电子政务网信息安全风险评估研究内容摘要
电子政务网对提高政府行政效能具有重要意义,其网络信息安全要求更高;目前国内外在风险评估的标准和方法上都有大量研究成果;在评估标准不断完善的基础上,未来研究应更加在改进评估模型上进行创新
关键词:电子政务网;信息安全评估;研究综述一、研究的意义伴随着计算机通信技术的广泛应用,信息化时代迅速到来
社会信息化给政府事务管理提出了新的要求,行政管理的现代化迫在眉睫
电子政务在发达国家取得长足进展,为了提高政府的行政效能和行政管理水平,我国正在加快对电子政务网的建设
在新的时代条件下,开放和互联的发展带来信息流动的极大便利,同时,也带来了新的问题和挑战
电子政务系统上所承载的信息的特殊性,在网络开放的条件下,尤其是公共部门电子政务信息与资产,如果受到不法攻击、利用,则有可能给国家带来损失,也可能危及政府、企业和居民的安全
作为政府信息化工作的基本手段,电子政务网在稳定性、安全性方面,比普通信息网要求更高
对信息安全风险进行评估,是确定与衡量电子政务安全的重要方式
研究确定科学的安全风险评估标准和评估方法及模型,不仅有助于维护政府信息安全,也有助于防止现实与潜在的风险
二、国内外研究状况当前,国内外尚未形成系统化的电子政务网络信息安全的评估体系与方法
目前主要有风险分析、系统安全工程能力成熟度模型、安全测评和安全审计等四类
(一)国外研究现状
在风险评估标准方面,1993年,美、英、德等国国家标准技术研究所与各国国家安全局制定并签署了《信息技术安全通用评估准则》
1997年形成了信息安全通用准则2
0版,1999年形成了cc2
1版,并被当作国际标准(150/iec15408)
cc分为eali到eal7共7个评估等级,对相关领域的研究与应用影响深远
之后,风险评估和管理被国际标准组织高度重视,作为防止安全风险的手段,他们更加关第1页共5页注信息