電子政務(wù)中針對認證中心的安全管理問題
電子政務(wù)活動中,傳統(tǒng)白紙黑字的認證方式已不存在,網(wǎng)上的身份認證是必需的。證書中心的安全管理是整個電子政務(wù)系統(tǒng)安全的關(guān)鍵環(huán)節(jié)。
證書中心的任務(wù)是要解決以下的問題:
一:身份認證服務(wù)。為進行電子政務(wù)業(yè)務(wù)的實體定義惟一的電子身份標識,并通過該標識進行身份認證,保證身份的真實性。
二:數(shù)據(jù)完整性服務(wù)。保證收發(fā)雙方數(shù)據(jù)的一致性,防止信息被非授權(quán)修改。
三:不可否認服務(wù)。為第三方驗證信息源的真實性和信息的完整性提供證據(jù),它有助于責(zé)任機制的建立,為解決電子政務(wù)中的爭議提供法律證據(jù)。
所以證書中心本身的安全,是電子政務(wù)乃至所有網(wǎng)上活動安全的關(guān)鍵環(huán)節(jié)。必須解決證書中心應(yīng)該由誰來建,怎樣建,誰來管理的問題。因此,應(yīng)該從立法的角度對證書中心的建設(shè)與運管及責(zé)任與義務(wù)作出規(guī)定。證書中心建設(shè)的立項和審批必須通過公安信息網(wǎng)絡(luò)安全監(jiān)察部門,未得到公安部門安全許可的單位不得建立這樣的認證中心。
證書中心所采用的技術(shù),目前來說已經(jīng)不是問題,但采取什么樣的技術(shù),采用誰的技術(shù)這是個問題。證書中心必須建立在我們自己的技術(shù)平臺上,這是一個關(guān)系到國家主權(quán)和安全的問題,也應(yīng)該從立法的角度予以明確。
證書中心的安全管理是極為重要的,否則安全就得不到保障。應(yīng)該由公安部門對證書中心進行嚴格的日常監(jiān)管,必須有嚴格的人員審查機制和日常的管理機制。
維護中的安全管理問題:
電子政務(wù)中的應(yīng)用開發(fā)、系統(tǒng)運行、日常維護、重要設(shè)備維護等大都涉及信息安全,“電子政務(wù)信息安全管理的核心要素是高素質(zhì)的人和技術(shù)隊伍”。
電子政務(wù)的大力加強,必然導(dǎo)致系統(tǒng)維護工作量的大大增加,但是目前的公務(wù)員隊伍只有極少數(shù)的人具有一定的計算機技術(shù)知識,有相當多的人不懂計算機,這是目前政府實現(xiàn)電子政務(wù)中極為突出的矛盾。另外,從事業(yè)的發(fā)展角度來看,這些維護性工作全由政府部門自己包起來的做法也不妥當。一方面政府會增大開資,而另一方面,一個單獨的政府部門也難以在某一領(lǐng)域內(nèi)進行深入的研究,所以也不能更好地使電子政務(wù)事業(yè)得到發(fā)展。而專業(yè)的維護公司,可根據(jù)自身的經(jīng)濟與技術(shù)實力,加大研究的力度,可以更好地為電子政務(wù)系統(tǒng)服務(wù),也會為政府節(jié)約相當大的開支。但這樣就會產(chǎn)生一個矛盾,即維護外包與信息安全之間的矛盾。
從政府的某一個部門,很難解決這樣的矛盾,但可以從行政法規(guī)進行某種規(guī)定,從立法的角度來解決這一問題。對這種從事所謂“電子物業(yè)”的公司進行相關(guān)的管理。從事這類服務(wù)的公司或其他單位應(yīng)該具有以下的條件:有較強的經(jīng)濟技術(shù)實力;內(nèi)部有較好的管理機制;所有的員工均在接受由公安部門進行的安全培訓(xùn)并在公安部門備案;由公安、服務(wù)委托方(政府的某部門)和受托公司簽安全保密協(xié)議;受托方公司的每一員工也要簽相關(guān)的安全保密協(xié)議,知道自己應(yīng)該承擔(dān)的義務(wù);公安部門對受托公司委約的不定期的檢查;制定相應(yīng)的罰則。
QQ:249168441
聯(lián)系電話:029-89381912 13891999785
地址:西安市高新區(qū)天谷八路156號軟件新城研發(fā)基地二期A1棟406室