā)展非??焖?,而網(wǎng)絡(luò)技術(shù)也在不斷的推陳出新,信息技術(shù)在電子政務(wù)系統(tǒng)中的運用也越來越廣泛,涉及到的公文、保密信息也逐漸增多,但是因為我國電子政務(wù)系統(tǒng)的發(fā)展還處于初級階段。因此,還存在很多需要解決的問題,特別是系統(tǒng)的安全問題,如果系統(tǒng)的安全問題受到了影響,那必將會對我國經(jīng)濟的發(fā)展以及社會的穩(wěn)定帶來威脅。所以,需要將信息安全技術(shù)運用到電子政務(wù)系統(tǒng)中,做好系統(tǒng)的安全維護工作,進而確保用戶信息的安全,促進社會經(jīng)濟的健康發(fā)展。
參考文獻
[1]張繼鵬。淺談信息安全技術(shù)在電子政務(wù)系統(tǒng)中的應(yīng)用[j].企業(yè)技術(shù)開發(fā),20xx,5:82+84.
電子政務(wù)的安全論文篇十二
引言
進入信息化時代以來,計算機信息技術(shù)在人們的生活中獲得廣泛的應(yīng)用,其不僅給各個產(chǎn)業(yè)發(fā)展帶來了根本性變革,還為人們的日常生活提供了便利[1]。對于機構(gòu)編制電子政務(wù)工作中計算機信息技術(shù)的應(yīng)用,其主要打破繁瑣的政府辦公機制,通過信息電子平臺為群眾提供網(wǎng)絡(luò)在線服務(wù),以此形成一個虛擬的網(wǎng)路辦公政府,為人們提供全方位的辦公服務(wù)。由于我國社會經(jīng)濟關(guān)系復(fù)雜,加上我國體質(zhì)改革處于關(guān)鍵時期,為了推進電子政務(wù)與加強和諧社會的構(gòu)建,需要提升政府部門當前的電子政務(wù)管理信息技術(shù)應(yīng)用水平,這也是目前亟需解決的問題。
一、當前機構(gòu)編制電子政務(wù)中心的職責
在我國,政務(wù)部門應(yīng)用計算機信息技術(shù)的便是電子政務(wù),而本人所在的電子政務(wù)中心,其主要職責是負責全市機構(gòu)編制電子政務(wù)和信息化建設(shè)工作[2]。其中,在全市機構(gòu)編制電子政務(wù)方面,主要負責全市黨政群機關(guān)、事業(yè)單位政務(wù)和公益域名注冊、審核、信息變更和管理工作;負責全市黨政群機關(guān)、事業(yè)單位網(wǎng)站開辦的審核、資格復(fù)核和網(wǎng)站標識加掛工作;負責對市區(qū)的中文域名注冊、管理工作及網(wǎng)站開辦審核、資格復(fù)核和網(wǎng)站標識加掛工作進行指導(dǎo)和監(jiān)督;負責中文域名的宣傳推廣和普及應(yīng)用工作。在信息化建設(shè)方面,負責機構(gòu)編制信息收集、整理、分析和反饋工作;負責編辦內(nèi)部網(wǎng)絡(luò)的維護、網(wǎng)站的建設(shè)、信息安全及管理工作等。
二、在機構(gòu)編制電子政務(wù)中計算機信息技術(shù)的應(yīng)用需求
(一)需建設(shè)物質(zhì)基礎(chǔ)設(shè)施
目前,各個國家電子政務(wù)建設(shè)腳步加快,以應(yīng)對人們生活快速增長的需求。與部分國家相比,我國電子網(wǎng)絡(luò)政務(wù)建設(shè)比較之后,并且相關(guān)的基礎(chǔ)設(shè)施建設(shè)不夠完善,這影響了電子政務(wù)相關(guān)工作的全面落實,阻礙了政府對網(wǎng)絡(luò)平臺的建設(shè)與發(fā)展計劃進行?;诖?,我們應(yīng)該認清信息技術(shù)發(fā)展的形式,通過重視基礎(chǔ)設(shè)施的建設(shè),以此加強電子政務(wù)工作開展,進而滿足人們生活需求的快速增長。
(二)重視信息安全問題
在機構(gòu)編制電子政務(wù)中,對計算機信息技術(shù)的應(yīng)用,需要關(guān)注的問題是信息安全。這是由于隨著互聯(lián)網(wǎng)信息技術(shù)發(fā)展,面對日益復(fù)雜的國際環(huán)境,我國的信息安全問題凸顯。另外,由于我國信息安全評估機制還不夠完善,而電子政務(wù)信息涉及國家、政府及企業(yè)的相關(guān)隱私,需要對病毒感染與入侵采取防范措施[3]。由此,我們應(yīng)該根據(jù)當前政府電子政務(wù)后臺的建設(shè)水平,不斷深化機構(gòu)編制電子政務(wù)的建設(shè),推動電子政務(wù)在未來發(fā)展中更加重視信息安全的問題。
(三)信息技術(shù)應(yīng)用可行性
在現(xiàn)代信息化生活中,先進的科技技術(shù)層出不窮,為人們帶來全新的體驗。但是,由于政府不能將理論上的技術(shù)應(yīng)用于實際工作中,以此不能滿足人們的生活需求。在實際的電子政務(wù)工作中,政府部門只能簡單的使用計算機信息技術(shù),并沒有發(fā)揮其實際的作用,更沒有意識到電子政務(wù)平臺建設(shè)與發(fā)展的重要性?,F(xiàn)階段,人們對政府在網(wǎng)絡(luò)上所提供的電子服務(wù)內(nèi)容認識不夠到位,對簡單的查詢信息、求職等服務(wù)比較關(guān)注,而對其在其他方面的服務(wù)認識不到位。由此看來,在機構(gòu)編制電子政務(wù)中計算機信息技術(shù)應(yīng)用可行性較低,不能滿足政務(wù)需求。
三、現(xiàn)階段機構(gòu)編制電子政務(wù)中計算機信息技術(shù)應(yīng)用存在的問題
(一)對計算機信息技術(shù)應(yīng)用意識淡薄
現(xiàn)階段,在機構(gòu)編制電子政務(wù)中,對計算機信息技術(shù)應(yīng)用的重要性進行了廣泛的宣傳,但是個別單位與部門領(lǐng)導(dǎo)為能從機構(gòu)編制電子政務(wù)與信息化建設(shè)發(fā)展著眼,對計算機信息技術(shù)應(yīng)用意識比較淡薄[4]。例如,對機構(gòu)編制電子政務(wù)建設(shè)、實名制信息化管理等工作認識程度不夠,沒有將當前的工作與機構(gòu)編制電子政務(wù)工作有機結(jié)合,并納入重要工作范疇,導(dǎo)致機構(gòu)編制電子政務(wù)服務(wù)困難重重。另外,受傳統(tǒng)工作觀念與習慣的影響,部分人員將編制電子政務(wù)中計算機信息技術(shù)應(yīng)用看作單純的技術(shù)問題,沒有發(fā)揮電子政務(wù)儲存信息的功能。特別是在一些基層的機構(gòu)編制管理單位中,缺乏信息技術(shù)與設(shè)備,導(dǎo)致電子政務(wù)工作開展受到影響。
(二)機構(gòu)編制電子政務(wù)管理與信息技術(shù)應(yīng)用存在脫節(jié)
當前,隨著計算機信息技術(shù)的發(fā)展,不少的機構(gòu)編制部門在加強信息化建設(shè)中做出了相應(yīng)的努力,并設(shè)置了專門的結(jié)構(gòu)。在機構(gòu)編制電子政務(wù)管理中,對計算機信息技術(shù)的應(yīng)用只限于專門的機構(gòu)或部分從事維護信息的人員。在日常的電子政務(wù)服務(wù)中,有些單位不能嚴格按照規(guī)定的程序,規(guī)定時間完成編制的使用等,在辦事流程方面還停留在使用一張紙、一張表的管理方式上,并不能合理利用計算機信息技術(shù)。另外,對機構(gòu)編制信息從收集、整理、反饋及處理,主要是在事后由專人錄入到管理系統(tǒng)中,導(dǎo)致機構(gòu)編制電子政務(wù)管理與信息技術(shù)應(yīng)用存在一定的脫節(jié),從而嚴重制約了各級機構(gòu)編制部門的信息化建設(shè)。
(三)機構(gòu)編制電子政務(wù)管理人員應(yīng)用信息技術(shù)水平有限
在機構(gòu)編制電子政務(wù)中,大部分的機構(gòu)編制工作人員對計算機信息技術(shù)知識一知半解,而隨著計算機信息技術(shù)知識的更新,所真正掌握計算機信息技術(shù)知識與操作的人員少之更少。具體來說,在電子政務(wù)操作方面,機構(gòu)編制電子政務(wù)管理人員水平有限,不能全面熟練掌握相關(guān)的技術(shù),并且對系統(tǒng)使用與安全維護方面的知識了解甚少,這就導(dǎo)致機構(gòu)編制電子政務(wù)服務(wù)水平有限[5]。其次,機構(gòu)編制電子政務(wù)管理人員大都是老員工,對不但更新的信息系統(tǒng)還不能熟練掌握,在服務(wù)過程中系統(tǒng)一旦出現(xiàn)問題,則不能及時解決,大大延誤了工作的效率。這在一定程度上限制了電子政務(wù)工作的深入開展,難以保障信息交流的通暢。此外,電子政務(wù)建設(shè)發(fā)展與當前人員素質(zhì)差距較大,現(xiàn)有的政務(wù)與技能復(fù)合型人才少,加上機構(gòu)編制工作的監(jiān)督檢查不夠到位,這在一定程度上制約了電子政務(wù)的可持續(xù)發(fā)展。
四、解決計算機信息技術(shù)在機構(gòu)編制電子政務(wù)中應(yīng)用措施
(一)提高計算機信息技術(shù)應(yīng)用意識
為了解決機構(gòu)編制電子政務(wù)管理人員應(yīng)用信息化技術(shù)意識淡薄的問題,首先,要極強基層對機構(gòu)編制信息化管理的宣傳,在宣傳的過程中,機構(gòu)編制委員會要充分發(fā)揮自身的作用,積極相應(yīng)政府的號召,打破傳統(tǒng)的管理方式,轉(zhuǎn)變自身管理方式[6]。其次,使機構(gòu)編制電子政務(wù)管理人員樹立應(yīng)用計算機信息技術(shù)的理念,要讓大家清除信息化并不是技術(shù)的疊加與管理。而是提高相關(guān)人員應(yīng)用信息技術(shù)的觀念與方式,從而實現(xiàn)相應(yīng)的管理目標,同時可讓管理人員從繁雜的政務(wù)管理中解放出來。此外,通過設(shè)置專門管理電子政務(wù)的單位與人員,領(lǐng)導(dǎo)人員以身作則,帶頭采用計算機技術(shù)在機構(gòu)編制電子政務(wù)中應(yīng)用。
(二)高度融合機構(gòu)編制管理工作與信息技術(shù)
為了使機構(gòu)編制管理工作與信息技術(shù)融合,將管理工作更加量化、精準。首先,各級編辦可以通過站,公開工作動態(tài)、機構(gòu)編制信息、監(jiān)督舉報電話郵箱等方式,接收社會各界廣泛監(jiān)督,提升群眾公信力,杜絕編制混用、違規(guī)超編用人、超設(shè)機構(gòu)和職數(shù),提高工作透明度,讓群眾辦事更加方便。其次,通過全面推行政務(wù)公開的方式,公布各級政府工作部門權(quán)力清單和責任清單,在網(wǎng)上公開晾曬清單,在網(wǎng)下進行嚴格審核,打造陽光政務(wù),讓群眾辦事更加快捷[7]。第三,利用信息化技術(shù),發(fā)揮好黨政機關(guān)的網(wǎng)站作用,做好網(wǎng)上名稱管理,通過對黨政機關(guān)和事業(yè)單位網(wǎng)上身份的認證與管理,構(gòu)建網(wǎng)上身份認證體系,讓公眾上網(wǎng)辦事更加安全可靠。最后,利用信息化技術(shù),逐步完善國家網(wǎng)上名稱管理平臺,收集分析機構(gòu)網(wǎng)站基本信息,全面了解網(wǎng)上履職情況,轉(zhuǎn)變機構(gòu)編制工作職責評定與績效考核模式,讓機構(gòu)編制管理工作更加量化、精準。
(三)提升機構(gòu)編制電子政務(wù)專業(yè)人員綜合素養(yǎng)
首先,通過利用計算機信息技術(shù)資源,打造機構(gòu)編制學習新平臺。通過優(yōu)質(zhì)網(wǎng)絡(luò)資源,在編辦站搭建業(yè)務(wù)培訓(xùn)平臺,及時發(fā)布更新業(yè)務(wù)知識和行業(yè)新動態(tài),拓寬對機構(gòu)編制工作人員的業(yè)務(wù)培訓(xùn)渠道,強化業(yè)務(wù)的交流,不斷提高機構(gòu)編制干部的理論知識和業(yè)務(wù)能力。其次,打造機構(gòu)編制管理新平臺,充分利用機構(gòu)編制實名制管理信息系統(tǒng)這一平臺,進一步完善機構(gòu)編制基礎(chǔ)信息,優(yōu)化業(yè)務(wù)辦理網(wǎng)上操作流程,加強部門間信息的互聯(lián)互通。第三,依托數(shù)據(jù)軟件、儲存設(shè)備、數(shù)據(jù)信息等信息資源和現(xiàn)代化手段,不斷加強登記管理,加強退編減員,建立以實名制管理系統(tǒng)為重點、電子編制證和統(tǒng)計分析為補充的機構(gòu)編制實名制綜合管理平臺[8]。通過充分利用系統(tǒng)信息庫的“大數(shù)據(jù)”資源,進一步拓展信息檢索、統(tǒng)計分析等功能,強化信息應(yīng)用,為機構(gòu)編制的科學管理提供重要參考。最后,依托“互聯(lián)網(wǎng)+”,打造機構(gòu)編制監(jiān)督新平臺。強化對機構(gòu)編制工作的監(jiān)督檢查,拓寬機構(gòu)編制違紀行為監(jiān)督渠道,健全完善信訪舉報、電話舉報和網(wǎng)上舉報網(wǎng)絡(luò)體系,暢通“主任信箱”、“12310舉報”平臺,實時受理各類機構(gòu)編制工作違規(guī)違紀舉報、投訴,從而提高電子政務(wù)人員的綜合素養(yǎng)結(jié)束語綜上所述,本文對計算機信息技術(shù)在機構(gòu)編制電子政務(wù)中應(yīng)用淺析,了解了機構(gòu)編制電子政務(wù)中心的職責,分析了計算機信息技術(shù)在機構(gòu)編制電子政務(wù)中應(yīng)用需求與存在的一系列問題,基于發(fā)展的角度,提出了解決計算機信息技術(shù)在機構(gòu)編制電子政務(wù)中應(yīng)用措施,即提高計算機信息技術(shù)應(yīng)用意識、高度融合機構(gòu)編制工作與計算機信息技術(shù)及提升機構(gòu)編制電子政務(wù)專業(yè)人員綜合素養(yǎng),為機構(gòu)編制電子政務(wù)科學發(fā)展提供一定的幫助。
【參考文獻】
[1]高松雪.新形勢下機構(gòu)編制管理的挑戰(zhàn)與變革[j].中國科技投資,20xx,(25):236.
[2]連彩姝.機構(gòu)編制信息化管理創(chuàng)新的思考與策略[j].大陸橋視野,20xx,(24)::10.3969/.1671-9670.20xx.24.037.
[4]沈洪子.對機構(gòu)編制信息化管理創(chuàng)新的思考與對策[j].長春師范學院學報:人文社會科學版,20xx,31(7):7-11.
[5]張望,張毅.基于信息技術(shù)推動下的電子政務(wù)創(chuàng)新[j].中國行政管理,20xx,(9)::10.3782/.1006-0863.20xx.09.030.
[7]呂春楊.大數(shù)據(jù)時代電子政務(wù)面臨的機遇和挑戰(zhàn)[j].淮海工學院學報(人文社會科學版),20xx,15(3)::10.3969/.20xx-333x.20xx.03.004.
作者:閆寒單位:介休市機構(gòu)編制電子政務(wù)中心
電子政務(wù)的安全論文篇十三
電子政務(wù)是政府機構(gòu)應(yīng)用現(xiàn)代信息與通信技術(shù),將行政管理和服務(wù)通過網(wǎng)絡(luò)技術(shù)為載體進行集成,在互聯(lián)網(wǎng)平臺上實現(xiàn)政府組織機構(gòu)和工作流程的優(yōu)化重組,電子政務(wù)也被認為是以電子信息通信技術(shù)為核心的第三次科技革命。電子政務(wù)的施行打破了傳統(tǒng)行政機關(guān)的辦公環(huán)境,重塑了新的公共管理新模式,進一步推動了政府部門辦公自動化、政務(wù)信息化和工作流程的程序化,電子政務(wù)的全面推進,在提高政府辦公效率、節(jié)約行政成本的同時,也給電子政務(wù)下的檔案管理工作帶來了新的變化,提出了新的要求。
一、電子政務(wù)背景下檔案管理面臨的新變化。
1.檔案管理對象的變化。在電子政務(wù)背景下,檔案行政管理部門對于檔案管理對象也發(fā)生了深刻變化,主要表現(xiàn)在:對于檔案本身的管理已經(jīng)極大了延伸了,拓展到了檔案形成的前身,即現(xiàn)行文件的生成背景、生成過程以及歸檔等等全部環(huán)節(jié)。隨著網(wǎng)絡(luò)技術(shù)和數(shù)碼技術(shù)等現(xiàn)代高科技的發(fā)展和新型材料的使用,檔案載體由傳統(tǒng)的紙質(zhì)、文字形式為主逐漸向光盤、磁帶、移動存儲設(shè)備等磁性材料為載體的記錄存檔方式轉(zhuǎn)變,檔案內(nèi)容也由以依賴文字記載為主逐漸向生動的聲音、圖像等全景展示轉(zhuǎn)變。檔案管理不再是檔案部門及其檔案生成部門之間的業(yè)務(wù)范疇,檔案管理已經(jīng)滲透到了與檔案管理職能緊密聯(lián)系的軟件部門以及軟件設(shè)計開發(fā)公司等第三方,與電子政務(wù)相關(guān)聯(lián)的業(yè)務(wù)應(yīng)用軟件大多都與檔案管理部門聯(lián)系起來,設(shè)置了相應(yīng)的檔案存檔功能,極大地便捷了檔案的生成與歸檔等工作。
2.檔案管理模式的變化。電子政務(wù)背景下,檔案行政管理部門的檔案管理方式也發(fā)生了深刻變化,主要表現(xiàn)在:從面對面直接檔案管理與服務(wù),拓展到了可以直接應(yīng)用網(wǎng)絡(luò)信息技術(shù)為管理和服務(wù)對象提供間接的管理與服務(wù)功能;檔案管理也從原來的檔案生成者與管理者之間的服務(wù)與管理拓展到了管理者綜合協(xié)同各部門共同管理、利用的發(fā)展形勢;檔案管理也由當初的建制式向建議式管理轉(zhuǎn)變,在電子政務(wù)背景下,檔案管理部門可以通過第三方信息技術(shù),利用不同的信息服務(wù)軟件系統(tǒng)及時與檔案用戶進行溝通和聯(lián)系,提供便捷高效的檔案服務(wù)功能,可以對不同時期和不同部門所需的檔案信息進行及時配給,滿足政府各部門的檔案信息利用需要。
3.檔案管理觀念的變化。電子政務(wù)背景下信息技術(shù)的廣泛應(yīng)用,進一步促進了檔案管理由傳統(tǒng)的手工向自動化轉(zhuǎn)變,檔案管理也由依賴經(jīng)驗式管理向科學式管理轉(zhuǎn)變,檔案的數(shù)字化、信息化管理理念深入人心,這就要求具體從事檔案工作的管理者來說,既要立足現(xiàn)實需要,也要從更高眼光出發(fā),自覺加強檔案資源的存儲、加工、傳遞和共享,牢固樹立信息服務(wù)理念和資源優(yōu)勢理念,充分發(fā)揮檔案資源在管理、創(chuàng)新中的巨大潛能,把政府在政務(wù)活動中形成的檔案變成“活”資源,主動地開展檔案信息的開發(fā)、利用工作,提高檔案服務(wù)發(fā)展的現(xiàn)實需要。
二、電子政務(wù)背景下檔案管理的原則。
1.“端口遷移”原則。與傳統(tǒng)的文書檔案相比,電子檔案具有易逝性、易改性的特征,這就要求電子檔案的管理不能按照舊有檔案的.管理,即按照文件的生成、鑒定、立卷,再到歸檔、分類、著錄等順序按部就班地進行歸檔和入卷的管理,這樣難以保證電子檔案的真實性和準確性,也容易造成一些重要的電子檔案流失或因操作失誤而刪除。這時,因考慮電子檔案的生成和管理特點,落實“端口遷移”原則,即,把原來紙質(zhì)文件管理系統(tǒng)中后期階段需要控制的具體措施提前,對于檔案管理部門來說,就是要對電子公文的管理介入提前,從文件的生命周期的一開始就控制整個文件的歸檔活動。具體來說,就是要在電子政務(wù)行文系統(tǒng)的初始階段,檔案人員就要參與設(shè)計、進行指導(dǎo),把后期需要歸檔的文件管理需求提前至成文初期,把歸檔工作納入到工作的全流程,以保障文件程序完成后能夠?qū)崟r地實現(xiàn)歸檔。對于管理者來說,則要求其及時地進行文件信息鑒定,并做好文件著錄、鑒定以及電子檔案之間的銜接,以保證電子檔案與相關(guān)信息能夠完整地發(fā)送或移交至檔案管理部門,實現(xiàn)統(tǒng)一歸檔。
2.“全程管理”原則。電子檔案的產(chǎn)生、保存、利用以及銷毀全過程都應(yīng)納入到管理工作中,以保證整個電子檔案的真實性、完整性和可讀性。具體來說,就是要從電子檔案管理體制與管理模式的選擇,電子檔案管理系統(tǒng)的設(shè)計與運行,以及電子檔案管理的制度和運行等等方面都需要納入到管理范疇中。以電子檔案對文件流程階段的管理和監(jiān)控為例,電子政務(wù)管理系統(tǒng)在設(shè)計之初,就應(yīng)該把電子檔案管理系統(tǒng)作為其中的一個重要子系統(tǒng),根據(jù)不同部門的工作職責和智能特點,設(shè)計的系統(tǒng)應(yīng)結(jié)合機構(gòu)內(nèi)部各部門及其應(yīng)用系統(tǒng)中的電子檔案進行統(tǒng)一的歸口登記、分類、鑒定,并對文件中的創(chuàng)立、登記、修改、審核以及簽署和發(fā)文等每一個環(huán)節(jié)的監(jiān)控和記錄,對該份檔案文件的任何技術(shù)性操作包括存儲位置的變更都應(yīng)準確詳實地記錄下來,實現(xiàn)全過程的記錄和管理。
3.“分工負責”與“優(yōu)勢互補”相結(jié)合原則。電子政務(wù)背景下的檔案管理不再是檔案管理部門的“獨角戲”,無論是檔案生成部門還是管理部門都應(yīng)該在立足本職的基礎(chǔ)上,實現(xiàn)各自的優(yōu)勢互補。具體來說,作為檔案部門來說要加強檔案管理傳統(tǒng)基本知識的學習和檔案法律法規(guī)的宣傳教育,讓電子政務(wù)的運行部門或具體操作人員熟悉并了解一定的檔案管理業(yè)務(wù)知識和要求,以補充其檔案管理專業(yè)知識方面的不足,保證電子政務(wù)的運行機制符合檔案管理信息化的要求。而檔案信息化管理者則要學習相應(yīng)的信息技術(shù)基礎(chǔ)知識,以更好地協(xié)同完成基于網(wǎng)絡(luò)為基礎(chǔ)平臺的政務(wù)系統(tǒng)的開發(fā)和運用,在“分工負責”的基礎(chǔ)上,實現(xiàn)電子政務(wù)背景下檔案管理不同參與主體之間的“優(yōu)勢互補”,實現(xiàn)檔案管理的優(yōu)質(zhì)高效,服務(wù)經(jīng)濟社會發(fā)展。
4.“價值取向”與“目標管理”相結(jié)合原則。電子政務(wù)背景下的檔案管理雖然發(fā)生了巨大變化,但檔案工作的本質(zhì)沒有發(fā)生根本性變化,網(wǎng)絡(luò)信息平臺歸根到底是一種工具,信息網(wǎng)絡(luò)的應(yīng)用延伸了檔案工作業(yè)務(wù),提高了檔案管理工作的效率和質(zhì)量,信息服務(wù)水平得以提高。但電子政務(wù)背景下的檔案管理的價值取向依然是最大限度地維護好檔案信息的完整、準確和安全,最大限度地發(fā)揮檔案信息資源服務(wù)社會的效用,這一價值取向是檔案工作的總目標,在此基礎(chǔ)上,不同主體圍繞自身目標開展工作,都應(yīng)該是屬于有所為的范疇之內(nèi),不能一味地追求信息化而忽視了這一根本價值取向,切忌“眉毛胡子一把抓”.
三、電子政務(wù)背景下檔案管理的措施。
1.提高電子檔案管理數(shù)據(jù)庫建設(shè)。檔案管理工作要在電子政務(wù)建設(shè)中發(fā)揮資源優(yōu)勢的作用,其首要任務(wù)是必須做好數(shù)字資源數(shù)據(jù)庫建設(shè)。檔案管理部門的網(wǎng)絡(luò)系統(tǒng)屬于涉密計算機網(wǎng)絡(luò),不能簡單地建立一個大而全的網(wǎng)絡(luò),具體來說,首先要建立內(nèi)部的辦公業(yè)務(wù)網(wǎng)絡(luò)平臺,支持檔案局(館)內(nèi)各項辦公行政業(yè)務(wù)和檔案管理業(yè)務(wù);其次是要建立電子政務(wù)專網(wǎng)平臺,以實現(xiàn)黨政機關(guān)內(nèi)部網(wǎng)絡(luò)的橫向聯(lián)系和信息共享,滿足檔案管理部門上下級之間的數(shù)據(jù)傳遞,再次是建立本單位與公眾信息網(wǎng)的聯(lián)系,實現(xiàn)檔案部門與外部的信息交流,為社會公眾提供檔案信息查詢服務(wù)。
2.加強電子檔案管理制度化建設(shè)。加強對電子政務(wù)標準化制定,國家檔案管理部門連同工信部門以及政府聯(lián)合加強對文件、檔案管理的標準化的制定,在電子政務(wù)系統(tǒng)建設(shè)中嵌入檔案管理制度和標準,借鑒國內(nèi)外相關(guān)專業(yè)的標準化成果,建立一套科學、完善、合理和健全的電子檔案管理制度,對電子檔案的歸檔范圍、歸檔日期、歸檔要求、歸檔主體等進一步作出明確的要求。此外,還需要進一步整合和拓展檔案管理部門職能,規(guī)范電子政務(wù)各機關(guān)的檔案工作行為,嚴格按照數(shù)字化、網(wǎng)絡(luò)化和標準建設(shè)要求規(guī)范機關(guān)管理行為,實現(xiàn)政府公開信息資源共享和動態(tài)更新。
3.推進電子檔案復(fù)合型人才培養(yǎng)。電子檔案管理是一門集計算機科學與檔案學于一體的綜合性學科,電子政務(wù)背景下的檔案管理對于廣大從事具體檔案管理者以及一線具體工作的人員來說,要求其必須掌握一定的現(xiàn)代化信息技術(shù),能夠熟練應(yīng)用各種計算機辦公系統(tǒng)和檔案軟件應(yīng)用系統(tǒng),并且要在工作實踐中,積極參與到電子文件管理、檢索系統(tǒng)的規(guī)劃設(shè)計中來,發(fā)現(xiàn)問題及時解決,不斷提高電子檔案系統(tǒng)的科學性。從短期來看,要抓緊對現(xiàn)有檔案人員的信息技術(shù)的業(yè)務(wù)培訓(xùn),盡快掌握電子政務(wù)中各種涉及與檔案工作相關(guān)的信息技術(shù),從長遠來看,教育主管部門應(yīng)在高校設(shè)立相應(yīng)的檔案工程信息學科,專門培養(yǎng)一支高素質(zhì)的檔案工程學復(fù)合型的人才隊伍,以不斷滿足電子政務(wù)下的檔案管理的需要。
電子政務(wù)的安全論文篇十四
電子政務(wù)是政府機構(gòu)部門運用現(xiàn)代化的信息、通訊技術(shù)通過網(wǎng)絡(luò)來實現(xiàn)服務(wù)與管理,并通過網(wǎng)絡(luò)技術(shù)使政府機構(gòu)的工作流程再造以及組織機構(gòu)的重組患上以實現(xiàn),超出時間、空間以及各個部門之間的人為限制,使服務(wù)以及管理都更規(guī)范、更優(yōu)質(zhì)、更全方位。檔案管理的終究目的是使檔案管理工作的質(zhì)量以及效益取得提高,因而需要采取先進的管理模式以及信息管理技術(shù),以便檔案信息資源能為社會提供更好的服務(wù)??茖W的管理模式對于電子政務(wù)的發(fā)展擁有踴躍意義,而電子政務(wù)下的檔案管理可以使檔案信息取得長時間貯存,有益于查詢以及應(yīng)用,可有效提高級案管理工作的效力。
2、電子政務(wù)環(huán)境下檔案管理所存在的問題
(1)檔案的原始性、真實性不夠完全。原始性以及真實性是電子文件檔案的固有屬性。紙質(zhì)檔案在實際工作中無比容易就可對于其原始性以及真實性進行確認,而電子文件檔案在其構(gòu)成以及處理進程中,信息的可變性是無比大的,如果在處理進程中刪除了或者者修改了原始文件,是不容易被識破的。同時,在電子檔案的處理進程中還擁有與信息載體互相分離的屬性,因而,電子檔案很容易在構(gòu)成的進程中被人修改,對于檔案的原始性、真實性以及可靠性都造成為了影響。
(2)檔案難以久長貯存。硬件、軟件和環(huán)境等因素都會在電子檔案的生成、傳輸、利用等階段發(fā)生影響。在貯存進程中,電子檔案對于載體的機能和環(huán)境的請求無比嚴格,加之其使用壽命其實不長,貯存載體沒法對于自然災(zāi)難或者者病毒的腐蝕進行有效抵抗,操作失誤或者者電壓不穩(wěn)都會嚴重破壞或者者丟失信息內(nèi)容。因而,檔案信息難以進行長期的貯存。
(3)檔案的安全性、不亂性不高。跟著信息全世界化的發(fā)展,世界各個角落的人們都能享遭到網(wǎng)絡(luò)技術(shù)所帶來的便捷,因為因特網(wǎng)的開放性較強,籠蓋于世界的各個地區(qū),因而每一個人均可自由進入因特網(wǎng)實現(xiàn)資源同享。在電子政務(wù)環(huán)境下,首要文件的傳輸大部份是通過因特網(wǎng)來施行的,在傳輸進程中,電子文件極易遭受襲擊,致使文件內(nèi)容被捏造或者者泄漏出來。電子檔案在保留、管理以及接管進程中極易遭到病毒的影響,目前熟識計算機技術(shù)的較多,就算電腦中安裝了防火墻,簡易防火墻系統(tǒng)也易被其攻破。所以,電子檔案在管理方面還存在較大的安全隱患,安全性以及不亂性均不高。
3、電子政務(wù)環(huán)境下的檔案管理策略分析
(1)樹立健全的檔案資源數(shù)據(jù)庫。健全的檔案資源數(shù)據(jù)可為政府提供更可靠、更全面的信息,有益于其查詢與應(yīng)用。確保檔案信息的全面性、真實性以及完全性是樹立健全檔案資源數(shù)據(jù)庫的條件與基礎(chǔ),由于這樣才能使檔案資源數(shù)據(jù)系統(tǒng)與電子政務(wù)的需求符合。健全的檔案資源數(shù)據(jù)庫不但能深度發(fā)掘信息數(shù)據(jù),還能提供更好的服務(wù)為政府決策。
(2)施行“前端節(jié)制”。檔案管理在電子政務(wù)環(huán)境下的特色是總體性、連續(xù)性以及現(xiàn)實性,要想使其作用患上到優(yōu)良施展,就不能長期地停留于“后端節(jié)制”的服務(wù)階段,必需將這類傳統(tǒng)后進的策略進行轉(zhuǎn)換,施行“前端節(jié)制”策略。檔案管理部門主動地提早接入對于信息資源的收拾、搜集以及應(yīng)用工作中的法子就是“前端節(jié)制”,這類法子可實現(xiàn)本身管理工作以及電子政務(wù)系統(tǒng)的同步發(fā)展?!扒岸斯?jié)制”不但是電子政務(wù)環(huán)境下的檔案系統(tǒng)管理原理、檔案即時歸檔以及長時間應(yīng)用的請求,也是保障檔案信息安全性的需要。
(3)加強信息安全與標準規(guī)范。檔案信息的多樣性以及繁雜性使其管理在電子政務(wù)環(huán)境下發(fā)生了良多問題,檔案信息的安全以及標準規(guī)范問題可保障檔案管理順利進行。因為電子政務(wù)系統(tǒng)的安全管理體制尚未完美,致使檔案信息要面臨的問題較多,為了加強在電子政務(wù)環(huán)境下的檔案管理工作,必需對于電子政務(wù)中內(nèi)部網(wǎng)絡(luò)的建設(shè)進行加強,這也是管理部門對于檔案進行有效管理的首要手腕。網(wǎng)絡(luò)安全的保證對于電子政務(wù)下的檔案管理工作擁有無比首要的作用。此外,從根本上說,政府部門對于檔案信息的安全管理也體現(xiàn)出國家對于檔案信息的建設(shè)。所以,政府中的檔案管理部門應(yīng)嚴格依照國家所制訂的信息安全規(guī)范和框架施行對于檔案信息的安全建設(shè)工作,從更深層次上解決信息安全中存在的問題。
(4)樹立信譽檔案模式。在電子政務(wù)環(huán)境下對于信譽檔案模式的樹立可將某對于象的信譽情況進行及時記錄、反應(yīng)和證明。在電子政務(wù)環(huán)境下的信譽檔案建設(shè)可為政府機構(gòu)的聯(lián)合監(jiān)管提供更好的服務(wù),無論是對于政府檔案信息所施行的公然決策,仍是對于檔案資源數(shù)據(jù)庫的建設(shè)以使其服務(wù)能力擴大于社會中,都是以信譽檔案為基礎(chǔ)的。檔案信息管理中的信譽檔案建設(shè)使科學、公道地管理信息資源的目的患上以實現(xiàn)。因而,在電子政務(wù)環(huán)境下,信譽檔案的樹立對于我國電子政務(wù)的快速發(fā)展擁有增進作用。
(5)政務(wù)檔案信息施行公然服務(wù)。對于國家機關(guān)的相干信息進行公然就是政務(wù)檔案信息公然服務(wù),公然國家所運行的行政權(quán)力,由于在電子政務(wù)環(huán)境下的檔案信息是政務(wù)信息的主要組成部份,對于其進行公然是無比有必要的。此外,政務(wù)機關(guān)應(yīng)依據(jù)本身特色并結(jié)合社會大眾的利益來公然、公示政務(wù)檔案信息是施行政務(wù)公然的條件,這樣可有效改善政務(wù)檔案信息的質(zhì)量。
4、結(jié)語
跟著信息技術(shù)的發(fā)展,電子檔案的數(shù)量也會愈來愈多,在實際的檔案管理工作中也會遇到愈來愈多的問題,無益于檔案管理工作的施行。在電子政務(wù)環(huán)境下的檔案管理會觸及到各個社會發(fā)展領(lǐng)域,檔案管理部門應(yīng)充沛應(yīng)用電子政務(wù)的優(yōu)勢,為了保障管理工作的質(zhì)量以及水平,盡量地使檔案管理的效力以及應(yīng)用服務(wù)效果患上到提高。
電子政務(wù)的安全論文篇十五
引言
國務(wù)院剛成立了工業(yè)和信息化部,這些都說明了黨和政府加快我國信息化建設(shè)進程的信心和決心。而檔案信息化是國家信息化建設(shè)的必然要求和重要內(nèi)容,信息化也是檔案事業(yè)發(fā)展的大勢所趨。
1.電子政務(wù)的基本含義
電子政務(wù)是社會不斷發(fā)展、網(wǎng)絡(luò)逐漸普遍的直接需求,其產(chǎn)生的基礎(chǔ)是信息技術(shù)和互聯(lián)網(wǎng)的高速發(fā)展,知識和信息是其發(fā)展的關(guān)鍵性資源,不斷深化的全球化和國際競爭是其外部的推動力。電子政務(wù)一般指政府機構(gòu)為優(yōu)化工作流程和重組政府組織結(jié)構(gòu),運用計算機網(wǎng)絡(luò)和通信等現(xiàn)代信息技術(shù),建成的精簡高效、廉潔公平的政府運作模式。簡單來說,電子政務(wù)模型可概括為兩種類型,一種是政府部門內(nèi)部運用先進的網(wǎng)絡(luò)信息技術(shù),兌現(xiàn)信息化管理、自動化辦公、科學化決策;一種是政府部門和社會各界運用網(wǎng)絡(luò)信息平臺進行信息共享,增強群眾監(jiān)督,提高辦事效率,增強服務(wù)職能及促進政務(wù)公開等。
2.電子政務(wù)系統(tǒng)相關(guān)技術(shù)
2.1b/s技術(shù)
b/s即browser/server(瀏覽器/服務(wù)器)結(jié)構(gòu),b/s結(jié)構(gòu)基于“網(wǎng)站”的形式??蛻魴C上只要安裝一個瀏覽器,如internetexplorer,服務(wù)器安裝oracle、或sqlserver等數(shù)據(jù)庫。瀏覽器通過webserver同數(shù)據(jù)庫進行數(shù)據(jù)互換。
b/s結(jié)構(gòu)具有如下的特點:
b/s建立在瀏覽器上,能更加豐富與生動的表現(xiàn)方式和用戶交流;
b/s建立在廣域網(wǎng)之上,對安全的控制能力相對來說比較弱,面向的是不可知的用戶群;
2.2關(guān)系數(shù)據(jù)庫技術(shù)
2.2.1一個關(guān)系數(shù)據(jù)庫包含了進入預(yù)先定義的各類之內(nèi)的一組表格。每組表格(有時被稱為一個關(guān)系)包括用列表示的一個或者更多的數(shù)據(jù)種類。每行包羅唯一的一個數(shù)據(jù)實體,這些數(shù)據(jù)是要被列定義的種類。還有的一個表格會描述一個訂單:產(chǎn)品、客戶、日期、銷售價格等等。數(shù)據(jù)庫的一個使用者可以獲得適應(yīng)了該使用者的需要的數(shù)據(jù)庫的觀點。
2.2.2關(guān)系數(shù)據(jù)庫(relationaldatabase)的定義造成元數(shù)據(jù)的一張表格或者造成表格、列、范圍與約束的正式描述。重要的關(guān)系數(shù)據(jù)庫:oracle是oracle公司的,中文名稱是甲骨文公司,還有sql,access;db2是ibm的,中文名稱叫國際商務(wù)機器公司?,F(xiàn)在主流的關(guān)系數(shù)據(jù)庫還有微軟的sqlserver,sybase公司的sybase,(英孚美)軟件公司的informix和免費的mysql等。
2.3工作流技術(shù)
2.3.1工作流程的計算模型、即將工作流程中的工作如何前后組織在一起的邏輯和規(guī)則在計算機中以恰當?shù)哪P瓦M行表示并對其實施計算的就叫工作流(workflow)。通過計算機技術(shù)的支持去定義、執(zhí)行與管理工作流,協(xié)調(diào)工作流執(zhí)行過程中工作之間和群體成員之間的信息交互的就是工作流管理系統(tǒng)(workflowmanagementsystem,wfms)的主要功能。在最頂層上,wfms應(yīng)能提供以下三個方面的功能支持:
(1)模板定義功能
對工作流過程及其組成活動定義和建模;
(2)實例驅(qū)動功能
在運行環(huán)境中管理工作流過程,對工作流過程中的活動進行調(diào)度;
(3)運行交互功能
指在工作流運行中,wfms與用戶(業(yè)務(wù)工作的參與者或控制者)及外部應(yīng)用程序工具交互的功能。
2.3.2工作流引擎是適應(yīng)現(xiàn)代辦公多樣化的一個核心模塊,通過它可以滿足日常業(yè)務(wù)辦公的流程變化、人員變化和業(yè)務(wù)變化的需求,滿足業(yè)務(wù)重組和快速定制的需求。其主要功能包括:
(1)流程模板定制,包括流程的期限控制、人員控制、要件控制、步驟定義、線索控制、事件控制、表單控制等定義。
(2)流程實例驅(qū)動,包括流程實例化、流程運轉(zhuǎn)、條件分支驅(qū)動等。
(3)流程實例監(jiān)控,包括流轉(zhuǎn)狀態(tài)監(jiān)控、流轉(zhuǎn)人工干預(yù)、統(tǒng)計分析等。
3.我國電子政務(wù)信息安全保密管理現(xiàn)狀及問題分析
3.1我國電子政務(wù)信息安全保密管理的現(xiàn)狀分析
3.1.1我國電子政務(wù)的主體是各級政府機關(guān),如黨的機關(guān)、國家行政機關(guān)、立法機關(guān)、司法機關(guān)等廣義上的政府機關(guān)。因此,廣義的電子政務(wù)既包括政府行政機關(guān)行使行政職能,也包括國家立法、司法機關(guān)以及其他一些公共組織管理活動的開展和事務(wù)的處理。狹義的政府機關(guān)通常專指國家權(quán)力的執(zhí)行機關(guān),即國家行政機關(guān),這也是我國目前電子政務(wù)的主要實施機關(guān)。
3.1.2電子政務(wù)信息安全管理需要把計算機技術(shù)、網(wǎng)絡(luò)技術(shù)與通信傳輸技術(shù)結(jié)合起來,是一個非常龐大的工程。這就需要一個對專門對系統(tǒng)進行開發(fā)和維護的隊伍,但政府部門不管是從自身職能上還是有關(guān)編制、體制上,都不可能供養(yǎng)這樣一個隊伍,一些負責技術(shù)開發(fā)和網(wǎng)絡(luò)維護的公司應(yīng)運而生,這些公司開發(fā)出相應(yīng)的信息安全系統(tǒng)后,通過有關(guān)部門的鑒定和評估后,形成這一類系統(tǒng)解決方案的國家標準和范本。
3.2我國電子政務(wù)信息安全保密管理存在的問題
3.2.1由于沒有統(tǒng)一的電子政務(wù)管理機構(gòu),使得同級部門間橫向交流難、溝通難,下級部門間縱向政令不暢通,要想實施涉及跨級別、跨行業(yè)、跨部門的項目更是困難。二是缺乏規(guī)范化的信息安全管理制度。制定并落實信息安全責任制、配備相應(yīng)的信息安全管理和認證機制等,是電子政務(wù)信息安全的要求。但各級政府一般只從技術(shù)層面上采取措施,去保障電子政務(wù)的信息安全,卻忽略了建設(shè)規(guī)范的管理體制。
3.2.2世界上還沒有統(tǒng)一的操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)和計算機網(wǎng)絡(luò)系統(tǒng),沒有統(tǒng)一的信息安全標準與協(xié)議,而這些系統(tǒng)存在的漏洞往往為黑客和病毒入侵提供平臺,使得在安全性與網(wǎng)絡(luò)性能之間難以兼顧。由于網(wǎng)絡(luò)建設(shè)規(guī)劃缺少安全設(shè)計以及前瞻性的系統(tǒng)規(guī)劃,再加上政府電子政務(wù)網(wǎng)絡(luò)建設(shè)資金往往跟不上信息技術(shù)的發(fā)展步伐,使得電子政務(wù)在具體運行中,由于多個瓶頸限制網(wǎng)絡(luò)流量,缺乏統(tǒng)一規(guī)劃的ip地址。
3.2.3電子政務(wù)信息系統(tǒng)使用范圍涉及面廣,環(huán)節(jié)多,涉及人員多,流程復(fù)雜,有的系統(tǒng)內(nèi)有上千臺計算機終端。由于我國電子政務(wù)的發(fā)展起點不高,許多政府工作人員沒有受到過有關(guān)電子政務(wù)方面的教育培訓(xùn),對電子政務(wù)缺乏科學、正確的認識,信息素養(yǎng)總體水平不高,不適應(yīng)信息化辦公的要求。很多電子政務(wù)信息系統(tǒng)的工作人員希望管理和服務(wù)更加專業(yè)化、網(wǎng)絡(luò)化,追求辦公手段的現(xiàn)代化和自動化、辦公效率的提高,卻不重視信息系統(tǒng)的安全保密問題,交叉使用移動存儲介質(zhì)等安全保密意識不強的行為常常為電子政務(wù)系統(tǒng)帶來安全隱患。
4.結(jié)語
電子政務(wù),實質(zhì)上就是政府機構(gòu)應(yīng)用現(xiàn)代信息和通信技術(shù),將管理和服務(wù)通過網(wǎng)絡(luò)技術(shù)進行集成,在網(wǎng)絡(luò)上實現(xiàn)政論組織結(jié)構(gòu)和工作流程的優(yōu)化重組,超越時間、空間與部門分隔的限制,全方位地向社會提供優(yōu)質(zhì)、規(guī)范、透明、符合國際水準的管理和服務(wù)。
參考文獻
[1]國家保密局教材編寫組.保密工作概論[m].北京:金城出版社,20xx.
[2]張振,王惠芳.電子政務(wù)安全體系結(jié)構(gòu)研究與設(shè)計[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(11).
[3]趙衍.電子政務(wù)中的信息安全保障策略[j].上海管理科學,20xx(4).
電子政務(wù)的安全論文篇一
2.1電子支付的高效性與安全性相比于傳統(tǒng)的支付方式,電子支付具有成本低、效率高的優(yōu)勢,因此被許多企業(yè)和個人接納并得到世界各國的大力發(fā)展。有關(guān)研究顯示,銀行卡支付的成本只有紙基支付的1/3到1/2,如果一個國家從紙基支付全面轉(zhuǎn)向卡基支付,節(jié)約的總成本至少相當于gdp的1%,并且支付周期將大大縮短。但是,電子支付對安全性的要求比傳統(tǒng)支付方式更高。這是因為信息網(wǎng)絡(luò)的發(fā)展給支付帶來便利的同時也帶來了高度危險性。首先,資金在公網(wǎng)中流轉(zhuǎn),存在著權(quán)益人無法控制的時間差,還有眾多的病毒、木馬等程序竊取用戶的銀行帳號和密碼。
其次,在電子支付中,雙方無法互相了解對方的支付能力,這也帶來一定風險。同時,電子支付平臺也成為犯罪分子bianx或洗錢的“幫手”。從經(jīng)濟學角度分析,電子支付的安全性必須計算到交易成本中。如果片面追求快捷而忽視安全,電子支付發(fā)展之路必定不會長遠。在社會生活中,資金的安全直接關(guān)系到人們的切身經(jīng)濟利益,因此公眾對支付的安全性尤為關(guān)心。
2.2法律層面上的電子支付安全風險從廣義上看,電子支付安全包括兩個層面:技術(shù)安全與法律安全。技術(shù)安全是指從技術(shù)角度能夠保證指令人對資金的劃撥安全地到達收款人的賬戶。這種安全僅指電子支付的瞬間動態(tài)安全。法律安全,則是指指令人能夠完全控制和支配賬戶內(nèi)的資金,不受外來因素的影響。這種安全是一種穩(wěn)定的權(quán)益保障的狀態(tài)。電子支付發(fā)展到今天,包括銀行系統(tǒng)提供的網(wǎng)上銀行和第三方支付平臺在內(nèi),在技術(shù)上并沒有出現(xiàn)安全問題。
當前電子支付中存在的法律安全危險主要有如下3種。
2.2.1外來攻擊
外來的種種攻擊行為,使指令人失去了對賬戶的控制,主要有釣魚式欺詐、計算機病毒及電腦網(wǎng)路入侵者三種。
1)釣魚式欺詐。這在我國已經(jīng)發(fā)生多起,通常表現(xiàn)為利用仿冒的電子郵件和網(wǎng)站——例如仿造一個網(wǎng)上銀行的網(wǎng)站——欺騙用戶登陸并留下銀行卡帳號和密碼,然后通過真正的網(wǎng)上銀行劃撥用戶資金。
2)計算機病毒。以來,全球已經(jīng)發(fā)現(xiàn)了多種專門針對網(wǎng)上銀行服務(wù)的計算機病毒。該類病毒常駐用戶電腦,當用戶使用網(wǎng)上銀行等業(yè)務(wù)的時候,能夠自動記錄賬號、密碼等信息并發(fā)送出去,造成用戶的網(wǎng)上銀行資料被盜。
3)電腦網(wǎng)路入侵者。世界上沒有絕對安全的物理網(wǎng)絡(luò)系統(tǒng),電腦網(wǎng)路入侵者可能攻陷網(wǎng)上銀行的數(shù)據(jù)庫,直接將用戶的資金劃走。
這種行為一旦發(fā)生,將給網(wǎng)上銀行和用戶造成巨額損失[3]。
2.2.2網(wǎng)上銀行與第三方支付平臺的破產(chǎn)與其他經(jīng)濟危機網(wǎng)上銀行與第三方支付平臺遭遇破產(chǎn)或者其他嚴重危機時,用戶的資金賬戶可能脫離用戶的控制,安全面臨極大威脅。相比之下,我國網(wǎng)上銀行幾乎都由傳統(tǒng)金融機構(gòu)開設(shè),此種風險較小。而第三方支付平臺卻如雨后春筍般一擁而上,現(xiàn)在已達到一百多家,在缺乏嚴格的市場準入機制下,公司規(guī)模大小參差不齊,隨著市場競爭的加劇,不少企業(yè)面臨破產(chǎn)危險,用戶存放在其賬戶內(nèi)的資金安全問題便尤為突出??上驳氖?,央行于2010年6月發(fā)布了《非金融機構(gòu)支付服務(wù)管理辦法》,規(guī)定經(jīng)營第三方支付平臺業(yè)務(wù)須申領(lǐng)許可證,并設(shè)定了相應(yīng)的準入門檻,如注冊資本最低要求為3000萬元人民幣、連續(xù)兩年盈利等,我國境內(nèi)第三方支付平臺將重新洗牌。
2.2.3盜竊、詐騙等違法犯罪行為傳統(tǒng)的盜竊、詐騙等違法犯罪活動已將用戶的電子貨幣作為新的目標。不少犯罪分子利用電子支付的便捷性,將盜竊與詐騙等行為的目標瞄準到用戶網(wǎng)絡(luò)銀行賬戶內(nèi)的資金。近幾年頻繁發(fā)生盜取網(wǎng)上銀行帳號后轉(zhuǎn)移用戶賬號資金的案件;利用短信詐騙,利用銀行提供的atm自動柜員機轉(zhuǎn)賬的便利,誘導(dǎo)用戶使用轉(zhuǎn)賬,使得不少用戶上當受騙。
3電子支付信息網(wǎng)絡(luò)安全的法律應(yīng)對措施
3.1規(guī)范第三方支付平臺的發(fā)展第三方支付平臺與用戶之間的關(guān)系,應(yīng)當是一種民事上的合同關(guān)系。亦即,用戶與第三方支付平臺達成協(xié)議,使用該平臺來支付,第三方支付平臺根據(jù)用戶指令完成相關(guān)行為。因此,根據(jù)契約自由這一合同法上的基本理念,同時為了促進電子支付的發(fā)展,應(yīng)當允許銀行之外的第三方支付平臺從事電子支付業(yè)務(wù)。但是,第三方支付平臺所提供的服務(wù)會涉及用戶資金的大量往來和一定時期的代管,這些都類似于金融業(yè)務(wù),如果不加以監(jiān)管,資金的安全將會大受威脅。據(jù)此,對第三方支付平臺的電子支付業(yè)務(wù)應(yīng)當進行嚴格規(guī)范,其要求在某些方面應(yīng)當比銀行更加嚴苛。
首先,應(yīng)當提高第三方支付平臺的市場準入條件。對于第三方支付平臺的市場準入不能以普通公司注冊,而是應(yīng)當設(shè)立一個較高的注冊資本門檻,保證其信用度;同時履行特定的審批程序,由專門的機構(gòu)來主管,可以由人民銀行以類似于金融機構(gòu)的方式進行管理。這樣有利于避免第三方支付平臺因注冊資本太低、抵抗市場經(jīng)營風險的能力太小而出現(xiàn)的破產(chǎn)或其他經(jīng)濟危機,造成用戶資金的不安全。
其次,應(yīng)當提高對第三方支付平臺的規(guī)范要求。從事電子支付業(yè)務(wù)的第三方支付平臺與銀行相似,均關(guān)系到用戶的資金安全,如果行為不當,可能給用戶造成重大損失。因此,在允許第三方支付平臺從事電子支付業(yè)務(wù)的同時,必須加強業(yè)務(wù)規(guī)范。
為配合2010年6月21日頒布的《非金融機構(gòu)支付服務(wù)管理辦法》(以下簡稱《辦法》)的實施,中國人民銀行于2010年12月1日制定并頒布了《非金融機構(gòu)支付服務(wù)管理辦法實施細則》。
《辦法》和細則對非金融機構(gòu)支付服務(wù)業(yè)務(wù)(即第三方支付服務(wù))主體資格的申請和批準、經(jīng)營活動的監(jiān)督和管理作了詳細的規(guī)定:1)準入制度《辦法》實施前對已經(jīng)從事支付業(yè)務(wù)的非金融機構(gòu),應(yīng)該在209月1日前申請取得《支付業(yè)務(wù)許可證》,沒有取得許可證的,將不得繼續(xù)從事支付業(yè)務(wù)。支付機構(gòu)依法接受中國人民銀行的監(jiān)督管理。未經(jīng)中國人民銀行批準,任何非金融機構(gòu)和個人不得從事或變相從事支付業(yè)務(wù)。
2)嚴格準入門檻
非金融機構(gòu)提供支付服務(wù)應(yīng)具備的條件主要包括:(1)商業(yè)存在。申請人必須是在我國依法設(shè)立的有限責任公司或股份有限公司,且為非金融機構(gòu)法人。(2)資本實力。申請人申請在全國范圍內(nèi)從事支付業(yè)務(wù)的,其注冊資本至少為1億元;申請在同一?。ㄗ灾螀^(qū)、直轄市)范圍內(nèi)從事支付業(yè)務(wù)的,其注冊資本至少為3千萬元人民幣,且均須為實繳貨幣資本。(3)主要出資人要求。申請人的主要出資人(包括擁有其實際控制權(quán)和10%以上股權(quán)的出資人)均應(yīng)符合關(guān)于公司制企業(yè)法人性質(zhì)、相關(guān)領(lǐng)域從業(yè)經(jīng)驗、一定盈利能力等相關(guān)資質(zhì)的要求(。4)反洗錢措施。申請人應(yīng)具備國家反洗錢法律法規(guī)規(guī)定的反洗錢措施,并于申請時提交相應(yīng)的驗收材料。(5)支付業(yè)務(wù)設(shè)施。
申請人應(yīng)在申請時提交必要支付業(yè)務(wù)設(shè)施的技術(shù)安全檢測認證證明。(6)資信要求。申請人及其高管人員和主要出資人應(yīng)具備良好的資信狀況,并出具相應(yīng)的無犯罪證明材料。
3)限定服務(wù)范圍
根據(jù)《辦法》,非金融機構(gòu)支付服務(wù)主要包括網(wǎng)絡(luò)支付、預(yù)付卡的發(fā)行與受理、銀行卡收單以及央行確定的其他支付服務(wù)。網(wǎng)絡(luò)支付業(yè)務(wù)是指非金融機構(gòu)依托公共網(wǎng)絡(luò)或?qū)S镁W(wǎng)絡(luò)在收付款人之間轉(zhuǎn)移貨幣資金的行為,包括貨幣匯兌、互聯(lián)網(wǎng)支付、移動電話支付、固定電話支付、數(shù)字電視支付等;預(yù)付卡是指以營利為目的發(fā)行的、在發(fā)行機構(gòu)之外購買商品或服務(wù)的預(yù)付價值,包括采取磁條、芯片等技術(shù)以卡片、密碼等形式發(fā)行的預(yù)付卡。銀行卡收單是指通過銷售點(pos)終端等為銀行卡特約商戶代收貨幣資金的行為。
4)嚴格貨幣資金管理
支付機構(gòu)不得轉(zhuǎn)讓、出租、出借《支付業(yè)務(wù)許可證》。支付機構(gòu)之間的貨幣資金轉(zhuǎn)移應(yīng)當委托銀行業(yè)金融機構(gòu)辦理,不得通過支付機構(gòu)相互存放貨幣資金或委托其他支付機構(gòu)等形式辦理。支付機構(gòu)不得辦理銀行業(yè)金融機構(gòu)之間的貨幣資金轉(zhuǎn)移。
對于備付金,支付機構(gòu)接受的客戶備付金不屬于支付機構(gòu)的`自有財產(chǎn)。支付機構(gòu)只能根據(jù)客戶發(fā)起的支付指令轉(zhuǎn)移備付金。
禁止支付機構(gòu)以任何形式挪用客戶備付金。支付機構(gòu)的實繳貨幣資本與客戶備付金日均余額的比例,不得低于10%。
5)退出機制
支付機構(gòu)有下列情形之一的,中國人民銀行及其分支機構(gòu)有權(quán)責令其停止辦理部分或全部支付業(yè)務(wù):(一)累計虧損超過其實繳貨幣資本的50%;(二)有重大經(jīng)營風險;(三)有重大違法違規(guī)行為。
3.2明確、協(xié)調(diào)電子支付各參與方之間的法律關(guān)系參與電子支付過程的各方主體,包括指令人(即用戶)、收款人、網(wǎng)上銀行以及第三方支付平臺等,他們之間的法律關(guān)系即各自的權(quán)利義務(wù)必須以法律來明確。
從法理角度分析,電子支付各參與方之間的法律關(guān)系是一種合同關(guān)系。因此,在世界范圍內(nèi),許多國家并沒有用專門的法律規(guī)范來調(diào)整電子支付的法律關(guān)系,而是用侵權(quán)法和合同法來規(guī)制。有些國家即使出臺了專項立法,也未形成一個新型的法律關(guān)系。就我國而言,可以在現(xiàn)行《電子支付指引(第一號)》對指令人(即用戶)與銀行之間的合同關(guān)系的確認基礎(chǔ)之上,進一步細化相關(guān)規(guī)定,并對其他參與方之間的法律關(guān)系作出明確規(guī)范。
首先,應(yīng)當對指令人(即用戶)與銀行之間的關(guān)系作出更加全面的規(guī)范。在傳統(tǒng)觀點中,要求銀行對未經(jīng)用戶授權(quán)的電子支付承擔責任的可能性非常小,因為在認領(lǐng)銀行卡或者賬號的協(xié)議中有明確約定,由客戶對其所擁有的銀行卡交易負責。但是從國外的經(jīng)驗來看,一些國家逐漸傾向于由銀行對未經(jīng)用戶授權(quán)的支付行為承擔一定的責任。例如,美國《電子資金劃撥法》及其實施細則e條例規(guī)定,用戶對未經(jīng)授權(quán)的電子資金劃撥承擔有限制的責任。按此規(guī)定,如果信用卡是經(jīng)過消費者授權(quán)而使用的,消費者應(yīng)當承擔卡劃撥所產(chǎn)生的法律后果,但是,如果該卡的使用是未經(jīng)授權(quán)的,則條例將持卡人的責任限制在50美元以內(nèi),如果持卡人通知發(fā)卡人時未授權(quán)劃撥造成的損失少于50美元,那么持卡人的責任以承擔該損失為限。如果發(fā)卡人未能告知持卡人的權(quán)利,信用卡不能識別使用者,或者發(fā)卡人沒有提供給持卡人一個將其損失通知給發(fā)卡人的方法,則持卡人對未經(jīng)授權(quán)的劃撥所造成的損失不承擔任何責任。
其次,應(yīng)當對收款人、第三方支付平臺等其他參與方在電子支付中的法律地位及權(quán)利義務(wù)作出明確規(guī)定。
收款人與指令人之間的關(guān)系屬于普通的民事關(guān)系,在電子支付過程中并不具備特殊性,用合同法、侵權(quán)法等已有法律即可規(guī)范。但是收款人與銀行、第三方支付平臺之間的關(guān)系比較復(fù)雜,例如當指令人與銀行/第三方支付平臺約定向收款人進行支付而銀行/第三方支付平臺未支付時,收款人有無權(quán)利直接向他們(而非向指令人)提出支付請求?嚴格來說,這個問題在傳統(tǒng)社會中也存在,亦應(yīng)在法律中作出規(guī)定。但是,電子支付存在的一個重要目的即為使支付更為便捷,如果在電子支付中這個問題得不到解決,將勢必妨礙便捷目標的實現(xiàn)。
因此,本文認為,鑒于電子支付的特殊性,我們不妨在此種情形下賦予收款人以直接的支付請求權(quán)。當然,該項權(quán)利的行使應(yīng)當具有嚴格條件,例如必須存在指令人的事先明確認可等等,以防止收款人假借名義侵害指令人的合法權(quán)益。
至于第三方支付平臺在電子支付中的法律地位,可以類推適用網(wǎng)上銀行的規(guī)定,使其在與指令人、收款人之間的法律關(guān)系中享有明晰的權(quán)利,承擔確定的義務(wù)。
3.3加強打擊網(wǎng)絡(luò)領(lǐng)域金融犯罪的力度網(wǎng)上盜竊、詐騙的犯人罪行為猖獗,使廣大消費者遭受了極大的損失,也嚴重影響整個電子商務(wù)的健康發(fā)展。為創(chuàng)造一個良好的電子商務(wù)環(huán)境,使電子支付手段成為既便捷又安全的支付手段,國家立法機關(guān)、司法機關(guān)應(yīng)從立法和執(zhí)法多個層面加大打擊網(wǎng)絡(luò)犯罪的力度,最大限度保障網(wǎng)絡(luò)交易安全。(責編楊晨)
參考文獻:
[2]中國人民銀行.電子支付指引(第一號)第2條.
電子政務(wù)的安全論文篇二
在電子政務(wù)系統(tǒng)中,政府機關(guān)的公文來往、資料存儲、服務(wù)提供都以電子化的情勢來實現(xiàn),但在提高辦公效力、擴展政府服務(wù)內(nèi)容的同時,也為某些用心不良者提供了通過技術(shù)手腕盜取首要信息的可能。另外,電子政務(wù)系統(tǒng)是基于互聯(lián)網(wǎng)平臺的,從技術(shù)角度來講,互聯(lián)網(wǎng)是存在許多不安全因素的全世界性網(wǎng)絡(luò),打擊跨國網(wǎng)絡(luò)犯法難度很大。因而,電子政務(wù)建設(shè)中的網(wǎng)絡(luò)安全問題亟待解決,而樹立包含網(wǎng)絡(luò)安全政策法規(guī)、網(wǎng)絡(luò)安全組織管理體系、網(wǎng)絡(luò)安全標準規(guī)范、網(wǎng)絡(luò)安全服務(wù)產(chǎn)業(yè)、網(wǎng)絡(luò)安全產(chǎn)品體系以及網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施六個部份的電子政務(wù)網(wǎng)絡(luò)安全部系成為可行之路。
法律做保障管理增效力
在電子政務(wù)網(wǎng)絡(luò)安全部系中,首先要健全網(wǎng)絡(luò)安全的法律法規(guī),強化電子政務(wù)信息安全的法制管理。目前,世界上良多國家制訂了與網(wǎng)絡(luò)安全相干的法律法規(guī),如英國的《官方信息維護法》等.我國盡管頒發(fā)了1些與網(wǎng)絡(luò)安全有關(guān)的法律法規(guī),如《計算機信息系統(tǒng)安全維護條例》、《計算機信息系統(tǒng)保密管理暫行規(guī)定》等等,但顯患上很零散,還缺少關(guān)于電子政務(wù)網(wǎng)絡(luò)安全的專門法規(guī)。另外,在完美法律法規(guī)的同時,還應(yīng)當加大執(zhí)法力度,嚴格執(zhí)法,這1目標的實現(xiàn)不但需要政府管理的努力,更要國家立法機構(gòu)的介入以及支撐。
第2個環(huán)節(jié)是樹立健全網(wǎng)絡(luò)安全組織管理軌制,明確負責安全管理的主要領(lǐng)導(dǎo)、主管部門、技術(shù)支撐部門等等。發(fā)達國家1般都樹立有網(wǎng)絡(luò)安全管理機構(gòu),美國安全委員會下設(shè)了國家保密政策委員會以及信息系統(tǒng)安全保密委員會;英法等國家樹立了國家網(wǎng)絡(luò)安全委員會。在我國,安全職能觸及多個部門,盡管能各司其責,但在許多的具體施行進程中缺少統(tǒng)1性。因而,建議組建國家網(wǎng)絡(luò)安全委員會,組織以及調(diào)和國家安全、公安、保密等職能部門,對于國家網(wǎng)絡(luò)安全政策統(tǒng)1步調(diào)、兼顧計劃。
標準為指點服務(wù)產(chǎn)業(yè)做支撐
電子政務(wù)網(wǎng)絡(luò)安全標準規(guī)范包含內(nèi)容健康性等級劃分與標記、內(nèi)容敏感性等級劃分與標記、密碼算法標準、密碼模塊標準、密鑰管理標準、pki/ca標準、pmi標準、信息系統(tǒng)安全評估以及網(wǎng)絡(luò)安全產(chǎn)品測評標準等方面的內(nèi)容。目前,國家已經(jīng)經(jīng)正式成立網(wǎng)絡(luò)安全標準化委員會,展開電子政務(wù)安全相干標準的研制工作。
安全服務(wù)主要是通過各種技術(shù)手腕實現(xiàn)技術(shù)層次的安全維護,主要技術(shù)包含主機監(jiān)控、網(wǎng)絡(luò)監(jiān)控、身份驗證、數(shù)字簽名、走訪節(jié)制、襲擊監(jiān)測、審計跟蹤等。要想把安全服務(wù)做好,需要各個安全企業(yè)聯(lián)合起來,揚長避短,像構(gòu)筑1個大壩1樣盡量地堵住每一1個安全漏洞。網(wǎng)絡(luò)安全是1個動態(tài)的進程,安全最理想化的狀況是客戶能買到適合的產(chǎn)品,能夠公道地部署并進行規(guī)范的配制,并且以及現(xiàn)有的it系統(tǒng)無縫連接起來,這就需要靠各個廠商間彼此相互支撐,為政府部門用戶量身定制網(wǎng)絡(luò)安全解決方案。
技術(shù)做推進基礎(chǔ)設(shè)施是條件
目前中國不管是癥結(jié)技術(shù)、經(jīng)營管理仍是出產(chǎn)范圍、服務(wù)觀念,都不具備氣力在短期內(nèi)使國產(chǎn)信息產(chǎn)品占領(lǐng)國內(nèi)的信息安全產(chǎn)品主要市場。國家要集中人力、物力,制訂相干政策,鼎力發(fā)展自主知識產(chǎn)權(quán)的計算機芯片、操作系統(tǒng)等信息安全技術(shù)產(chǎn)品,以確保政府癥結(jié)部門的.信息系統(tǒng)的網(wǎng)絡(luò)安全。在安全技術(shù)方面,應(yīng)當加強核心技術(shù)的自主研發(fā),并盡快使之產(chǎn)品化以及產(chǎn)業(yè)化,特別是操作系統(tǒng)技術(shù)以及計算機芯片技術(shù)?,F(xiàn)階段中國各級政府部門所選用的高端軟硬件平臺,基本上都是國外公司的產(chǎn)品,這也對于政務(wù)安全帶來了許多隱患。因而,在構(gòu)建電子政務(wù)系統(tǒng)的時候,在可能的情況下,咱們應(yīng)盡可能選用產(chǎn)化技術(shù)以及國內(nèi)公司的產(chǎn)品。
網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施是1種為信息系統(tǒng)利用主體以及網(wǎng)絡(luò)安全執(zhí)法主體提供網(wǎng)絡(luò)安全公共服務(wù)以及支持的社會基礎(chǔ)設(shè)施。中國目前網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施的建設(shè)還處于低級階段,應(yīng)當盡快樹立網(wǎng)絡(luò)監(jiān)控中心、安全產(chǎn)品評測中心、計算機病毒防治中心、癥結(jié)網(wǎng)絡(luò)系統(tǒng)災(zāi)害恢復(fù)中心、網(wǎng)絡(luò)安全應(yīng)急響應(yīng)中心、電子交易安全證書授權(quán)中心、密鑰監(jiān)管中心等國家網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施。
電子政務(wù)的安全論文篇三
本文從前期的調(diào)研選題,到最終的撰寫完成,無不凝聚著導(dǎo)師向茂生研究員的心血。向老師孜孜以求的敬業(yè)精神、富有前瞻性的敏銳眼光、統(tǒng)觀全局的決策能力、求真務(wù)實的嚴謹學風,給每一個認識他的人都留下了極其深刻的印象,也使我從中汲取了寶貴的.經(jīng)驗,所有這一切都將讓我受益終身。
同時向以……研究員為代表的電子學研究所諸位老師一并表示敬意,他們數(shù)年如一日地堅守于工作崗位,義無反顧地投身于科研事業(yè),以其高尚之風行影響著學生的人生觀,激勵著我們在追逐夢想的路上不斷前進。
非常感謝實驗室的……老師和。。。師姐,以及研究生辦公室的……老師,她們用自己的滴滴汗水為大家創(chuàng)造了優(yōu)越的工作環(huán)境。
特別感謝……師兄和……師姐,他們以豐富的科研經(jīng)驗指導(dǎo)我解決了很多學習與工作中遇到的問題;感謝實驗室的其他師兄、師姐和同學,與他們在一起的兩年求學生涯是人生至此最快樂也最有意義的時光。
感謝……以及好友……等曾經(jīng)關(guān)心、幫助過我的朋友,他們是我生命中最寶貴的財富,在此無法一一寫出他們的姓名,愿他們能接受來自我心底的一份謝意。
棘心夭夭,母氏劬勞。學生從出生至今,走出之寸步皆離不開父母之無私付出;父母愛吾至深至切而時過二十余載仍無以相報,每念及此輒倍感自責。自悟乃唯有一心向前,己所擁有之一切,皆毫無疑問是對父母哺育之恩的答謝。言至此,再次對含辛茹苦的父母致以最崇高之敬意,并祝全天下之父母都身體健康,永遠幸福!
電子政務(wù)的安全論文篇四
隨著電子政務(wù)應(yīng)用的不斷深入,信息安全問題日益凸顯,為了高效安全的進行電子政務(wù),迫切需要搞好信息安全保障工作。電子政務(wù)系統(tǒng)采取的網(wǎng)絡(luò)安全措施[2][3]不僅要保證業(yè)務(wù)與辦公系統(tǒng)和網(wǎng)絡(luò)的穩(wěn)定運行,另一方面要保護運行在內(nèi)部網(wǎng)上的敏感數(shù)據(jù)與信息的安全,因此應(yīng)充分保證以下幾點:
1.1基礎(chǔ)設(shè)施的可用性:運行于內(nèi)部專網(wǎng)的各主機、數(shù)據(jù)庫、應(yīng)用服務(wù)器系統(tǒng)的安全運行十分關(guān)鍵,網(wǎng)絡(luò)安全體系必須保證這些系統(tǒng)不會遭受來自網(wǎng)絡(luò)的非法訪問、惡意入侵和破壞。
1.2數(shù)據(jù)機密性:對于內(nèi)部網(wǎng)絡(luò),保密數(shù)據(jù)的泄密將直接帶來政府機構(gòu)以及國家利益的損失。網(wǎng)絡(luò)安全系統(tǒng)應(yīng)保證內(nèi)網(wǎng)機密信息在存儲與傳輸時的保密性。
1.3網(wǎng)絡(luò)域的可控性:電子政務(wù)的網(wǎng)絡(luò)應(yīng)該處于嚴格的控制之下,只有經(jīng)過認證的設(shè)備可以訪問網(wǎng)絡(luò),并且能明確地限定其訪問范圍,這對于電子政務(wù)的網(wǎng)絡(luò)安全十分重要。
1.4數(shù)據(jù)備份與容災(zāi):任何的安全措施都無法保證數(shù)據(jù)萬無一失,硬件故障、自然災(zāi)害以及未知病毒的感染都有可能導(dǎo)致政府重要數(shù)據(jù)的丟失。因此,在電子政務(wù)安全體系中必須包括數(shù)據(jù)的容災(zāi)與備份,并且最好是異地備份。
2電子政務(wù)信息安全體系模型設(shè)計
在技術(shù)支撐平臺方面,核心是要解決好權(quán)限控制問題。為了解決授權(quán)訪問的問題,通常是將基于公鑰證書(pkc)的pki(publickeyinfrastructure)與基于屬性證書(ac)的pmi(privilegemanagementinfrastructure)結(jié)合起來進行安全性設(shè)計,然而由于一個終端用戶可以有許多權(quán)限,許多用戶也可能有相同的權(quán)限集,這些權(quán)限都必須寫入屬性證書的屬性中,這樣就增加了屬性證書的復(fù)雜性和存儲空間,從而也增加了屬性證書的頒發(fā)和驗證的復(fù)雜度。為了解決這個問題,作者建議根據(jù)x.509標準建立基于角色pmi的電子政務(wù)安全模型。該模型由客戶端、驗證服務(wù)器、應(yīng)用服務(wù)器、資源數(shù)據(jù)庫和ldap目錄服務(wù)器等實體組成,在該模型中:
2.1終端用戶:向驗證服務(wù)器發(fā)送請求和證書,并與服務(wù)器雙向驗證。
2.2驗證服務(wù)器:由身份認證模塊和授權(quán)驗證模塊組成提供身份認證和訪問控制,是安全模型的關(guān)鍵部分。
2.3應(yīng)用服務(wù)器:與資源數(shù)據(jù)庫連接,根據(jù)驗證通過的用戶請求,對資源數(shù)據(jù)庫的數(shù)據(jù)進行處理,并把處理結(jié)果通過驗證服務(wù)器返回給用戶以響應(yīng)用戶請求。
2.4ldap目錄服務(wù)器:該模型中采用兩個ldap目錄服務(wù)器,一個存放公鑰證書(pkc)和公鑰證書吊銷列表(crl),另一個ldap目錄服務(wù)器存放角色指派和角色規(guī)范屬性證書以及屬性吊銷列表acrl。
安全管理策略也是電子政務(wù)安全體系的重要組成部分。安全的核心實際上是管理,安全技術(shù)實際上只是實現(xiàn)管理的一種手段,再好的技術(shù)手段都必須配合合理的制度才能發(fā)揮作用。需要制訂的制度包括安全行政管理和安全技術(shù)管理。安全行政管理應(yīng)包括組織機構(gòu)和責任制度等的制定和落實;安全技術(shù)管理的內(nèi)容包括對硬件實體和軟件系統(tǒng)、密鑰的管理。
3電子政務(wù)信息安全管理體系中的風險評估
電子政務(wù)信息安全等級保護是根據(jù)電子政務(wù)系統(tǒng)在國家安全、經(jīng)濟安全、社會穩(wěn)定和保護公共利益等方面的重要程度。等級保護工作的要點是對電子政務(wù)系統(tǒng)進行風險分析,構(gòu)建電子政務(wù)系統(tǒng)的風險因素集。
3.1信息系統(tǒng)的安全定級信息系統(tǒng)的安全等級從低到高依次包括自主保護級、指導(dǎo)保護級、監(jiān)督保護級、強制保護級、??乇Wo級五個安全等級。對電子政務(wù)的五個安全等級定義,結(jié)合系統(tǒng)面臨的風險、系統(tǒng)特定安全保護要求和成本開銷等因素,采取相應(yīng)的安全保護措施以保障信息和信息系統(tǒng)的安全。
3.2采用全面的風險評估辦法風險評估具有不同的方法。在iso/iectr13335-3《信息技術(shù)it安全管理指南:it安全管理技術(shù)》中描述了風險評估方法的例子,其他文獻,例如nistsp800-30、as/nzs4360等也介紹了風險評估的步驟及方法,另外,一些組織還提出了自己的`風險評估工具,例如octave、cramm等。
電子政務(wù)信息安全建設(shè)中采用的風險評估方法可以參考iso17799、octave、cse、《信息安全風險評估指南》等標準和指南,從資產(chǎn)評估、威脅評估、脆弱性評估、安全措施有效性評估四個方面建立風險評估模型。其中,資產(chǎn)的評估主要是對資產(chǎn)進行相對估價,其估價準則依賴于對其影響的分析,主要從保密性、完整性、可用性三方面進行影響分析;威脅評估是對資產(chǎn)所受威脅發(fā)生可能性的評估,主要從威脅的能力和動機兩個方面進行分析;脆弱性評估是對資產(chǎn)脆弱程度的評估,主要從脆弱性被利用的難易程度、被成功利用后的嚴重性兩方面進行分析;安全措施有效性評估是對保障措施的有效性進行的評估活動,主要對安全措施防范威脅、減少脆弱性的有效狀況進行分析;安全風險評估就是通過綜合分析評估后的資產(chǎn)信息、威脅信息、脆弱性信息、安全措施信息,最終生成風險信息。
在確定風險評估方法后,還應(yīng)確定接受風險的準則,識別可接受的風險級別。
4結(jié)語
電子政務(wù)與傳統(tǒng)政務(wù)相比有顯著區(qū)別,包括:辦公手段不同,信息資源的數(shù)字化和信息交換的網(wǎng)絡(luò)化是電子政務(wù)與傳統(tǒng)政務(wù)的最顯著區(qū)別;行政業(yè)務(wù)流程不同,實現(xiàn)行政業(yè)務(wù)流程的集約化、標準化和高效化是電子政務(wù)的核心;與公眾溝通方式不同,直接與公眾溝通是實施電子政務(wù)的目的之一,也是與傳統(tǒng)政務(wù)的重要區(qū)別。在電子政務(wù)的信息安全管理中,要抓住其特點,從技術(shù)、管理、策略角度設(shè)計完整的信息安全模型并通過科學量化的風險評估方法識別風險和制定風險應(yīng)急預(yù)案,這樣才能達到全方位實施信息安全管理的目的。
參考文獻:
[1]范紅,馮國登,吳亞非.信息安全風險評估方法與應(yīng)用.清華大學出版社..
[2]李波杰,張緒國,張世永.一種多層取證的電子商務(wù)安全審計系統(tǒng)微型電腦應(yīng)用.05期.
[3]趙暉.網(wǎng)絡(luò)安全中的安全審計技術(shù).集團經(jīng)濟研究.23期.摘要:長期以來,在電子政務(wù)信息安全建設(shè)方面,存在著重技術(shù)輕管理的問題。信息安全并不是技術(shù)過程,而是一個綜合防范的過程,安全技術(shù)應(yīng)由適當?shù)陌踩芾眢w系來支持。在信息安全保障工作中必須管理與技術(shù)并重,進行綜合防范,才能有效保障安全。本文旨在提出了一種電子政務(wù)安全解決方案。首先,分析了電子政務(wù)面臨的威脅和挑戰(zhàn);其次,對電子政務(wù)安全保障體系進行探討;再次,討論了電子政務(wù)安全等級保護思想和風險評估方法。
電子政務(wù)的安全論文篇五
在電子政務(wù)系統(tǒng)中,政府機關(guān)的公文往來、資料存儲、服務(wù)提供都以電子化的形式來實現(xiàn),但在提高辦公效率、擴大政府服務(wù)內(nèi)容的同時,也為某些居心不良者提供了通過技術(shù)手段竊取重要信息的可能。此外,電子政務(wù)系統(tǒng)是基于互聯(lián)網(wǎng)平臺的,從技術(shù)角度來說,互聯(lián)網(wǎng)是存在許多不安全因素的全球性網(wǎng)絡(luò),打擊跨國網(wǎng)絡(luò)犯罪難度很大。因此,電子政務(wù)建設(shè)中的網(wǎng)絡(luò)安全問題亟待解決,而建立包括網(wǎng)絡(luò)安全政策法規(guī)、網(wǎng)絡(luò)安全組織管理體系、網(wǎng)絡(luò)安全標準規(guī)范、網(wǎng)絡(luò)安全服務(wù)產(chǎn)業(yè)、網(wǎng)絡(luò)安全產(chǎn)品體系和網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施6個部分的電子政務(wù)網(wǎng)絡(luò)安全體系成為可行之路。
法律做保障管理增效率
在電子政務(wù)網(wǎng)絡(luò)安全體系中,首先要健全網(wǎng)絡(luò)安全的法律法規(guī),強化電子政務(wù)信息安全的法制管理。目前,世界上很多國家制定了與網(wǎng)絡(luò)安全相關(guān)的法律法規(guī),如英國的《官方信息保護法》等.我國雖然頒發(fā)了一些與網(wǎng)絡(luò)安全有關(guān)的法律法規(guī),如《計算機信息系統(tǒng)安全保護條例》、《計算機信息系統(tǒng)保密管理暫行規(guī)定》等等,但顯得很零散,還缺乏關(guān)于電子政務(wù)網(wǎng)絡(luò)安全的專門法規(guī)。此外,在完善法律法規(guī)的.同時,還應(yīng)該加大執(zhí)法力度,嚴格執(zhí)法,這一目標的實現(xiàn)不僅需要政府管理的努力,更要國家立法機構(gòu)的參與和支持。
第二個環(huán)節(jié)是建立健全網(wǎng)絡(luò)安全組織管理制度,明確負責安全管理的主要領(lǐng)導(dǎo)、主管部門、技術(shù)支持部門等等。發(fā)達國家一般都建立有網(wǎng)絡(luò)安全管理機構(gòu),美國安全委員會下設(shè)了國家保密政策委員會和信息系統(tǒng)安全保密委員會;英法等國家建立了國家網(wǎng)絡(luò)安全委員會。在我國,安全職能涉及多個部門,雖然能各司其責,但在許多的具體實施過程中缺乏統(tǒng)一性。因此,建議組建國家網(wǎng)絡(luò)安全委員會,組織和協(xié)調(diào)國家安全、公安、保密等職能部門,對國家網(wǎng)絡(luò)安全政策統(tǒng)一步調(diào)、統(tǒng)籌規(guī)劃。
標準為指導(dǎo)服務(wù)產(chǎn)業(yè)做支持
電子政務(wù)網(wǎng)絡(luò)安全標準規(guī)范包括內(nèi)容健康性等級劃分與標記、內(nèi)容敏感
[1][2]
電子政務(wù)的安全論文篇六
電子政務(wù)是指政府機構(gòu)利用網(wǎng)絡(luò)技術(shù)、通訊技術(shù)等現(xiàn)代化信息技術(shù)對政府組織結(jié)構(gòu)和工作流程進行重組、優(yōu)化,將政府服務(wù)從人工服務(wù)轉(zhuǎn)變?yōu)殡娮臃?wù),以形成一個精簡、高效、廉潔、公平的政府運作模式,提高政府事務(wù)處理效率,以便為社會、為人民全方位提供優(yōu)質(zhì)、規(guī)范、透明、符合國際水準的管理與服務(wù)。電子政務(wù)信息包括多個機構(gòu)模塊,主要有門戶網(wǎng)站、主站點、網(wǎng)絡(luò)平臺、辦公系統(tǒng)、信息管理系統(tǒng)、郵件管理系統(tǒng)等。電子政務(wù)網(wǎng)絡(luò)系統(tǒng)中包括有關(guān)政府的信息和國家機密的核心,所以保證網(wǎng)絡(luò)的安全性非常重要。然而網(wǎng)絡(luò)環(huán)境是一個比較復(fù)雜的環(huán)境,存在著不確定的網(wǎng)絡(luò)安全風險,電子政務(wù)網(wǎng)絡(luò)時刻面臨著各種各樣的攻擊,極有可能會為政府的數(shù)據(jù)安全造成極大威脅,所以分析電子政務(wù)網(wǎng)絡(luò)安全風險,并采取針對性措施加強電子政務(wù)網(wǎng)絡(luò)安全系統(tǒng)建設(shè)非常重要。
電子政務(wù)的安全論文篇七
一、引言
信息與網(wǎng)絡(luò)安全是當今計算機研究領(lǐng)域的一個重要研究方向,隨著信息技術(shù)的發(fā)展,特別是互聯(lián)網(wǎng)的迅速普及和廣泛應(yīng)用,信息安全的地位越來越重要,已經(jīng)引起各政府、企業(yè)部門的高度重視。目前,我國在信息安全技術(shù)方面的起點還較低,國內(nèi)只有少數(shù)高等院校開設(shè)信息安全技術(shù)專業(yè),信息安全技術(shù)人才奇缺。特別是在政府機關(guān)、國家安全、銀行、金融、證券等部門和領(lǐng)域,對信息安全人才的需求量更是驚人。因此信息安全變得至關(guān)重要,信息安全已成為信息科學的熱點課題。因此信息安全技術(shù)的專業(yè)人才培養(yǎng)在高校計算機專業(yè)中的重要性日益凸顯。從市場需求來看,需要大量的熟悉信息安全產(chǎn)品銷售、推廣、安裝、維護與用戶培訓(xùn)的信息安全人才,也需要從事網(wǎng)絡(luò)安全管理、保證企業(yè)網(wǎng)絡(luò)安全運行的信息安全人才,還需要能夠迅速排除或解決網(wǎng)絡(luò)故障的信息安全人才。由此而論,信息安全專業(yè)的市場需求是潛力無限的。我院信息安全技術(shù)專業(yè)自開設(shè)以來,就以培養(yǎng)技能型安全技術(shù)應(yīng)用人才為目標,經(jīng)過專家委員會指導(dǎo),結(jié)合社會市場調(diào)研,制定培養(yǎng)計劃和教學計劃,力求讓培養(yǎng)體系達到科學合理。我校作為應(yīng)用型本科人才的培養(yǎng)基地,在計算機本科各專業(yè)中逐漸開設(shè)了“信息安全技術(shù)”課程,其中有課內(nèi)實踐環(huán)節(jié)。早在教育部教高[]4號文件中就明確提出“實踐教學對于提高學生的綜合素質(zhì)、培養(yǎng)學生的創(chuàng)新精神與實踐能力具有特殊作用?!薄;谀壳暗恼n程設(shè)置,對“信息安全技術(shù)”課程中實踐教學環(huán)節(jié)的教學研究和改革任務(wù)非常迫切。信息安全技術(shù)課程是“軟件工程”專業(yè)和“計算機科學與技術(shù)”專業(yè)分別在大學三年級上學期和下學期開設(shè)的專業(yè)必修課。課程的目的與任務(wù)是使學生了解信息與網(wǎng)絡(luò)安全的基本知識,理解現(xiàn)代主流的信息加密與解密方法,掌握當前常用的信息與網(wǎng)絡(luò)安全技術(shù)。由于信息安全技術(shù)是一門實踐性較強的課程,如果僅僅通過書本內(nèi)容,沒有動手操作,學生是不可能深入地掌握信息安全的常用技術(shù)。因此如何合理安排有限的實驗課時,如何編寫合適的實驗項目指導(dǎo)是實踐教學環(huán)節(jié)中的重要任務(wù)。
二、實踐方案設(shè)計
在確定軟件工程專業(yè)為卓越計劃試點專業(yè)后,軟件工程專業(yè)的培養(yǎng)計劃進行了較大調(diào)整,特別是“信息安全技術(shù)”課程結(jié)合“卓越工程師”培養(yǎng)目標,減少了理論課時數(shù),而實踐環(huán)節(jié)從無到有,總學時數(shù)減至40,其中實踐環(huán)節(jié)課時數(shù)為8。依據(jù)此調(diào)整,向卓越班開設(shè)的“信息安全技術(shù)”課程需要重新組織,而其中新增加的僅8個學時實踐課,如何與理論課結(jié)合,創(chuàng)新地進行實踐設(shè)計和編寫實驗項目指導(dǎo),的確需要深入細致的探討和設(shè)計。首先,由于課程開設(shè)時間短,課時數(shù)有限,要想將信息安全技術(shù)的全部知識都灌輸給學生,是不可能的任務(wù)。教師的第一要務(wù)是授之以漁,而不是授之以魚。計算機專業(yè)的日新月異是大家面對的常態(tài),今天教會學生某種程序語言,可能過幾年后早已被淘汰。因此在設(shè)計實驗方案時,不能過于注重具體的某種軟件環(huán)境,而應(yīng)該關(guān)注教給學生設(shè)計思路和方法,具體實現(xiàn)和執(zhí)行可以有多種表現(xiàn)形式。其次,在設(shè)計實踐方案時,參考和借鑒了國內(nèi)外同行們的教學理念,基于教與學是一個雙方互動的過程,在實驗方案的設(shè)計中采用了“任務(wù)驅(qū)動模式”,在實驗項目中安排一些需要學生思考或者課后完成的任務(wù)。這也是對學生實踐進行考評的重要依據(jù)。在測評學生實踐成績時,不是簡單地看實驗報告或結(jié)果,而是注重實驗過程和學生自己查找問題、解決問題的創(chuàng)新能力。第三,實踐教學中要充分發(fā)揮學生的主觀能動性。編寫實驗項目時不能只有規(guī)定好的步驟和參數(shù),學生簡單地重復(fù)實驗指導(dǎo)的內(nèi)容。這樣的弊端是學生做完后容易遺忘。因此實驗項目的編寫要有創(chuàng)新性,不再是從實驗數(shù)據(jù)到實驗結(jié)果都與老師做的一模一樣的“死的實驗”,而是每個學生可能有不同答案的實驗。由于結(jié)果是未知的,學生更能興致盎然地投入其中。在實驗中還可以安排一些學生可能感興趣的選做內(nèi)容,以便自己去研究探索。
三、實驗項目實現(xiàn)
在新的指導(dǎo)思想下,創(chuàng)新地設(shè)計了六個實驗項目,包含了必做實驗和選做實驗,學生可以根據(jù)自己的興趣方向和實踐能力選擇完成4個實驗項目。實驗項目具體內(nèi)容在新編寫的實驗指導(dǎo)書中描述,下表是新建實驗項目簡介。由于課程的理論基礎(chǔ)是不變的,在理論課時中已介紹了目前常用的加密和解密方法,體現(xiàn)在實驗中分別是古典加密算法實驗和現(xiàn)代加密算法實驗。在古典加密算法實驗中選取了相對較易編程實現(xiàn)的凱撒密碼,給出了加密和解密公式,并且有關(guān)鍵實現(xiàn)語句的提示,這樣學生在編程實現(xiàn)時比較容易完成。在思考任務(wù)中,要求學生擴展思路,改變密鑰關(guān)鍵值,從而得出不一樣的密文,使得算法更具有擴充性。學生可以用不同的流程圖和編程語言,只要有正確的算法思想,無論什么樣的軟件開發(fā)環(huán)境,都可以加以實現(xiàn),也體現(xiàn)出了更具個體化的.教學特點?,F(xiàn)代加密算法實驗由于算法復(fù)雜,加密過程龐大,學生較難獨立編程完成,因此在授課時采取了簡化的des算法(simple-des)講解和作業(yè),講清算法原理,在加密步驟中用s-des讓學生完成作業(yè)。實驗項目中選取了非對稱加密體制的rsa算法,學生只要掌握了加密原理,可以采用較簡單的可分解小素數(shù)來編程實現(xiàn)加密和解密過程。在實驗中還增加了讓學生自行查找如何判斷大素數(shù)的算法任務(wù),學生可能會找到不同的檢驗算法,這也是實踐成績評價的重要組成部分?!靶畔踩夹g(shù)”課程內(nèi)容廣泛,既涵蓋基礎(chǔ)密碼理論,還有當前與每個人息息相關(guān)的計算機安全。這部分內(nèi)容又包含著計算機系統(tǒng)安全、網(wǎng)絡(luò)安全、軟件安全、web安全等等豐富的內(nèi)涵,在有限的課時內(nèi)不可能全部講深講透。因此在介紹理論知識之后,實踐內(nèi)容中安排了系統(tǒng)安全實驗和web安全實驗,這2部分內(nèi)容可以讓學生根據(jù)每個人對計算機操作系統(tǒng)和軟件的熟悉程度,自行選做部分實驗,體現(xiàn)出因材施教的特點。隨著計算機網(wǎng)絡(luò)和網(wǎng)上購物的普及,網(wǎng)絡(luò)安全問題被越來越多地重視。因此在設(shè)計實踐方案時,將網(wǎng)絡(luò)安全實驗和網(wǎng)上支付作為必做實驗,幫助學生了解常用的網(wǎng)絡(luò)服務(wù)工具,掌握基本的網(wǎng)絡(luò)安全技能,培養(yǎng)課后對網(wǎng)絡(luò)安全的重視和研究。現(xiàn)在基本上學生都有接觸網(wǎng)絡(luò)的條件,但是很多人還沒有建立網(wǎng)絡(luò)安全的意識,在上網(wǎng)時面臨著巨大的風險。實驗項目中選擇常見網(wǎng)絡(luò)問題,常用網(wǎng)絡(luò)工具,來幫助學生掌握網(wǎng)絡(luò)安全基礎(chǔ)知識。在實踐教學中我們欣喜地看到,學生的潛力是無窮的,當他們喜歡鉆研某件事,某個問題時,不需要老師太多的幫助,學生會廢寢忘食地研究,激發(fā)出巨大的潛能。在以往的教學和實踐中,我們已經(jīng)看到了這樣的成果。這也是在“信息安全技術(shù)”實踐教學中探索的重要課題。教育的目的是通過教學的過程去喚醒受教育者的內(nèi)力,而不是灌輸無盡的知識。只有當學生主動地“我想要知道它”時,而不是老師主動地“我要你知道它”時,才是回歸教育的本源。
四、結(jié)束語
相對于其他課程,“信息安全技術(shù)”實際上是綜合性極強的一門計算機技術(shù),課程內(nèi)容也極為豐富。此次通過增加實踐教學環(huán)節(jié),邁出了改革和探索的第一步。設(shè)想今后能否增加“信息安全技術(shù)”的課程實踐環(huán)節(jié),要求學生在學習了理論和實踐知識后,分組為自己的宿舍或者校園機房設(shè)計一套綜合安全防御體系,提交的課程設(shè)計結(jié)果可以有多種方案,只要能利用所學知識,將加密算法、訪問控制、入侵檢測、病毒防范等技術(shù)應(yīng)用到信息安全的不同層次。這樣對于提高學生的創(chuàng)新能力和動手實踐能力,提高實踐教學效果無疑有著極大的益處。
電子政務(wù)的安全論文篇八
[摘要]中專生和普通中學生在學習特點和性格方面有所差異,所以其教學也應(yīng)該具有針對性,尋找適合他們的教學辦法,才能真正提高教學有效性。另外,中專生在學習基礎(chǔ)方面比較薄弱,因此“低起點,小步伐”的教學方法比較適合,也體現(xiàn)了以學生為中心的教學精神。教學方法的有效性應(yīng)該從學生的學習質(zhì)量來做評判,所以電工電子教學中教師要開放教學,引入現(xiàn)代化的教學理念,采用信息化教學方法,運用多媒體和網(wǎng)絡(luò)等手段,實現(xiàn)操作學習一體化,發(fā)揮實踐特點,展示電子電工的學習魅力。從此角度淺談電工電子教學的有效性。
[關(guān)鍵詞]中專生;電子電工;教學方法;有效性
電子電工是一門專業(yè)課程,對于中專生來說,具有更加深刻的學習意義。老師也要重視這門課程的教學,提高學生的專業(yè)學習能力和動手能力,為將來的工作奠定基礎(chǔ)。有效性是考量是否實現(xiàn)這一目標的標準,要從學生的學習程度和應(yīng)用程度入手,在教學中重視學生的“習得感受”,發(fā)揮他們的主體特性,結(jié)合多媒體和網(wǎng)絡(luò),采用實踐教學的方法,讓學生邊學習邊實踐,邊總結(jié)邊反思,提升自身的工作能力,為自身競爭力加分。那么,具體怎樣打造高效課堂,下面本文將做出較為詳細的介紹。
一、采用創(chuàng)新的教學方法,激發(fā)學生學習積極性
興趣是最好的老師,對于中專生更為適用。因為他們個性相對比較強,知道自己想要什么,有主見。感興趣的教學更容易吸引他們的注意力,也會讓他們?yōu)橹冻龈嗟呐?。所以,老師?yīng)該從學生的興趣入手,改變被動學習和灌輸式教學的狀態(tài)。在課堂上盡量采用靈活、創(chuàng)新的教學辦法,激發(fā)學生的好奇心,從而提高學習積極性??梢岳枚嗝襟w,將動畫、視頻和圖片等引入課堂,將電工電子專業(yè)課程的趣味性充分展示出來。大家喜歡用手機,那么手機的構(gòu)造和原理如何,如何修好一部手機,都是電工電子方面的知識。借用多媒體,將專業(yè)知識內(nèi)容形象化,做分解介紹,詳解電路和電器的工作原理,通過多媒體細致表達,可以讓學生學習得更加仔細,深入細節(jié),便于他們更深入地理解和記憶。創(chuàng)新教學辦法,要根據(jù)自己學生的喜好,有的學生傾向于動手,有的則傾向于觀看更多的學習視頻,所以要折中教學方法,豐富手段,讓每個學生都能滿足學習所需。
二、巧妙設(shè)計高效問題,注意課堂提問方式
有效性除了激發(fā)學生的積極性之外,還要注意老師的引導(dǎo)。雖然主體是學生,但是需要老師的科學引導(dǎo),才能保證課堂的高效。而最簡單,也是最常用的引導(dǎo)方式就是提問,通過老師提問,學生回答,或者是互問互答的方式來完成課堂對話,溝通學習情況。在設(shè)計課堂問題時,需要注意三點:(1)設(shè)計不同答案的問題,豐富學生的學習思路,同時也給學生學習的信心;(2)問題的難度要有所不同,這樣每個層次的學生都能有表現(xiàn)的機會。即使不站起來回答,也能在聽到答案之后自我肯定,培養(yǎng)思考的習慣;(3)問題的設(shè)置要結(jié)合本堂課的重點和難點問題,給學生突出課堂重點,有利于他們把握整堂課,也能幫助他們在課下進行復(fù)習。老師也可以及時了解學生的學習情況,對下節(jié)課的安排做調(diào)整。除了問題的內(nèi)容之外,還要注意問題提問的方式,這關(guān)乎問題的高效性,以及對學生是否有所啟發(fā)。提問的形式應(yīng)該靈活多樣,避免單一,采用舉例提問的方法,激發(fā)學生興趣;課堂提問還要注意“漸進性”,引導(dǎo)學生逐漸深入地理解問題,比如在講解“串聯(lián)電路”的'時候,就可以從臺燈的工作原理講起,問臺燈的亮度與什么有關(guān),進而提問電壓與什么有關(guān),進而是改變電阻的方式及儀器等。這樣通過問題的逐步引導(dǎo),讓學生學習到了電阻、電壓、電流之間的關(guān)系,也了解了串聯(lián)電路的工作原理,更展示了該知識點的生活用處,激發(fā)了他們探究的熱情。課堂提問還要注意舉例,可以是常識,可以是實驗,可以是類比,只要能夠讓學生充分認識到電工電子的實用性即可。
三、增加實踐檢驗機會,提高學生的操作能力
中專生的突出能力就是實踐能力,在電工電子教學中要重點進行培養(yǎng)。從課程性質(zhì)來說,電工電子是既有理論,又有實際操作,并且操作非常重要。小到對電器的影響,大到人身安全,所以必須有實踐操作經(jīng)驗。但是在很多情況下,無法提供給學生實踐練習的機會,或者對不太熟悉的學生也容易造成危險。采用仿真教學的辦法,就能合理解決這一矛盾。例如在學習三相異步電動實驗時,如果直接讓學生用電器操作,操作不當則容易發(fā)生觸電事故或是損壞設(shè)備。所以可以采用電腦模擬的方法,在電腦上進行接線練習,如果正確,就能模擬運行。即使不對,也不會出現(xiàn)安全問題,也可以降低學生的心理壓力。經(jīng)過多次練習,進行“實戰(zhàn)”,一方面有了經(jīng)驗,另一方面也有了信心。除了固定的培養(yǎng)和實踐機會之外,師生還可以自己尋找實踐操作對象。家里或者是班級內(nèi)一些壞了的電器,完全可以讓學生作為實踐對象。既不浪費材料,又能最大化其價值,最主要的是增添了電工電子的課堂學習趣味和意義,定能得到大家的認可??傊?,中專電工電子教學方法需要結(jié)合中專生的特點,以學生為教學中心,突出自主學習意義。更要提供更多的實踐機會,發(fā)揮知識的真正價值,也給學生最好的鍛煉課堂。
參考文獻:
徐克楠.中職學生問題行為的教育對策[j].陜西教育(高教),(10).
電子政務(wù)的安全論文篇九
伴隨著計算機通信技術(shù)的廣泛應(yīng)用,信息化時代迅速到來。社會信息化給政府事務(wù)管理提出了新的要求,行政管理的現(xiàn)代化迫在眉睫。電子政務(wù)在發(fā)達國家取得長足進展,為了提高政府的行政效能和行政管理水平,我國正在加快對電子政務(wù)網(wǎng)的建設(shè)。在新的時代條件下,開放和互聯(lián)的發(fā)展帶來信息流動的極大便利,同時,也帶來了新的問題和挑戰(zhàn)。電子政務(wù)系統(tǒng)上所承載的信息的特殊性,在網(wǎng)絡(luò)開放的條件下,尤其是公共部門電子政務(wù)信息與資產(chǎn),如果受到不法攻擊、利用,則有可能給國家?guī)頁p失,也可能危及政府、企業(yè)和居民的安全。作為政府信息化工作的基本手段,電子政務(wù)網(wǎng)在穩(wěn)定性、安全性方面,比普通信息網(wǎng)要求更高。對信息安全風險進行評估,是確定與衡量電子政務(wù)安全的重要方式。研究確定科學的安全風險評估標準和評估方法及模型,不僅有助于維護政府信息安全,也有助于防止現(xiàn)實與潛在的風險。
二、國內(nèi)外研究狀況
當前,國內(nèi)外尚未形成系統(tǒng)化的電子政務(wù)網(wǎng)絡(luò)信息安全的評估體系與方法。目前主要有風險分析、系統(tǒng)安全工程能力成熟度模型、安全測評和安全審計等四類。
(一)國外研究現(xiàn)狀。在風險評估標準方面,1993年,美、英、德等國國家標準技術(shù)研究所與各國國家安全局制定并簽署了《信息技術(shù)安全通用評估準則》。形成了信息安全通用準則2.0版,形成了cc2.1版,并被當作國際標準(150/iec15408)。cc分為eali到eal7共7個評估等級,對相關(guān)領(lǐng)域的研究與應(yīng)用影響深遠。之后,風險評估和管理被國際標準組織高度重視,作為防止安全風險的手段,他們更加關(guān)注信息安全管理和技術(shù)措施,并體現(xiàn)在相繼于和發(fā)布的《信息技術(shù)安全管理指南》(150/iectr13335標準)和《信息技術(shù)信息安全管理實用規(guī)則》(150/iec177799)中。與此同時,全球在信息技術(shù)應(yīng)用和研究方面較為發(fā)達的國家也紛紛研發(fā)符合本國實際的風險管理標準。如美國國家標準與技術(shù)局自1990年以來,制定了十幾個相關(guān)的風險管理標準。進入二十一世紀初,美國又制定發(fā)布了《it系統(tǒng)風險管理指南》,細致入微地提出風險處理的步驟和方法。與,美國防部相繼公布了《信息(安全)保障》指示(8500l)及更加完備的《信息(安全)保障實現(xiàn)))指令(55002),為國家防務(wù)系統(tǒng)的安全評估提供了標準和依據(jù)。隨著信息安全標準的廣泛實施,風險評估服務(wù)市場應(yīng)運而生。繼政府、社會研究機構(gòu)之后,市場敏銳的產(chǎn)業(yè)界也投入資金出臺適應(yīng)市場需求風險評估評估體系和標準。例如美國卡內(nèi)基梅隆大學的octave方法等。在風險評估方法方面,目前許多國內(nèi)外的學者運用神經(jīng)網(wǎng)絡(luò)、灰色理論、層次分析法、貝葉斯網(wǎng)絡(luò)、模糊數(shù)學、決策樹法等多種方法,系統(tǒng)研究并制定與開發(fā)了不同類型、不同用途的風險評估模型,這些模型與方法雖然具備一定的科學依據(jù),在不用范圍和層面的應(yīng)用中取得一定成果,但也存在不同程度的不足,比如計算復(fù)雜,成本高,難以廣泛推廣。
(二)國內(nèi)相關(guān)研究現(xiàn)狀。我國的研究較之國外起步稍晚,盡管信息化浪潮對各國的挑戰(zhàn)程度不同,但都深受影響。20世紀90年代末,我國信息安全標準和風險評估模型的研究已廣泛開展。但在電子政務(wù)網(wǎng)上的應(yīng)用卻是近幾年才開始引發(fā)政府、公眾及研究機構(gòu)的關(guān)注。任何國家都十分重視對信息安全保障體系的宏觀管理。但政府依托什么來宏觀控制和管理呢?實際上就是信息安全標準。所以在股價戰(zhàn)略層面看,用哪個國家的標準,就會帶動那個國家的相關(guān)產(chǎn)業(yè),關(guān)系到該國的經(jīng)濟發(fā)展利益。標準的競爭、爭奪、保護,也就成為各國信息技術(shù)戰(zhàn)場的重要領(lǐng)域。但要建立國內(nèi)通行、國際認可的技術(shù)標準,卻是一項艱巨而長期的任務(wù)。我國從20世紀80年代開始,就組織力量學習、吸收國際標準,并逐步轉(zhuǎn)化了一批國際信息安全基礎(chǔ)技術(shù)標準,為國家安全技術(shù)工作的發(fā)展作出了重要貢獻。信息安全技術(shù)標準的具體研究應(yīng)用,首先從最直接的公共安全領(lǐng)域開始的。公安部首先根據(jù)實際需要組織制定和頒布了信息安全標準。19頒布了《計算機信息系統(tǒng)安全保護等級劃分準則》(gb17859一);援引cc的gb/t18336一,作為我國安全產(chǎn)品測評的標準;在此基礎(chǔ)上,20完成了《風險評估規(guī)范第1部分:安全風險評估程序》、《風險評估規(guī)范第2部分:安全風險評估操作指南》。同時,公安部以上述國家標準為依據(jù),開展安全產(chǎn)品功能測評工作,以及安全產(chǎn)品的性能評測、安全性評測。在公安部的帶動下,我國政府科研計劃和各個行業(yè)的科技項目中,都列出一些風險評估研究項目,帶動行業(yè)技術(shù)人員和各部門研究人員加入研究行列,并取得一些成果。這些成果又為風險評估標準的制定提供了豐富的材料和實踐的依據(jù)。同時,國家測評認證機構(gòu)也擴展自己的工作范圍,開展信息系統(tǒng)的安全評測業(yè)務(wù)。204月15日,全國信息安全標準化技術(shù)委員會正式成立。為進一步推進工作,盡快啟動一批信息安全關(guān)鍵性標準的研究工作,委員會制定了《全國信息安全標準化技術(shù)委員會工作組章程(草案)》,并先后成立了信息安全標準體系與協(xié)調(diào)工作組(wg1)、內(nèi)容安全分級及標識工作組(wg2)等10個工作組。經(jīng)過我國各部門和行業(yè)的長期研究和實踐,積累了大量的成果和經(jīng)驗,在現(xiàn)實需求下,制定我國自己的風險評估國家標準的條件初步成熟。,國信辦啟動了我國風險評估國家標準的制定工作。該項工作由信息安全風險評估課題組牽頭制定工作計劃,將我國風險評估國家標準系列分為三個標準,即《信息安全風險管理指南》、《信息安全風險評估指南》和《信息安全風險評估框架》。每個標準的內(nèi)容和規(guī)定各不相同,共同組成國家標準系列。《信息安全風險管理指南》主要規(guī)定了風險管理的基本內(nèi)容和主要過程,其中對本單位管理層的職責予以特別明確,管理層有權(quán)根據(jù)本單位風險評估和風險處理的結(jié)果,判斷信息系統(tǒng)是否運行?!缎畔踩L險評估指南》規(guī)定,風險評估包括的特定技術(shù)性內(nèi)容、評估方法和風險判斷準則,適用于信息系統(tǒng)的使用單位進行自我風險評估及機構(gòu)的評估。《信息安全風險評估框架》則規(guī)定,風險評估本身特定的概念與流程。
三、研究的難點及趨勢
電子政務(wù)網(wǎng)的`用戶與管理層不一定具備計算機專業(yè)的技能與知識,其操作行為與管理方式可能造成安全漏洞,容易構(gòu)成網(wǎng)絡(luò)安全風險問題。目前存在的風險評估體系難以適應(yīng)電子政務(wù)安全運行的基本要求,因此結(jié)合電子政務(wù)網(wǎng)涉密性需求,需要設(shè)計一種由內(nèi)部提出的相應(yīng)的評估方法和評估準則,制定風險評估模型。當前存在的難點主要有:一是如何建立風險評估模型體系來解決風險評估中因素眾多,關(guān)系錯綜復(fù)雜,主觀性強等諸多問題,是當前電子政務(wù)網(wǎng)絡(luò)信息安全評估研究的重點和難點。二是評估工作存在評估誤差,也是目前研究的難點和不足之處。誤差的不可避免性,以及其出現(xiàn)的隨機性和不確定性,使得風險評估中風險要素的確定更加復(fù)雜,評估本身就具有了不確定性。從未來研究趨勢看,一是要不斷改進風險評估方法和風險評估模型。有研究者認為,要充分借鑒和利用模糊數(shù)學的方法,建立octave電子政務(wù)系統(tǒng)風險評估模型。它可以有效顧及評估中的各項因素,較為簡易地獲得評估結(jié)果,并消除其中存在的主觀偏差。二是由靜態(tài)風險評估轉(zhuǎn)向動態(tài)風險評估。動態(tài)的風險評估能夠?qū)﹄娮诱?wù)信息安全評估進行較為準確的判斷,同時可以及時制止風險進一步發(fā)生。在動態(tài)模型運用中,研究者主要提出了基于主成分的bp人工神經(jīng)網(wǎng)絡(luò)算法,通過對人工神經(jīng)網(wǎng)絡(luò)算法的進一步改進,實現(xiàn)定性與定量的有效結(jié)合。
參考文獻:
[3]余洋.電子政務(wù)系統(tǒng)風險評估模型設(shè)計與研究[d].成都理工大學,
[5]趙磊.電子政務(wù)網(wǎng)絡(luò)風險評估與安全控制[d].上海交通大學,2011
[6]汪洋.自動安全評估系統(tǒng)的分析與設(shè)計[d].北京郵電大學,2011
[7]楊瞾喆.云南省電子政務(wù)信息安全保障體系研究[d].云南大學,
[8]陳偉奇.政府網(wǎng)絡(luò)安全風險評估[j].信息安全,,9:144~145
電子政務(wù)的安全論文篇十
電子圖章在電子政務(wù)系統(tǒng)中的應(yīng)用
論電子政務(wù)中的信息安全
我市電子政務(wù)發(fā)展戰(zhàn)略框架研究
政府信息化與電子政務(wù)發(fā)展研究
“三網(wǎng)”環(huán)境下電子政務(wù)系統(tǒng)的安全性研究
我國電子政務(wù)發(fā)展應(yīng)用研究
電子政務(wù)與電子商務(wù)的關(guān)系探討
通過電子政務(wù)來拉動電子商務(wù)的分析研究
我國電子政務(wù)標準化研究
電子政務(wù)發(fā)展中非技術(shù)問題探討與對策
電子政務(wù)如何推進政府管理的進步
關(guān)于我國電子政務(wù)現(xiàn)狀、電子政務(wù)論文題目問題及發(fā)展方向的討論
電子政務(wù)與水利政務(wù)信息化建設(shè)討論研究
中國電子政務(wù)的現(xiàn)狀與發(fā)展對策
高校電子政務(wù)系統(tǒng)的建設(shè)研究
電子政務(wù)對公共行政的影響研究
電子政務(wù)的內(nèi)涵及其發(fā)展
政府上網(wǎng)與電子政務(wù)的實現(xiàn)研究
電子政務(wù)與辦公自動化的方案研究
電子政務(wù)與電子文件保護
我國電子政務(wù)的發(fā)展特征及存在問題
基于電子政務(wù)的`知識管理研究
基于電子政務(wù)的行政管理研究
電子政務(wù)安全體系結(jié)構(gòu)的研究
電子政務(wù)建設(shè)中的幾個宏觀問題研究
電子政務(wù)相關(guān)法律問題探討
電子政務(wù)與政府行政管理研究
應(yīng)用于電子政務(wù)的知識管理中間件平臺研究
電子政務(wù)的實現(xiàn)條件研究
電子政務(wù)安全保障體系研究
電子政務(wù)建設(shè)中的安全集成研究
pki技術(shù)在電子政務(wù)中的應(yīng)用研究
電子政務(wù)系統(tǒng)在無線電管理工作中的應(yīng)用研究
電子政務(wù)中安全中間件的應(yīng)用研究
軟件重用技術(shù)在電子政務(wù)中的應(yīng)用研究
電子政務(wù)與檔案信息化建設(shè)研究
電子政務(wù)與行政文化和行政決策的關(guān)系研究
檔案工作與電子政務(wù)建設(shè)研究
電子政務(wù)系統(tǒng)中動態(tài)工作流技術(shù)的應(yīng)用研究
公安電子政務(wù)系統(tǒng)的實現(xiàn)研究
電子政務(wù)外包及其實施過程中的網(wǎng)絡(luò)安全技術(shù)的應(yīng)用
工作流技術(shù)在電子政務(wù)領(lǐng)域中的應(yīng)用研究
電子政務(wù)全球透視與我國電子政務(wù)的發(fā)展現(xiàn)狀的研究
關(guān)于電子政務(wù)中安全域和網(wǎng)絡(luò)劃分與控制的研究
電子政務(wù)的安全論文篇十一
電子政務(wù)系統(tǒng)對于一個國家或者是一些地區(qū)的綜合競爭有著重要的促進作用。因此,電子政務(wù)系統(tǒng)的安全運行受到了廣泛的關(guān)注。由于電子政務(wù)系統(tǒng)在處理數(shù)據(jù)方面以及系統(tǒng)的運行方面,還存在著一些欠缺。因此,經(jīng)常會遭受到一些惡意篡改以及網(wǎng)絡(luò)攻擊,致使電子政務(wù)系統(tǒng)的安全受到了較大威脅,也使得電子政務(wù)的效率與便利沒有辦法得到有成效的保證,進而給我國社會經(jīng)濟的發(fā)展以及社會的穩(wěn)定帶來了威脅。所以,相關(guān)的工作人員必須要加強對信息安全技術(shù)在電子政務(wù)系統(tǒng)中的運用分析力度,進而促進我國社會經(jīng)濟能夠健康平穩(wěn)的發(fā)展。
1電子政務(wù)系統(tǒng)運用信息安全技術(shù)的需求
電子政府系統(tǒng)給我國的政府部門提供服務(wù),政府一般會引進先進的信息技術(shù)與通訊技術(shù),用信息化對管理以及服務(wù)進行加工,進而在網(wǎng)絡(luò)系統(tǒng)里面將工作程序與結(jié)構(gòu)組合在一起,全面拜托時間與空間的限制,繼而給政府部門或者是社會上的一些專業(yè)合法機構(gòu)提供最高效、最優(yōu)質(zhì)的管理與服務(wù)。就我國當前社會的發(fā)展從現(xiàn)狀,電子政務(wù)系統(tǒng)在運用信息安全技術(shù)時,對其提出了相應(yīng)的要求。
第一點要求就是要對使用者的身份進行相應(yīng)的識別。主要是識別實體與通信數(shù)據(jù)的來源是否真實。電子政務(wù)系統(tǒng)運用時是否擁有較高的安全性,這對于各個單位或者是個人都有著直接的影響,關(guān)系到使用者自身的利益,要想保證電子政務(wù)系統(tǒng)可以順利運行,識別信息系統(tǒng)管理的對象非常關(guān)鍵。第二點要求則是需要有效地控制訪問權(quán)限。對訪問權(quán)限進行控制是安全信息技術(shù)服務(wù)的內(nèi)容,是為了阻止一些沒有經(jīng)過授權(quán)的資源被訪問到,避免某些不合法的信息被儲存,做好訪問權(quán)限的控制能夠給電子政務(wù)系統(tǒng)增設(shè)一道有效的防護墻。第三點是要求確保相關(guān)的數(shù)據(jù)資料不會被外來非法分子截獲,杜絕相關(guān)資料出現(xiàn)外泄。在電子政務(wù)系統(tǒng)里面,會有很多數(shù)據(jù)資料是與政府部門與各個單位的機密文件有著聯(lián)系。因此,信息安全技術(shù)必須要阻止沒有經(jīng)過授權(quán)的使用者得到數(shù)據(jù)資料,將控制訪問系統(tǒng)以及機密相關(guān)系統(tǒng)融合在一起,就可以進一步為電子政務(wù)系統(tǒng)加設(shè)另外一道防火墻[4].
2電子政務(wù)系統(tǒng)運用過程當中存有的問題
2.1對信息安全技術(shù)沒有足夠的重視
現(xiàn)如今隨著科學技術(shù)的快速發(fā)展以及互聯(lián)網(wǎng)的廣泛應(yīng)用,我國很多政府部門也開始關(guān)注網(wǎng)絡(luò)系統(tǒng)的建設(shè),十分看重網(wǎng)絡(luò)給工作帶來的便利,但是部分政府部門在運用網(wǎng)絡(luò)系統(tǒng)時,并未將網(wǎng)路的安全考慮在內(nèi),甚至是直接忽視了網(wǎng)絡(luò)系統(tǒng)的安全問題,致使信息安全技術(shù)一直停滯不前。電子政務(wù)系統(tǒng)的運用至今還不是特別的成熟,有很多重要的資料文件并未直接上網(wǎng),加之安全技術(shù)涉及到的范圍較廣泛,無法用具體的指標對其進行合理的量化,存在較大的間接性與不可見性,導(dǎo)致使用者對信息安全技術(shù)的關(guān)注程度不高,也沒有足夠的重視,信息安全技術(shù)在管理上存在較大缺陷,最終導(dǎo)致安全漏洞進一步擴大。
2.2電子政務(wù)成系統(tǒng)本身存在缺陷
政府部門中使用的計算機本身就是十分脆弱的,換句話講就是電子政務(wù)系統(tǒng)本身存在一定的缺陷,系統(tǒng)本身存在一定的缺陷。通過具體分析后我們可以看出,計算機中的操作系統(tǒng)一般是運用windows20xx、xp以及nt、等等,但是運用的系統(tǒng)一開始就存在很多漏洞。除此之外,運用的網(wǎng)絡(luò)設(shè)備以及通信等也存在較多弱點。政府部門的內(nèi)網(wǎng)、外網(wǎng)以及涉及到的公共服務(wù)網(wǎng),這些網(wǎng)絡(luò)環(huán)主要就是利用tcp/ip協(xié)議建立起來的,而該項協(xié)議的基礎(chǔ)就是自由與開放,但是這項協(xié)議在網(wǎng)絡(luò)管理、服務(wù)模式以及合理規(guī)劃等方面全部都存在較大的安全隱患。因此,可以看出電子政務(wù)系統(tǒng)本身就存在缺陷,還需要相關(guān)的技術(shù)人員協(xié)議方面、系統(tǒng)方面以及設(shè)備方面等做出科學的改進。
2.3信息安全技術(shù)在管理方面存在欠缺
由于網(wǎng)絡(luò)系統(tǒng)的推廣與運用,部分政度部門已經(jīng)開始重視起信息安全技術(shù)的重要性,但是卻忽視了管理體系的建設(shè)與完善,未充分意識到信息安全技術(shù)的關(guān)鍵是人為因素。管理體系的建設(shè)就是將人為因素與技術(shù)因素二者融合在一起,然后將安全技術(shù)的保障能力充分發(fā)揮出來。事實上我國現(xiàn)在的保衛(wèi)工作以及安全管理工作都是比較弱的,許多政府部門的內(nèi)部并未真正在制度方面、人員方面以及技術(shù)方面建立起很好的防范機制,沒有合格的保護措施。內(nèi)部人員基本上都會有對系統(tǒng)進行訪問的權(quán)限,能夠較為容易的躲過很多訪問控制布置的障礙;很多網(wǎng)絡(luò)維護者沒有網(wǎng)絡(luò)安全的意識,有的使用者甚至會不遵守安保的相應(yīng)規(guī)定,把內(nèi)網(wǎng)直接和因特網(wǎng)進行連接,以上這些情況都會給網(wǎng)路系統(tǒng)的安全帶來較大的隱患[3].
3電子信息安全技術(shù)在電子政務(wù)中的應(yīng)用
3.1有效保證服務(wù)器安全
有效保證服務(wù)器的安全,主要表現(xiàn)在加密服務(wù)與應(yīng)急方法兩個方面。當管理員要對網(wǎng)站進行相應(yīng)的管理與維護時,一定要先進行身份的識別,防止一些不法分子鉆了漏洞,如果管理員在認證賬戶密碼時,超過三次沒有將密碼輸入正確,可以把該賬戶進行及時的鎖定。此外,使用者所應(yīng)用的密碼需要每隔一段時間更換一次,只有這樣才可以有效地保證賬戶密碼不會被泄露。如果出現(xiàn)系統(tǒng)受到外來侵襲致使數(shù)據(jù)資料產(chǎn)生破壞等情況時,系統(tǒng)的應(yīng)急系統(tǒng)應(yīng)該馬上啟動,并發(fā)出相應(yīng)的警告,也可以直接關(guān)閉服務(wù)器,降低破壞所造成的損失。
3.2確保系統(tǒng)數(shù)據(jù)的安全
確保系統(tǒng)數(shù)據(jù)的安全,是電子政務(wù)系統(tǒng)安全防護的重中之重,所以在分析問題時,應(yīng)當根據(jù)實際情況,對問題進行詳細的分析,找到最合適的處理方法,盡可能地保障系統(tǒng)數(shù)據(jù)的安全。例如使用者在進行訪問權(quán)限核實與審查的時候,需間隔一段時間就對電子政務(wù)系統(tǒng)做全盤掃描,把部分重要文件與機密信息全部存儲到對應(yīng)的服務(wù)器里面;提升對電子政務(wù)系統(tǒng)管理員對賬戶密碼進行有效管理的力度,如果遇到網(wǎng)絡(luò)攻擊能夠及時地做好各項備份工作。以上這些方法都能對網(wǎng)絡(luò)正常運行過程中,出現(xiàn)的各類政務(wù)信息竊取、惡意攻擊與數(shù)據(jù)丟失等等突發(fā)情況進行預(yù)防與解決,就算是發(fā)現(xiàn)系統(tǒng)受到了破壞,也能夠?qū)⒉涣加绊懡档娇煽氐姆秶鷥?nèi)[1].
4結(jié)束語
通過上述文章內(nèi)容,我們從中可以看出,現(xiàn)如今我國科學技術(shù)的發(fā)展非??焖?,而網(wǎng)絡(luò)技術(shù)也在不斷的推陳出新,信息技術(shù)在電子政務(wù)系統(tǒng)中的運用也越來越廣泛,涉及到的公文、保密信息也逐漸增多,但是因為我國電子政務(wù)系統(tǒng)的發(fā)展還處于初級階段。因此,還存在很多需要解決的問題,特別是系統(tǒng)的安全問題,如果系統(tǒng)的安全問題受到了影響,那必將會對我國經(jīng)濟的發(fā)展以及社會的穩(wěn)定帶來威脅。所以,需要將信息安全技術(shù)運用到電子政務(wù)系統(tǒng)中,做好系統(tǒng)的安全維護工作,進而確保用戶信息的安全,促進社會經(jīng)濟的健康發(fā)展。
參考文獻
[1]張繼鵬。淺談信息安全技術(shù)在電子政務(wù)系統(tǒng)中的應(yīng)用[j].企業(yè)技術(shù)開發(fā),20xx,5:82+84.
電子政務(wù)的安全論文篇十二
引言
進入信息化時代以來,計算機信息技術(shù)在人們的生活中獲得廣泛的應(yīng)用,其不僅給各個產(chǎn)業(yè)發(fā)展帶來了根本性變革,還為人們的日常生活提供了便利[1]。對于機構(gòu)編制電子政務(wù)工作中計算機信息技術(shù)的應(yīng)用,其主要打破繁瑣的政府辦公機制,通過信息電子平臺為群眾提供網(wǎng)絡(luò)在線服務(wù),以此形成一個虛擬的網(wǎng)路辦公政府,為人們提供全方位的辦公服務(wù)。由于我國社會經(jīng)濟關(guān)系復(fù)雜,加上我國體質(zhì)改革處于關(guān)鍵時期,為了推進電子政務(wù)與加強和諧社會的構(gòu)建,需要提升政府部門當前的電子政務(wù)管理信息技術(shù)應(yīng)用水平,這也是目前亟需解決的問題。
一、當前機構(gòu)編制電子政務(wù)中心的職責
在我國,政務(wù)部門應(yīng)用計算機信息技術(shù)的便是電子政務(wù),而本人所在的電子政務(wù)中心,其主要職責是負責全市機構(gòu)編制電子政務(wù)和信息化建設(shè)工作[2]。其中,在全市機構(gòu)編制電子政務(wù)方面,主要負責全市黨政群機關(guān)、事業(yè)單位政務(wù)和公益域名注冊、審核、信息變更和管理工作;負責全市黨政群機關(guān)、事業(yè)單位網(wǎng)站開辦的審核、資格復(fù)核和網(wǎng)站標識加掛工作;負責對市區(qū)的中文域名注冊、管理工作及網(wǎng)站開辦審核、資格復(fù)核和網(wǎng)站標識加掛工作進行指導(dǎo)和監(jiān)督;負責中文域名的宣傳推廣和普及應(yīng)用工作。在信息化建設(shè)方面,負責機構(gòu)編制信息收集、整理、分析和反饋工作;負責編辦內(nèi)部網(wǎng)絡(luò)的維護、網(wǎng)站的建設(shè)、信息安全及管理工作等。
二、在機構(gòu)編制電子政務(wù)中計算機信息技術(shù)的應(yīng)用需求
(一)需建設(shè)物質(zhì)基礎(chǔ)設(shè)施
目前,各個國家電子政務(wù)建設(shè)腳步加快,以應(yīng)對人們生活快速增長的需求。與部分國家相比,我國電子網(wǎng)絡(luò)政務(wù)建設(shè)比較之后,并且相關(guān)的基礎(chǔ)設(shè)施建設(shè)不夠完善,這影響了電子政務(wù)相關(guān)工作的全面落實,阻礙了政府對網(wǎng)絡(luò)平臺的建設(shè)與發(fā)展計劃進行?;诖?,我們應(yīng)該認清信息技術(shù)發(fā)展的形式,通過重視基礎(chǔ)設(shè)施的建設(shè),以此加強電子政務(wù)工作開展,進而滿足人們生活需求的快速增長。
(二)重視信息安全問題
在機構(gòu)編制電子政務(wù)中,對計算機信息技術(shù)的應(yīng)用,需要關(guān)注的問題是信息安全。這是由于隨著互聯(lián)網(wǎng)信息技術(shù)發(fā)展,面對日益復(fù)雜的國際環(huán)境,我國的信息安全問題凸顯。另外,由于我國信息安全評估機制還不夠完善,而電子政務(wù)信息涉及國家、政府及企業(yè)的相關(guān)隱私,需要對病毒感染與入侵采取防范措施[3]。由此,我們應(yīng)該根據(jù)當前政府電子政務(wù)后臺的建設(shè)水平,不斷深化機構(gòu)編制電子政務(wù)的建設(shè),推動電子政務(wù)在未來發(fā)展中更加重視信息安全的問題。
(三)信息技術(shù)應(yīng)用可行性
在現(xiàn)代信息化生活中,先進的科技技術(shù)層出不窮,為人們帶來全新的體驗。但是,由于政府不能將理論上的技術(shù)應(yīng)用于實際工作中,以此不能滿足人們的生活需求。在實際的電子政務(wù)工作中,政府部門只能簡單的使用計算機信息技術(shù),并沒有發(fā)揮其實際的作用,更沒有意識到電子政務(wù)平臺建設(shè)與發(fā)展的重要性?,F(xiàn)階段,人們對政府在網(wǎng)絡(luò)上所提供的電子服務(wù)內(nèi)容認識不夠到位,對簡單的查詢信息、求職等服務(wù)比較關(guān)注,而對其在其他方面的服務(wù)認識不到位。由此看來,在機構(gòu)編制電子政務(wù)中計算機信息技術(shù)應(yīng)用可行性較低,不能滿足政務(wù)需求。
三、現(xiàn)階段機構(gòu)編制電子政務(wù)中計算機信息技術(shù)應(yīng)用存在的問題
(一)對計算機信息技術(shù)應(yīng)用意識淡薄
現(xiàn)階段,在機構(gòu)編制電子政務(wù)中,對計算機信息技術(shù)應(yīng)用的重要性進行了廣泛的宣傳,但是個別單位與部門領(lǐng)導(dǎo)為能從機構(gòu)編制電子政務(wù)與信息化建設(shè)發(fā)展著眼,對計算機信息技術(shù)應(yīng)用意識比較淡薄[4]。例如,對機構(gòu)編制電子政務(wù)建設(shè)、實名制信息化管理等工作認識程度不夠,沒有將當前的工作與機構(gòu)編制電子政務(wù)工作有機結(jié)合,并納入重要工作范疇,導(dǎo)致機構(gòu)編制電子政務(wù)服務(wù)困難重重。另外,受傳統(tǒng)工作觀念與習慣的影響,部分人員將編制電子政務(wù)中計算機信息技術(shù)應(yīng)用看作單純的技術(shù)問題,沒有發(fā)揮電子政務(wù)儲存信息的功能。特別是在一些基層的機構(gòu)編制管理單位中,缺乏信息技術(shù)與設(shè)備,導(dǎo)致電子政務(wù)工作開展受到影響。
(二)機構(gòu)編制電子政務(wù)管理與信息技術(shù)應(yīng)用存在脫節(jié)
當前,隨著計算機信息技術(shù)的發(fā)展,不少的機構(gòu)編制部門在加強信息化建設(shè)中做出了相應(yīng)的努力,并設(shè)置了專門的結(jié)構(gòu)。在機構(gòu)編制電子政務(wù)管理中,對計算機信息技術(shù)的應(yīng)用只限于專門的機構(gòu)或部分從事維護信息的人員。在日常的電子政務(wù)服務(wù)中,有些單位不能嚴格按照規(guī)定的程序,規(guī)定時間完成編制的使用等,在辦事流程方面還停留在使用一張紙、一張表的管理方式上,并不能合理利用計算機信息技術(shù)。另外,對機構(gòu)編制信息從收集、整理、反饋及處理,主要是在事后由專人錄入到管理系統(tǒng)中,導(dǎo)致機構(gòu)編制電子政務(wù)管理與信息技術(shù)應(yīng)用存在一定的脫節(jié),從而嚴重制約了各級機構(gòu)編制部門的信息化建設(shè)。
(三)機構(gòu)編制電子政務(wù)管理人員應(yīng)用信息技術(shù)水平有限
在機構(gòu)編制電子政務(wù)中,大部分的機構(gòu)編制工作人員對計算機信息技術(shù)知識一知半解,而隨著計算機信息技術(shù)知識的更新,所真正掌握計算機信息技術(shù)知識與操作的人員少之更少。具體來說,在電子政務(wù)操作方面,機構(gòu)編制電子政務(wù)管理人員水平有限,不能全面熟練掌握相關(guān)的技術(shù),并且對系統(tǒng)使用與安全維護方面的知識了解甚少,這就導(dǎo)致機構(gòu)編制電子政務(wù)服務(wù)水平有限[5]。其次,機構(gòu)編制電子政務(wù)管理人員大都是老員工,對不但更新的信息系統(tǒng)還不能熟練掌握,在服務(wù)過程中系統(tǒng)一旦出現(xiàn)問題,則不能及時解決,大大延誤了工作的效率。這在一定程度上限制了電子政務(wù)工作的深入開展,難以保障信息交流的通暢。此外,電子政務(wù)建設(shè)發(fā)展與當前人員素質(zhì)差距較大,現(xiàn)有的政務(wù)與技能復(fù)合型人才少,加上機構(gòu)編制工作的監(jiān)督檢查不夠到位,這在一定程度上制約了電子政務(wù)的可持續(xù)發(fā)展。
四、解決計算機信息技術(shù)在機構(gòu)編制電子政務(wù)中應(yīng)用措施
(一)提高計算機信息技術(shù)應(yīng)用意識
為了解決機構(gòu)編制電子政務(wù)管理人員應(yīng)用信息化技術(shù)意識淡薄的問題,首先,要極強基層對機構(gòu)編制信息化管理的宣傳,在宣傳的過程中,機構(gòu)編制委員會要充分發(fā)揮自身的作用,積極相應(yīng)政府的號召,打破傳統(tǒng)的管理方式,轉(zhuǎn)變自身管理方式[6]。其次,使機構(gòu)編制電子政務(wù)管理人員樹立應(yīng)用計算機信息技術(shù)的理念,要讓大家清除信息化并不是技術(shù)的疊加與管理。而是提高相關(guān)人員應(yīng)用信息技術(shù)的觀念與方式,從而實現(xiàn)相應(yīng)的管理目標,同時可讓管理人員從繁雜的政務(wù)管理中解放出來。此外,通過設(shè)置專門管理電子政務(wù)的單位與人員,領(lǐng)導(dǎo)人員以身作則,帶頭采用計算機技術(shù)在機構(gòu)編制電子政務(wù)中應(yīng)用。
(二)高度融合機構(gòu)編制管理工作與信息技術(shù)
為了使機構(gòu)編制管理工作與信息技術(shù)融合,將管理工作更加量化、精準。首先,各級編辦可以通過站,公開工作動態(tài)、機構(gòu)編制信息、監(jiān)督舉報電話郵箱等方式,接收社會各界廣泛監(jiān)督,提升群眾公信力,杜絕編制混用、違規(guī)超編用人、超設(shè)機構(gòu)和職數(shù),提高工作透明度,讓群眾辦事更加方便。其次,通過全面推行政務(wù)公開的方式,公布各級政府工作部門權(quán)力清單和責任清單,在網(wǎng)上公開晾曬清單,在網(wǎng)下進行嚴格審核,打造陽光政務(wù),讓群眾辦事更加快捷[7]。第三,利用信息化技術(shù),發(fā)揮好黨政機關(guān)的網(wǎng)站作用,做好網(wǎng)上名稱管理,通過對黨政機關(guān)和事業(yè)單位網(wǎng)上身份的認證與管理,構(gòu)建網(wǎng)上身份認證體系,讓公眾上網(wǎng)辦事更加安全可靠。最后,利用信息化技術(shù),逐步完善國家網(wǎng)上名稱管理平臺,收集分析機構(gòu)網(wǎng)站基本信息,全面了解網(wǎng)上履職情況,轉(zhuǎn)變機構(gòu)編制工作職責評定與績效考核模式,讓機構(gòu)編制管理工作更加量化、精準。
(三)提升機構(gòu)編制電子政務(wù)專業(yè)人員綜合素養(yǎng)
首先,通過利用計算機信息技術(shù)資源,打造機構(gòu)編制學習新平臺。通過優(yōu)質(zhì)網(wǎng)絡(luò)資源,在編辦站搭建業(yè)務(wù)培訓(xùn)平臺,及時發(fā)布更新業(yè)務(wù)知識和行業(yè)新動態(tài),拓寬對機構(gòu)編制工作人員的業(yè)務(wù)培訓(xùn)渠道,強化業(yè)務(wù)的交流,不斷提高機構(gòu)編制干部的理論知識和業(yè)務(wù)能力。其次,打造機構(gòu)編制管理新平臺,充分利用機構(gòu)編制實名制管理信息系統(tǒng)這一平臺,進一步完善機構(gòu)編制基礎(chǔ)信息,優(yōu)化業(yè)務(wù)辦理網(wǎng)上操作流程,加強部門間信息的互聯(lián)互通。第三,依托數(shù)據(jù)軟件、儲存設(shè)備、數(shù)據(jù)信息等信息資源和現(xiàn)代化手段,不斷加強登記管理,加強退編減員,建立以實名制管理系統(tǒng)為重點、電子編制證和統(tǒng)計分析為補充的機構(gòu)編制實名制綜合管理平臺[8]。通過充分利用系統(tǒng)信息庫的“大數(shù)據(jù)”資源,進一步拓展信息檢索、統(tǒng)計分析等功能,強化信息應(yīng)用,為機構(gòu)編制的科學管理提供重要參考。最后,依托“互聯(lián)網(wǎng)+”,打造機構(gòu)編制監(jiān)督新平臺。強化對機構(gòu)編制工作的監(jiān)督檢查,拓寬機構(gòu)編制違紀行為監(jiān)督渠道,健全完善信訪舉報、電話舉報和網(wǎng)上舉報網(wǎng)絡(luò)體系,暢通“主任信箱”、“12310舉報”平臺,實時受理各類機構(gòu)編制工作違規(guī)違紀舉報、投訴,從而提高電子政務(wù)人員的綜合素養(yǎng)結(jié)束語綜上所述,本文對計算機信息技術(shù)在機構(gòu)編制電子政務(wù)中應(yīng)用淺析,了解了機構(gòu)編制電子政務(wù)中心的職責,分析了計算機信息技術(shù)在機構(gòu)編制電子政務(wù)中應(yīng)用需求與存在的一系列問題,基于發(fā)展的角度,提出了解決計算機信息技術(shù)在機構(gòu)編制電子政務(wù)中應(yīng)用措施,即提高計算機信息技術(shù)應(yīng)用意識、高度融合機構(gòu)編制工作與計算機信息技術(shù)及提升機構(gòu)編制電子政務(wù)專業(yè)人員綜合素養(yǎng),為機構(gòu)編制電子政務(wù)科學發(fā)展提供一定的幫助。
【參考文獻】
[1]高松雪.新形勢下機構(gòu)編制管理的挑戰(zhàn)與變革[j].中國科技投資,20xx,(25):236.
[2]連彩姝.機構(gòu)編制信息化管理創(chuàng)新的思考與策略[j].大陸橋視野,20xx,(24)::10.3969/.1671-9670.20xx.24.037.
[4]沈洪子.對機構(gòu)編制信息化管理創(chuàng)新的思考與對策[j].長春師范學院學報:人文社會科學版,20xx,31(7):7-11.
[5]張望,張毅.基于信息技術(shù)推動下的電子政務(wù)創(chuàng)新[j].中國行政管理,20xx,(9)::10.3782/.1006-0863.20xx.09.030.
[7]呂春楊.大數(shù)據(jù)時代電子政務(wù)面臨的機遇和挑戰(zhàn)[j].淮海工學院學報(人文社會科學版),20xx,15(3)::10.3969/.20xx-333x.20xx.03.004.
作者:閆寒單位:介休市機構(gòu)編制電子政務(wù)中心
電子政務(wù)的安全論文篇十三
電子政務(wù)是政府機構(gòu)應(yīng)用現(xiàn)代信息與通信技術(shù),將行政管理和服務(wù)通過網(wǎng)絡(luò)技術(shù)為載體進行集成,在互聯(lián)網(wǎng)平臺上實現(xiàn)政府組織機構(gòu)和工作流程的優(yōu)化重組,電子政務(wù)也被認為是以電子信息通信技術(shù)為核心的第三次科技革命。電子政務(wù)的施行打破了傳統(tǒng)行政機關(guān)的辦公環(huán)境,重塑了新的公共管理新模式,進一步推動了政府部門辦公自動化、政務(wù)信息化和工作流程的程序化,電子政務(wù)的全面推進,在提高政府辦公效率、節(jié)約行政成本的同時,也給電子政務(wù)下的檔案管理工作帶來了新的變化,提出了新的要求。
一、電子政務(wù)背景下檔案管理面臨的新變化。
1.檔案管理對象的變化。在電子政務(wù)背景下,檔案行政管理部門對于檔案管理對象也發(fā)生了深刻變化,主要表現(xiàn)在:對于檔案本身的管理已經(jīng)極大了延伸了,拓展到了檔案形成的前身,即現(xiàn)行文件的生成背景、生成過程以及歸檔等等全部環(huán)節(jié)。隨著網(wǎng)絡(luò)技術(shù)和數(shù)碼技術(shù)等現(xiàn)代高科技的發(fā)展和新型材料的使用,檔案載體由傳統(tǒng)的紙質(zhì)、文字形式為主逐漸向光盤、磁帶、移動存儲設(shè)備等磁性材料為載體的記錄存檔方式轉(zhuǎn)變,檔案內(nèi)容也由以依賴文字記載為主逐漸向生動的聲音、圖像等全景展示轉(zhuǎn)變。檔案管理不再是檔案部門及其檔案生成部門之間的業(yè)務(wù)范疇,檔案管理已經(jīng)滲透到了與檔案管理職能緊密聯(lián)系的軟件部門以及軟件設(shè)計開發(fā)公司等第三方,與電子政務(wù)相關(guān)聯(lián)的業(yè)務(wù)應(yīng)用軟件大多都與檔案管理部門聯(lián)系起來,設(shè)置了相應(yīng)的檔案存檔功能,極大地便捷了檔案的生成與歸檔等工作。
2.檔案管理模式的變化。電子政務(wù)背景下,檔案行政管理部門的檔案管理方式也發(fā)生了深刻變化,主要表現(xiàn)在:從面對面直接檔案管理與服務(wù),拓展到了可以直接應(yīng)用網(wǎng)絡(luò)信息技術(shù)為管理和服務(wù)對象提供間接的管理與服務(wù)功能;檔案管理也從原來的檔案生成者與管理者之間的服務(wù)與管理拓展到了管理者綜合協(xié)同各部門共同管理、利用的發(fā)展形勢;檔案管理也由當初的建制式向建議式管理轉(zhuǎn)變,在電子政務(wù)背景下,檔案管理部門可以通過第三方信息技術(shù),利用不同的信息服務(wù)軟件系統(tǒng)及時與檔案用戶進行溝通和聯(lián)系,提供便捷高效的檔案服務(wù)功能,可以對不同時期和不同部門所需的檔案信息進行及時配給,滿足政府各部門的檔案信息利用需要。
3.檔案管理觀念的變化。電子政務(wù)背景下信息技術(shù)的廣泛應(yīng)用,進一步促進了檔案管理由傳統(tǒng)的手工向自動化轉(zhuǎn)變,檔案管理也由依賴經(jīng)驗式管理向科學式管理轉(zhuǎn)變,檔案的數(shù)字化、信息化管理理念深入人心,這就要求具體從事檔案工作的管理者來說,既要立足現(xiàn)實需要,也要從更高眼光出發(fā),自覺加強檔案資源的存儲、加工、傳遞和共享,牢固樹立信息服務(wù)理念和資源優(yōu)勢理念,充分發(fā)揮檔案資源在管理、創(chuàng)新中的巨大潛能,把政府在政務(wù)活動中形成的檔案變成“活”資源,主動地開展檔案信息的開發(fā)、利用工作,提高檔案服務(wù)發(fā)展的現(xiàn)實需要。
二、電子政務(wù)背景下檔案管理的原則。
1.“端口遷移”原則。與傳統(tǒng)的文書檔案相比,電子檔案具有易逝性、易改性的特征,這就要求電子檔案的管理不能按照舊有檔案的.管理,即按照文件的生成、鑒定、立卷,再到歸檔、分類、著錄等順序按部就班地進行歸檔和入卷的管理,這樣難以保證電子檔案的真實性和準確性,也容易造成一些重要的電子檔案流失或因操作失誤而刪除。這時,因考慮電子檔案的生成和管理特點,落實“端口遷移”原則,即,把原來紙質(zhì)文件管理系統(tǒng)中后期階段需要控制的具體措施提前,對于檔案管理部門來說,就是要對電子公文的管理介入提前,從文件的生命周期的一開始就控制整個文件的歸檔活動。具體來說,就是要在電子政務(wù)行文系統(tǒng)的初始階段,檔案人員就要參與設(shè)計、進行指導(dǎo),把后期需要歸檔的文件管理需求提前至成文初期,把歸檔工作納入到工作的全流程,以保障文件程序完成后能夠?qū)崟r地實現(xiàn)歸檔。對于管理者來說,則要求其及時地進行文件信息鑒定,并做好文件著錄、鑒定以及電子檔案之間的銜接,以保證電子檔案與相關(guān)信息能夠完整地發(fā)送或移交至檔案管理部門,實現(xiàn)統(tǒng)一歸檔。
2.“全程管理”原則。電子檔案的產(chǎn)生、保存、利用以及銷毀全過程都應(yīng)納入到管理工作中,以保證整個電子檔案的真實性、完整性和可讀性。具體來說,就是要從電子檔案管理體制與管理模式的選擇,電子檔案管理系統(tǒng)的設(shè)計與運行,以及電子檔案管理的制度和運行等等方面都需要納入到管理范疇中。以電子檔案對文件流程階段的管理和監(jiān)控為例,電子政務(wù)管理系統(tǒng)在設(shè)計之初,就應(yīng)該把電子檔案管理系統(tǒng)作為其中的一個重要子系統(tǒng),根據(jù)不同部門的工作職責和智能特點,設(shè)計的系統(tǒng)應(yīng)結(jié)合機構(gòu)內(nèi)部各部門及其應(yīng)用系統(tǒng)中的電子檔案進行統(tǒng)一的歸口登記、分類、鑒定,并對文件中的創(chuàng)立、登記、修改、審核以及簽署和發(fā)文等每一個環(huán)節(jié)的監(jiān)控和記錄,對該份檔案文件的任何技術(shù)性操作包括存儲位置的變更都應(yīng)準確詳實地記錄下來,實現(xiàn)全過程的記錄和管理。
3.“分工負責”與“優(yōu)勢互補”相結(jié)合原則。電子政務(wù)背景下的檔案管理不再是檔案管理部門的“獨角戲”,無論是檔案生成部門還是管理部門都應(yīng)該在立足本職的基礎(chǔ)上,實現(xiàn)各自的優(yōu)勢互補。具體來說,作為檔案部門來說要加強檔案管理傳統(tǒng)基本知識的學習和檔案法律法規(guī)的宣傳教育,讓電子政務(wù)的運行部門或具體操作人員熟悉并了解一定的檔案管理業(yè)務(wù)知識和要求,以補充其檔案管理專業(yè)知識方面的不足,保證電子政務(wù)的運行機制符合檔案管理信息化的要求。而檔案信息化管理者則要學習相應(yīng)的信息技術(shù)基礎(chǔ)知識,以更好地協(xié)同完成基于網(wǎng)絡(luò)為基礎(chǔ)平臺的政務(wù)系統(tǒng)的開發(fā)和運用,在“分工負責”的基礎(chǔ)上,實現(xiàn)電子政務(wù)背景下檔案管理不同參與主體之間的“優(yōu)勢互補”,實現(xiàn)檔案管理的優(yōu)質(zhì)高效,服務(wù)經(jīng)濟社會發(fā)展。
4.“價值取向”與“目標管理”相結(jié)合原則。電子政務(wù)背景下的檔案管理雖然發(fā)生了巨大變化,但檔案工作的本質(zhì)沒有發(fā)生根本性變化,網(wǎng)絡(luò)信息平臺歸根到底是一種工具,信息網(wǎng)絡(luò)的應(yīng)用延伸了檔案工作業(yè)務(wù),提高了檔案管理工作的效率和質(zhì)量,信息服務(wù)水平得以提高。但電子政務(wù)背景下的檔案管理的價值取向依然是最大限度地維護好檔案信息的完整、準確和安全,最大限度地發(fā)揮檔案信息資源服務(wù)社會的效用,這一價值取向是檔案工作的總目標,在此基礎(chǔ)上,不同主體圍繞自身目標開展工作,都應(yīng)該是屬于有所為的范疇之內(nèi),不能一味地追求信息化而忽視了這一根本價值取向,切忌“眉毛胡子一把抓”.
三、電子政務(wù)背景下檔案管理的措施。
1.提高電子檔案管理數(shù)據(jù)庫建設(shè)。檔案管理工作要在電子政務(wù)建設(shè)中發(fā)揮資源優(yōu)勢的作用,其首要任務(wù)是必須做好數(shù)字資源數(shù)據(jù)庫建設(shè)。檔案管理部門的網(wǎng)絡(luò)系統(tǒng)屬于涉密計算機網(wǎng)絡(luò),不能簡單地建立一個大而全的網(wǎng)絡(luò),具體來說,首先要建立內(nèi)部的辦公業(yè)務(wù)網(wǎng)絡(luò)平臺,支持檔案局(館)內(nèi)各項辦公行政業(yè)務(wù)和檔案管理業(yè)務(wù);其次是要建立電子政務(wù)專網(wǎng)平臺,以實現(xiàn)黨政機關(guān)內(nèi)部網(wǎng)絡(luò)的橫向聯(lián)系和信息共享,滿足檔案管理部門上下級之間的數(shù)據(jù)傳遞,再次是建立本單位與公眾信息網(wǎng)的聯(lián)系,實現(xiàn)檔案部門與外部的信息交流,為社會公眾提供檔案信息查詢服務(wù)。
2.加強電子檔案管理制度化建設(shè)。加強對電子政務(wù)標準化制定,國家檔案管理部門連同工信部門以及政府聯(lián)合加強對文件、檔案管理的標準化的制定,在電子政務(wù)系統(tǒng)建設(shè)中嵌入檔案管理制度和標準,借鑒國內(nèi)外相關(guān)專業(yè)的標準化成果,建立一套科學、完善、合理和健全的電子檔案管理制度,對電子檔案的歸檔范圍、歸檔日期、歸檔要求、歸檔主體等進一步作出明確的要求。此外,還需要進一步整合和拓展檔案管理部門職能,規(guī)范電子政務(wù)各機關(guān)的檔案工作行為,嚴格按照數(shù)字化、網(wǎng)絡(luò)化和標準建設(shè)要求規(guī)范機關(guān)管理行為,實現(xiàn)政府公開信息資源共享和動態(tài)更新。
3.推進電子檔案復(fù)合型人才培養(yǎng)。電子檔案管理是一門集計算機科學與檔案學于一體的綜合性學科,電子政務(wù)背景下的檔案管理對于廣大從事具體檔案管理者以及一線具體工作的人員來說,要求其必須掌握一定的現(xiàn)代化信息技術(shù),能夠熟練應(yīng)用各種計算機辦公系統(tǒng)和檔案軟件應(yīng)用系統(tǒng),并且要在工作實踐中,積極參與到電子文件管理、檢索系統(tǒng)的規(guī)劃設(shè)計中來,發(fā)現(xiàn)問題及時解決,不斷提高電子檔案系統(tǒng)的科學性。從短期來看,要抓緊對現(xiàn)有檔案人員的信息技術(shù)的業(yè)務(wù)培訓(xùn),盡快掌握電子政務(wù)中各種涉及與檔案工作相關(guān)的信息技術(shù),從長遠來看,教育主管部門應(yīng)在高校設(shè)立相應(yīng)的檔案工程信息學科,專門培養(yǎng)一支高素質(zhì)的檔案工程學復(fù)合型的人才隊伍,以不斷滿足電子政務(wù)下的檔案管理的需要。
電子政務(wù)的安全論文篇十四
電子政務(wù)是政府機構(gòu)部門運用現(xiàn)代化的信息、通訊技術(shù)通過網(wǎng)絡(luò)來實現(xiàn)服務(wù)與管理,并通過網(wǎng)絡(luò)技術(shù)使政府機構(gòu)的工作流程再造以及組織機構(gòu)的重組患上以實現(xiàn),超出時間、空間以及各個部門之間的人為限制,使服務(wù)以及管理都更規(guī)范、更優(yōu)質(zhì)、更全方位。檔案管理的終究目的是使檔案管理工作的質(zhì)量以及效益取得提高,因而需要采取先進的管理模式以及信息管理技術(shù),以便檔案信息資源能為社會提供更好的服務(wù)??茖W的管理模式對于電子政務(wù)的發(fā)展擁有踴躍意義,而電子政務(wù)下的檔案管理可以使檔案信息取得長時間貯存,有益于查詢以及應(yīng)用,可有效提高級案管理工作的效力。
2、電子政務(wù)環(huán)境下檔案管理所存在的問題
(1)檔案的原始性、真實性不夠完全。原始性以及真實性是電子文件檔案的固有屬性。紙質(zhì)檔案在實際工作中無比容易就可對于其原始性以及真實性進行確認,而電子文件檔案在其構(gòu)成以及處理進程中,信息的可變性是無比大的,如果在處理進程中刪除了或者者修改了原始文件,是不容易被識破的。同時,在電子檔案的處理進程中還擁有與信息載體互相分離的屬性,因而,電子檔案很容易在構(gòu)成的進程中被人修改,對于檔案的原始性、真實性以及可靠性都造成為了影響。
(2)檔案難以久長貯存。硬件、軟件和環(huán)境等因素都會在電子檔案的生成、傳輸、利用等階段發(fā)生影響。在貯存進程中,電子檔案對于載體的機能和環(huán)境的請求無比嚴格,加之其使用壽命其實不長,貯存載體沒法對于自然災(zāi)難或者者病毒的腐蝕進行有效抵抗,操作失誤或者者電壓不穩(wěn)都會嚴重破壞或者者丟失信息內(nèi)容。因而,檔案信息難以進行長期的貯存。
(3)檔案的安全性、不亂性不高。跟著信息全世界化的發(fā)展,世界各個角落的人們都能享遭到網(wǎng)絡(luò)技術(shù)所帶來的便捷,因為因特網(wǎng)的開放性較強,籠蓋于世界的各個地區(qū),因而每一個人均可自由進入因特網(wǎng)實現(xiàn)資源同享。在電子政務(wù)環(huán)境下,首要文件的傳輸大部份是通過因特網(wǎng)來施行的,在傳輸進程中,電子文件極易遭受襲擊,致使文件內(nèi)容被捏造或者者泄漏出來。電子檔案在保留、管理以及接管進程中極易遭到病毒的影響,目前熟識計算機技術(shù)的較多,就算電腦中安裝了防火墻,簡易防火墻系統(tǒng)也易被其攻破。所以,電子檔案在管理方面還存在較大的安全隱患,安全性以及不亂性均不高。
3、電子政務(wù)環(huán)境下的檔案管理策略分析
(1)樹立健全的檔案資源數(shù)據(jù)庫。健全的檔案資源數(shù)據(jù)可為政府提供更可靠、更全面的信息,有益于其查詢與應(yīng)用。確保檔案信息的全面性、真實性以及完全性是樹立健全檔案資源數(shù)據(jù)庫的條件與基礎(chǔ),由于這樣才能使檔案資源數(shù)據(jù)系統(tǒng)與電子政務(wù)的需求符合。健全的檔案資源數(shù)據(jù)庫不但能深度發(fā)掘信息數(shù)據(jù),還能提供更好的服務(wù)為政府決策。
(2)施行“前端節(jié)制”。檔案管理在電子政務(wù)環(huán)境下的特色是總體性、連續(xù)性以及現(xiàn)實性,要想使其作用患上到優(yōu)良施展,就不能長期地停留于“后端節(jié)制”的服務(wù)階段,必需將這類傳統(tǒng)后進的策略進行轉(zhuǎn)換,施行“前端節(jié)制”策略。檔案管理部門主動地提早接入對于信息資源的收拾、搜集以及應(yīng)用工作中的法子就是“前端節(jié)制”,這類法子可實現(xiàn)本身管理工作以及電子政務(wù)系統(tǒng)的同步發(fā)展?!扒岸斯?jié)制”不但是電子政務(wù)環(huán)境下的檔案系統(tǒng)管理原理、檔案即時歸檔以及長時間應(yīng)用的請求,也是保障檔案信息安全性的需要。
(3)加強信息安全與標準規(guī)范。檔案信息的多樣性以及繁雜性使其管理在電子政務(wù)環(huán)境下發(fā)生了良多問題,檔案信息的安全以及標準規(guī)范問題可保障檔案管理順利進行。因為電子政務(wù)系統(tǒng)的安全管理體制尚未完美,致使檔案信息要面臨的問題較多,為了加強在電子政務(wù)環(huán)境下的檔案管理工作,必需對于電子政務(wù)中內(nèi)部網(wǎng)絡(luò)的建設(shè)進行加強,這也是管理部門對于檔案進行有效管理的首要手腕。網(wǎng)絡(luò)安全的保證對于電子政務(wù)下的檔案管理工作擁有無比首要的作用。此外,從根本上說,政府部門對于檔案信息的安全管理也體現(xiàn)出國家對于檔案信息的建設(shè)。所以,政府中的檔案管理部門應(yīng)嚴格依照國家所制訂的信息安全規(guī)范和框架施行對于檔案信息的安全建設(shè)工作,從更深層次上解決信息安全中存在的問題。
(4)樹立信譽檔案模式。在電子政務(wù)環(huán)境下對于信譽檔案模式的樹立可將某對于象的信譽情況進行及時記錄、反應(yīng)和證明。在電子政務(wù)環(huán)境下的信譽檔案建設(shè)可為政府機構(gòu)的聯(lián)合監(jiān)管提供更好的服務(wù),無論是對于政府檔案信息所施行的公然決策,仍是對于檔案資源數(shù)據(jù)庫的建設(shè)以使其服務(wù)能力擴大于社會中,都是以信譽檔案為基礎(chǔ)的。檔案信息管理中的信譽檔案建設(shè)使科學、公道地管理信息資源的目的患上以實現(xiàn)。因而,在電子政務(wù)環(huán)境下,信譽檔案的樹立對于我國電子政務(wù)的快速發(fā)展擁有增進作用。
(5)政務(wù)檔案信息施行公然服務(wù)。對于國家機關(guān)的相干信息進行公然就是政務(wù)檔案信息公然服務(wù),公然國家所運行的行政權(quán)力,由于在電子政務(wù)環(huán)境下的檔案信息是政務(wù)信息的主要組成部份,對于其進行公然是無比有必要的。此外,政務(wù)機關(guān)應(yīng)依據(jù)本身特色并結(jié)合社會大眾的利益來公然、公示政務(wù)檔案信息是施行政務(wù)公然的條件,這樣可有效改善政務(wù)檔案信息的質(zhì)量。
4、結(jié)語
跟著信息技術(shù)的發(fā)展,電子檔案的數(shù)量也會愈來愈多,在實際的檔案管理工作中也會遇到愈來愈多的問題,無益于檔案管理工作的施行。在電子政務(wù)環(huán)境下的檔案管理會觸及到各個社會發(fā)展領(lǐng)域,檔案管理部門應(yīng)充沛應(yīng)用電子政務(wù)的優(yōu)勢,為了保障管理工作的質(zhì)量以及水平,盡量地使檔案管理的效力以及應(yīng)用服務(wù)效果患上到提高。
電子政務(wù)的安全論文篇十五
引言
國務(wù)院剛成立了工業(yè)和信息化部,這些都說明了黨和政府加快我國信息化建設(shè)進程的信心和決心。而檔案信息化是國家信息化建設(shè)的必然要求和重要內(nèi)容,信息化也是檔案事業(yè)發(fā)展的大勢所趨。
1.電子政務(wù)的基本含義
電子政務(wù)是社會不斷發(fā)展、網(wǎng)絡(luò)逐漸普遍的直接需求,其產(chǎn)生的基礎(chǔ)是信息技術(shù)和互聯(lián)網(wǎng)的高速發(fā)展,知識和信息是其發(fā)展的關(guān)鍵性資源,不斷深化的全球化和國際競爭是其外部的推動力。電子政務(wù)一般指政府機構(gòu)為優(yōu)化工作流程和重組政府組織結(jié)構(gòu),運用計算機網(wǎng)絡(luò)和通信等現(xiàn)代信息技術(shù),建成的精簡高效、廉潔公平的政府運作模式。簡單來說,電子政務(wù)模型可概括為兩種類型,一種是政府部門內(nèi)部運用先進的網(wǎng)絡(luò)信息技術(shù),兌現(xiàn)信息化管理、自動化辦公、科學化決策;一種是政府部門和社會各界運用網(wǎng)絡(luò)信息平臺進行信息共享,增強群眾監(jiān)督,提高辦事效率,增強服務(wù)職能及促進政務(wù)公開等。
2.電子政務(wù)系統(tǒng)相關(guān)技術(shù)
2.1b/s技術(shù)
b/s即browser/server(瀏覽器/服務(wù)器)結(jié)構(gòu),b/s結(jié)構(gòu)基于“網(wǎng)站”的形式??蛻魴C上只要安裝一個瀏覽器,如internetexplorer,服務(wù)器安裝oracle、或sqlserver等數(shù)據(jù)庫。瀏覽器通過webserver同數(shù)據(jù)庫進行數(shù)據(jù)互換。
b/s結(jié)構(gòu)具有如下的特點:
b/s建立在瀏覽器上,能更加豐富與生動的表現(xiàn)方式和用戶交流;
b/s建立在廣域網(wǎng)之上,對安全的控制能力相對來說比較弱,面向的是不可知的用戶群;
2.2關(guān)系數(shù)據(jù)庫技術(shù)
2.2.1一個關(guān)系數(shù)據(jù)庫包含了進入預(yù)先定義的各類之內(nèi)的一組表格。每組表格(有時被稱為一個關(guān)系)包括用列表示的一個或者更多的數(shù)據(jù)種類。每行包羅唯一的一個數(shù)據(jù)實體,這些數(shù)據(jù)是要被列定義的種類。還有的一個表格會描述一個訂單:產(chǎn)品、客戶、日期、銷售價格等等。數(shù)據(jù)庫的一個使用者可以獲得適應(yīng)了該使用者的需要的數(shù)據(jù)庫的觀點。
2.2.2關(guān)系數(shù)據(jù)庫(relationaldatabase)的定義造成元數(shù)據(jù)的一張表格或者造成表格、列、范圍與約束的正式描述。重要的關(guān)系數(shù)據(jù)庫:oracle是oracle公司的,中文名稱是甲骨文公司,還有sql,access;db2是ibm的,中文名稱叫國際商務(wù)機器公司?,F(xiàn)在主流的關(guān)系數(shù)據(jù)庫還有微軟的sqlserver,sybase公司的sybase,(英孚美)軟件公司的informix和免費的mysql等。
2.3工作流技術(shù)
2.3.1工作流程的計算模型、即將工作流程中的工作如何前后組織在一起的邏輯和規(guī)則在計算機中以恰當?shù)哪P瓦M行表示并對其實施計算的就叫工作流(workflow)。通過計算機技術(shù)的支持去定義、執(zhí)行與管理工作流,協(xié)調(diào)工作流執(zhí)行過程中工作之間和群體成員之間的信息交互的就是工作流管理系統(tǒng)(workflowmanagementsystem,wfms)的主要功能。在最頂層上,wfms應(yīng)能提供以下三個方面的功能支持:
(1)模板定義功能
對工作流過程及其組成活動定義和建模;
(2)實例驅(qū)動功能
在運行環(huán)境中管理工作流過程,對工作流過程中的活動進行調(diào)度;
(3)運行交互功能
指在工作流運行中,wfms與用戶(業(yè)務(wù)工作的參與者或控制者)及外部應(yīng)用程序工具交互的功能。
2.3.2工作流引擎是適應(yīng)現(xiàn)代辦公多樣化的一個核心模塊,通過它可以滿足日常業(yè)務(wù)辦公的流程變化、人員變化和業(yè)務(wù)變化的需求,滿足業(yè)務(wù)重組和快速定制的需求。其主要功能包括:
(1)流程模板定制,包括流程的期限控制、人員控制、要件控制、步驟定義、線索控制、事件控制、表單控制等定義。
(2)流程實例驅(qū)動,包括流程實例化、流程運轉(zhuǎn)、條件分支驅(qū)動等。
(3)流程實例監(jiān)控,包括流轉(zhuǎn)狀態(tài)監(jiān)控、流轉(zhuǎn)人工干預(yù)、統(tǒng)計分析等。
3.我國電子政務(wù)信息安全保密管理現(xiàn)狀及問題分析
3.1我國電子政務(wù)信息安全保密管理的現(xiàn)狀分析
3.1.1我國電子政務(wù)的主體是各級政府機關(guān),如黨的機關(guān)、國家行政機關(guān)、立法機關(guān)、司法機關(guān)等廣義上的政府機關(guān)。因此,廣義的電子政務(wù)既包括政府行政機關(guān)行使行政職能,也包括國家立法、司法機關(guān)以及其他一些公共組織管理活動的開展和事務(wù)的處理。狹義的政府機關(guān)通常專指國家權(quán)力的執(zhí)行機關(guān),即國家行政機關(guān),這也是我國目前電子政務(wù)的主要實施機關(guān)。
3.1.2電子政務(wù)信息安全管理需要把計算機技術(shù)、網(wǎng)絡(luò)技術(shù)與通信傳輸技術(shù)結(jié)合起來,是一個非常龐大的工程。這就需要一個對專門對系統(tǒng)進行開發(fā)和維護的隊伍,但政府部門不管是從自身職能上還是有關(guān)編制、體制上,都不可能供養(yǎng)這樣一個隊伍,一些負責技術(shù)開發(fā)和網(wǎng)絡(luò)維護的公司應(yīng)運而生,這些公司開發(fā)出相應(yīng)的信息安全系統(tǒng)后,通過有關(guān)部門的鑒定和評估后,形成這一類系統(tǒng)解決方案的國家標準和范本。
3.2我國電子政務(wù)信息安全保密管理存在的問題
3.2.1由于沒有統(tǒng)一的電子政務(wù)管理機構(gòu),使得同級部門間橫向交流難、溝通難,下級部門間縱向政令不暢通,要想實施涉及跨級別、跨行業(yè)、跨部門的項目更是困難。二是缺乏規(guī)范化的信息安全管理制度。制定并落實信息安全責任制、配備相應(yīng)的信息安全管理和認證機制等,是電子政務(wù)信息安全的要求。但各級政府一般只從技術(shù)層面上采取措施,去保障電子政務(wù)的信息安全,卻忽略了建設(shè)規(guī)范的管理體制。
3.2.2世界上還沒有統(tǒng)一的操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)和計算機網(wǎng)絡(luò)系統(tǒng),沒有統(tǒng)一的信息安全標準與協(xié)議,而這些系統(tǒng)存在的漏洞往往為黑客和病毒入侵提供平臺,使得在安全性與網(wǎng)絡(luò)性能之間難以兼顧。由于網(wǎng)絡(luò)建設(shè)規(guī)劃缺少安全設(shè)計以及前瞻性的系統(tǒng)規(guī)劃,再加上政府電子政務(wù)網(wǎng)絡(luò)建設(shè)資金往往跟不上信息技術(shù)的發(fā)展步伐,使得電子政務(wù)在具體運行中,由于多個瓶頸限制網(wǎng)絡(luò)流量,缺乏統(tǒng)一規(guī)劃的ip地址。
3.2.3電子政務(wù)信息系統(tǒng)使用范圍涉及面廣,環(huán)節(jié)多,涉及人員多,流程復(fù)雜,有的系統(tǒng)內(nèi)有上千臺計算機終端。由于我國電子政務(wù)的發(fā)展起點不高,許多政府工作人員沒有受到過有關(guān)電子政務(wù)方面的教育培訓(xùn),對電子政務(wù)缺乏科學、正確的認識,信息素養(yǎng)總體水平不高,不適應(yīng)信息化辦公的要求。很多電子政務(wù)信息系統(tǒng)的工作人員希望管理和服務(wù)更加專業(yè)化、網(wǎng)絡(luò)化,追求辦公手段的現(xiàn)代化和自動化、辦公效率的提高,卻不重視信息系統(tǒng)的安全保密問題,交叉使用移動存儲介質(zhì)等安全保密意識不強的行為常常為電子政務(wù)系統(tǒng)帶來安全隱患。
4.結(jié)語
電子政務(wù),實質(zhì)上就是政府機構(gòu)應(yīng)用現(xiàn)代信息和通信技術(shù),將管理和服務(wù)通過網(wǎng)絡(luò)技術(shù)進行集成,在網(wǎng)絡(luò)上實現(xiàn)政論組織結(jié)構(gòu)和工作流程的優(yōu)化重組,超越時間、空間與部門分隔的限制,全方位地向社會提供優(yōu)質(zhì)、規(guī)范、透明、符合國際水準的管理和服務(wù)。
參考文獻
[1]國家保密局教材編寫組.保密工作概論[m].北京:金城出版社,20xx.
[2]張振,王惠芳.電子政務(wù)安全體系結(jié)構(gòu)研究與設(shè)計[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(11).
[3]趙衍.電子政務(wù)中的信息安全保障策略[j].上海管理科學,20xx(4).