电子政务安全现况及建议1、电子政务内网安全现状分析电子政务是基于网络技术,将管理和服务集成,向社会提供全方位、优质、透明、符合国际水准的管理和服务
电子政务最重要的内涵是运用信息及通信技术打破行政机关的界限,构建一个电子化的虚拟机关,使得人们可以从不同的渠道获取政府的信息和服务,并充分合理地利用其内部资源
但是,电子政务必须通过internet延伸到外网才能提供资源共享和服务,这就不可避免地把政府的内网数据暴露给internet上的黑客
因此,安全问题就成为政府部门必须首要考虑的问题
当前电子政务内网的信息安全风险主要有以下几个方面
1非法入侵非法入侵指黑客、破坏者或少数网络用户非法访问电子政务内部网络,并植入带有破坏性的代码,如蠕虫、恶意内容和病毒等
常见的有,内网用户浏览互联网站或下载文件,在未知的情况下,被安装恶意插件和病毒,继而在网内传播
所以,病毒成为网络信息安全的另一个重要威胁,它不仅破坏数据和程序,还会严重影响网络传输效率,甚至破坏设备,导致电子政务内网全面瘫痪
2内网系统本身漏洞尽管网络技术迅速发展,安全保密功能越来越强,但不可避免地还存在着安全缺陷和漏洞,如操作系统漏洞、应用软件漏洞、数据库系统漏洞、网络结构漏洞等
在操作系统层面,如unix服务器、nt服务器及windows7等均存在大量的安全漏洞;在用户应用软件层面,其安全性能主要取决于开发应用软件过程中对安全问题的设计与实现,如商家提供的oa系统大都是克隆产品,功能不完善,运行中会出现数据丢失等问题[1]
因此,这些漏洞的存在极易为入侵者利用,形成较大的安全隐患
3内部人员泄密最重要的安全威胁来自网络内部,由于好奇误操作或泄愤,内部人员有意或无意的将只允许在局域网内部使用的数据信息第1页共3页泄漏到单位外部,或者内部人员窃取管理员用户和密码,非法进入内部核心系统获取重要数据,这些都对政府关