湖南电子政务网络安全方案浅析(4)


    3、安全测试的建议。
    (1)成立专门的测试机构。电子政务网络安全性的测试,是一项技术性很强的工作,对于部分地方电子政务网络的建设单位来说,存在着一定的难度。这方面,可以借鉴政府门户网站绩效评估的方法。早在几年前,国务院信息化工作办公室就委托有关单位开展对中国电子政务绩效评估体系的研究。随后,国务院信息化工作办公室委托中国软件评测中心对全国政府网站绩效水平开展全面评估,中国软件评测中心在评估打分的基础上,对评估结果进行了全面分析,撰写并形成每年的政府网站绩效评估报告。这一举动大大促进了各级政府门户网站的建设。同样的,对于网站的安全性测试,国家有关部门可以进行安全测试体系的课题研究,成立专门的安全测试机构,组织、培训一批专业测试人才,定期对各级地方电子政务网络进行测式,发布测试报告,以此来指导地方政府进行网络安全建设。
    (2)制订安全测试规范。电子政务网络面临的威胁是多种多样的,潜在的攻击也是多样的,因而对网络安全性进行测试的方法,同样也是多种多样。有关部门应当进行这方面的深入研究,制定出安全性测试的规范,同时将各种测试工具进行集成,创作出一种系统的、全面的方法,创作出操作简单的测试工具,通过测试来发现问题,进而来消除安全隐患,以此来提高电子政务网络的安全性。
    (3)加强安全仿真研究。系统仿真技术是一门利用模型对已有或设想的系统进行研究、分析、试验与运行的综合性技术,被广泛应用于国防军工信息领域。在电子政务网络信息安全方面,可以利用国内有关单位自主研发的仿真基础支撑平台,构造网络信息安全仿真系统和网络信息安全评测系统,构建不同的网络攻防对抗环境和安全防御体系,利用仿真方法对电子政务系统的安全性进行测试评估。
    电子政务网络信息安全问题覆盖范围广,复杂度高,针对不同的应用背景和网络特性,相应的仿真手段不尽相同,应该加大对通用的网络信息安全仿真系统的研究,以此来推进电子政务网络信息安全的建设。
    安全是应用的保障,安全是为应用服务的。合理利用现有的安全设备,在综合考虑系统的风险、需求与保护成本的前提下,增加必要的技术手段来保障安全。通过法律、通过加强管理来保障安全,更重要的是技术手段的运用,通过响应恢复体系来应对网络异常情况,通过安全测试来尽早发现漏洞、堵住漏洞,提高电子政务系统的整体防御能力,使电子政务的网络信息安全得到切实的保证。

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

关于电子邮件安全保护的五项最佳实践

关于电子邮件安全保护的五项最佳实践

前任美国国务卿希拉里克林顿作出的利用私人电子邮件服务器处理国务院日常业务的决定简...[详细]

把脉信息系统安全审计

把脉信息系统安全审计

随着信息化水平的快速提高和信息安全建设的逐渐深入,如何建立信息安全审计制度,有效...[详细]

全面解析电子政务安全防护体系构建策略

全面解析电子政务安全防护体系构建策略

    电子政务使政府社会服务职能得到最大程度的发挥,但也使政府敏感...[详细]

SecureDOC文档安全系统解决方案

SecureDOC文档安全系统解决方案

1. 项目背景     随着Internet技术的高速发展,企业等组织的信息化...[详细]

返回首页 返回顶部