《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 政務系統信息網絡安全的風險評估如何做?

政務系統信息網絡安全的風險評估如何做?

2020-10-15
來源: e安在線

   安全.jpg

         數字化時代,政務系統的信息網絡安全問題需要得到更多地重視。

  “互聯網+”給人們的生活帶來了極大的便利,面對高速發展的互聯網,人們對其的認同度在日益增加。但是,互聯開放的網絡,資源交流便捷的同時,信息泄漏的隱患在逐漸加劇。

  尤其是與民生息息相關的政務部門。要知道,政務系統信息網絡的安全與否,直接對政務信息資產的安全產生著重要的影響。

  因而,重視政務系統的信息網絡安全及其防護人員,對政務系統信息網絡安全進行風險評估,能有效的預防和解決潛在的信息安全威脅,進一步對政務系統信息網絡安全進行保障,促進政務網絡建設的健康發展。

  那么,何為信息網絡安全風險評估?為政務系統做信息安全風險評估的意義何在?電子政務系統面臨哪些安全風險?如何做好政務系統的信息安全風險評估工作?

  了解信息安全風險評估

  何為信息安全風險評估?

  就是以風險管理角度,利用全面有效的科學方法和手段,對系統及網絡所面臨的一切威脅和隱患,進行系統、完整的分析與評估,保證整個信息網絡能夠安全、平穩的運行下去。

  信息安全風險評估有兩種形式,一是自評估,二是檢查評估。

  自評估:是指電腦系統自帶的、運營中的、或者單位自行發起的風險評估;

  檢查評估:是指國家及系統管理部門遵循法律法規對網絡安全實施的風險評估。

  通常,信息安全風險評估是以自評估為主,而自評估與檢查評估相輔相成,遵循嚴密組織、規范操作、科學有效的原則。

  自評估和檢查評估可以以自身技術力量為寄托,也可以向第三方機構尋求技術幫助。

  信息安全風險評估的工作原理是對系統所采用的安全策略和管理制度進行評估審核。

  針對不合理之處,有效采取措施,檢查可能存在的漏洞;

  針對評估的風險指數,采取不同的針對措施;

  根據檢查制定出系統化的檢查報告,方便系統管理人彌補漏洞。

  如此,才能為為網絡安全做進一步保障依據,提高整體的網絡安全水平。

  政務系統信息安全風險評估的意義何在?

  政務作為國家組織的重要組成結構,對國家的發展具有導向作用,政務系統信息存儲著大量的有效信息,關乎著人民的切身利益,一旦發生信息泄漏,對人民及國家安全性會造成一定程度的威脅。

  基于此,保證政務系統的正常運作,對政務系統進行安全風險評估,是非常必要且應給予高度重視的。

  對政務系統做信息網絡安全風險評估,是建設政務信息安全的根基。利用信息技術的高效便捷,進行政務信息的收集以及管理,從而減少相關業務人員的工作壓力,大大提高工作的時效性。同時,還能為整個信息安全建設打好基礎,

  政務信息網絡安全風險評估是信息安全管理的“利器”,它能夠及時發現政務網絡系統可能出現的的信息安全漏洞,對現狀下的網絡信息系統進行安全性能評估,為信息安全管理提出危險警示,利用模擬化系統攻擊的方式對可能出現的安全漏洞進行摸索排查,將網絡信息系統危險降到最低,對政務網絡安全系統的管理提供強有力的保障。

  信息系統風險評估主要是針對系統可能出現的安全隱患進行分析,消除掉這些安全隱患, 切實保障政務網絡信息系統的高效運行。信息系統風險評估花費成本較低,且能起到良好的信息系統安全預防作用,是尋求適度安全和建設成本的最佳點。

  在進行網絡信息系統安全檢測時,既要借鑒先進經驗,取其精華棄其糟粕,學習優秀網絡信息安全管理措施,又要重視預警防范,加大網絡信息安全風險評估的開展,減少網絡安全隱患的存在,為政務網絡信息系統建立安全良好的網絡環境。

  電子政務系統所面臨的安全風險

  1、非法入侵黑客組織:互聯網的高速發展帶來的巨大經濟利益,時刻吸引著網絡上拿的不法的黑客組織。在金錢與權力的誘惑下,非法入侵電子政務網絡信息系統,竊取相關數據資料,為政務以及國家帶來嚴重資源損失,甚至威脅到廣大群眾的個人安全以及切身利益。

  2、計算機病毒威脅:計算機是由大量芯片軟件組裝而成的精密的電子設備,是網絡信息系統建立的主要實施對象。而如今的計算機,功能越來越強大,軟件開發應用更加豐富,數據計算更加精準,AI智能模擬操作直觀便捷。

  但同時,也產生了很多計算機病毒。它們乘虛而入,攻擊網絡信息系統,擾亂資料信息的編排,丟失相關資料文獻等,對網絡信息系統的安全造成了一定的威脅。

  3、內網系統本身漏洞:政務網絡信息系統自身出現的漏洞,亦會導致整個網絡系統造成癱瘓,導致重要數據丟失,為政務機構帶來損失。因此,政務信息網絡系統建立過程中一定要嚴格把控每一流程步驟,環環相扣。

  同時,進行模擬入侵實驗,不斷修改強化應用程序,最后在完成內網系統建立后,一定要多次重復進行預試驗,減少實驗差錯,及時糾正系統錯誤,避免出現系統自身漏洞,給計算機病毒以及非法入侵黑客組織留下可乘之機。

  4、內部人員泄密:內部人員是政務系統信息網絡安全的重大“缺口”,在相關政務機構在進行業務人員選拔時,一定要綜合多方面因素,選擇最適合網絡信息安全方面的人才。

  同時對業務人員要定期舉行信息安全教育培訓,強化自身職業操守,提升個人思想道德建設,不斷豐富自身知識儲備,提升網絡信息系統安全意識,加強內部人員的規范化管理,避免內部人員泄密的事件循環發生。

  5、用戶安全意識淡薄:這是一個普遍的現象。大多數的人會認為:政務系統怎么會出現問題?基于安全意識淡薄,網絡知識匱乏,進而導致政務網絡系統服務器出現故障,整個系統處于癱瘓狀態,無法保障正常運作,對政務工作高效開展造成了一定程度影響。

  6、系統安全軟件本身的威脅:要知道,系統安全軟件本身,有時候也會對電子政務系統進行攻擊,造成系統損傷,無法正常進行運轉。這就需要專業安全人員的明確分辨了,在不斷提升自身技術水平,探索不同情境下政務系統面臨的攻擊,把握特點,逐一擊破,保證政務系統的安全運作。

  做好電子政務系統安全風險評估

  明確職責與工作機制,提升應急處置能力,合力提高國家網絡安全保障水平。

  電子政務面臨的主要威脅來自高級黑客或者有組織的網絡犯罪集團以及敵對國家機構和組織,各機構現有的技術力量普遍難以應對上述威脅。

  建議在繼續做好基本安全加固工作的基礎上,對現有國家級信息安全力量進行梳理:

  統籌規劃和發展,明確各機構職責和各機構之間的協調合作機制,加強技術力量建設。

  在安全態勢感知、威脅監測、漏洞分析等環節上下細功夫,加強威脅和漏洞預警及信息共享。

  加強對重要網絡安全域和業務系統的全面信息安全風險評估,識別安全隱患,并評估對重要信息系統的影響。

  完善應急預案,建立綜合應急指揮平臺和體系,加強突發事件應急演練,增加應急人員能力培訓,提升綜合應急處置能力。

  建設國家級網絡安全防護體系,形成強大的國家網絡安全保障能力,集中優勢資源保障國家重要信息系統安全穩定。

  加強電子政務信息系統安全風險管理技術。適應社會發展的進程,完善電子政務信息系統安全風險管理機制。

  安全風險評估是信息安全防護的重點手段之一,完善電子政務信息系統的安全風險管理機制,才能知道,信息系統的不安全因素是什么,該采取什么樣的措施解決這些不安全因素。

  同時,建立完善的信息系統安全評估風險管理機制,也是信息管理部門的重點工作,可以方便安全人員們做好后期記錄與審查工作,及時了解故障出現的原因,幫助政務系統進一步完善安全管理體系。

 

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:[email protected]
主站蜘蛛池模板: 六月丁香婷婷天天在线 | 亚洲精品国产综合99久久一区 | 成人三级毛片 | 中文国产成人精品久久一 | 手机在线观看亚洲国产精品 | 日韩在线一区二区三区免费视频 | 日产一区二区三区四区 | 一级二级三级毛片 | 亚洲成人在线视频 | 欧美精品日日鲁夜夜添 | 国产美女自拍视频 | 一级片aaaa| 91精品欧美一区二区综合在线 | 国产美女视频黄a视频全免费网站 | 美女免费在线视频 | 男人的天堂在线 | 成人网18免费下 | 亚洲欧美日韩在线精品一区二区 | 久久久精品久久久久久久久久久 | 国产亚洲欧美日韩在线观看一区二区 | 成人毛片在线视频 | 欧美黄视频在线观看 | 国内久久久 | 男操美女 | 99久久综合精品国产 | 99视频在线看观免费 | 欧美色欧 | www国产91 | 亚洲精品成人a在线观看 | 亚洲成人高清 | 国产欧美精品三区 | 日本不卡一区二区三区在线观看 | 亚洲视频免费在线看 | 91久久青青草原免费 | 久草网站在线观看 | 国产在线观看一区二区三区四区 | 一级a美女毛片 | 亚洲一区在线播放 | 国产片一级片 | 一级做a爰片久久毛片人呢 一级做a爰片久久毛片唾 | 日本网址在线观看 |