- 1
- 0
- 约3.81千字
- 约 21页
- 2023-11-27 发布于湖北
- 举报
■
《电子政务教程》
教学课件
第9章 电子政务系统的安全管理
本章要点
· 电子政务系统安全的概念与内容
· 威胁电子政务系统安全的主要因素
· 电子政务系统安全的保障体系框架
· 电子政务系统的技术安全防范措施
· 电子政务系统安全管理体系的内容
· 电子政务系统安全的社会化服务体系
9. 1. 1电子政务系统的安全需求分析
· 我国政务业务系统具有分层设置机构 、 纵 向业务领导 、 分级履行职能的特点。
· 因此 , 政府业务管理对电子政务系统提出 以下基本安全需求。
1. 严格的保密要求
2. 信息交换准确的要求
3. 严格的权限管理要求
4. 严格的程序和流程要求
5. 确保责任
1. 电子政务安全的概念
· 电子政务安全就是保护政府信息资产(政 府信息资源) 不受未经授权的访问 , 使用 、 篡改和破坏。
· 如果从电子政务保护角度来看 , 电子政务 安全的含义是电子政务系统资源和信息资 源(数据库等) 不受自然和人为有害因素 的威胁和危害。
· 所以 , 凡是涉及到电子政务系统的保密性、 完整性 、 可用性 、 真实性和可控性的所有 内容都是电子政务安全的研究领域。
( 1) 人员安全
(2) 制度安全
(3) 物理安全
(4) 网络安全
(5) 传输安全
(6) 存储安全
( 7) 访问安全
(8) 用户认证安全
(9) 病毒防护措施
( 10) 操作系统安全
( 11) 数据库管理系统的安全
( 12) 电子政务应用系统的安全
1. 政治层面
2. 技术层面 3. 管理层面
1. 数据完整性
2. 数据保密性
3. 合理访问授权
4. 双向身份认证
1. 电子政务的安全现状
2. 我国电子政务安全面临的挑战
9.2. 1电子政务系统的安全策略
1. 国家主导 、 社会参与
2. 全局治理 、积极防御
3. 等级保护 、保障发展
1. 安全法律与政策
2. 安全标准与规范
3. 安全组织结构体系
4. 安全保障与服务
5. 安全技术与产品
6. 安全基础设施
· 电子政务安全措施是电子政务安全的重要 保证 , 是安全方法 、 安全工具 、 安全设备、 安全手段乃至安全需求 、 安全环境的综合, 也是整个电子政务系统安全的物质技术基 础。
· 保证电子政务的安全有三条途径 。 首先要 建立完善的法律法规; 其次要提高公民和 公务人员的安全信息素质; 最后依靠安全 技术的力量来实现电子政务的安全保障。
9 .3 . 1建立电子政务安全管理体系的必要性
· 安全管理体系是电子政务安全体系的重要组成部分 , 网 络安全的核心实际上是管理 , 安全技术实际上只是实现 管理的一种手段 , 再好的技术手段都必须配合合理的制 度才能发挥作用。
· 需要制定的制度包括日常系统操作及维护制度 、 审计制 度 、文档管理制度 、应急响应制度等。
· 电子政务系统是一个复杂的多层次应用系统 , 根据不同 的应用环境和安全要求可分为四个相对独立的网络安全 管理域: 内网核心数据层 、 内网办公业务层 、 外网公众 服务层和网间信息交换层。
· 由于网络新漏洞的出现与新威胁的增长 , 必须通过网络 安全管理实现系统审计信息的综合分析 , 不断在运行中 调整安全策略 、完善安全设计 , 使安全策略更符合实际 (如网络防护安全规则 、入侵检测规则) 、 安全设计更 趋合理。
9 .4 . 1电子政务安全服务体系概述
1. 电子政务安全服务体系产生的原因
安全问题是一个动态的过程 , 主要体现在以下几个方面:
( 1) 安全技术本身是一个不断发展的过程。
( 2) OS 、应用系统的安全漏洞不断地被发现 , 需要及时 “打 补丁 ”。
( 3) 安全产品在安装配置时满足了当时环境下的安全需求,
但随着新的安全问题的出现 , 需要对原有的安全参数进行重 新配置。
(4) 黑客或其他攻击行为需要安全专业人员快速的应急响应 服务。
( 5) 新的恶性计算机病毒可能会造成网络大面积地“堵塞 ” 或者造成系统不能正常运行 , 影响政务工作的开展。
( 6) 计算机病毒或者人为误操作或者其他黑客破坏行为而造 成的硬盘数据 、 网络数据的破坏 , 需要安全 、快速地进行修 复。
基于以上原因 , 建立专业化的安全服务体系就显得尤为重要。
电子政务安全的服务体系主要包括以下三个方面:
( 1) 日常维护: 包括网络安全日常监测 、 网络安 全设备的管理与配置 、反病毒软件及病毒代码 库的周期性升级。
(2) 应急响应: 主要包括安全事件的应急响应与 计算机病毒事件的应急响应。
(3) 灾难恢复: 主要包括硬盘数据的修复 、误操 作删
您可能关注的文档
- 第三节--阿里运营三大工具.pptx
- 从中考题看初三总复习详解.pptx
- 离心机的原理和使用.pptx
- 剧本与相声-文档在线预览.pptx
- 农村义务教育阶段学校要点.pptx
- 小型膜上马铃薯穴播机的研制与实验.pptx
- 网站策划书 购物.pptx
- 小儿骨穿术完整版.pptx
- 射频识别(RFID)原理与应用[单承赣等编著][电子教案]第2章 电感耦合方式的射频前端课件-全文.pptx
- 建筑设计基础建筑防火和无障碍设计民用建筑防火设计.pptx
- A S M E B16.4-2021 灰口铸铁螺纹管件,125级和250级 Gray Iron Threaded Fittings Classes 125 and 250.pdf
- A S M E A112.18.1-2024 给水配件 给水配件.pdf
- A S M E AED-1-2023 航空航天与先进工程产品定义.pdf
- A S M E B16.34-2020 阀门-法兰式、螺纹式和焊接式 Valves-Flanged,Threadedand Welding End.pdf
- A S M E B16.3-2021 可锻铸铁螺纹管件150级和300级 Malleable Iron Threaded Fittings Classes 150 and 300.pdf
- A S M E ANDE-1-2020 无损检测与质量控制中心资质与认证项目.pdf
- A S M E B16.12-2025 铸铁螺纹排水管件 Cast Iron Threaded Drainage Fittings.pdf
- A S M E B16.51-2021 铜及铜合金压接式管件 Copper and Copper Alloy Press-Connect Pressure Fittings.pdf
- A S M E AG-1-2023 核空气与气体处理规范.pdf
- A S M E B16.40-2019 燃气分配系统中的人工操作热塑性燃气关断装置和阀门 Manually Operated Thermoplastic Gas Shutoffs and Valves in Gas Distribution Systems.pdf
最近下载
- GJ B 1404-1992器材供应单位质量保证能力评定.pdf VIP
- 电缆沟开挖方案.docx VIP
- 王者荣耀游戏品牌VI 手册(2019年版).pdf
- 广东省深圳市深圳外国语达标名校2024届中考物理考前最后一卷含解析.doc VIP
- 旅店业管理系统解决方案报告.ppt
- 支部班子“加强理论武装、执行上级组织决定、加强党员管理监督等六个对照”2025年度组织生活会班子对照检查提纲四篇.docx VIP
- 校本课程开发.ppt VIP
- 2026年最新体检中心考试题及答案.doc VIP
- T_CHES 161—2025(延续取水许可评估技术规程).pdf
- 中国信通院具身智能发展报告2025年解读PPT.pptx VIP
原创力文档

文档评论(0)