ch11电子政务建设保障体系课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《ch11电子政务建设保障体系课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ch11 电子政务 建设 保障体系 课件
- 资源描述:
-
1、电子政务建设与管理电子政务建设与管理电子政务建设与管理电子政务建设与管理电子政务建设与管理电子政务建设与管理11-1 电子政务安全保障体系电子政务安全保障体系从实施角度,电子政务安全和其他领域的信息安全没有太大区别,即都是以各个部门为主进行,但电子政务的信息安全问题也是国家安全问题,这是因为电子政务安全问题产生的影响往往危及整个国家的安全。电子政务建设与管理电子政务建设与管理11-1 电子政务安全保障体系电子政务安全保障体系政治秩序决定经济秩序、生活秩序的正常稳定。电子政务是国家信息化的先决条件,因此电子政务安全不仅仅是政治安全,同时,也是经济安全和社会安全。电子政务建设与管理电子政务建设与管
2、理11-1 电子政务安全保障体系电子政务安全保障体系 电子政务不仅要求政府完善行政管理职能,还要加大对企业、公众服务的力度。政府行政管理与服务所产生和涉及的政务信息既包括需要保密甚至是核心机密的部分,要求政府信息保密;也包括需要面向公众、具有一定公开性的信息,又要求政府信息公开。因此,这给电子政务的安全性提出了更高的要求,那么,如何解决这一对矛盾呢?我们认为,一方面,要坚持“以公开为原则,以不公开为例外”,把握哪些信息是政府的机密,哪些是可以向外界开放的;另一方面,在电子政务平台建设过程中要摆脱“安全绝对化”倾向。电子政务建设与管理电子政务建设与管理11-1 电子政务安全保障体系电子政务安全保
3、障体系电子政务的公众信息网互联,但其核心业务层有许多涉及国家机密的信息而要与外界隔离。因此,在电子政务的不同安全域上,对安全的要求是不安全相同的。电子政务建设与管理电子政务建设与管理11-1 电子政务安全保障体系电子政务安全保障体系 发达国家一般都建立有信息安全管理机构,美国安全委员会下设立了“国家保密政策委员会”和“信息系统安全保密委员会”;英法等国建立了“国家信息安全委员会”;德国成立了“国家信息安全局”。在我国,国家信息化工作领导小组负责对信息安全的国家总体发展战略进行规划、设计、研究、组织、协调等工作,配合有关部门进行立法调研。但地方政府和重点保护的重要领域相应的组织机构还很不健全;计
4、算机信息系统安全保护条例中确立了由公安部门主管全国计算机信息系统安全保护工作。但由于机构编制等原因,许多地方公安机关没有成立专门的计算机信息系统安全保护机构,适应计算机信息技术高速发展的警力配备不足等。建议组建国家信息安全委员会,组织和协调国家安全、公安、保密等职能部门,在信息化建设中信息安全领域进行分工协作,对国家信息安全政策统一步调、统筹规划。电子政务建设与管理电子政务建设与管理11-1 电子政务安全保障体系电子政务安全保障体系 中国应该尽快建立网络监控中心、安全产品评测中心、计算机病毒防治中心、网络监控中心、安全产品评测中心、计算机病毒防治中心、关键网络系统恢复灾难中心、网络安全应急响应
5、中心、电子交易安全证书授权中网络安全应急响应中心、电子交易安全证书授权中心、密钥监管中心心、密钥监管中心等国家信息基础设施。积极推动电子政务公钥基础设施建设,建立政府网络安全防护与通报机制以及网络身份认证制度,加速政府部门之间的信息交流和共享,增强网络活动的安全保障,确保信息的有效性和安全性。建立中国的电子政务公钥基础设施/认证中心(PKI/CA)体系事关全局,各级地方和部门应在国家根CA的体系下,严格按照国家有关主管部门的统一部署,有序建设。国家信息化办公室已就此做出明确规定:由国家密码主管部门牵头,会同有关部门成立“国家PKI协调管理委员会”,指导电子政务PKI信任体系国家电子政务根CA和
6、桥CA建设。行业SCA区域SCARACARACA国外CA国家策略管理机构(PMA/PAA)政府根CA GRCACA桥接中心 PBCA各省市内部 GRCA各部委内部 GCARACARACA安全交换军队CA国家国家PKIPKI体系体系PMA:策略管理机构PAA:策略批准机构GRCA:政府认证中心SCA:公共服务认证中心RA:注册中心CA:认证中心电子政务建设与管理电子政务建设与管理11-1 电子政务安全保障体系电子政务安全保障体系目前,就中国的信息产业无论是关键技术、经营管理,还是生产规模、服务理念,都不具备力量在短期内使国产信息安全产品占领国内的信息安全产品主要市场。但中国必须建立独立自主的信息
7、安全产业,这是电子政务信息安全的根本保证。信息安全产品国产化不等于绝对的安全,而绝对的安全需要国产化。国家要集中人力、物力,制订相关政策,大力发展自主知识产权的计算机芯片、操作系统等信息安全技术产品,以确保关键政府部门的信息系统的网络安全。电子政务建设与管理电子政务建设与管理11-1 电子政务安全保障体系电子政务安全保障体系实际上,绝对的安全是没有的,电子政务系统也不是有些人认为的“越安全越好”,不同的电子政务系统,对于信息安全的要求是不同的,例如,一个门配了几把锁取决于门内放的东西的重要程度。因为锁越多,门的安全成本也越高,而门的使用效率就越低。也就是说,在进行安全设计的时候,必须根据实际应
8、用情况,权衡考虑“安全、成本、效率”三者的关系。一个电子政务系统安全保密性能超出安全保密的管理要求不但没有必要,而且也会造成资金上的浪费。电子政务建设与管理电子政务建设与管理11-1 电子政务安全保障体系电子政务安全保障体系科学研究机构应加强核心技术自主研发,并尽快使之产品化和产业化,尤其是操作系统技术和计算机芯片技术,无论是对国家信息安全基础设施,还是对政务信息安全保障系统都是至关重要的。特别是一些国外计算机公司高端产品中刻意留有后门已经对用户的系统安全造成了极大的危害。所以,我们在构建电子政务系统的时候,对于信息平台产品的选取必须慎之有慎。在可能的情况下,应尽量选用国产化技术和国内公司的产
9、品。电子政务建设与管理电子政务建设与管理11-1 电子政务安全保障体系电子政务安全保障体系世界上很多国家制定了与信息安全有关的法律法规,一些国家还制定了专门的政府信息安全保护方面的法律法规,如英国的官方信息保护法,俄罗斯的联邦信息、信息化和信息保护法等。我国虽然颁发了一些与信息安全有关的法律法规,却很零散,还没有关于电子政务信息安全的专门法律。今后,在完善电子政务信息安全法律法规的同时,还应加大执法力度,严格执法,为电子政务信息安全提供法律法规保障。这一目标的实现不仅需要政府相关部门的努力,更要国家立法机构的参与与支持。电子政务建设与管理电子政务建设与管理11-1 电子政务安全保障体系电子政务
展开阅读全文