第1题:
据国家互联网应急中心2010年的监测报告显示,仅2010年5月10日至16日一周,中国境内就有81个政府网站被篡改,其中包括4个省部级网站,还有25个地市级政府网站。黑客之所以能够频繁入侵政府网站,原因之一是政府网站存在着大量安全漏洞。根据材料回答下列问题:①我国电子政务的安全总体策略是什么?②如何理解电子政务安全保障的关键在于管理?
参考答案:我国电子政务的安全总体策略是“国家主导、全员参与、全局治理、积极防御、等级保护、保障发展”。其中“国家主导、社会参与”:电子政务安全关系到政府的办公决策、行政监管和公共服务的高质量等大事,必须由国家统筹规划、社会积极参与,才能有效保障电子政务安全;“全局治理、积极防御”:电子政务安全必须采用法律威慑、管理制约、技术保障和安全基础设施支撑的全局治理措施,并且实施防护、检测、恢复和反制的积极防御手段;“等级保护、保障发展”的十六字方针是“积极发展、加强管理、趋利避害、为我利用”。电子政务安全保障不仅仅是一个技术层面的问题,更是一个政府系统总体性的问题,涉及到了计算机系统的结构,电子政务运行的环境、人员因素和社会因素等诸多管理方面的问题。建立有效的安全管理机构或设立相应的组织职能是电子政务安全保障的基础,这包括安全人事管理和安全责任制度的建立;电子政务系统的实体安全管理,就是要保护计算机和网络设备、设施免遭自然灾害或人为因素的破坏,这是保证电子政务系统正常运行的最基本前提。电子政务安全保障又是一种风险管理,所谓风险管理,就是指以可接受的费用识别、控制、降低或消除可能影响信息系统的安全风险的过程。电子政务的风险管理大体上分为风险评估和风险控制两个阶段。保障电子政务安全,外部的服务机制也极为重要,社会化的信息安全服务系统是保障电子政务安全的重要环节。尤其是其中的信息安全教育培训。