政府部门电子政务信息安全应急管理的探讨
2020-01-07承德石油高等专科学校计算机与信息工程系李磊
承德石油高等专科学校计算机与信息工程系 李磊
引言
电子政务不仅是我国向服务型政府转型的重要手段,同时还可以降低政府的运营成本,为进一步提升政府办事效率提供可靠保障。面对当前快速发展的网络技术,经常会出现一些网络安全事件,因而如何加强信息应急管理则成为了保障电子政务稳定运行的重要内容。
1 电子政务信息面临的安全威胁
电子政务是政府部门开展的服务型管理,是为人民提供服务和做出重要决策的重要手段之一,其中包含了许多机密的政务信息,因而经常会遭到敌对势力和捣乱分子的攻击和破坏,给我国电子政务信息安全带来了许多的隐患,面临巨大的安全威胁。从目前的情况来看,电子政务信息安全威胁主要有黑客、病毒和信息窃取等,如果出现安全事件,会给政府部门带来极大的影响。因此,相关政府部门必须要提高警惕,加强电子政务信息的安全应急管理。
2 加强电子政务信息安全应急管理的对策
2.1 提升基础设备软硬件的可靠性
在开展电子政务时会使用到很多的设备,而设备在长时间使用或者没有更新的情况下抗风险能力可能会变弱,因而除了保证日常检查和维护以外,还需要不断引进先进的科学技术,用更加稳定的技术为电子政务信息安全应急管理提供可靠保障。总体来说,需要做到以下两个方面的内容:
一方面,需要做好日常和应急防范工作。为了能够进一步控制病毒和黑客的攻击,需要加大定期查杀、监控和安全应急响应等工作的力度。另一方面,还需要引入新技术,对密码技术、防火墙技术和入侵技术进行升级,做好最基础的防范工作。除此之外,还可以积极引入云计算技术和大数据技术等,其中,大数据技术能够对安全风险进行提前的预判,加强风险预警处理能力,在减轻人工工作的压力的同时,还可以进一步提升基础设备的抗风险能力,让安全应急管理工作的效率更高。
2.2 制定科学的信息安全应急响应预案
电子政务信息安全应急管理工作中,制定科学的安全应急响应预案是十分重要的一项内容,一旦发生网络安全事件就需要按照事先制定的预案来进行应对,这样能够缩短电子政务信息服务恢复正常的时间,尽量减少安全事件造成的负面影响。现阶段,随着科学技术的不断发展,网络安全事件具有突发性和范围广等特点,使电子政务不可避免的会存在一定的安全漏洞,所以应急响应是防止入侵的一项重要手段。因此,政府部门必须要构建一个科学的应急响应预案,定期对电子政务系统进行检查、评估和维护,同时还需要在发生安全事件之后,定期对所制定的应急响应预案的合理性进行分析,分析应用过程中出现的问题,在查明不足原因之后则需要及时做出改进。另外,政府部门对于安全事件需要做到“三早”,即早发现、早确认和早处理,在最大程度上降低安全事件带来的损失和影响。
2.3 定期开展应急演练检验预案的可行性
在我国的《网络安全法》中,明确规定相关部门需要定期开展应急演练,通过实际演练来检验应急预案的可行性,及时发现问题,并对不足之处做出修正。一般情况下,可以按照演练的规模来进行分类:
一是通读测试,这是应急演练中最简单的一种,简单来说就是向预案以及相关成员发放预案和附件,然后要求相关人员查找并审查文档,这种测试虽然简单却具有十分重要的作用;
二是桌面演练,这种方式操作起来非常简单,并且成本较低,通常需要将所有预案人员召集到一个会议中,不同的人扮演事件发生时的不同角色,针对可能发生的事情进行讨论,从而得出较为科学的应对方法;
三是模拟演练,也就是相关预案人员都召集在一起,然后设定一个模拟环境,开展事件的响应过程,但是与桌面演练具有一定差异性,也就是在模拟演练中会涉及到非关键的业务活动,并且需要一部分人员来进行操作;
四是真实演练,需要在真实的环境之下开展真实的攻防演练,是四种演练方式中最为复杂的,需要付出较高的成本,但效果也是最好的,能够更加真实的让预案人员感受到紧张的气氛,一旦在实际工作中遇到真实事件,也能够做出更加合理的应对。
3 结论
综上所述,随着当前我国电子政务范围的不断扩大,信息安全形势也逐渐变得更加严峻,在这种形势下,政府部门应该改变传统管理理念,不断引入先进技术,加强电子政务信息安全应急管理工作,进一步促进我国电子政务的可持续发展。