电子政务信息安全管理问题研究.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子政务信息安全管理问题研究.pdf

科 学论 坛 I■ 电子政务信息安全管理问题研究 罗屿冰 (上海市教育委员会信息中心 上海 200003) [摘 要]随着我国政府部门信息化建设的不断深入,信息安全的重要性日益突出,政府部门在业务中面临着大量的信息安全问题 。然而,长期以来,在电 子政务信息安全建设方面,存在着重技术轻管理的问题。信息安全技术和产品的应用,在一定程度上解决了部分信息安全问题,但是长时间的探索和实践发现, 即使采购和使用了足够先进、足够多的信息安全技术和产品,仍然无法避免信息安全事件的发生。电子政务信息安全并不只是技术过程,而是一个综合防范的 过程。本文在介绍信息安全相关标准与管理的基础上,分析了我国电子政务信息安全现状,从电子政务建设的安全需求出发,阐述了构建电子政务信息安全管理 体系的意义:并针对我国当前电子政务信息安全现状,分析了电子政务信息安全管理体系构建的原则和策略 :以期为我国政府部门电子政务信息安全管理体系建 设提供有价值的指导和参 。 [关键词]电子政务 安全 管理体系 安全机制 策略 中图分类号:TP393 文献标识码 :A 文章编号:1009—914X(2011)11—0064—02 引童 信息安全管理实际上是风险管理的过程,管理的基础是风险识别与评估。系 随着我国政府部门信息化建设的不断深入,信息安全的重要性 日益突出, 统的信息安全管理体现以下原则: 政府部 门在业务中面临着大量的安全问题 。然而,长期 以来,在 电子政务信息 1.制定信息安全方针为信息安全管理提供导向和支持 : 安全建设方面,存在着重技术轻管理的问题。信息安全技术和产品的应用,在 2.以风险评估为基础选择控制 目标与控制方式 : 一 定程度上解决了部分信息安全问题,但是长时间的探索和实践发现,即使采 3.考虑控制费用与风险平衡的原则,将风险降低到组织可接受的水平: 购和使用了足够先进、足够多的信息安全技术和产品,仍然无法避免信息安 4.预防控制为主的思想; 全事件的发生。电子政务信息安全并不只是技术过程,而是一个综合防范的 5.业务持续性原则,即从故障与灾难 中恢复业务运作,减少故障与灾难对 过程;其关键是构建与应用电子政务信息安全管理体系。 关键业务过程的影响: 1信息安全管理概述 6.遵循管理的一般循环模式,即策划一执行一检查一措旌的持续改进模 1.1信息安全 式 。 在众多信息安全研究文献中,信息安全定义主要包括三个方面 :保密性、 2我国电予政务信息安全状况分析 完整性、可用性:而在 IS013335中信息安全有六个方面,增加了可靠性、认 2.1我国电子政务信息安全现状 证性和审计性,其含义如下 : 长期以来,在电子政务信息安全建设方面,存在着重视技术轻视管理、重 保密性是指信息不被泄露给非授权的用户 、实体或过程 。所有人员都 视产品功能轻视人为因素、缺乏整体性信息安全体系考虑等各方面的问题。 可以访问的信息为公开信息,需要限制访问的信息为敏感信息或秘密,保密信 信息安全技术和产品的应用,在一定程度上解决了部分信息安全问题,但是经 息具有 时效性,到期可以解密。 过长时间的探索和实践发现,即使采购和使用了足够先进、足够多的信息安 完整性是指信息未经授权不能进行改变的特性,即信息在存储或传输过程 全产品,仍然无法避免信息安全事件的发生。例如,许多单位使用了防火墙、 中保持不被偶然或蓄意添加、删除、修改、伪造、乱序 、重放等破坏和 IDS、安全扫描等设备,但却没有制定一套以安全策略为核心的管理措施,致 丢失的特性。

文档评论(0)

39号书库 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档