本站小編為你精心準備了安全管理體系下的電子政務論文參考范文,愿這些范文能點燃您思維的火花,激發您的寫作靈感。歡迎深入閱讀并收藏。
1組織安全管理體系構建
要對電子政務系統進行科學有效的安全管理,必須要構建各級安全管理組織機構,從而構成一個全方位的安全管理體系。筆者認為,按照政府部門的層級體系在不同的層級上設置相應的安全管理機構,主要負責本層級電子政務安全管理建設方面的工作。或者可以設置安全管理委員會,由于電子政務系統內部安全管理工作的特殊性與重要性,安全管理委員會的首要負責人應該由本級網絡服務的行政部門一把手兼任;由于電子政務系統安全管理工作的綜合性,安全管理委員會必須要有多部門主要領導參與,例如保衛部、財務部、人事部、政策法規部門等;另外,因為電子政務安全管理問題還具有長期性和復雜性,安全管理委員會必須要設置獨立的日常機構,并將其作為委員會的執行機構,主要負責電子政務系統內部安全建設的一些具體工作,而這一獨立的日常機構不隸屬于網絡部門與應用部門,而是直接由安全管理委員會統一領導指揮,從而讓其擁有一定的獨立性與權威性。安全組織管理機構負責轄區內整個電子政務系統安全工作的執行,其主要工作內容有:安全技術保障、各類電子設備維護、安全制度的落實、各部門關系的協調、審計記錄與報警記錄、制定安全管理人員培訓教育方案并落實、當突發安全事故或者存在較大安全漏洞時應該第一時間向主要領導報告。因為電子政務系統安全管理工作的諸多特性,因此安全管理機構應該由各個專業的優秀人才組成,特別是計算機網絡技術人員、系統管理員、安全審計員等。
2技術安全管理體系構建
電子政務系統技術安全管理體系的構建應該從下面幾個問題作為切入點:首先要對相關的硬件實體做好安全管理,主要是為了保障各種信息設備避免因為自然或者人為因素的破壞,確保其能夠穩定運行。其次應該對電子政務軟件系統做好安全管理,主要有軟件系統完整性的保護,避免軟件數據丟失、偽造、破壞,保護軟件數據的存儲安全,例如說保密存儲、壓縮存儲以及備份等,確保軟件數據能夠安全穩定傳播,保障軟件安全下載、用戶識別等要素;確保各類軟件能夠被正確與合法的使用,確保用戶的合法性、保護用戶授權訪問的權限、防范軟件系統數據被非法的竊取等。最后是密鑰安全管理措施,主要包含了電子政務系統的初始化,密鑰產生、存儲、備份及恢復,密鑰裝入、分配、更新以及銷毀等內容。密鑰的安全管理工作主要有下面三點要求,其一必須要確保密鑰難以竊取;其二是保證密鑰的使用范圍以及使用時間限制;其三是在密鑰的分配以及更換時要對用戶保持透明,而用戶不需要自己親自掌管密鑰。
另外,電子政務系統的發展勢必會在很大程度上增加我們的安全維護工作量,但是現階段在我國公務員系統中,只有很少一部分人掌握計算機網絡知識,還有絕大部分人不懂計算機,這也是當前電子政務系統安全管理工作中的一個必須解決的矛盾。同時我們從事業發展的出發點來說,電子政務系統的安全維護完全由政府部門來負責也不是長久之計,這一方面不僅會提高政府的支出,另一方面某一單獨的政府部門也難以在這一領域中進行非常深入的研究,因此也無法更好地讓電子政務事業得以發展。而其他的一些專業維護公司憑借自己強大的技術實力,能夠更加有效的做好電子政務安全管理服務,還能夠幫助政府節省很大一部分開支。
3結語
安全穩定是我國電子政務系統最關鍵也是最基礎的要求,本文通過分析電子政務安全體系結構,從技術層面與組織層面有針對性的提出了電子政務安全管理體系的構建措施,以求獲得更加完善的解決之道。隨著我國電子政務系統的逐漸完善和發展,必須要用一種動態的、創新的眼光來認識它,來構建一個更加完善的電子政務安全管理體系,不斷強化安全管理措施,確保其穩定運行。
作者:王釗單位:黑龍江省財政廳信息中心