电子政务的安全演示模板课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《电子政务的安全演示模板课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子政务 安全 演示 模板 课件
- 资源描述:
-
1、分四个部分 电子政务安全概述电子政务安全风险分析电子政务安全的技术对策电子政务安全的管理对策。1第一部分电子l电子政务的重要性和特殊性必然会招致各种势力的关注和攻击。l因此,电子政务的实施在带来高效率和便利的同时也存在许多风险。l我们必须清醒地认识到这一点。2l2001年中美黑客大战期间,在遭受美国黑年中美黑客大战期间,在遭受美国黑客攻击的我国大陆网站中,政府网站占了客攻击的我国大陆网站中,政府网站占了41.5%。也就是说政府网站成为重点攻击对象。也就是说政府网站成为重点攻击对象。l对照安全标准来衡量,中央国家部委的涉对照安全标准来衡量,中央国家部委的涉密网络有一半以上未达到安全保密要求。密网
2、络有一半以上未达到安全保密要求。3l再比如:再比如:lXX公司一个员工把工作电脑带回家,公司一个员工把工作电脑带回家,为了获得更快的运行效率,部分关为了获得更快的运行效率,部分关闭了防病毒软件的功能,使得木马闭了防病毒软件的功能,使得木马程序植入他的电脑,最后又被植入程序植入他的电脑,最后又被植入到到XX公司内部网系统,导致源代码公司内部网系统,导致源代码的泄露。的泄露。4下面我们基于风险产生的原因下面我们基于风险产生的原因,把电子把电子政务安全风险分为政务安全风险分为5类:类:l一是一是 物理风险物理风险比如自然灾害,电比如自然灾害,电力供应突然中断,静电、强磁场破力供应突然中断,静电、强磁
3、场破坏硬件设备以及设备老化等引起的坏硬件设备以及设备老化等引起的风险。风险。l二是无意错误风险二是无意错误风险-是指由于人为是指由于人为或系统错误而影响信息的完整性、或系统错误而影响信息的完整性、机密性和可用性。机密性和可用性。5l指内部和外部人员有意通过物理手段指内部和外部人员有意通过物理手段破坏信息系统而影响信息的机密性、破坏信息系统而影响信息的机密性、完整性、可用性和可控性。比如:有完整性、可用性和可控性。比如:有意破坏基础设施、扩散计算机病毒、意破坏基础设施、扩散计算机病毒、电子欺骗等。电子欺骗等。这种风险带来的破坏一般而言是巨大这种风险带来的破坏一般而言是巨大的。的。严重时会引起整个
4、系统的瘫痪和严重时会引起整个系统的瘫痪和不可恢复。不可恢复。6四是管l它是指因为口令和密钥管理不当、它是指因为口令和密钥管理不当、制度遗漏,岗位、职责设置不全制度遗漏,岗位、职责设置不全面等因素引起信息泄露、系统无面等因素引起信息泄露、系统无序运行等。序运行等。7五是其l是指除上述所列举的一些风险外,是指除上述所列举的一些风险外,一切可能危及信息系统的机密性、一切可能危及信息系统的机密性、完整性、可用性、可控性和系统完整性、可用性、可控性和系统正常运行的风险。正常运行的风险。l正是存在上述诸多风险,电子政务正是存在上述诸多风险,电子政务的安全体系建设显得忧为重要。的安全体系建设显得忧为重要。8
5、基基于于此此我我们们确确定定电电子子政政l是在实现电子政务信息系是在实现电子政务信息系统时充分考虑信息风险,统时充分考虑信息风险,从而确保政府部门能够有从而确保政府部门能够有效地完成法律所赋予的政效地完成法律所赋予的政府职能。府职能。9电子政务的安全l一是保护政务信息资源价值不受侵犯。一是保护政务信息资源价值不受侵犯。l二是保证信息资产的拥有者(政务主二是保证信息资产的拥有者(政务主体)面临最小的风险和获取最大的安体)面临最小的风险和获取最大的安全利益。全利益。l三是使政务的信息基础设施、信息应三是使政务的信息基础设施、信息应用服务和信息内容具有保密性、完整用服务和信息内容具有保密性、完整性、
6、真实性、可用性和可控性的能力。性、真实性、可用性和可控性的能力。10那那么,么,我我们们如如何何实实现现电电l答案是构建一个电子政务综合安答案是构建一个电子政务综合安全体系。全体系。l这种安全体系应该包括风险评估、这种安全体系应该包括风险评估、策略制定、技术实现、制度建立、策略制定、技术实现、制度建立、流程保障、人员培训等一系列内流程保障、人员培训等一系列内容。容。11l一是物理层的安全防护措施。主要通过制定物理一是物理层的安全防护措施。主要通过制定物理层面的管理规范和措施来保证计算机网络设备、层面的管理规范和措施来保证计算机网络设备、设施及数据信息免遭自然灾害、人为操作失误或设施及数据信息免
7、遭自然灾害、人为操作失误或错误、计算机犯罪行为导致的物理实体被破坏、错误、计算机犯罪行为导致的物理实体被破坏、服务中断、数据遗失。服务中断、数据遗失。l比如上海财税局系统容灾、数据集中备份项目就比如上海财税局系统容灾、数据集中备份项目就是针对上海市财税系统迫切需要解决的安全性需是针对上海市财税系统迫切需要解决的安全性需求而建设的。求而建设的。12 二是技术措施。它是利用计算机网二是技术措施。它是利用计算机网络产品和技术服务实现的,包括技术规络产品和技术服务实现的,包括技术规范、技术方案、技术实施等内容。范、技术方案、技术实施等内容。三是管理措施。包括管理体系三是管理措施。包括管理体系,管理管理
展开阅读全文