王志剛
摘要:本文分析和探討了大數(shù)據(jù)背景下電子政務(wù)信息安全管理面臨的機(jī)遇,闡述了電子政務(wù)信息安全管理遇到的挑戰(zhàn),在此基礎(chǔ)上研究了新時期進(jìn)行電子政務(wù)信息安全方法的對策和路徑。
關(guān)鍵詞:大數(shù)據(jù);電子政務(wù);信息安全
中圖分類號:TP309.1? ? 文獻(xiàn)標(biāo)識碼:A? ? ?文章編號:1007-9416(2018)10-0000-00
大數(shù)據(jù)是在互聯(lián)網(wǎng)的快速發(fā)展中誕生和普及的,并且在這個過程中實(shí)現(xiàn)了向智能推薦、電子商務(wù)、社交網(wǎng)絡(luò)方面的廣泛滲透,大數(shù)據(jù)的應(yīng)用取得了巨大的成功。大數(shù)據(jù)具有如下特征:第一,數(shù)據(jù)規(guī)模巨大,截止到目前為止,全球數(shù)據(jù)量已經(jīng)達(dá)到了2萬億GB;第二,數(shù)據(jù)規(guī)模繁雜,既有結(jié)構(gòu)化數(shù)據(jù)又有非結(jié)構(gòu)化數(shù)據(jù),傳統(tǒng)統(tǒng)計分析軟件已經(jīng)難以對其進(jìn)行分析和挖掘,需要嶄新的大數(shù)據(jù)技術(shù)和數(shù)據(jù)挖掘技術(shù)作為支撐;第三,數(shù)據(jù)處理和分析的速度愈來愈快,大數(shù)據(jù)能夠即時高效地總結(jié)相關(guān)數(shù)據(jù),因此能夠在電子政務(wù)中得到普遍應(yīng)用,并在金融、公共管理、醫(yī)療衛(wèi)生等方面實(shí)現(xiàn)快速滲透。
1 大數(shù)據(jù)時代電子政務(wù)信息安全的機(jī)遇
電子政務(wù)信息的安全性非常重要,因?yàn)槠潢P(guān)乎到政府部門的機(jī)密,關(guān)乎到政府部門在社會上的形象。電子政務(wù)在實(shí)施過程中高度關(guān)注公眾權(quán)益保護(hù)、國家安全信息和關(guān)乎社會穩(wěn)定、個人隱私的信息,使得政務(wù)與電子的結(jié)合能夠在更加安全和便利的環(huán)境下進(jìn)行。大數(shù)據(jù)背景為電子政務(wù)信息安全管理帶來了新的特征和新的機(jī)遇,海量的、多元的、傳播速度極快的大數(shù)據(jù)讓電子政務(wù)信息獲得了更加便捷的管理環(huán)境。當(dāng)然,我們只有在保證數(shù)據(jù)安全的基礎(chǔ)上才能充分地運(yùn)用數(shù)據(jù)信息技術(shù),為社會生活和人民群眾生產(chǎn)提供更好的服務(wù)。大數(shù)據(jù)時代背景帶來的數(shù)據(jù)挖掘技術(shù)使得電子政務(wù)面臨著較大機(jī)遇,但是與此同時伴隨而來的非法入侵、非法攻擊等行為也讓數(shù)據(jù)遭受嚴(yán)重的安全威脅。因此,我們要制定針對性的解決策略和應(yīng)對方案,讓信息安全問題得到妥善的解決。
2 大數(shù)據(jù)時代電子政務(wù)信息安全的挑戰(zhàn)
大數(shù)據(jù)時代下,海量數(shù)據(jù)的集合是電子政務(wù)開展的基礎(chǔ)和前提,這些數(shù)據(jù)中包含著公民隱私、政府工作安排和國家安全等多方面的內(nèi)容,如果這部分信息被盜取或者外泄,那么將會給社會穩(wěn)定、國家安全帶來嚴(yán)重影響。因此,我們在關(guān)注大數(shù)據(jù)帶來的便捷和高效的同時,也要時刻關(guān)注電子政務(wù)安全問題。
從大數(shù)據(jù)技術(shù)的視角來看,大數(shù)據(jù)一方面在基礎(chǔ)設(shè)施、數(shù)據(jù)庫、軟件系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)上面臨著安全問題,另一方面在信息采集、存儲、處理、分析、應(yīng)用和發(fā)布的過程中也面臨著安全威脅。電子政務(wù)要竭盡所能地保證電子數(shù)據(jù)的安全性,避免其被泄露、篡改、盜取、丟失和毀壞,使得電子政務(wù)信息的一致性、真實(shí)性、完整性、嚴(yán)密性得意保證,從而確保電子政務(wù)大數(shù)據(jù)應(yīng)用的可靠性和可用性。
從法律法規(guī)制度層面來看,我國目前尚缺少一部專業(yè)的電子政務(wù)法,難以對電子政務(wù)從數(shù)據(jù)采集、傳播到數(shù)據(jù)使用、存儲方面提供安全的保障程序,也難以對危害電子政務(wù)信息安全的不當(dāng)行為進(jìn)行針對性處罰。
第三,從組織管理層面來看,我國電子政務(wù)系統(tǒng)信息安全管理目前還沒有一個權(quán)責(zé)清晰的組織管理機(jī)構(gòu),當(dāng)前系統(tǒng)受到來自信息化辦公室、政府辦公廳和政府信息中心的多種管理,必然會造成管理的混亂和政令的不通暢。國家信息化領(lǐng)導(dǎo)小組對電子政務(wù)的信息安全享有直接的決定權(quán),但是電子政務(wù)系統(tǒng)的應(yīng)用管理建設(shè)權(quán)限卻管屬于中央保密委員會,這樣的組織結(jié)構(gòu)設(shè)置會導(dǎo)致安全檢查的缺失。
3 大數(shù)據(jù)時代電子政務(wù)信息安全保障體系建設(shè)
第一,建立與電子政務(wù)信息安全保護(hù)相關(guān)的法律法規(guī)體系。國家可以根據(jù)大數(shù)據(jù)技術(shù)和互聯(lián)網(wǎng)業(yè)務(wù)發(fā)展的現(xiàn)實(shí)情況進(jìn)行法律法規(guī)的完善。首先,要積極地進(jìn)行大數(shù)據(jù)、互聯(lián)網(wǎng)使用規(guī)范的法律體系建設(shè),使得個人信息能夠在行業(yè)保護(hù)措施和法律法規(guī)的雙重制約下得到保護(hù);其次,要加大執(zhí)法力度,做到違法必究、執(zhí)法必嚴(yán),增強(qiáng)執(zhí)法機(jī)關(guān)執(zhí)法能力,讓法律的監(jiān)管權(quán)威得到最大限度體現(xiàn),堅決打擊那些盜用數(shù)據(jù)、侵害網(wǎng)絡(luò)安全的行為,在循序漸進(jìn)中構(gòu)建誠實(shí)守信的社會氛圍;最后,國家要加大大數(shù)據(jù)時代下電子政務(wù)系統(tǒng)法律法規(guī)的宣傳,通過多渠道進(jìn)行監(jiān)管,讓法律法規(guī)的權(quán)威性得到保障。
第二,加強(qiáng)電子政務(wù)信息安全教育和管理機(jī)制。電子政務(wù)信息安全管理體系的建設(shè)是需要在長期的實(shí)踐和摸索中形成的,并不是一蹴而就的,政府相關(guān)部門需要時刻對其進(jìn)行完善和調(diào)整。首先,要設(shè)置專門的電子政務(wù)信息安全管理機(jī)構(gòu),借助規(guī)范化、制度化的管理規(guī)章制度來對電子政務(wù)信息統(tǒng)籌管理和安排,而不是讓其在多頭管理之下變得權(quán)責(zé)不清;其次,要對管理人員和操作人員進(jìn)行合理配置,相關(guān)人員操作失誤造成的電子政務(wù)信息的外泄現(xiàn)象時有發(fā)生,政府要加大相關(guān)工作人員的風(fēng)險管理意識,培養(yǎng)其掌握正規(guī)的操作方法和技術(shù);最后,要·極大對電子政務(wù)信息安全 管理的宣傳力度,通過多樣化的宣傳渠道來提升公眾信息安全意識,構(gòu)建良好的信息安全文化環(huán)境。除此之外,政府還要和相關(guān)人員簽訂保密協(xié)議,使其能夠在周期性考評的敦促下逐漸形成安全操作規(guī)范。
第三,對網(wǎng)絡(luò)層端點(diǎn)的數(shù)據(jù)安全進(jìn)行加固。常規(guī)模式下,數(shù)據(jù)安全模式是以分層構(gòu)建為基礎(chǔ)的,但是這種網(wǎng)絡(luò)層安全防護(hù)在大數(shù)據(jù)時代是存在缺陷的,一方面數(shù)據(jù)時代是信息爆炸的時代,服務(wù)端被非法入侵的可能性和概率大大提升,使得網(wǎng)絡(luò)層面臨嚴(yán)峻的考驗(yàn);另一方面,云計算的大趨勢使得對網(wǎng)絡(luò)數(shù)據(jù)威脅方式和方法的預(yù)測變得越來越難,現(xiàn)有終端數(shù)據(jù)安全模式承受著巨大的壓力。構(gòu)筑網(wǎng)絡(luò)層安全是對電子政務(wù)數(shù)據(jù)進(jìn)行保護(hù)的重要策略,因?yàn)槠淠軌蛑悄芑孀R網(wǎng)絡(luò)層數(shù)據(jù),并且在多樣化數(shù)據(jù)的基礎(chǔ)上實(shí)現(xiàn)和本地系統(tǒng)的協(xié)調(diào)與監(jiān)督,并且將非常態(tài)化數(shù)據(jù)的運(yùn)行杜絕在外,為大數(shù)據(jù)電子政務(wù)信息構(gòu)筑安全堡壘。
第四,建立異構(gòu)數(shù)據(jù)中心安全系統(tǒng)。在數(shù)據(jù)存儲方面,一般的電子政務(wù)中心都建立了安全防護(hù)措施,但是建立在云計算基礎(chǔ)上的大數(shù)據(jù)架構(gòu)還需要進(jìn)步的數(shù)據(jù)存儲隔離和數(shù)據(jù)邏輯關(guān)系設(shè)定。電子生物大數(shù)據(jù)一海量虛擬化數(shù)據(jù)存儲技術(shù)為基礎(chǔ),以服務(wù)的形式提供數(shù)據(jù)操作和存儲功能,為了讓電子政務(wù)工作者可以對大數(shù)據(jù)進(jìn)行操控,可以建立一個基于異構(gòu)數(shù)據(jù)為中心的安全系統(tǒng),使得大數(shù)據(jù)安全能夠從系統(tǒng)管理上得到保障。
參考文獻(xiàn)
[1]李明高.“大數(shù)據(jù)”之于“電子政務(wù)”[J].信息化建設(shè),2013,(1):18-19.
[2]黃鏵煥,薛麗芳.大數(shù)據(jù),大政務(wù),新網(wǎng)絡(luò)——大數(shù)據(jù)時代電子政務(wù)網(wǎng)絡(luò)的發(fā)展方向[J].電子政務(wù),2013,(5):104-109.
[3]夏換,李爽.大數(shù)據(jù)電子政務(wù)發(fā)展模式研究[J].信息技術(shù)與信息化,2016,(7):82-85.
Analysis of Information Security Issues in China's E-Government under the Background of Big Data
WANG Zhi-gang
(91977 Unit,Beijing? 100841)
Abstract: This paper analyzes and discusses the opportunities faced by e-government information security management under the background of big data, expounds the challenges encountered in e-government information security management, and studies the countermeasures and paths of e-government information security methods in the new era.
Keywords: big data;e-government;information security