认真做好基于互联网的电子政务信息安全保障工作

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:z444567059
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  为贯彻落实《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号)精神,探索不同业务模式下电子政务信息安全保障的方法,发现和解决电子政务信息安全建设和管理中出现的一些共性问题,国务院信息化工作办公室于去年10月,在河南省济源市开展了基于互联网的电子政务信息安全保障试点工作。
  几个月来,济源的试点工作按照预定的目标扎实推进,做得很好。特别是济源市委、市政府领导高度重视,书记、市长两个“一把手”亲自过问,市委副书记、常务副市长亲自组织研究解决具体的问题,这一点非常不容易,这是济源试点工作的重要经验。下面结合试点情况,讲几点意见。
  
  一、要充分认识基于互联网的电子政务信息安全保障试点的意义
  
  互联网是信息化的重要基础设施,积极利用互联网进行电子政务建设,同时高度重视信息安全问题,是加快信息化发展,推进电子政务的必然要求,也是信息技术发展的趋势。利用互联网开展电子政务业务,既能节约资源,节省成本,又能提高效率,扩大服务的覆盖面。这一点对于经济条件相对落后、交通不便的中西部地区具有特别的意义。
  当今,以互联网为代表的网络技术迅速发展,宽带互联网、无线移动网、基于电力传输线路和广播电视的网络迅速普及并走向成熟,各种网络之间的相互融合势在必行。在这种情况下,如果我们不充分利用先进的技术和现成的基础设施,而是仅仅依赖建专网或者搞不必要的物理隔离,将意味着造成更多的信息孤岛,意味着系统不能互通,信息不能共享,服务不能到位,意味着捆死我们自己的手脚,失去信息化的机遇和优势。这将造成信息化和电子政务建设的尴尬。
  这种情况我们谁都不希望再继续下去。值得借鉴的是,跨国公司的经理们提个笔记本,在世界任何一个地方都可以办公,充分利用了互联网的便利,极大地方便了工作,极大地提高了效率,极大地增强了企业的竞争力。应该看到,目前无论是我们的企业还是政府组织都没有很好地做到这一点。我们需要积极地尝试,需要继续努力。
  另一方面,在互联网上开展电子政务建设,也符合电子政务的初衷。
  我们推进电子政务,特别是省级以下的电子政务,主要的目的,是要面向群众、面向社会提供服务,提高为群众服务、为社会服务的效率和质量。广大老百姓不可能上专网,如果费了很大精力、花费巨资建设的电子政务,只能在我们这个小圈子里应用,而不能对公众服务,特别是对老百姓服务,就违背了开展电子政务的初衷。
  总之,济源的这个试点,适应了时代发展的趋势,适应了信息化发展的要求。我们要充分认识此次试点的意义,把这个试点做好。要通过试点带动济源市的电子政务建设,同时,为全国地方电子政务信息安全工作摸索新的经验、探索新的模式。
  
  · 王渝次履历 ·
  现任国务院信息化工作办公室网络与信息安全组组长。先后在中共中央办公厅、中央财经领导小组办公室工作,历任副处长、处长、副局长等职,参与多项重大政策问题调查与研究。1999年至2000年,任山东省威海市副市长。2001年以来,就职国务院信息化工作办公室,先后负责综合协调和网络与信息安全等方面的工作,参与组织中国国家信息安全战略与信息安全主要政策的研究和制定。
  
  二、要把握好保证安全、促进应用这个原则
  
  在互联网上开展电子政务,信息安全问题至关重要,必须予以高度重视,要通过采取切实有效的技术措施和加强安全管理来保安全、促应用。
  在济源试点的工作汇报中,已经对这次试点中的信息安全问题进行了分析,提出了初步的要求和策略,设计了比较全面的安全方案。专家对此也给予了充分肯定。希望继续重视和做好这方面的工作,切实做到保证安全、促进应用。这里,还需要注意三点。
  第一,要相信,通过合理的安全技术措施和科学的管理,可以保证互联网的安全利用。这次试点并不试图解决互联网上的所有安全问题,而是要解决如何安全地利用互联网这个平台进行信息传递,向老百姓提供服务的问题。对于这种特定环境、特定应用中的安全问题,专家认为可以通过技术和管理措施来解决。
  事实上,世界上许多跨国公司和政府机构甚至军队都在积极利用互联网,这其中肯定不乏商业秘密、敏感信息。这难道不是安全利用互联网的很好例证吗!
  第二,在这个试点中,我们还是要坚持适度安全的原则。适度安全并不是说安全不重要,也不是说在安全这个问题上“差不多就行了”。我们提倡适度安全,就是要在安全问题上“算笔账”,就是要用风险评估的方法,用等级保护的要求进行安全建设和管理。
  互联网上情况复杂,威胁也多,保障安全的难度也大,但我们仍然要坚持从实际出发,按照27号文件的说法,就是要综合平衡安全风险和建设成本,合理配置信息安全资源。希望济源的试点进一步明确、具体化安全目标,而不要追求“绝对安全”,不要片面强调“万无一失”。只有这样,我们才能做到不花太多的冤枉钱,也只有这样,我们试点创造的经验和模式对其他地方特别是经济落后的地方才有借鉴和推广价值。
  第三,要切实用好安全技术措施,落实好安全管理制度。
  目前,试点还处在建设阶段,这种建设包括技术措施建设和管理制度建设。在这一阶段高度重视信息安全问题是对的,但在实际运行期间还应该更加重视信息安全问题。如果做不到这一点,试点就不可能成功。
  现在,很多信息安全问题,不是由于没有安全管理制度,也不是由于安全技术措施不过硬,而是由于安全意识不强、安全素质不高、制度不落实造成的。对此要客观地加以认识,具体地进行分析,不能将这个“账”记在信息化的头上,也不能简单地由此得出“安全技术不过关”的结论。
  信息安全是高技术的对抗,解决信息安全问题,从根本上讲还得“管理与技术并重”。济源试点工作就要特别注意管理与技术结合的问题。
  
  三、要坚持大胆实践、大胆创新
  
  既然是试点,我们希望成功,也允许不成功。但在信息化和信息安全的进程中,我们要走这一步。因此,希望大家要解放思想,勇于探索,敢于试,积极地试。对此,也需要强调三点。
  第一,试点工作要继续遵守国家有关政策规定,特别是保密、密码制度。试点方案已经明确了涉及国家秘密信息不上网、保护敏感信息使用国家规定的商用密码等,要严格遵守这方面的规定和要求。把握住这一条,即使有什么闪失也不会出大问题。
  第二,在认识到各部门、各地方已形成一套行之有效的信息安全工作制度,积累了许多经验的同时,也要看到,目前,的确有一些思想观念、政策规定、管理方法已不能与信息化快速发展、经济全球化迅速发展的形势相适应,需要加以调整和完善。我们的试点应该在这方面作出积极有益的探索。
  第三,各有关部门要从支持信息化发展和电子政务建设高度,积极支持济源的试点工作,在加强指导的同时,也要注意创造一个有益于创新、摸索、实践的氛围,保护和引导基层同志的积极性、创造性。
  济源试点工作取得了阶段性成果,各方面都付出了很大的努力,但是,离我们的目标还有一定的距离。希望河南省信息化工作办公室以及公安、保密、密码等省直有关部门继续加强对试点工作的指导和支持;希望济源市委、市政府继续加强领导,抓好试点;希望济源市信息办的同志们继续努力,做好试点各项工作;希望解放军信息工程大学的专家教授们继续做好试点的技术后盾。总之,各有关方面要相互支持,密切配合,齐心协力,共同实现试点的目标和意图。
其他文献
本报讯 近日,高德地图与乌镇旅游股份有限公司、北京古北水镇旅游有限公司在京召开联合发布会,宣布与乌镇旅游股份公司、北京古北水镇旅游有限公司达成合作,两个著名水镇景区上线全国首个移动化、互联网化、智慧化“智慧景区”服务。据了解,在南北水镇上线的高德地图“智慧景区”服务,包括移动地图、明星导游、实时信息、人流调度等多个功能,可以彻底解决之前游客在景区容易遇到的迷路、拥堵、排队、信息滞后等问题。与此同时
小老鼠料粒会骑自行车了。他骑着自行车到淘淘家玩。  米粒骑得又快又稳,拐弯,绕过一棵树;再拐弯,绕过水池。他还在院子里转了一圈又一圈。 本文为全文原貌 未安装PDF浏览器用户请先下载安装 原版全文
在PC和服务器领域,多核处理器在性能和效能方面的优势早已有目共睹。而在嵌入式领域,对多核的需求也非常迫切。但是,多核的软件开发也给嵌入式软件的开发者带来了新的挑战。而虚拟化正是应对这一挑战的关键。  在日前召开的2009 Wind River 开发者区域大会上,多核Off-Loading和Hypervisor也成为核心主题。    多核与虚拟化相得益彰    “许多厂商实际上早已开始应用多核处理技
当下,数据中心已成为企业及组织持续运营的重要部门,随着信息化程度加深,整个社会的业务流程都越来越依赖信息系统。随之而来的是数据中心数量及规模的不断递增,根据Gartner的预测,到2016年机柜数量将扩增到270万台,年均复合增长率 (CAGR)达5.5%。然而随着企业数据中心及大型数据中心的持续成长,IT人员将面对为数众多的机柜与其他IT设备或电力及空调系统,如何有效地管理数据中心,已经成为数据
本报讯 思科近日宣布为其认证产品推出一个新框架,用于验证行业所需的不断演进的革新技能,以满足企业对新兴技术和业务洞察的需求。  这一新框架的推出设立了行业新标准,并通过评估思科认证工程师在最先进技术领域的能力进一步巩固他们在业界的领先地位。  今天,IT专业人士除要具备其所在领域的深厚专业知识外,还需要广泛了解相关技术及其对业务成果会产生的影响。  鉴于此,诸如物联网(IoT)、云计算、业务转型(
什么是SaCa?什么是UniEAP?可能很多人并不清楚。  如果说人力资源社会保障信息化、医疗卫生信息化、健康管理、熙康健康云……东软在这些领域的成就,相信很多人都耳熟能详。  东软将自己定位于行业信息化解决方案的提供商,每年东软规模最庞大的用户大会也被命名为“东软解决方案论坛”,而在东软众多知名度极高的信息化解决方案的背后,有两个产品族的通用平台软件来提供支撑,它们就是SaCa和UniEAP。 
摘 要:随着社会的不断发展,教师也越来越重视传统文化在教学中的渗透。语文学科作为学生了解传统文化、传承传统文化的重要媒介,在培养学生传统文化素养,促进学生全面发展方面有着重大作用。因此,本文从探究语文教材,挖掘民族文化内涵;善用传统节日,加深传统文化认知;开展文化活动,感受传统文化魅力;课外阅读实践,累积传统文化知识四个方面对高中语文教学中渗透传统文化的方法展开探讨。  关键词:高中语文 传统文化
新型智慧城市是城市智慧化发展的高级阶段。区块链技术为城市数据的可信流转提供低成本解决方案。融合了点对点网络、数据加密、共识机制、智能合约等技术的区块链创造性地建立起以技术本身而非第三方主体为背书的信任机制,为在不可信网络中进行信息与价值传递交换提供了一种低成本的解决方案。由于区块链处于信息技術体系基础层面,具备较强的普适性与泛化能力,因而迅速由早期金融领域向实体经济渗透融合,为新型智慧城市设打开了
本报讯 今年“3·15”前夕,腾讯守护者计划携手招商银行消费者权益保护中心联合开展“灵盾计划”金融消费者权益保护公益行动,共同发布《金融消费者电信网络诈骗防范情况报告》(以下简称“报告”)。并且,招商银行信用卡中心与腾讯安全灵鲲监管大脑就如何利用科技手段提高防骗效率,进行了深入探讨和研究。  报告显示,2019年腾讯安全灵鲲监管大脑全年检测到的金融风险恶意请求超过6384万次,其中,骗贷风险、赌博
近日,小鹏汽车正式宣布与蔚来NIO Power签约,双方就充电业务展开互联互通合作,为车主提供便利的出行充电体验。  根据合作协议,小鹏汽车将陆续与蔚来NIO Power实现全国范围内充电桩分布数据、支付流程的互联互通,小鹏车主可通过小鹏汽车App扫码使用蔚来超充桩快速充电,蔚来车主也能在全国多个一二线城市使用小鹏超级充电桩充电。  除充电站互联互通合作之外,蔚来NIO Power还将加入小鹏汽车