二、電子政務係統中存在的安全性問題
1.先進的信息技術已經對國家的安全構成了嚴重的威脅
目前,我國的電子信息技術的發展和發達國家還存在一定的差距,尤其是一些與我國敵對的發達國家,他們利用自身信息技術的優勢來壓製、阻礙甚至是破壞我國對電子信息的使用,他們往往均是利用網絡媒體、電子郵件等展開心理戰和宣傳戰,這就對我國的科技安全構成了一定的威脅,特別是對於經濟領域和軍事領域等重大領域中,一旦軍事網站被黑客攻擊就會使機密信息大量泄漏,直接影響著國防安全;而經濟間諜也會盜竊大量的經濟機密,主要攻擊電子商務網絡和電子金融網絡等,都嚴重的影響著國家的安全。而目前,我國的電子政務係統主要是為了便於政府部門的日常辦公和為人民服務,它涉及到了經濟、軍事、文化等多個領域,它的安全性對我國的發展和安全起到了重大的作用。所以,電子政務係統是黑客攻擊的首選,進而會存在一係列的信息安全問題。
2.網絡病毒等惡意程序將會對電子政務係統的信息安全構成重大的威脅
隨著計算機信息技術的快速發展,網絡病毒、木馬、間諜軟件、垃圾郵件、釣魚程序等在網絡上泛濫,這是犯罪組織以及黑客在攻擊和破壞電子政務係統時的主要手段。一般會有以下幾種攻擊方式:盜竊和破譯機密信息、偷聽和攔截所需要的信息,然後再分析業務的流量和提取電磁信息;擅自修改和偽造法規和重要政策、冒充和破壞政府機構發布的權威信息,再將病毒等惡意軟件散布到整個計算機網絡係統中。在我國發生的病毒攻擊惡意事件中,較為嚴重的有:惡魔病毒、熊貓燒香病毒以及千年蟲病毒等,這嚴重影響到公眾安全和國家、社會的利益,均受到了廣大人民的重視。因此,要加強信息安全技術在電子政務係統中的應用,並不斷地改進和完善電子政務係統中的硬件係統和軟件係統,一旦係統自身就存在安全隱患,就十分有可能給電子政務係統產生一定的安全威脅。
3.管理不到位將會對電子政務係統的信息安全構成重大的威脅
電子政務係統的內部管理如果不到位,將直接給信息安全帶來很多的問題。例如U盤、移動硬盤等存儲設備先在普通互聯網上使用,再又在電子政務網上使用,因此,攜帶病毒的存儲設備就可以感染電子政務的內網,然後盜竊機密數據信息,再通過一係列的操作後直接傳達病毒的製造者;內網的權限管理和身份認證問題;在維修政務內網時,沒有及時移走存儲芯片,這就極有可能造成信息的泄露。這些管理不恰當的行為,都將給電子政務係統中的信息安全帶來一係列的問題。
三、信息安全技術在電子政務係統中的具體應用
1.有效地劃分安全區域
按照信息安全管理的需要,其信息安全領域能涵蓋了若幹個子領域,相互之間有聯係的安全領域也能構成一個邏輯領域。
電子政務網絡領域:政務網絡的基礎設施層及其上層的安全保護功能主要由接入電子政務專用網絡的用戶來負責。
電子政務業務處理領域:該領域主要涵蓋了已經在政務機構的管理掌控的範圍內,用於承載電子政務業務係統的本地計算環境及其邊界,還包括了電子政務係統的內部用戶。該領域服務的對象包括政務機構內的公眾服務領域、政務外網領域以及政務內網領域等,還有的信息安全性要求特別高的政務機構會有自己專屬的業務領域。
電子政務基礎服務領域:該領域通常有信息安全應急響應中心、信息安全測評中心、程災備中心以及電子政務數字證書中心遠等。