湖南电子政务网络安全方案浅析(2)


    4、应用层安全.
    应用系统安全是整个安全体系不可缺少的一个重要部分,应用的安全在很大程度上能够弥补系统安全的不足。全网采用单点登录、统一用户管理、严格访问权限控制等安全措施,加强自主访问控制、强制访问控制、标记、身份鉴别等安全措施。
    5、安全管理
    按照湖南省电子政务网络建设的总体框架,成立相应的安全管理机构,设置管理岗位,配备管理人员,对系统的使用人员和管理人员的不同角色进行清晰的划分,不同的角色拥有不同的权限和职责,互相制约,共同保障整个系统的安全性。
    安全制度是保证网络安全运行的基础,制定诸如安全组织及管理职责、机房管理、安全产品的管理、网络安全管理、数据、资料和信息的安全管理、机房环境、消防安全管理等制度。
    6、防病毒体系
    针对网络中所有可能的病毒攻击设置对应的防毒软件,通过全方位、多层次的防毒系统配置,使网络没有薄弱环节成为病毒入侵的缺口,在客户机、服务器、防火墙、网络设备等处安装和启动防病毒系统,形成覆盖全网的多层次防御。
    存在的问题
    湖南电子政务网络的稳定运行,证明了所采取的安全措施是比较全面的,也是行之有效的。但是,实践也表明,整个电子政务网络的安全系统还是存在一些不尽人意的地方,还存在着一些问题。这些问题,也是我国其它地方政府电子政务安全建设同样要面对的问题。-
    1、法律问题
    就电子政务立法而言,尽管近年来我国已出台了一系列与网络信息有关的法律法规,并取得了较好的成效,但是这些法律法规尚未形成体系。现有信息安全法律框架已经难以适应电子政务的发展要求。因此加快相关立法建设已成为一项非常紧迫的任务。
    网络犯罪活动与网络信息法制不完善是密不可分的。一方面,尽管我国已经出台了一些与网络安全有关的法律法规,但现行政策法规仍难以适应网络发展的需要,信息立法还存在相当多的空白。由于法规不健全,信息市场交易秩序的维护、信息犯罪的惩处等无法可依,使信息犯罪有空子可钻。另一方面,由于网络作案手段新、时间短、不留痕迹等特点,给网上犯罪案件的侦破和审理带来了极大的困难。
     2、技术问题-
    从技术这个角度来说,网络信息安全问题由两点引起,一是现有信息系统自身的技术脆弱性,另一个是目前国内网络信息安全产品的研发和应用上。
    目前,主流的操作系统都存在着不同程度的网络安全漏洞,而大多数网络通信协议也并非专为安全通讯而设计,操作系统在为用户提供方便的通信功能的同时,也为不法分子创造了可乘之机,他们往往利用这些安全漏洞来对网络进行频繁攻击、窃取或破坏数据等等。此外,通信网络存在一定的弱点,通信线路易遭受物理破坏,易被搭线窃听,无线通信易遭截获、监听等等。
    从信息安全产品的研发和应用这一角度来看,由于我国的信息安全研究起步较晚,整体安全防范技术水平低下,对发达国家信息设备和信息技术存在着一定的依赖性。在系统安全和安全协议的研究和应用方面,我国与发达国家存在着一定的差距。架构在国外技术和产品基础之上的电子政务方案,安全性方面无法得到可靠保障。

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

关于电子邮件安全保护的五项最佳实践

关于电子邮件安全保护的五项最佳实践

前任美国国务卿希拉里克林顿作出的利用私人电子邮件服务器处理国务院日常业务的决定简...[详细]

把脉信息系统安全审计

把脉信息系统安全审计

随着信息化水平的快速提高和信息安全建设的逐渐深入,如何建立信息安全审计制度,有效...[详细]

全面解析电子政务安全防护体系构建策略

全面解析电子政务安全防护体系构建策略

    电子政务使政府社会服务职能得到最大程度的发挥,但也使政府敏感...[详细]

SecureDOC文档安全系统解决方案

SecureDOC文档安全系统解决方案

1. 项目背景     随着Internet技术的高速发展,企业等组织的信息化...[详细]

返回首页 返回顶部