网络安全 频道

2007年电子政务的安全新挑战

    2007中国计算机网络安全应急年会开幕当日的下午,“电子政务的安全挑战”主题分会,在无锡太湖饭店天水阁召开,多位网络安全业界专家在会上就电子政务发展中的网络安全焦点发表演讲,并与参会来宾围绕“电子政务的安全挑战”主题展开热烈的讨论。

    国家信息中心网络安全部主任吴亚非介绍了正在建设中的国家电子政务外网一期工程安全系统。国家电子政务外网定位服务于党委、人大、政府、政协、法院和检察院的政务公用网络,支持电子政务业务系统和国家战略性、基础性信息资源库的运行,支持跨部门、跨地区的信息资源共享和交换。安全保障体系作为一期工程的四个建设内容之一,将通过合理划分各节点的局域网构成相对独立的安全域,辅以防火墙系统、网络入侵检测系统、抗拒绝服务系统、安全认证网关等外网防护措施,建成政务外网网络安全防护体系,保障电子政务外网的安全可靠运行与有效的应用。吴亚非还提到,电子政务外网的应急与灾备、授权管理与责任认定问题将在二期工程中予以考虑和解决。

    CNCERT/CC 广东分中心副主任林鹏就“我国政府网站的安全现状与挑战”展开深入分析,指出我国政务信息化进程中面临着巨大的挑战,P2P、即时通信(IM)等技术已对网络安全和隐私带来严重的威胁,网络攻击和恶意篡改时有发生。林鹏认为,应“思危、防患、治之于未乱”,“与时俱进的调整和延伸信息安全理念(基于予以范畴的信息内容和网络行为监管)”,“制定严密的安全制度,政府采购应用软件是防患的重要手段”,“加强内容安全监管、发展网络安全文化是防患治乱、保障网络安全的关键”。

    国家网络与信息安全信息通报中心副处长李菁菁将当前我国网络与信息安全的基本状况概括为“基础信息网络和重要信息系统安全状况总体良好、互联网安全威胁日益加剧、网络违法犯罪持续大幅上升”,她预测,下一步我国网络与信息安全形势将是“基础信息网络和重要信息系统的安全问题继续存在、互联网安全面临新的威胁和挑战”。

    国信办网络与信息安全组专家詹榜华博士就“电子政务的信任体系”作了专题演讲,他指出“网络信任体系建设是电子政务信息安全保障体系建设的重要内容;网络信任体系建设不仅仅是CA中心等基础设施的建设,而是与每个信息系统紧密相关;数字证书是建立网络信任体系的重要基础;只要立足应用,面向需求,可以基于数字证书建立有效、方便的网络信任体系来保障政务安全,推进应用发展”。
国家计算机病毒应急处理中心应急部部长梁宏就“2006年全国计算机病毒疫情调查结果”作了专题报告,指出目前我国互联网地下经济繁荣,复合型病毒、网上欺诈活动增多,病毒的侵入方式更加多元化。梁宏强调,要“加快我国计算机病毒预警监测体系建设,建立快速、有效的计算机病毒应急救援体系,加强信息安全培训,普及提高安全防范意识和病毒防治技术,建立动态的计算机病毒危害性评估制度”。

    中国万网应急响应中心经理韩松以“域名服务体系与电子政务网站的安全保障探讨”为题作了演讲。韩松指出“域名绝不仅仅是一串字母数字的组合,对于电子政务来说,它更是党政机关在互联网上的一面旗帜,一扇明窗,直接影响到公众对于政府网站的认知程度、电子政务的推行力度等诸多战略问题”,“电子政务要从域名保护开始,安全可靠的域名服务体系是电子政务发展的重要保障条件,维护域名服务体系安全有助于电子政务持续发展”。

    我国的电子政务刚刚起步,建立互联网安全环境、完善的预警监测体系、有效的应急救援体系、合理的国家监管机制,将为电子政务的健康发展提供保障。

0
相关文章