ch11电子政务建设保障体系.ppt
《ch11电子政务建设保障体系.ppt》由会员分享,可在线阅读,更多相关《ch11电子政务建设保障体系.ppt(55页珍藏版)》请在三一办公上搜索。
1、11.电子政务保障体系,11-1 电子政务安全保障体系11-2 电子政务标准规范体系11-3 电子政务教育培训体系11-4 电子政务法律法规体系11-5 电子政务评价指标体系,电子政务建设与管理,11.电子政务保障体系,11-1 电子政务安全保障体系1)电子政务“安全第一”2)电子政务信息安全对策,电子政务建设与管理,11.电子政务保障体系,1)电子政务“安全第一”安全保障系统是电子政务建设的关键内容电子政务开放性、虚拟性、网络性等自身特点对电子政务系统的安全性提出严格的要求。电子政务的信息安全问题的特殊性:(1)既是部门安全又关系到国家安全(2)既是政治安全又关系到经济安全(3)既要求信息保
2、密又要求政务公开(4)既要求互联又要求隔离,电子政务建设与管理,11-1 电子政务安全保障体系,从实施角度,电子政务安全和其他领域的信息安全没有太大区别,即都是以各个部门为主进行,但电子政务的信息安全问题也是国家安全问题,这是因为电子政务安全问题产生的影响往往危及整个国家的安全。,11.电子政务保障体系,1)电子政务“安全第一”安全保障系统是电子政务建设的关键内容电子政务开放性、虚拟性、网络性等自身特点对电子政务系统的安全性提出严格的要求。电子政务的信息安全问题的特殊性:(1)既是部门安全又关系到国家安全(2)既是政治安全又关系到经济安全(3)既要求信息保密又要求政务公开(4)既要求互联又要求
3、隔离,电子政务建设与管理,11-1 电子政务安全保障体系,政治秩序决定经济秩序、生活秩序的正常稳定。电子政务是国家信息化的先决条件,因此电子政务安全不仅仅是政治安全,同时,也是经济安全和社会安全。,11.电子政务保障体系,1)电子政务“安全第一”安全保障系统是电子政务建设的关键内容电子政务开放性、虚拟性、网络性等自身特点对电子政务系统的安全性提出严格的要求。电子政务的信息安全问题的特殊性:(1)既是部门安全又关系到国家安全(2)既是政治安全又关系到经济安全(3)既要求信息保密又要求政务公开(4)既要求互联又要求隔离,电子政务建设与管理,11-1 电子政务安全保障体系,电子政务不仅要求政府完善行
4、政管理职能,还要加大对企业、公众服务的力度。政府行政管理与服务所产生和涉及的政务信息既包括需要保密甚至是核心机密的部分,要求政府信息保密;也包括需要面向公众、具有一定公开性的信息,又要求政府信息公开。因此,这给电子政务的安全性提出了更高的要求,那么,如何解决这一对矛盾呢?,我们认为,一方面,要坚持“以公开为原则,以不公开为例外”,把握哪些信息是政府的机密,哪些是可以向外界开放的;另一方面,在电子政务平台建设过程中要摆脱“安全绝对化”倾向。,11.电子政务保障体系,1)电子政务“安全第一”安全保障系统是电子政务建设的关键内容电子政务开放性、虚拟性、网络性等自身特点对电子政务系统的安全性提出严格的
5、要求。电子政务的信息安全问题的特殊性:(1)既是部门安全又关系到国家安全(2)既是政治安全又关系到经济安全(3)既要求信息保密又要求政务公开(4)既要求互联又要求隔离,电子政务建设与管理,11-1 电子政务安全保障体系,电子政务的公众信息网互联,但其核心业务层有许多涉及国家机密的信息而要与外界隔离。因此,在电子政务的不同安全域上,对安全的要求是不安全相同的。,11.电子政务保障体系,2)电子政务信息安全对策(1)健全电子政务信息安全保护的组织机构(2)完善国家信息安全基础设施建设(3)确立信息安全产业的策略(4)权衡考虑安全、成本、效率三者的关系(5)加强信息安全核心技术的自主研发(6)健全电
6、子政务安全保障的法律法规(7)开展电子政务安全宣传教育,电子政务建设与管理,11-1 电子政务安全保障体系,发达国家一般都建立有信息安全管理机构,美国安全委员会下设立了“国家保密政策委员会”和“信息系统安全保密委员会”;英法等国建立了“国家信息安全委员会”;德国成立了“国家信息安全局”。在我国,国家信息化工作领导小组负责对信息安全的国家总体发展战略进行规划、设计、研究、组织、协调等工作,配合有关部门进行立法调研。但地方政府和重点保护的重要领域相应的组织机构还很不健全;计算机信息系统安全保护条例中确立了由公安部门主管全国计算机信息系统安全保护工作。但由于机构编制等原因,许多地方公安机关没有成立专
7、门的计算机信息系统安全保护机构,适应计算机信息技术高速发展的警力配备不足等。建议组建国家信息安全委员会,组织和协调国家安全、公安、保密等职能部门,在信息化建设中信息安全领域进行分工协作,对国家信息安全政策统一步调、统筹规划。,11.电子政务保障体系,2)电子政务信息安全对策(1)健全电子政务信息安全保护的组织机构(2)完善国家信息安全基础设施建设(3)确立信息安全产业的策略(4)权衡考虑安全、成本、效率三者的关系(5)加强信息安全核心技术的自主研发(6)健全电子政务安全保障的法律法规(7)开展电子政务安全宣传教育,电子政务建设与管理,11-1 电子政务安全保障体系,中国应该尽快建立网络监控中心
8、、安全产品评测中心、计算机病毒防治中心、关键网络系统恢复灾难中心、网络安全应急响应中心、电子交易安全证书授权中心、密钥监管中心等国家信息基础设施。积极推动电子政务公钥基础设施建设,建立政府网络安全防护与通报机制以及网络身份认证制度,加速政府部门之间的信息交流和共享,增强网络活动的安全保障,确保信息的有效性和安全性。建立中国的电子政务公钥基础设施/认证中心(PKI/CA)体系事关全局,各级地方和部门应在国家根CA的体系下,严格按照国家有关主管部门的统一部署,有序建设。国家信息化办公室已就此做出明确规定:由国家密码主管部门牵头,会同有关部门成立“国家PKI协调管理委员会”,指导电子政务PKI信任体
9、系国家电子政务根CA和桥CA建设。,11.电子政务保障体系,2)电子政务信息安全对策(1)健全电子政务信息安全保护的组织机构(2)完善国家信息安全基础设施建设(3)确立信息安全产业的策略(4)权衡考虑安全、成本、效率三者的关系(5)加强信息安全核心技术的自主研发(6)健全电子政务安全保障的法律法规(7)开展电子政务安全宣传教育,电子政务建设与管理,11-1 电子政务安全保障体系,目前,就中国的信息产业无论是关键技术、经营管理,还是生产规模、服务理念,都不具备力量在短期内使国产信息安全产品占领国内的信息安全产品主要市场。但中国必须建立独立自主的信息安全产业,这是电子政务信息安全的根本保证。信息安
10、全产品国产化不等于绝对的安全,而绝对的安全需要国产化。国家要集中人力、物力,制订相关政策,大力发展自主知识产权的计算机芯片、操作系统等信息安全技术产品,以确保关键政府部门的信息系统的网络安全。,11.电子政务保障体系,2)电子政务信息安全对策(1)健全电子政务信息安全保护的组织机构(2)完善国家信息安全基础设施建设(3)确立信息安全产业的策略(4)权衡考虑安全、成本、效率三者的关系(5)加强信息安全核心技术的自主研发(6)健全电子政务安全保障的法律法规(7)开展电子政务安全宣传教育,电子政务建设与管理,11-1 电子政务安全保障体系,实际上,绝对的安全是没有的,电子政务系统也不是有些人认为的“
11、越安全越好”,不同的电子政务系统,对于信息安全的要求是不同的,例如,一个门配了几把锁取决于门内放的东西的重要程度。因为锁越多,门的安全成本也越高,而门的使用效率就越低。也就是说,在进行安全设计的时候,必须根据实际应用情况,权衡考虑“安全、成本、效率”三者的关系。一个电子政务系统安全保密性能超出安全保密的管理要求不但没有必要,而且也会造成资金上的浪费。,11.电子政务保障体系,2)电子政务信息安全对策(5)加强信息安全核心技术的自主研发(6)健全电子政务安全保障的法律法规(7)开展电子政务安全宣传教育,电子政务建设与管理,11-1 电子政务安全保障体系,科学研究机构应加强核心技术自主研发,并尽快
12、使之产品化和产业化,尤其是操作系统技术和计算机芯片技术,无论是对国家信息安全基础设施,还是对政务信息安全保障系统都是至关重要的。特别是一些国外计算机公司高端产品中刻意留有后门已经对用户的系统安全造成了极大的危害。所以,我们在构建电子政务系统的时候,对于信息平台产品的选取必须慎之有慎。在可能的情况下,应尽量选用国产化技术和国内公司的产品。,11.电子政务保障体系,2)电子政务信息安全对策(6)健全电子政务安全保障的法律法规(7)开展电子政务安全宣传教育,电子政务建设与管理,11-1 电子政务安全保障体系,世界上很多国家制定了与信息安全有关的法律法规,一些国家还制定了专门的政府信息安全保护方面的法
13、律法规,如英国的官方信息保护法,俄罗斯的联邦信息、信息化和信息保护法等。我国虽然颁发了一些与信息安全有关的法律法规,却很零散,还没有关于电子政务信息安全的专门法律。今后,在完善电子政务信息安全法律法规的同时,还应加大执法力度,严格执法,为电子政务信息安全提供法律法规保障。这一目标的实现不仅需要政府相关部门的努力,更要国家立法机构的参与与支持。,11.电子政务保障体系,2)电子政务信息安全对策(7)开展电子政务安全宣传教育,电子政务建设与管理,11-1 电子政务安全保障体系,许多电子政务安全隐患是由人为因素造成的,因此开展电子政务安全宣传教育非常有必要。安全宣传教育主要只要是指利用各种方式对公务
14、员以及全社会进行信息安全意识的培养和信息安全知识的普及,树立“信息安全第一”的思想,同时倡导信息伦理,提高公务员和公众的信息安全自律水平。,信息社会中出现的信息伦理问题主要包括侵犯个人隐私权、侵犯知识产权、非法存取信息、信息责任归属、信息技术的非法使用、信息的授权等。,11.电子政务保障体系,2)电子政务信息安全对策 目前,国务院信息化办公室对电子政务安全保障体系的部署是:(1)由国务院信息化办公室组织相关部门研究提出电子政务信息安全策略,制定电子政务信息系统和网络的安全等级标准以及相应的法规和管理制度,指导电子政务信息安全保障体系建设;(2)由国家密码管理部门牵头,会同有关部门成立国家PKI
15、协调管理委员会,指导电子政务PKI信任体系建设,确定国家政务根CA和桥CA的业主单位,尽快启动和推进建设;(3)抓紧确定国家应急支援和应急信息交换中心以及国家数据灾难恢复中心的业主单位,初步建立国家应急支援体系,研究提出灾难恢复基础设施方案。(4)国家发改委、科技部、信息产业部和密码管理部门抓安全技术和产品的研发工作。,电子政务建设与管理,11-1 电子政务安全保障体系,11.电子政务保障体系,11-2 电子政务标准规范体系1)中国电子政务标准化情况2)电子政务标准化对策,电子政务建设与管理,11.电子政务保障体系,1)中国电子政务标准化情况 管理机构:国务院信息化工作办公室和国家标准化管理委
16、员会 工作成效:2002年1月成立了“电子政务标准化总体组”,负责制定电子政务标准规范体系框架,组织建立电子政务标准化系统,推行标准试行方式,完善标准咨询与服务体系。2002年5月,国务院信息化工作办公室和国家标准化管理委员会联合发布了电子政务标准化指南总则部分。2003年初,电子政务标准化指南(第二版征求意见稿)和电子政务相关标准(征求意见稿)发布。2005年12月,政务信息资源目录服务体系和政务信息交换目录服务体系,电子政务建设与管理,11-2 电子政务标准规范体系,11.电子政务保障体系,1)中国电子政务标准化情况 电子政务标准化指南和电子政务相关标准阐述了电子政务标准化的意义、电子政务
17、标准化的组织结构和工作思路、电子政务标准体系和近期需要开展的标准项目,并给出了电子政务标准项目的管理办法。其中,电子政务标准化指南共分为总则、工程管理、网络建设、信息共享、驰骋技术、信息安全等六大部分。,电子政务建设与管理,11-2 电子政务标准规范体系,11.电子政务保障体系,1)中国电子政务标准化情况,电子政务建设与管理,11-2 电子政务标准规范体系,国家电子政务标准体系(第一版),为落实中办发200217号和200434号文件精神,推进政务信息资源目录体系与交换体系建设,受国家标准化管理委员会和国务院信息化工作办公室 委托,由国家电子政务标准化总体组组织编写政务信息资源目录体系和政务信
18、息资源交换体系系列标准。,11.电子政务保障体系,电子政务建设与管理,11-2 电子政务标准规范体系,1)中国电子政务标准化情况,政务信息资源:(government information resource)由政务部门或者为政务部门采集、加工、使用、处理的信息资源,包括:政务部门依法采集的信息资源、政务部门在履行职能过程中产生和生成的信息资源、政务部门投资建设的信息资源、政务部门依法授权管理的信息资源。,11.电子政务保障体系,电子政务建设与管理,11-2 电子政务标准规范体系,1)中国电子政务标准化情况,电子政务信息资源目录服务体系:是由目录服务系统、支撑环境、标准与管理、安全保障等组成的
19、整体。目录服务系统是通过编目、注册、发布和维护政务信息资源目录内容,实现政务信息资源组织、发现和定位的系统。它主要由政务信息资源目录服务系统组成,同时还具备软硬件、网络的支撑环境,以及标准与管理规范建设和安全保障。根据顶层的基础面、行业面、服务面和物理面的四个分类,相应地产生了主题分类、行业分类、服务分类和资源形态等四种分类。四种分类相对独立,当政务信息资源的某个面的属性发生变化时,应尽量减小对其他面属性的影响,最大程度地保证目录体系的稳定性。,11.电子政务保障体系,电子政务建设与管理,11-2 电子政务标准规范体系,1)中国电子政务标准化情况,政务信息资源交换体系:(government
20、information resource interchange system)政务信息资源交换体系是依托国家电子政务网络和电子政务信息安全基础设施,为跨部门、跨地域 政务信息资源交换与共享提供的电子政务信息服务基础设施。交换体系总体结构由服务模式、交换平台、信息资源、技术标准和管理机制组成,实现政务信息资源交换与共享。不同服务模式的业务应用通过调用交换平台提供的 交换服务,实现对信息资源的访问和操作,技术标准和管理机制为政务信息资源的交换和共享提供技术 和管理的保障。,11.电子政务保障体系,电子政务建设与管理,11-2 电子政务标准规范体系,1)中国电子政务标准化情况,11.电子政务保障体
21、系,2)电子政务标准化对策 标准化是实现电子政务系统互联胡通、信息共享、业务协同、安全可靠的前提!电子政务标准化的主要任务:制定电子政务标准体系框架,组织建立电子政务标准化工作系统,编制电子政务标准化指南,修订和制定急需的标准,开发相应的电子政务标准应用工具,推行与一期工程应用紧密结合的标准咨询与服务体系。电子政务标准化的核心:电子政务标准化体系框架。电子政务标准的制定原则:“急用先行、成熟先上、科学先进、切实可行”。,电子政务建设与管理,11-2 电子政务标准规范体系,11.电子政务保障体系,2)电子政务标准化对策 值得指出的是;电子政务标准化也为政府业务流程再造提供了根本基础。目前,进行电
22、子政务建设的当务之急是分门别类地实现政府管理和服务业务流程和环节的标准化,即电子政务标准化也应该包括政府管理行为和政府管理过程(流程)的标准化。,电子政务建设与管理,11-2 电子政务标准规范体系,11.电子政务保障体系,11-3 电子政务教育培训体系 在推进电子政务的过程中,提高国家公务员的整体素质,特别是计算机应用能力方面,是一项非常艰巨的任务!随着电子政务建设实践在中国的不断深入,电子政务相关知识的培训已经受到广泛的重视。电子政务培训工作已经成为国家信息化培训工作的一个重要组成部分!国家信息化培训认证管理办公室成立了“公务员信息技术与电子政务应用能力培训专家委员会”,并制定了国家公务员信
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ch11 电子政务 建设 保障体系

链接地址:https://www.31ppt.com/p-5376694.html