摘要:信息技術(shù)的發(fā)展越來越深刻地影響著我國電子政務(wù)的發(fā)展。本文結(jié)合交通運(yùn)輸電子政務(wù)的安全需求,分析了我國交通運(yùn)輸電子政務(wù)平臺(tái)的發(fā)展現(xiàn)狀及其面臨的矛盾,從信息安全保障體系的基本要求出發(fā),給出了從組織體系、技術(shù)體系、運(yùn)營體系、策略體系和保障對(duì)象體系等五個(gè)安全體系構(gòu)建交通運(yùn)輸電子政務(wù)信息安全保障體系的解決方案。
關(guān)鍵詞:交通運(yùn)輸;電子政務(wù);信息化;安全保障體系
引言:電子政務(wù)信息安全問題
電子政務(wù)是一個(gè)基于現(xiàn)代信息技術(shù)的綜合性政務(wù)信息系統(tǒng),涉及政府機(jī)關(guān)、各團(tuán)體、企業(yè)和社會(huì)公眾,其基本框架一般來說主要包括政府辦公政務(wù)網(wǎng)、辦公政務(wù)資源網(wǎng)、公眾信息網(wǎng)和辦公政務(wù)信息資源數(shù)據(jù)庫四個(gè)部分,即“三網(wǎng)一庫”。我國早在2002年7月《關(guān)于我國電子政務(wù)建設(shè)指導(dǎo)意見》中,明確“把電子政務(wù)建設(shè)作為今后一個(gè)時(shí)期我國信息化工作的重點(diǎn),政府先行,帶動(dòng)國民經(jīng)濟(jì)和社會(huì)發(fā)展信息化”,2006年進(jìn)一步在《2006-2020年國家信息化發(fā)展戰(zhàn)略》中明確“電子政務(wù)”作為我國信息化發(fā)展的重點(diǎn)戰(zhàn)略,實(shí)現(xiàn)政府“改善公共服務(wù),加強(qiáng)社會(huì)管理,強(qiáng)化綜合監(jiān)管和完善宏觀調(diào)控”。電子政務(wù)上升到國家信息化的發(fā)展戰(zhàn)略,其帶給政府的意義在于不斷促使政府公共服務(wù)創(chuàng)新,建設(shè)服務(wù)型政府。
而隨著政府電子政務(wù)信息化的不斷發(fā)展,電子政務(wù)對(duì)于信息系統(tǒng)的依賴性越來越強(qiáng),不斷涌現(xiàn)出來的信息安全問題成為政府信息主管部門關(guān)注的焦點(diǎn)。據(jù)CNCERT/CC監(jiān)測(cè)顯示, 2010年中國大陸有近3.5萬個(gè)網(wǎng)站被黑客篡改,數(shù)量較2009年下降21.5%,但其中被篡改的政府網(wǎng)站高達(dá)4635個(gè),比2009年上升67.6%。政府網(wǎng)站及其政務(wù)平臺(tái)安全防護(hù)的薄弱性,不僅影響了政府形象和電子政務(wù)工作的開展,還給不法分子發(fā)布虛假信息或植入網(wǎng)頁木馬以可乘之機(jī)。因此,政府信息化主管部門如何在其信息化過程中,既能創(chuàng)新政府公務(wù)服務(wù)實(shí)現(xiàn)服務(wù)性政府職能,又能保障其電子政務(wù)平臺(tái)的信息安全,保護(hù)其政務(wù)信息資源價(jià)值不受侵犯,保證信息資產(chǎn)的擁有者面臨最小的風(fēng)險(xiǎn),保障政務(wù)平臺(tái)的信息基礎(chǔ)設(shè)施、信息應(yīng)用服務(wù)和信息內(nèi)容具有機(jī)密性、完整性、不可修改性、可用性,能夠抵御各種威脅,并在信息安全管理上保持良好的可控性,已成為政府在建設(shè)其電子政務(wù)平臺(tái)過程中的重要課題。
本文將結(jié)合交通運(yùn)輸電子政務(wù)平臺(tái),分析其信息安全保障體系建設(shè)的基本要求和構(gòu)建框架。
1我國交通運(yùn)輸電子政務(wù)平臺(tái)的發(fā)展現(xiàn)狀及面臨的矛盾
2004年2月,交通部在其制定的《中國交通電子政務(wù)建設(shè)總體方案》中,提出了“交通政務(wù)內(nèi)網(wǎng)、交通政務(wù)外網(wǎng)和電子信息資源庫”的交通電子政務(wù)建設(shè)總體架構(gòu)。為進(jìn)一步規(guī)范交通電子政務(wù)的建設(shè),交通部于2008年12月出臺(tái)了《交通運(yùn)輸電子政務(wù)網(wǎng)絡(luò)及業(yè)務(wù)應(yīng)用系統(tǒng)建設(shè)技術(shù)指南(試行)》。在政策的指導(dǎo)下,我國交通電子政務(wù)平臺(tái)的發(fā)展速度加快,交通電子政務(wù)平臺(tái)的基礎(chǔ)架構(gòu)已經(jīng)凸顯規(guī)模,部(交通運(yùn)輸部)?。ǜ魇〉缆愤\(yùn)輸管理部門)道路運(yùn)輸管理信息系統(tǒng)建設(shè),已實(shí)現(xiàn)了20多個(gè)?。▍^(qū)、市)運(yùn)政系統(tǒng)與部聯(lián)網(wǎng),縱向業(yè)務(wù)系統(tǒng)互聯(lián)互通、資源共享、整合利用的模式已初步建立。與此同時(shí),交通電子政務(wù)平臺(tái)的信息化標(biāo)準(zhǔn)規(guī)范體系也得到進(jìn)一步完善。交通部先后制訂頒布了覆蓋公路、水路交通行業(yè)主要業(yè)務(wù)領(lǐng)域的公路、港口、航道、船舶、道路運(yùn)輸、水路運(yùn)輸、船員、建設(shè)項(xiàng)目、交通統(tǒng)計(jì)、船舶檢驗(yàn)、船載客貨、收費(fèi)公路等10多項(xiàng)交通信息基礎(chǔ)數(shù)據(jù)元標(biāo)準(zhǔn),頒布了公路水路交通信息資源業(yè)務(wù)分類和元數(shù)據(jù)標(biāo)準(zhǔn)以及道路運(yùn)輸管理與服務(wù)系統(tǒng)技術(shù)要求和接口規(guī)范等標(biāo)準(zhǔn)。這些標(biāo)準(zhǔn)的出臺(tái)對(duì)于規(guī)范行業(yè)信息化發(fā)展,推動(dòng)交通電子政務(wù)建設(shè),促進(jìn)交通信息資源整合發(fā)揮重要的支撐保障作用。
在我國交通電子政務(wù)的信息化進(jìn)程中,實(shí)現(xiàn)部、省交通部門辦公自動(dòng)化、電子化、網(wǎng)絡(luò)化;實(shí)現(xiàn)信息網(wǎng)絡(luò)寬帶化,網(wǎng)絡(luò)間實(shí)現(xiàn)高速互聯(lián)互通;建立交通信息資源數(shù)據(jù)庫,整合、開發(fā)信息資源,形成面向社會(huì)的政府公眾信息服務(wù)網(wǎng)等信息化建設(shè),是交通電子政務(wù)建設(shè)的重點(diǎn),這些重點(diǎn)建設(shè)內(nèi)容均與信息技術(shù)相關(guān),離不開網(wǎng)絡(luò)的支撐。網(wǎng)絡(luò)的“開放性”與政務(wù)的“安全性”、網(wǎng)絡(luò)的“可訪問性”與政務(wù)的“穩(wěn)定性”成為當(dāng)前我國交通電子政務(wù)實(shí)施過程的兩大矛盾。
1.1平臺(tái)的安全性與開放性之間的矛盾
即電子政務(wù)的安全要求與電子政務(wù)平臺(tái)的開放性要求成為交通電子政務(wù)實(shí)施過程中最難以平衡的一對(duì)矛盾。如何把握政務(wù)“安全”與網(wǎng)絡(luò)“開放”的平衡,一方面要把握住哪些信息是交通政府部門的機(jī)密,哪些是開放;另一方面,在電子政務(wù)平臺(tái)的建設(shè)過程中如何擺脫“安全絕對(duì)化”傾向,否則電子政務(wù)服務(wù)的公眾性就會(huì)失去落腳點(diǎn),以政務(wù)信息化帶動(dòng)社會(huì)信息化、企業(yè)信息化的戰(zhàn)略意圖也將難以實(shí)現(xiàn)。
1.2平臺(tái)的安全性與可訪問性之間的矛盾
電子政務(wù)的安全性要求與電子政務(wù)平臺(tái)的可訪問性要求成為交通電子政務(wù)實(shí)施過程中另一對(duì)矛盾。電子政務(wù)平臺(tái)應(yīng)重視其信息安全問題,其另一層含義還應(yīng)注意保持網(wǎng)絡(luò)安全性與可訪問性之間的平衡。交通電子政務(wù)平臺(tái)必須易于訪問,這樣才能激勵(lì)公眾去使用它。而在提供了更好的可訪問性的同時(shí),也將交通運(yùn)輸?shù)臄?shù)據(jù)暴露在不斷增長的病毒及未授權(quán)訪問的威脅之下,導(dǎo)致政務(wù)平臺(tái)的不安全性。