多年不懈的政府信息化建设终于有了成果。目前,各地政府机关日常工作中的信息化应用达到了一个高的程度,极大地提高了政府办公效率,但是与此同时,由于信息技术的大量应用,也让政府机关的信息安全面临着更大的风险。一方面,需要相关部门尽管完善相应的信息化,另一方面,也需要广大公务员与时俱进,提高信息安全意识,把信息安全落到工作实处。
随着信息网络技术的飞速发展,网络应用在政府机关日常办公中越来越普及,也发挥着越来越重要的作用,实现机关办公的网络化、自动化以及信息资源共享化,是时代发展的趋势。政府机关在享受着网络信息技术带来的方便、快捷、高效等好处时,也面临着越来越严重的网络安全问题。
对传统意义上的安全问题,政府机关历来十分重视,因为一旦出了安全问题就要进行追责,所以一直将其作为各部门的一项重要工作在抓,常年下来早已有了一整套完善的防范措施,技防也日趋成熟,但是对于近年来日益突出的网络信息安全问题却显得防范薄弱和重视不够。
网络安全,针对政府机关而言,通俗地讲就是采用各种措施保障政府机关网络信息及软、硬件设施正常工作的安全。由于政府机关信息网络主要是用于日常办公,诸如收发文件、资料和图片,收集及发布信息,建立官方网站进行政务公开和宣传等,故而从上到下有着这样一种思想认识:政府机关的信息网络不涉及具体的钱财物,也不涉及国家机密信息,因为机密信息都是单独成内网,不联入国际互联网的。这种思想造成了政府机关对网络安全的概念比较模糊不清,网络安全意识较淡薄,对其不重视,技术防范不投入,专业人员不配备,再加上网络信息技术的飞速发展,日新月异,不断对安全防范技术和专业人员提出新的更高的要求,使得政府机关对网络安全的防范显得非常的薄弱,甚至其网络安全措施仅仅停留在防计算机病毒和孤立的信息系统的用户身份管理上。
但是,政府机关是跟国家紧密联系的,其政务信息,从广义上来讲可以说都带有一定的机密性,无论是对外公开发布的信息,还是只在内部共享的信息,其可靠性、可用性、唯一性都是具有无可争辩的法律地位,一旦被窃取、泄密或提前公布于众、甚至篡改,将有可能会带来危重的后果。
例如,政府机关在官方网站发布的重大方针政策、法律法规以及重要新闻、政务等信息一旦被为了个人利益或国家敌对势力,甚至仅仅是出于恶作剧的黑客等不法之人侵入进行了篡改,那将严重损害政府的形象,破坏人民群众对政府部门的信任,后果是非常不堪设想的;再例如,对于不联入国际互联网的政府机关内部网络,传输的都是机密信息,但不法分子仍然能够通过采取在网络传输线路上安装窃听装置等技术方式,对在网上传输的重要数据进行窃取,然后通过技术手段将数据信息读出,造成机密信息的泄密,更不要说内部使用人员无意或有意的窃取、泄密或破坏等;而对于政府网络系统内部的自动化办公系统,因为其应用通常采用网络资源共享,如文件、打印机共享,这就非常容易造成内部使用人员有意或无意把计算机硬盘中重要的信息目录共享,暴露于网络邻居上,如果不进行采取访问控制等技术策略,被外部人员偷取或被内部其他人员窃取并传播出去造成泄密的可能性就会非常大,或者网络中一台机器受病毒感染,则病毒会在极短的时间内迅速扩散,传播到网络上的所有机器上,造成信息泄漏、文件丢失、机器死机等不安全因素的发生,原本单个计算机的安全事故引起的损害则可能引起系统大范围的瘫痪和损失。
所以,敏感信息的泄露、篡改、黑客的窃取及侵扰、网络资源的非法使用以及计算机病毒等网络安全危机因素,都将会对政府机关正常的网络办公、信息安全构成威胁,甚至危害到国家安全。在信息网络时代,政府机关必须将网络安全作为安防工作的重点,对其高度重视、采取健全管理机制、加大技术设施设备投入、配备专业技术人员、加强使用人员安全运用培训等措施,进行整体的网络安全规划,建立从网络安全防护、网络安全检测、网络安全应急响应的网络安全防护体系,保证政府机关网络的安全性。