4、应用层安全.
应用系统安全是整个安全体系不可缺少的一个重要部分,应用的安全在很大程度上能够弥补系统安全的不足。全网采用单点登录、统一用户管理、严格访问权限控制等安全措施,加强自主访问控制、强制访问控制、标记、身份鉴别等安全措施。
5、安全管理
按照湖南省电子政务网络建设的总体框架,成立相应的安全管理机构,设置管理岗位,配备管理人员,对系统的使用人员和管理人员的不同角色进行清晰的划分,不同的角色拥有不同的权限和职责,互相制约,共同保障整个系统的安全性。
安全制度是保证网络安全运行的基础,制定诸如安全组织及管理职责、机房管理、安全产品的管理、网络安全管理、数据、资料和信息的安全管理、机房环境、消防安全管理等制度。
6、防病毒体系
针对网络中所有可能的病毒攻击设置对应的防毒软件,通过全方位、多层次的防毒系统配置,使网络没有薄弱环节成为病毒入侵的缺口,在客户机、服务器、防火墙、网络设备等处安装和启动防病毒系统,形成覆盖全网的多层次防御。
存在的问题
湖南电子政务网络的稳定运行,证明了所采取的安全措施是比较全面的,也是行之有效的。但是,实践也表明,整个电子政务网络的安全系统还是存在一些不尽人意的地方,还存在着一些问题。这些问题,也是我国其它地方政府电子政务安全建设同样要面对的问题。-
1、法律问题
就电子政务立法而言,尽管近年来我国已出台了一系列与网络信息有关的法律法规,并取得了较好的成效,但是这些法律法规尚未形成体系。现有信息安全法律框架已经难以适应电子政务的发展要求。因此加快相关立法建设已成为一项非常紧迫的任务。
网络犯罪活动与网络信息法制不完善是密不可分的。一方面,尽管我国已经出台了一些与网络安全有关的法律法规,但现行政策法规仍难以适应网络发展的需要,信息立法还存在相当多的空白。由于法规不健全,信息市场交易秩序的维护、信息犯罪的惩处等无法可依,使信息犯罪有空子可钻。另一方面,由于网络作案手段新、时间短、不留痕迹等特点,给网上犯罪案件的侦破和审理带来了极大的困难。
2、技术问题-
从技术这个角度来说,网络信息安全问题由两点引起,一是现有信息系统自身的技术脆弱性,另一个是目前国内网络信息安全产品的研发和应用上。
目前,主流的操作系统都存在着不同程度的网络安全漏洞,而大多数网络通信协议也并非专为安全通讯而设计,操作系统在为用户提供方便的通信功能的同时,也为不法分子创造了可乘之机,他们往往利用这些安全漏洞来对网络进行频繁攻击、窃取或破坏数据等等。此外,通信网络存在一定的弱点,通信线路易遭受物理破坏,易被搭线窃听,无线通信易遭截获、监听等等。
从信息安全产品的研发和应用这一角度来看,由于我国的信息安全研究起步较晚,整体安全防范技术水平低下,对发达国家信息设备和信息技术存在着一定的依赖性。在系统安全和安全协议的研究和应用方面,我国与发达国家存在着一定的差距。架构在国外技术和产品基础之上的电子政务方案,安全性方面无法得到可靠保障。
(责任编辑:adminadmin2008)