电子政务安全技术应用 电子政务网络安全现状和对策

小编 2025-04-04 电子头条 23 0

电子政务网络安全现状和对策

党中央国务院高度重视电子政务网络安全保障工作,2018年4月,习近平总书记在全国网信工作会议上强调,“要加快推

进电子政务,构建全流程一体化在线服务平台,更好解决企业和群众反映强烈的办事难、办事慢、办事繁的问题”。李克强总理在作2018年政府工作报告时指出,要深入推进互联网 政务服务,使更多事项在网上办理,必须到现场办的也要力争做到“只进一扇门、最多跑一次”,加快政府信息系统互联互通,打通信息孤岛。电子政务是国家各级政府部门综合运用现代信息网络与现代数字技术,将其内部和外部的管理和服务职能通过精简、优化、整合重组后到网上实现。近年来,我国电子政务蓬勃发展,改变了传统的政务服务和管理模式,打破了时间、空间以及部门间的制约,为社会公众提供一体化的高效、便捷优质政务服务。电子政务服务的能力和水平是体现国家行政治理能力和行政服务现代化的重要标志之一。当前,网络安全形势严峻,电子政务领域面临的网络安全问题值得高度重视。

一、电子政务网络安全现状

近年来,在国务院办公厅和国家发改委的领导下,国家电子政务外网管理中心和各省级政务外网建设运维单位上下联动,大力推进全国政务外网建设,全面支撑政务信息系统整合共享,深化重大业务应用,不断提升网络安全保障水平,政务外网支撑服务能力再上新台阶,成效显著。目前全国政务外网四级网络基本贯通,业务应用接入量持续增加。电子政务主管部门以网络安全等级保护工作为抓手,全力开展安全防护各项工作,网络安全保障水平不断提升。

但同时也存在一些普遍的安全问题,如部分地市级以下的政府部门对电子政务安全保障工作重视不够,缺乏顶层设计和工作规划,安全保护策略不能与时俱进,对下级政府部门电子政务安全保障工作的监督指导不到位;主动发现能力、主动防护能力还有差距,尤其是在防攻击、防窃密、防篡改等技术措施和管理要求方面问题突出,缺乏组织应急演练、容灾系统和态势感知平台等;“重开发、重应用、轻安全”,对政务信息系统缺乏全生命周期管理,等等。除此之外,新技术新应用给电子政务网络安全带来了重大风险隐患,云计算、大数据广泛应用带来数据的集中,加大了安全风险,对政务领域信息系统安全保护能力将提出更高要求。如何加强电子政务领域新技术新应用等带来的风险隐患是我们当前面临的重要课题。

二、电子政务网络安全对策

“十三五”国家政务信息化工程建设规划要求,国家电子政务外网要进一步提升业务承载和安全保障能力,继续发挥支撑各级政务部门网上政务服务和政务系统整合共享的作用。根据当前网络安全形势和实际需求,电子政务网络安全工作需重点提升以下几方面能力。

建设网络安全态势感知通报预警平台,利用平台开展实时监测、通报处置。构建集态势感知、实时监测、通报预警、应急处置、情报信息、安全防范于一体的网络安全综合实战平台。从实战出发,针对黑客组织、不法分子的入侵攻击、窃密活动,开展实时监测。同时,与公安等相关部门密切配合,开展网络攻防实战演习。

按照网络安全等级保护制度要求,根据不同等级的保护对象和对应的网络安全标准,落实安全技术保护措施和管理措施。采取可信计算技术、自主可控的密码技术、安全检测技术、主动防御技术,强化防护效果。对第三级以上系统,每年组织开展等级测评、风险评估和渗透性攻击测试,发现整改问题风险隐患。

按照《国家网络安全事件应急预案》,制定电子政务网络安全事件应急处置预案,定期开展应急演练,提高应急处突能力。当发生网络攻击等网络安全事件时,应当立即启动应急预案,及时采取应急措施,控制和降低事件造成的危害和影响。要及时报公安机关,共同开展应急处置、固定证据、追踪溯源、技术反制、侦查打击。

掌握理解《网络安全法》中对网络运营者、关键信息基础设施运营者、有关职能部门、机构、组织、个人等不履行法定义务的具体情形和处罚规定,认真有效履行各项职责任务,加强统筹协调和顶层设计,强化业务指导和管理,推动形成全国电子政务管理合力,落实网络安全责任,全面提升电子政务整体安全保障能力。

(原载于《保密科学技术》杂志2018年8月刊)

密码,让百姓生活更安全——《中华人民共和国密码法》颁布两年间

新华社北京10月26日电题:密码,让百姓生活更安全——《中华人民共和国密码法》颁布两年间

新华社记者

密码赋能高质量发展,密码护航百姓生活。

2019年10月26日,《中华人民共和国密码法》颁布。两年以来,我国密码应用保障领域全面拓宽,产业生态持续繁荣壮大,科技创新成果显著,社会公众密码安全意识进一步增强,密码在维护国家安全、促进经济社会发展、保护人民群众利益中的作用日益凸显。

(小标题)应用保障领域全面拓宽

2021年1月起,北京市新开办企业可在获得电子营业执照的同时免费获得一套电子印章。该电子印章采用了密码技术,内容不可篡改、印章印文不可仿制,具有与实体印章同等的法律效力。

这是密码技术运用于政府部门优化营商环境改革、降低市场主体办事成本的一个鲜活实例。

在信息化、网络化、数字化程度不断加深的今天,密码技术已经渗透到了社会生产生活各个方面,重要网络和信息系统、关键信息基础设施、数字化平台都离不开密码的保护。

除了我们日常经常遇到的银行卡、网上银行、移动支付、条码支付及非银行支付等各类电子支付中的密码应用外,在公安、社保、交通、能源、水利、教育、广电、税务等领域,密码应用也不断向纵深拓展,充分发挥了在保障国家网络与信息安全中的重要作用。采用密码的身份证件、社会保障卡、应急广播、数字电视、不停车收费(ETC)系统、交通一卡通、增值税发票系统等实现规模化部署,密码在一大批国家和地方政务网络系统中得到广泛应用。

卫生信息系统同样在密码技术助力下,实现各级卫生行政部门和各级各类医疗卫生机构及其工作人员的统一身份认证,有效满足了居民医疗健康数据的完整性保护、可信时间及责任认定等安全需求,在防止假冒身份、篡改信息、越权操作、否认责任等方面发挥了重要作用。

特别是在抗疫斗争中,通过采用密码技术,疾控数据直报、“防疫健康码”生成等实现了传输不中断、信息不泄露、数据无篡改,可靠电子签名及安全电子病历在医疗系统大量应用,为政府、社区、单位联防联控、复工复产提供了有力支撑。

智能电表采用商用密码对电力用户进行身份鉴别,对用电关键数据进行签名、加密,保障用电信息采集、用电控制、用户电力缴费等业务的顺利开展和安全可靠运行。目前,智能电表已经遍及千家万户,老百姓使用手机就可以查询电量、缴纳电费。方便快捷的背后,离不开密码技术的保护和支持。智能电表的广泛应用,在便利了群众日常生活的同时,对支持阶梯电价政策、推动节能减排也发挥了重要作用。

目之所及,身份认证、消费支付、网络交易、个人信息保护、财产保护等,背后都有密码在发挥着作用,密码的应用可谓无处不在,有力维护了社会正常运转和交易秩序,保障了公民、法人和社会组织的合法权益。

(小标题)产业生态持续繁荣壮大

密码法规定:国家鼓励商用密码技术的研究开发、学术交流、成果转化和推广应用,健全统一、开放、竞争、有序的商用密码市场体系,鼓励和促进商用密码产业发展。两年来,我国密码产业规模不断扩大,规范化程度进一步提升。

密码从业单位数量和规模不断增大,密码应用与创新发展示范基地、行业密码应用研究中心和产业园区建设蓬勃开展。密码检测认证体系不断健全,为推动密码科学化规范化管理,促进密码产业健康有序发展提供了坚实支撑。

市场监管总局与国家密码管理局联合发布一系列规范性文件,进一步明确商用密码检测认证工作原则、工作机制和实施要求。组织开展商用密码应用安全性评估试点,推进评估标准、技术、机构、人才支撑体系建设。全国电子认证服务机构签发的数字证书,广泛应用于金融、税务、教育、电信、电子商务以及电子政务等领域,产生了重大的社会效益和经济效益。

在密码学术交流领域,中国密码学会聚焦密码技术新成果和新方向,搭建产学研交流平台,举办国际密码学术会议,发布《中国密码学发展报告》。

(小标题)全民密码意识不断提高

2021年3月,教育部正式将“密码科学与技术”列入新增普通高等学校本科专业目录,7所高校从今年秋季开始招收密码专业本科生;“密码技术应用”专业已纳入职业教育专业目录。人力资源社会保障部会同市场监管总局、国家统计局发布新职业信息,将“密码技术应用员”确定为新职业。

专业的认可,反映着密码在社会生活中不断提升的地位。

网上支付、手机支付等在线支付方式已成为老百姓日常消费支付的主要方式。各大支付平台都使用密码技术实现用户身份认证、交易数据验签等功能,确保支付数据的机密性和完整性,保护用户资金等敏感信息不被盗用、输入的交易资料不被篡改,防止业务损失或服务中断,为保护消费者资金安全,防止欺诈、套现、洗钱等违法犯罪行为发挥了重要作用。

公积金管理部门利用密码技术,为个人办理公积金业务提供在线身份核实认证、各类申请表电子签名,实现公积金网办大厅全程电子化,查询、提取、贷款等业务全部线上办理,为存缴单位和职工提供优质、便捷、高效的服务。

北京大学、清华大学等高校利用密码技术,将电子成绩单等传统纸质证明材料电子化,加盖基于密码技术的可靠电子签名及可信时间戳实现信息防伪,达成电子成绩单等证明材料互信互认,验证时间从之前的三周缩短至“秒级”,极大便利了广大毕业生办理就业、升学等业务。

今年4月15日,全民国家安全教育日这天,国家密码管理局以“统筹发展和安全,筑牢维护国家安全的密码防线”为主题,在全国范围内组织开展密码安全宣传教育活动,各地区各部门精心准备、踊跃参与,进一步提升了全社会的密码安全意识。

做好新时代密码工作,事关人民切身利益。国家密码管理局有关负责人表示,各级密码管理部门将深入践行“密码安全为人民”的理念,全面推进《中华人民共和国密码法》的贯彻实施,积极促进密码与数字经济、数字政府、数字社会的融合应用,不断筑牢密码安全防线,让百姓的生活更安全、更便捷,努力提升人民群众在网络空间的获得感、幸福感、安全感。(完)

相关问答

电子政务安全 风险控制步骤有哪些?

1.完善网站访问身份验证机制网站能否满足用户的访问需求需要经过系统安全措施对用户的身份进行验收,只有身份验证通过才能进行访问,如果用户身份没有得到验证,...

为什么 电子政务安全 防御需要构建多维安全防御策略?

电子政务安全防御只有构建了多维安全防御策略,才能够避免黑客的多种手段的,几乎无时无刻的骚扰,从而实现系统的完美运行。电子政务安全防御只有构建了多维安...

信息化能力建设 电子政务 安全 保障体系包括哪些内容- 汇财吧...

[回答]是必要的。因此、安全数据库、全局治理,哪些是次要的、信息安全产品接口规范、安全基。要素二安全组织与管理我国信息安全管理职能的格局已经形成、...

电子政务 信息 安全 等级保护等级的第三级是啥?

电子政务信息安全等级保护等级的第三级是监督保护级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。一般适用于地市级以...

下面的中文如何译成英文参考文献:1王辉,朱慧涛.我国 电子政务 ...

[最佳回答]当写参考书目的的时候不要在前面标序号诸如1,2,3等,应按照作者姓名的首字母顺序排列.当然这是指在写英文论文情况下,中文论文就不一样了.Bibliograp...

电子商务 信息安全 及对策研究

[回答]论我国电子政府的绩效评价体系的构一、引言随着信息技术的飞速发展,尤其是计算机技术和通讯技术的融合,人类社会进入到了一个前所未有的信息化时...

贵州惠智的 电子政务 信息平台是做什么的啊?

[回答]电子商务平台即是一个为企业或个人获取网上交易接洽的平台电子商务平台有分成几种,B2BB2CC2C,关于影响,非常简单的说,电子商务平台就样子是...