當前位置: 首頁>> 政府建設>> 電子政務
 
開展電子政務必須重視建立健全信息安全保障體系
中央政府門戶網站 www.gov.cn   2007年02月12日   來源:《信息化建設》雜誌網站

加強信息安全建設的幾點認識

董振國

    信息安全建設是電子政務建設不可缺少的重要組成部分。電子政務信息系統承載著大量事關國家政治安全、經濟安全、國防安全和社會穩定的數據和信息;網絡與信息安全不僅關係到電子政務的健康發展,而且已經成為國家安全保障體系的重要組成部分。缺乏安全保障的電子政務信息系統,不可能實現真正意義上的電子政務。

   一、強化安全保密意識,高度重視信息安全,是確保政務網絡信息系統安全運行的前提條件
    目前,電子政務信息系統大都是採用開放式的操作系統和網絡協議,存在著先天的安全隱患。網絡攻擊、黑客入侵、病毒氾濫、系統故障、自然災害、網絡竊密和內部人員違規操作等都對電子政務的安全構成極大威脅。因此,信息安全保障工作是一項關係國民經濟和社會信息化全局的長期性任務。
    我們必須認真貫徹“一手抓電子政務建設,一手抓網絡和信息安全”的精神和中辦發〔2003〕27號文件關於信息安全保障工作的總體要求,充分認識加強信息安全體系建設的重要性和緊迫性,高度重視網絡和信息安全。這是做好信息安全保障工作的前提條件。“高度重視”首先要領導重視;只有領導重視才能把信息安全工作列入議事日程,放到重要的位置,才能及時協調解決信息安全工作所面臨的諸多難題。其次,要通過加強網絡保密知識的普及教育,特別是對縣處級以上幹部進行網絡安全知識培訓,大力強化公務員隊伍的安全保密意識,使網絡信息安全宣傳教育工作不留死角,為網絡信息系統安全運行創造條件。

    二、加強法制建設,建立完善的制度規範,是做好信息安全保障工作的重要基礎
  確保政務網絡信息安全,必須加強信息安全法制建設和標準化建設,嚴格按照規章制度和工作規範辦事。俗話説,沒有規矩不成方圓,信息安全工作尤其如此。如果我們能夠堅持建立法制和標準,完善制度和規範並很好地執行,就會把不安全因素和失誤降到最低限度,使政務信息安全工作不斷登上新的臺階。
    為此,一要嚴格按照現行的法律法規規範網絡行為,維護網絡秩序,同時逐步建立和完善信息安全法律制度。要加強信息安全標準化工作,抓緊制定急需的信息安全和技術標準,形成與國際標準相銜接的具有中國特色的信息安全標準體系。
    二要建立健全各項規章制度和日常工作規範。要根據網絡和信息安全面臨的新情況、新問題,緊密聯絡本單位信息安全保密工作的實際,本著“堵漏、補缺、管用”的原則,抓緊修訂、完善和新建信息安全工作的各項規章制度及操作規程,切實增強制度的科學性、有用性和可操作性,使信息安全工作有據可依、有章可循。
    三要重視安全標準和規章制度的貫徹落實。有了制度,不能把它束之高閣。不按制度辦事,是造成工作失誤和安全隱患的重要原因。很多不安全因素和工作漏洞都是由於沒有按程序辦事所造成的。因此,要組織信息化工作人員反復學習有關制度和規範,使他們熟悉和掌握各項制度的基本內容,明白信息安全工作的規矩和方法,自覺用制度約束自己,規範工作。
    四要建立完善對制度落實情況的監督檢查和激勵機制。工作程序、規章制度建立後,必須做到行必循之,把規章制度的每一條、每一款落到實處。執行制度主要靠自覺,但必須有嚴格的監督檢查。要通過監督檢查建立信息安全工作的激勵機制,把信息安全工作與年度考核評比及“爭先創優”工作緊密結合起來,激勵先進,鞭策後進,確保各項信息安全工作制度落到實處。各地、各部門要不定期地對本地和本系統的制度落實情況進行自查自糾,發現問題及早解決。

    三、建立信息安全組織體系,落實安全管理責任制,是做好政務信息安全保障工作的關鍵
    調查顯示,在實際的網絡安全問題中,約有80%是由於管理問題造成的。因此,建立信息安全管理機構,加強組織協調,發揮其統籌規劃、科學管理、宏觀調控和決策的作用,強化信息安全管理,形成全方位的信息安全管理組織體系至關重要。
    一方面,要逐步建立和完善信息安全組織體系。該體系應包括各地、各部門成立的保密工作領導小組;有本部門主管領導參加的政務網絡與信息安全協調小組;聘請國內外安全專家組成的安全諮詢專家小組。根據建設和應用情況需要,還可建立相應的信息安全管理執行機構(如“政府安全中心”),負責整個政務信息系統中的安全保密工作,包括提供相關服務。
    另一方面,要在健全信息安全組織體系的基礎上,切實落實安全管理責任制。明確各級、各部門行政一把手(或主管領導同志)作為信息安全保障工作的第一責任人;技術部門主管或項目負責人作為信息安全保障工作直接責任人,強化對網絡管理人員和操作人員的管理。切實把好用人關,對關鍵崗位實行A、B角色管理;對網絡管理人員和涉密操作人員要簽訂保密協議,明確保密職責,實行持證上崗制度。要培養一批具有信息安全管理經驗的複合人才,充實到關鍵崗位,為政務信息化把好安全關。

    四、結合實際注重實效,正確處理信息安全“五大關係”,是確保信息安全投資效益的最佳選擇
    在電子政務建設中,信息安全方面的投資往往涉及很大金額。各地、各部門應緊密結合自身實際,正確處理和把握與信息安全相關的“五大關係”,使有限的資金髮揮出最大的社會效益。
    1、要正確處理發展與安全的關係。發展與安全是信息安全關係中最基本、最重要的一對關係,由此可以派生出其他一些關係。發展與安全的關係是辯證統一、相輔相成的,其中發展是目的,安全是保證。二者關係處理得好,安全會有保障並能促進發展;處理不好,安全就會制約並牽制發展。正確處理發展與安全的關係就是要加快發展,確保安全。具體講,就是在加快發展過程中確保安全;在確保安全的條件下加快發展。這裡要注意克服兩種傾向:一是過分強調發展而忽視安全;二是追求絕對安全而制約發展。為此,要堅持電子政務發展和網絡信息安全“兩手抓”。要在電子政務建設和發展過程中不斷加強安全管理,完善安全措施,切實保障安全;同時要在適度安全、基本安全的前提下,培育業務需求,加大工作力度,促進電子政務事業加快發展。
    2、處理好安全成本與效益的關係。成本與效益的關係是由信息安全基本關係派生出來的,二者的關係是對立統一、相反相成的。成本與效益的關係處理得好,安全成本就會下降同時效益提高;處理不好,安全成本就會上升同時效益下降。正確處理好安全成本與效益的關係,必須堅持綜合平衡。要根據中辦發〔2003〕27號文件中關於“信息化發展的不同階段和不同信息系統不同的安全需求,必須從實際出發,綜合平衡安全成本和風險,優化信息安全資源的配置,確保重點”的要求,一方面千方百計降低安全投入成本,另一方面努力提高安全措施的實際效果,確保滿足重點項目、重點部位的安全需求,使有限的安全保障資金充分發揮出良好的使用效益。
    3、處理好信息安全與共享(信息公開和保密)的關係。這也是從信息安全基本關係中派生出來的。開放和發展需要信息資源共享,而網絡互聯為信息共享提供了條件。但信息公開和信息保護是一對不可回避的矛盾。推進信息化建設既要強調資源共享,還要保證信息安全。我們應立足於電子政務建設的大系統,整體地、動態地看待信息安全與資源共享問題,用發展的眼光和辯證的觀點去處理問題。在這對矛盾中,目前資源共享是矛盾的主要方面。當前我國各地方、各行業的信息資源建設普遍存在“數字鴻溝”、“信息孤島”現象。針對這種情況,我們在處理兩者之間關係時,應當緊緊圍繞矛盾的主要方面,在確保國家安全和尊重個人隱私的前提下,把當前工作的重點放在最大限度地促進信息資源共享方面,消除數字鴻溝和信息孤島,提高信息資源共享程度,使政務信息資源發揮更大的社會效益。
    4、處理好安全管理與技術的關係。安全管理與技術的關係也是信息安全體系中的基本關係之一。在信息安全保障體系中,安全管理和安全技術是一個不可分割的統一體,是一個事物的兩個方面。管理離不開技術,技術離不開管理;兩者緊密相連、相互滲透、互為補充。因此,在信息安全工作中,我們要堅持管理和技術並重,做到管理手段和技術手段相結合,也就是在加強管理的前提下,採用先進的安全技術,在提升技術的基礎上強化管理。信息安全問題的解決需要技術手段,但又不能單純依賴技術。信息化的過程其實是人與技術相互融合的過程,如何使管理與技術相得益彰十分重要。在這方面,我們要同時注意防止和克服“重管理、輕技術”和“單純技術觀點”兩種傾向,既要高度重視信息安全技術的重要作用,又要避免陷入唯技術論的怪圈。從理論上看,不存在絕對安全的技術;技術固然重要,但管理更不容忽視。雖然“三分技術,七分管理”的説法不一定準確,但從另一個角度説明了安全管理工作的重要性。因此,我們應以業務為主導,從全局的高度部署安全策略,採用先進技術,加強安全管理,把採取安全技術手段與加強日常管理和健全體制機制緊密結合起來,堅持一手抓安全技術手段開發,一手抓安全規章制度的建立與完善,提高政務網絡信息系統的安全性和可靠性。
    5、處理好信息安全工作中應急事件處理與建立長效機制的關係。要保證政務網絡與信息系統的“長治久安”,必須著手建立一套長期有效的安全機制。但信息安全問題在信息化進程中廣泛存在且突發性強,所以又必須強調和重視應急事件的處理。一旦出現影響到國家利益的網絡安全與信息安全事件,必須能夠立即採取有效措施,控制危機的發展,把損失減少到最低限度。
    為此,首先要建立和完善信息安全監控體系,及時發現和處置突發事件,提高對網絡攻擊、病毒入侵、網絡失竊密的防範能力,防治有害信息傳播,增強對政務網絡和信息系統的監控、管理和保護。其次,要重視信息安全應急處理工作,建立健全應急管理協調機制、指揮調度機制和信息安全通報制度。要制定完善信息安全處置預案,加強信息安全應急支援服務隊伍建設,提高信息安全應急響應能力。

 
 
 圖片圖表
 欄目推薦
領導活動 人事任免 網上直播 在線訪談 政務要聞 執法監管
最新文件 法律法規 央企在線 新聞發佈 應急管理 服務信息