前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇國(guó)家信息安全的重要性范文,相信會(huì)為您的寫作帶來(lái)幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
信息安全問(wèn)題不僅是技術(shù)原因引起,它還涉及人及社會(huì)。從社會(huì)學(xué)的觀點(diǎn)來(lái)看,只有依靠科學(xué)有效的管理和有著良好信息安全技能的人,實(shí)施綜合規(guī)范的保障手段,才能取得良好的效果。而在這一過(guò)程中,信息安全風(fēng)險(xiǎn)評(píng)估逐漸成為關(guān)鍵環(huán)節(jié)。
人們對(duì)于信息安全概念的認(rèn)識(shí),經(jīng)歷了一個(gè)從保密到保護(hù),又發(fā)展到保障的趨近真理的發(fā)展過(guò)程。這是因?yàn)樾畔踩珕?wèn)題不僅僅是技術(shù)原因引起的,它還涉及到人以及社會(huì)。因此,只靠技術(shù)是不能有效地解決信息安全問(wèn)題的。從社會(huì)學(xué)的觀點(diǎn)來(lái)看,只有依靠科學(xué)有效的管理和有著良好信息安全技能的人,實(shí)施綜合規(guī)范的保障手段,才能取得良好的效果。而在這一過(guò)程中,信息安全風(fēng)險(xiǎn)評(píng)估逐漸成為關(guān)鍵環(huán)節(jié)。
從2003年7月至今,我國(guó)信息安全風(fēng)險(xiǎn)評(píng)估工作大致經(jīng)歷了三個(gè)階段,即調(diào)查研究階段、標(biāo)準(zhǔn)編制階段和試點(diǎn)工作階段。
歷時(shí)兩年、經(jīng)過(guò)調(diào)查研究、標(biāo)準(zhǔn)編制和試點(diǎn)工作三個(gè)階段,目前,我國(guó)信息安全風(fēng)險(xiǎn)評(píng)估工作已取得階段性的成果,此間也是《關(guān)于開(kāi)展信息安全風(fēng)險(xiǎn)評(píng)估工作的意見(jiàn)》政策文件,以及《信息安全風(fēng)險(xiǎn)評(píng)估指南》和《信息安全風(fēng)險(xiǎn)管理指南》兩項(xiàng)標(biāo)準(zhǔn)歷經(jīng)醞釀、形成到不斷完善的三個(gè)時(shí)期。
信息安全風(fēng)險(xiǎn)是人為或自然的威脅利用系統(tǒng)存在的脆弱性引發(fā)的安全事件,并由于受損信息資產(chǎn)的重要性而對(duì)機(jī)構(gòu)造成的影響。而信息安全風(fēng)險(xiǎn)評(píng)估,則是指依據(jù)國(guó)家風(fēng)險(xiǎn)評(píng)估有關(guān)管理要求和技術(shù)標(biāo)準(zhǔn),對(duì)信息系統(tǒng)及由其存儲(chǔ)、處理和傳輸?shù)男畔⒌臋C(jī)密性、完整性和可用性等安全屬性進(jìn)行科學(xué)、公正的綜合評(píng)價(jià)的過(guò)程。通過(guò)對(duì)信息及信息系統(tǒng)的重要性、面臨的威脅、其自身的脆弱性以及已采取安全措施有效性的分析,判斷脆弱性被威脅源利用后可能發(fā)生的安全事件以及其所造成的負(fù)面影響程度來(lái)識(shí)別信息安全的安全風(fēng)險(xiǎn)。
信息安全風(fēng)險(xiǎn)評(píng)估是信息安全保障體系建立過(guò)程中的重要的評(píng)價(jià)方法和決策機(jī)制。沒(méi)有準(zhǔn)確及時(shí)的風(fēng)險(xiǎn)評(píng)估,將使得各個(gè)機(jī)構(gòu)無(wú)法對(duì)其信息安全的狀況做出準(zhǔn)確的判斷。所以,所謂安全的信息系統(tǒng),實(shí)際是指信息系統(tǒng)在實(shí)施了風(fēng)險(xiǎn)評(píng)估并做出風(fēng)險(xiǎn)控制后,仍然存在可被接受的殘余風(fēng)險(xiǎn)的信息系統(tǒng)。因此,需要運(yùn)用信息安全風(fēng)險(xiǎn)評(píng)估的思想和規(guī)范,對(duì)信息系統(tǒng)展開(kāi)全面、完整的信息安全風(fēng)險(xiǎn)評(píng)估。
信息安全風(fēng)險(xiǎn)評(píng)估在信息安全保障體系建設(shè)中具有不可替代的地位和重要作用。風(fēng)險(xiǎn)評(píng)估既是實(shí)施信息系統(tǒng)安全等級(jí)保護(hù)的前提,又是信息系統(tǒng)安全建設(shè)和安全管理的基礎(chǔ)工作。通過(guò)風(fēng)險(xiǎn)評(píng)估,能及早發(fā)現(xiàn)和解決問(wèn)題,防患于未然。當(dāng)前,尤其迫切需要對(duì)我國(guó)信息化發(fā)展過(guò)程中形成的基礎(chǔ)信息網(wǎng)絡(luò)和關(guān)系國(guó)家安全、經(jīng)濟(jì)命脈、社會(huì)穩(wěn)定等方面的重要信息系統(tǒng)進(jìn)行持續(xù)的風(fēng)險(xiǎn)評(píng)估,隨時(shí)掌握我國(guó)重要信息系統(tǒng)和基礎(chǔ)信息網(wǎng)絡(luò)的安全狀態(tài),及時(shí)采取有針對(duì)性的應(yīng)對(duì)措施,為建立全方位的國(guó)家信息安全保障體系提供服務(wù)。
內(nèi)網(wǎng)的安全風(fēng)險(xiǎn)
目前,整個(gè)信息安全狀況存在日趨復(fù)雜和混亂的趨向:誤報(bào)率增大,安全投入不斷增加,維護(hù)與管理更加復(fù)雜和難以實(shí)施、信息系統(tǒng)使用效率大大降低,對(duì)新的攻擊入侵毫無(wú)防御能力,尤其是對(duì)內(nèi)部沒(méi)有重視防范。
據(jù)美國(guó)FBI統(tǒng)計(jì),83%的信息安全事故為內(nèi)部人員和內(nèi)外勾結(jié)所為,而且呈上升的趨勢(shì)。從這一數(shù)字可見(jiàn),內(nèi)網(wǎng)安全的重要性不容忽視。據(jù)公安部最新統(tǒng)計(jì),70%的泄密犯罪來(lái)自于內(nèi)部,電腦應(yīng)用單位80%未設(shè)立相應(yīng)的安全管理系統(tǒng)、技術(shù)措施和制度。
中國(guó)科學(xué)院研究生院信息安全國(guó)家重點(diǎn)實(shí)驗(yàn)室趙戰(zhàn)生教授表示,目前我國(guó)信息與網(wǎng)絡(luò)安全的防護(hù)能力處于發(fā)展的初級(jí)階段,許多應(yīng)用系統(tǒng)處于不設(shè)防狀態(tài)。國(guó)防科技大學(xué)的一項(xiàng)研究表明,我國(guó)與互聯(lián)網(wǎng)相連的網(wǎng)絡(luò)管理中心有95%都遭到過(guò)境內(nèi)外黑客的攻擊或侵入,其中銀行、金融和證券機(jī)構(gòu)是攻擊重點(diǎn)。
“當(dāng)前的信息與網(wǎng)絡(luò)安全研究,處于忙于封堵現(xiàn)有信息系統(tǒng)安全漏洞的階段?!惫膊烤W(wǎng)絡(luò)安全保衛(wèi)局處長(zhǎng)郭啟全認(rèn)為,“要徹底解決這些迫在眉睫的問(wèn)題,歸根結(jié)底取決于信息安全保障體系的建設(shè)。目前,我們迫切需要根據(jù)國(guó)情,從安全體系整體著手,在建立全方位的防護(hù)體系的同時(shí),完善法律體系并加強(qiáng)管理體系。只有這樣,才能保證國(guó)家信息化的健康發(fā)展,確保國(guó)家安全和社會(huì)穩(wěn)定?!?/p>
2003年,國(guó)家出臺(tái)《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見(jiàn)》(簡(jiǎn)稱“27號(hào)文件”),明確要求我國(guó)信息安全保障工作實(shí)行等級(jí)保護(hù)制度,2007年出臺(tái)《信息安全等級(jí)保護(hù)管理辦法》(簡(jiǎn)稱“43號(hào)文件”)。隨著兩項(xiàng)標(biāo)志性文件的下發(fā),2007年被稱為等級(jí)保護(hù)的啟動(dòng)元年;由于要對(duì)現(xiàn)有信息安全系統(tǒng)進(jìn)行加固,大量產(chǎn)品和服務(wù)采購(gòu)即將開(kāi)始,2008年則被普遍視為等級(jí)保護(hù)采購(gòu)元年。
等級(jí)保護(hù)政策是信息安全保障的主要環(huán)節(jié)。在等級(jí)保護(hù)解決方案中,內(nèi)網(wǎng)安全產(chǎn)品主要作用是對(duì)終端進(jìn)行防護(hù)。
內(nèi)網(wǎng)是核心
“事實(shí)上,信息安全等級(jí)保護(hù)的核心思想就是根據(jù)不同的信息系統(tǒng)保護(hù)需求,構(gòu)建一個(gè)完整的信息安全保護(hù)體系。分析《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則(GB 17859-1999)》可以看出,信息安全等級(jí)保護(hù)的重點(diǎn)在于內(nèi)網(wǎng)安全措施的建設(shè)和落實(shí)。建立一個(gè)完整的內(nèi)網(wǎng)安全體系,是信息系統(tǒng)在安全等級(jí)保護(hù)工作中的一個(gè)重點(diǎn)?!惫鶈⑷f(shuō)。
內(nèi)網(wǎng)安全理論的提出主要基于兩個(gè)根本要素,一是企事業(yè)單位業(yè)務(wù)工作的高度信息化,二是內(nèi)網(wǎng)中主機(jī)數(shù)量的大量增加。由此可見(jiàn),內(nèi)網(wǎng)安全從其誕生之日起,對(duì)主機(jī)系統(tǒng)安全的關(guān)注就從來(lái)沒(méi)有忽略過(guò),采用了包括身份認(rèn)證、授權(quán)管理和系統(tǒng)保護(hù)等手段對(duì)主機(jī)進(jìn)行了多方面的防護(hù)。這與等級(jí)保護(hù)的思想也是相一致的。
鼎普科技股份有限公司總經(jīng)理于晴認(rèn)為,大多數(shù)用戶網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)相似,用戶對(duì)網(wǎng)絡(luò)的安全管理比較一致,但由于用戶使用習(xí)慣的不同,對(duì)終端的管理則千差萬(wàn)別。
于晴認(rèn)為,內(nèi)網(wǎng)安全領(lǐng)域的關(guān)鍵技術(shù)主要有內(nèi)部網(wǎng)絡(luò)接入、桌面安全管理和內(nèi)網(wǎng)安全審計(jì)等。這些本質(zhì)上的問(wèn)題,應(yīng)該從系統(tǒng)層面來(lái)解決,以信息安全等級(jí)保護(hù)為基礎(chǔ)。內(nèi)部網(wǎng)絡(luò)接入基于等級(jí)保護(hù)技術(shù),分別從終端自身的安全性評(píng)估,到網(wǎng)絡(luò)地址的合法性,讓信息系統(tǒng)“對(duì)號(hào)入座”。桌面安全管理側(cè)重于桌面使用者的行為安全,對(duì)終端用戶的電腦行為進(jìn)行監(jiān)控、管理與控制,來(lái)保障終端的安全。內(nèi)網(wǎng)安全審計(jì)從主機(jī)和網(wǎng)絡(luò)兩個(gè)方面對(duì)網(wǎng)絡(luò)數(shù)據(jù)和系統(tǒng)操作進(jìn)行記錄和恢復(fù),強(qiáng)調(diào)出現(xiàn)問(wèn)題后的案情追溯。
關(guān)鍵詞:政府門戶網(wǎng)站 信息安全 對(duì)策研究 福建省
一、引言
《2006-2020年國(guó)家信息化發(fā)展戰(zhàn)略》提出,“到2020年我國(guó)信息安全的長(zhǎng)效機(jī)制基本形成,國(guó)家信息安全保障體系較為完善,信息安全保障能力顯著增強(qiáng)”。政府門戶網(wǎng)站是政府部門在國(guó)際互聯(lián)網(wǎng)上建立的信息、辦公互動(dòng)、數(shù)據(jù)交換的窗口,是政務(wù)公開(kāi)的載體和舞臺(tái),也是政府與社會(huì)、企業(yè)、民眾溝通的橋梁。通過(guò)政府門戶網(wǎng)站,公眾可以便捷地獲取政府信息和服務(wù),使得公眾與政府關(guān)系簡(jiǎn)單化。由于互聯(lián)網(wǎng)是個(gè)開(kāi)放的網(wǎng)絡(luò),政府網(wǎng)站的信息一天24小時(shí)都在被查詢、閱讀、下載或轉(zhuǎn)載。如果沒(méi)有可靠的信息安全體系和有效的事件響應(yīng)能力,那么一旦網(wǎng)頁(yè)被篡改或網(wǎng)站被中斷,將直接干擾、破壞政府履職,損害政府的形象,敗壞公眾對(duì)政府的信任,后果不堪設(shè)想。根據(jù)有關(guān)資料顯示,2005年,我國(guó)90%以上的政府網(wǎng)站存在安全漏洞,很多網(wǎng)站都曾受到過(guò)不同程度的黑客攻擊和計(jì)算機(jī)病毒的侵害,給國(guó)家造成了較大的損失。因此,信息安全問(wèn)題是政府門戶網(wǎng)站建設(shè)的一項(xiàng)重要內(nèi)容,必須綜合運(yùn)用多種策略和手段建設(shè)政府門戶網(wǎng)站安全保障體系。
二、政府門戶網(wǎng)站信息安全存在的主要問(wèn)題
安全管理認(rèn)識(shí)存在偏差以及缺乏有效組織規(guī)劃培訓(xùn)和相應(yīng)法律制度支持,是當(dāng)前福建省各級(jí)政府門戶網(wǎng)站信息安全建設(shè)中存在的最主要問(wèn)題,主要表現(xiàn)有以下幾個(gè)方面:
一是重系統(tǒng)建設(shè)輕安全管理。由于受到傳統(tǒng)的政府績(jī)效評(píng)價(jià)和考核體制的影響,各級(jí)政府信息主管部門往往認(rèn)為“安全”只是保障“業(yè)務(wù)應(yīng)用”的一種手段,只重視網(wǎng)站信息系統(tǒng)的建設(shè),輕視相應(yīng)的信息系統(tǒng)安全建設(shè)和管理。
二是重消極應(yīng)對(duì)輕主動(dòng)預(yù)案。在政府門戶網(wǎng)站安全管理中,很多情況是等出了問(wèn)題,才匆忙借助經(jīng)驗(yàn)和應(yīng)變能力去處理突發(fā)安全事件,缺乏應(yīng)急預(yù)案的制定和按照應(yīng)急預(yù)案進(jìn)行處理的觀念。
三是缺乏整體安全意識(shí)。談及信息安全,很多管理者認(rèn)為安全就是防火墻、入侵檢測(cè)、身份認(rèn)證等技術(shù)措施,沒(méi)有真正意識(shí)到安全是一個(gè)包括理念、技術(shù)、制度、人才等各方面缺一不可的整體。
四是缺乏及時(shí)有效培訓(xùn)。信息化安全技術(shù)日新月異,網(wǎng)絡(luò)攻擊手段也日趨多樣化,各級(jí)網(wǎng)站主管部門對(duì)安全管理人員缺乏及時(shí)有效培訓(xùn),無(wú)法保證網(wǎng)站信息安全。
五是缺乏統(tǒng)一信息安全技術(shù)標(biāo)準(zhǔn)與規(guī)范。不同層次、不同部門的網(wǎng)站信息安全建設(shè)各自為政,沒(méi)有進(jìn)行有效的組織和規(guī)劃,使用的安全技術(shù)五花八門。這樣不僅造成了資源的嚴(yán)重浪費(fèi)和低效率,也給網(wǎng)站信息安全帶來(lái)各種各樣的隱患。
六是缺乏相應(yīng)的法律和制度的支持。政府作為信息的所有者,其權(quán)利范圍和內(nèi)容較為模糊,相關(guān)網(wǎng)站信息安全的法律和制度較為薄弱,法律上缺乏相應(yīng)的保護(hù)。
三、政府門戶網(wǎng)站信息安全存在問(wèn)題的原因分析
1.管理體制未理順
政府系統(tǒng)缺乏專門的電子政務(wù)信息安全的領(lǐng)導(dǎo)體制、研究機(jī)構(gòu)和相應(yīng)政策措施的落實(shí)機(jī)制,盡管在中央一級(jí)設(shè)有領(lǐng)導(dǎo)小組以及專家咨詢委員會(huì),但在地方由于“條塊”職責(zé)不清、管理多頭的實(shí)際狀況,直接影響對(duì)電子政務(wù)安全的重視程度和貫徹落實(shí)相應(yīng)信息安全政策措施的力度。
2.運(yùn)行機(jī)制未健全
信息安全保障的運(yùn)行機(jī)制不健全表現(xiàn)在電子政務(wù)信息安全的地位與其重要程度不相稱,電子政務(wù)信息安全在政府發(fā)展任務(wù)的地位上,遠(yuǎn)不及經(jīng)濟(jì)、社會(huì)、文化等其他方面;在資金、人力等方面的投入得不到更好的保障;與信息安全相關(guān)的政策法規(guī)、技術(shù)標(biāo)準(zhǔn)與規(guī)范的制定落后于實(shí)際發(fā)展的需要。
3.技術(shù)與實(shí)際安全需求存在差距
技術(shù)是確保信息安全的重要因素,由于技術(shù)本身的局限性和推廣應(yīng)用程度不夠,使技術(shù)與實(shí)際安全需求存在差距。技術(shù)不能完全保證安全,安全更不可能完全依賴技術(shù)。我國(guó)目前的電子政務(wù)安全保障技術(shù)本身并不發(fā)達(dá),福建省在電子政務(wù)安全技術(shù)、產(chǎn)品推廣應(yīng)用方面的重視程度不高、力度不強(qiáng)。
4.過(guò)分強(qiáng)調(diào)安全技術(shù)的重要性
認(rèn)為信息安全是技術(shù)問(wèn)題,依靠相應(yīng)的技術(shù)就能防范。實(shí)際上國(guó)內(nèi)外許多信息安全事故都是人為造成的,三分靠技術(shù),七分靠管理,要防止此類事故的發(fā)生,必須從建立和完善信息安全管理體系入手。
四、加強(qiáng)政府門戶網(wǎng)站信息安全的對(duì)策建議
網(wǎng)絡(luò)安全不僅是一個(gè)技術(shù)問(wèn)題,要從法規(guī)、管理和技術(shù)三方面來(lái)統(tǒng)籌保障政府門戶網(wǎng)站信息安全。在法制上,加強(qiáng)網(wǎng)絡(luò)和信息安全管理等方面的立法工作,為政府門戶網(wǎng)站的建設(shè)、運(yùn)行、維護(hù)和管理提供法律保障,構(gòu)筑促進(jìn)國(guó)家信息化發(fā)展的社會(huì)環(huán)境;在管理上,從健全規(guī)范網(wǎng)絡(luò)安全管理機(jī)構(gòu)、培養(yǎng)網(wǎng)絡(luò)安全管理人員和制定網(wǎng)絡(luò)安全管理制度等方面保障政府門戶網(wǎng)站正常安全運(yùn)行;在技術(shù)上,采用多種防范、監(jiān)控等先進(jìn)的技術(shù)手段,制定各種應(yīng)急措施,保證政府門戶網(wǎng)站安全可靠地運(yùn)行。
⒈加強(qiáng)政府門戶網(wǎng)站信息安全法規(guī)與制度建設(shè)
一是加強(qiáng)信息安全管理等方面的立法工作。國(guó)家及省都有加強(qiáng)網(wǎng)站建設(shè)方面的相關(guān)政策,但還沒(méi)從立法的角度予以確認(rèn)和強(qiáng)化,應(yīng)從“電子政府”建設(shè)的高度,制定相應(yīng)的法規(guī),為包括政府門戶網(wǎng)站在內(nèi)的電子政務(wù)網(wǎng)絡(luò)與系統(tǒng)的建設(shè)、運(yùn)行、維護(hù)和管理提供法律保障。
二是加強(qiáng)網(wǎng)絡(luò)和信息安全管理等方面的制度建設(shè)。用管理手段來(lái)彌補(bǔ)技術(shù)落后問(wèn)題,本著“堵漏、補(bǔ)缺、管用”的原則,采用整體思路,加強(qiáng)管理,切實(shí)從機(jī)關(guān)內(nèi)部堵塞漏洞,在若干不夠安全的技術(shù)環(huán)節(jié)的基礎(chǔ)上,形成一個(gè)相對(duì)安全的整體。在加強(qiáng)信息安全防護(hù)能力的同時(shí),重視隱患發(fā)現(xiàn)、網(wǎng)絡(luò)應(yīng)急反應(yīng)、信息對(duì)抗等管理能力的提高。
⒉建立健全政府門戶網(wǎng)站信息安全管理體系
一是明確技術(shù)管理規(guī)范。面對(duì)網(wǎng)絡(luò)安全的脆弱性,除在網(wǎng)絡(luò)設(shè)計(jì)上增加安全服務(wù)功能,完善系統(tǒng)的安全保密措施外,還必須花大力氣加強(qiáng)網(wǎng)絡(luò)的安全管理。具體包括:非、網(wǎng)機(jī)器不允許混用;非網(wǎng)機(jī)器不允許運(yùn)行信息,網(wǎng)機(jī)器不允許上非網(wǎng);嚴(yán)格按照安全等級(jí)、安全域劃分,制定相應(yīng)的安全保密制度;不同安全域、安全等級(jí)之間的信息必須通過(guò)安全交換系統(tǒng)方可交流。只有所有接入網(wǎng)絡(luò)的設(shè)備都安全,整個(gè)網(wǎng)絡(luò)的安全才能得到保證。
二是明確相關(guān)人員的職責(zé)。強(qiáng)調(diào)以人為本,把網(wǎng)站安全納入一個(gè)人人有責(zé)、層層負(fù)責(zé)、由第一責(zé)任人負(fù)總責(zé)的安全管理體制之中。主管領(lǐng)導(dǎo)負(fù)責(zé)安全體系的建設(shè)實(shí)施,在安全實(shí)施過(guò)程中取得相關(guān)部門的配合,領(lǐng)導(dǎo)整個(gè)部門不斷提高系統(tǒng)的安全等級(jí);網(wǎng)絡(luò)管理員應(yīng)具有豐富的網(wǎng)絡(luò)知識(shí)和實(shí)際經(jīng)驗(yàn),熟悉本地網(wǎng)絡(luò)結(jié)構(gòu),能夠制定技術(shù)實(shí)施策略;安全操作員負(fù)責(zé)安全系統(tǒng)的具體實(shí)施;信息編輯人員負(fù)責(zé)信息采集、編輯和審核工作,確保所信息的完整性、一致性、權(quán)威性和準(zhǔn)確性。另外,還應(yīng)建立安全專家小組,負(fù)責(zé)安全問(wèn)題的重大決策。
三是建立應(yīng)急響應(yīng)機(jī)制。從健全規(guī)范網(wǎng)絡(luò)安全管理機(jī)構(gòu)、培養(yǎng)網(wǎng)絡(luò)安全管理人員和制定網(wǎng)絡(luò)安全管理制度等方面建立應(yīng)急響應(yīng)機(jī)制,以保障政府門戶網(wǎng)站正常安全運(yùn)行。
四是建立信息安全檢查監(jiān)督和激勵(lì)機(jī)制。依據(jù)已確立的技術(shù)法規(guī)、標(biāo)準(zhǔn)與制度,定期開(kāi)展信息安全檢查工作,確保信息安全保障工作落到實(shí)處;建立責(zé)任通報(bào)制度,對(duì)檢查中發(fā)現(xiàn)的違規(guī)行為,按規(guī)定處罰相關(guān)責(zé)任人,對(duì)檢查中發(fā)現(xiàn)的安全問(wèn)題和隱患,明確責(zé)任部門和責(zé)任人,限期整改;建立良好的激勵(lì)機(jī)制,從人才引進(jìn)、培養(yǎng)的漸進(jìn)性和連續(xù)性上優(yōu)化人員結(jié)構(gòu),形成梯隊(duì),重點(diǎn)加強(qiáng)系統(tǒng)運(yùn)行人員技能的培養(yǎng)力度,不斷增強(qiáng)自我運(yùn)行操作能力與應(yīng)急能力。
五是做好政府門戶網(wǎng)站信息安全培訓(xùn)工作。政府門戶網(wǎng)站的運(yùn)行維護(hù),需要一支具有較高的政治素質(zhì)和職業(yè)道德水準(zhǔn),既懂業(yè)務(wù)又懂技術(shù)的隊(duì)伍。建立完善技術(shù)培訓(xùn)體系,使之更貼近實(shí)際業(yè)務(wù)、貼近技術(shù)前沿,提高各類人員的安全理論實(shí)踐水平和安全意識(shí)。只有讓每一位員工都成為安全衛(wèi)士,才能實(shí)現(xiàn)真正意義上的全方位的安全防范。
六是合理安排信息安全建設(shè)資金。在電子政務(wù)信息項(xiàng)目建設(shè)上,要在項(xiàng)目建設(shè)前期就安排相應(yīng)比例的資金用于信息安全的建設(shè);切實(shí)落實(shí)國(guó)家信息安全建設(shè)的有關(guān)規(guī)定,保證信息安全建設(shè)資金足額到位。
七是加強(qiáng)信息安全設(shè)施建設(shè)。聯(lián)合公安等部門,加強(qiáng)網(wǎng)絡(luò)監(jiān)管中心、測(cè)評(píng)認(rèn)證中心、應(yīng)急處理中心、病毒防治中心、數(shù)字證書認(rèn)證中心等信息安全基礎(chǔ)設(shè)施建設(shè)。
⒊積極完善政府門戶網(wǎng)站信息安全技術(shù)防范手段
2007年9月,福建省為加強(qiáng)政府類互聯(lián)網(wǎng)站的安全管理,確保網(wǎng)站健康有序發(fā)展,下發(fā)了《福建省人民政府辦公廳關(guān)于加強(qiáng)我省政府類互聯(lián)網(wǎng)站安全管理的通知》(閩政辦〔2007〕182號(hào)),要求各級(jí)各單位建立健全網(wǎng)站安全管理制度,并貫徹落實(shí)網(wǎng)站安全技術(shù)措施。筆者根據(jù)實(shí)踐提出以下建議:
一是加強(qiáng)電子政務(wù)網(wǎng)絡(luò)的總體規(guī)劃和統(tǒng)一建設(shè),避免多頭建設(shè)和重復(fù)建設(shè),保證網(wǎng)絡(luò)整體性,避免網(wǎng)絡(luò)架構(gòu)缺陷引起的安全問(wèn)題。
二是統(tǒng)一信息安全技術(shù)標(biāo)準(zhǔn)與規(guī)范,各級(jí)政府門戶網(wǎng)站信息安全建設(shè)都應(yīng)按照這個(gè)標(biāo)準(zhǔn)和規(guī)范進(jìn)行實(shí)施,以確保信息整體安全。
三是加強(qiáng)信息資源安全等級(jí)標(biāo)準(zhǔn)的規(guī)劃和建設(shè),明確不同信息的服務(wù)對(duì)象和公開(kāi)范圍。既要避免出現(xiàn)保密過(guò)度,限制政務(wù)信息化應(yīng)用的推廣和發(fā)展的情況,又要避免保密不夠,造成電子政務(wù)信息泄密情況的發(fā)生。在確保信息安全的基礎(chǔ)上,最大限度地保證信息共享。
四是在信息安全方面,既要考慮省、市級(jí)政府的信息服務(wù)對(duì)象著重于政府部門和相關(guān)的領(lǐng)導(dǎo)等的特點(diǎn),又要考慮到縣、區(qū)級(jí)政府及相關(guān)部門的信息服務(wù)對(duì)象著重于群眾或居民的特點(diǎn)。
五是在技術(shù)手段上,要統(tǒng)籌好網(wǎng)絡(luò)被動(dòng)防御和網(wǎng)絡(luò)主動(dòng)防御的關(guān)系,確保信息的安全。網(wǎng)絡(luò)被動(dòng)防御方面可以采取防火墻、入侵檢測(cè)、防病毒等技術(shù);網(wǎng)絡(luò)主動(dòng)防御方面可以采取漏洞掃描、補(bǔ)丁升級(jí)和自動(dòng)分發(fā)、網(wǎng)頁(yè)防篡改、容災(zāi)備份等技術(shù)。
五、結(jié)束語(yǔ)
綜上所述,加強(qiáng)政府門戶網(wǎng)站的信息安全,必須做好信息安全的法規(guī)制度建設(shè)、建立健全安全管理體系、積極完善安全技術(shù)防范手段等三方面的工作。同時(shí),還要處理好信息安全與網(wǎng)站發(fā)展辯證統(tǒng)一的關(guān)系:安全是前提保證,發(fā)展是最終目的,要在發(fā)展過(guò)程中確保安全,在確保安全的條件下加快發(fā)展,使政府門戶網(wǎng)站充滿生機(jī)與活力,并充分發(fā)揮其應(yīng)有的社會(huì)效益,為海峽西岸經(jīng)濟(jì)區(qū)建設(shè)做出積極的貢獻(xiàn)。
作者簡(jiǎn)介:
關(guān)鍵詞:等級(jí)保護(hù);信息安全;風(fēng)險(xiǎn)評(píng)估
中圖分類號(hào):TP309 文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2011) 13-0000-01
Applied Research of Classified Protection in Information Security
Lv Chunmei,Han Shuai,Hu Chaoju
(School of Control and Computer Engineering,North China Electric Power University,Baoding071003,China)
Abstract:Information security classified protection is a basic institution,strategy and method of national information security system.This paper describes the importance and theory of classified protection,and describes the application of classified protection in some industries.
Keywords:Classified protection;Information security;Risk assessment
隨著信息化的快速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)與信息技術(shù)在各個(gè)行業(yè)都得到了廣泛應(yīng)用,對(duì)信息系統(tǒng)進(jìn)行風(fēng)險(xiǎn)分析和等級(jí)評(píng)估,找出信息系統(tǒng)中存在的問(wèn)題,對(duì)其進(jìn)行控制和管理,己成為信息系統(tǒng)安全運(yùn)行的重點(diǎn)。
一、信息系統(tǒng)安全
信息安全的發(fā)展大致為以下幾個(gè)階段,20世紀(jì)40-70年代,人們通過(guò)密碼技術(shù)解決通信保密,保證數(shù)據(jù)的保密性和完整性;到了70-90年代,為確保信息系統(tǒng)資產(chǎn)保密性、完整性和可用性的措施和控制,采取安全操作系統(tǒng)設(shè)計(jì)技術(shù);90年代后,要求綜合通信安全和信息系統(tǒng)安全,確保信息在存儲(chǔ)、處理和傳輸過(guò)程中免受非授權(quán)的訪問(wèn),防止授權(quán)用戶的拒絕服務(wù),以及包括檢測(cè)、記錄和對(duì)抗此類威脅的措施,代表是安全評(píng)估保障CC;今天,要保障信息和信息系統(tǒng)資產(chǎn),保障組織機(jī)構(gòu)使命的執(zhí)行,綜合技術(shù)、管理、過(guò)程、人員等,需要更加完善的管理機(jī)制和更加先進(jìn)的技術(shù),出臺(tái)的有BS7799/ISO17799管理文件[1]。
二、信息安全等級(jí)保護(hù)
信息安全等級(jí)保護(hù)是指對(duì)信息系統(tǒng)分等級(jí)實(shí)行安全保護(hù),對(duì)信息系統(tǒng)中發(fā)生的信息安全事件等分等級(jí)響應(yīng)、處置,對(duì)設(shè)備設(shè)施、運(yùn)行環(huán)境、系統(tǒng)軟件以及網(wǎng)絡(luò)系統(tǒng)按等級(jí)管理。風(fēng)險(xiǎn)評(píng)估按照風(fēng)險(xiǎn)范疇中設(shè)定的相關(guān)準(zhǔn)則進(jìn)行評(píng)估計(jì)算,同時(shí)結(jié)合信息安全管理和等級(jí)保護(hù)要求來(lái)實(shí)施?,F(xiàn)在越來(lái)越注重將安全等級(jí)策略和風(fēng)險(xiǎn)評(píng)估技術(shù)相結(jié)合的辦法進(jìn)行信息系統(tǒng)安全管理,國(guó)內(nèi)2007年下發(fā)《信息安全等級(jí)保護(hù)管理辦法》,規(guī)范了信息安全等級(jí)保護(hù)的管理。ISO/IEC 27000是英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)的一個(gè)關(guān)于信息安全管理的標(biāo)準(zhǔn)[2]。
三、等級(jí)保護(hù)劃分
完整正確地理解安全保護(hù)等級(jí)的安全要求,并合理地確定目標(biāo)系統(tǒng)的保護(hù)等級(jí),是將等級(jí)保護(hù)合理地運(yùn)用于具體信息系統(tǒng)的重要前提[3]。國(guó)家計(jì)算機(jī)等級(jí)保護(hù)總體原則《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》(GB 17859)將我國(guó)信息系統(tǒng)安全等級(jí)分為5個(gè)級(jí)別,以第1級(jí)用戶自主保護(hù)級(jí)為基礎(chǔ),各級(jí)逐漸增強(qiáng)。
第一級(jí):用戶自主保護(hù)級(jí),通過(guò)隔離用戶和數(shù)據(jù),實(shí)施訪問(wèn)控制,以免其他用戶對(duì)數(shù)據(jù)的非法讀寫和破壞。
第二級(jí):系統(tǒng)審計(jì)保護(hù)級(jí),使用機(jī)制來(lái)鑒別用戶身份,阻止非授權(quán)用戶訪問(wèn)用戶身份鑒別數(shù)據(jù)。
第三級(jí):安全標(biāo)記保護(hù)級(jí),提供有關(guān)安全策略模型、數(shù)據(jù)標(biāo)記以及主體對(duì)客體強(qiáng)制訪問(wèn)控制的非形式化描述。
第四級(jí):結(jié)構(gòu)化保護(hù)級(jí),將第三級(jí)的自主和強(qiáng)制訪問(wèn)控制擴(kuò)展到所有的主體和客體。加強(qiáng)鑒別機(jī)制,系統(tǒng)具有相當(dāng)?shù)目節(jié)B透能力。
第五級(jí):訪問(wèn)驗(yàn)證保護(hù)級(jí),訪問(wèn)監(jiān)控器仲裁主體對(duì)客體的全部訪問(wèn),具有極強(qiáng)的抗?jié)B透能力。
四、信息系統(tǒng)定級(jí)
為提高我國(guó)基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的信息安全保護(hù)能力和水平,公安部、國(guó)家保密局、國(guó)家密碼管理局、國(guó)務(wù)院信息化工作辦公室定于2007年7月至10月在全國(guó)范圍內(nèi)組織開(kāi)展重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作[4],定級(jí)范圍包含:
1.電信、廣電行業(yè)的公用通信網(wǎng)、廣播電視傳輸網(wǎng)等基礎(chǔ)信息網(wǎng)絡(luò),經(jīng)營(yíng)性公眾互聯(lián)網(wǎng)信息服務(wù)單位、互聯(lián)網(wǎng)接入服務(wù)單位、數(shù)據(jù)中心等單位的重要信息系統(tǒng)。
2.鐵路、銀行、海關(guān)、稅務(wù)、民航、電力、證券、保險(xiǎn)、外交、科技、發(fā)展改革、國(guó)防科技、公安、人事勞動(dòng)和社會(huì)保障、財(cái)政、審計(jì)、商務(wù)、水利、國(guó)土資源、能源、交通等重要信息系統(tǒng)。
3.市(地)級(jí)以上黨政機(jī)關(guān)的重要網(wǎng)站和辦公信息系統(tǒng)。
4.涉及國(guó)家秘密的信息系統(tǒng)。各行業(yè)根據(jù)行業(yè)特點(diǎn)指導(dǎo)本地區(qū)、本行業(yè)進(jìn)行定級(jí)工作,保障行業(yè)內(nèi)的信息系統(tǒng)安全。
五、等級(jí)保護(hù)在行業(yè)中應(yīng)用
(一)等級(jí)保護(hù)在電力行業(yè)信息安全中的應(yīng)用
國(guó)家電網(wǎng)公司承擔(dān)著為國(guó)家發(fā)展電力保障的基本使命,對(duì)電力系統(tǒng)的信息安全非常重視,已經(jīng)把信息安全提升到電力生產(chǎn)安全的高度,并陸續(xù)下發(fā)了《關(guān)于網(wǎng)絡(luò)信息安全保障工作的指導(dǎo)意見(jiàn)》和《國(guó)家電網(wǎng)公司與信息安全管理暫行規(guī)定》。
(二)電信網(wǎng)安全防護(hù)體系研究及標(biāo)準(zhǔn)化進(jìn)展
《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見(jiàn)》和《2006~2020年國(guó)家信息化發(fā)展戰(zhàn)略》的出臺(tái),明確了我國(guó)信息安全保障工作的發(fā)展戰(zhàn)略[5]。文中也明確了“國(guó)家公用通信網(wǎng)”包括通常所指“基礎(chǔ)電信網(wǎng)絡(luò)”、“移動(dòng)通信網(wǎng)”、“公用互聯(lián)網(wǎng)”和“衛(wèi)星通信網(wǎng)”等基礎(chǔ)電信網(wǎng)絡(luò)。將安全保障的工作落實(shí)到電信網(wǎng)絡(luò),充分研究安全等級(jí)保護(hù)、安全風(fēng)險(xiǎn)評(píng)估以及災(zāi)難備份及恢復(fù)三部分內(nèi)容,將三部分工作有機(jī)結(jié)合,互為依托和補(bǔ)充,共同構(gòu)成了電信網(wǎng)安全防護(hù)體系。
六、結(jié)束語(yǔ)
安全等級(jí)保護(hù)是指導(dǎo)信息系統(tǒng)安全防護(hù)工作的基礎(chǔ)管理原則,其核心內(nèi)容是根據(jù)信息系統(tǒng)的重要程度進(jìn)行安全等級(jí)劃分,并針對(duì)不同的等級(jí),提出安全要求。我國(guó)信息安全等級(jí)保護(hù)正在不斷地完善中,相信信息保護(hù)工作會(huì)越做越好。
參考文獻(xiàn):
[1]徐超漢.計(jì)算機(jī)信息安全管理[M].北京:電子工業(yè)出版社,2006,36-89
[2]ISO27001.信息安全管理標(biāo)準(zhǔn)[S].2005
[3]GB17859計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則[S].1999
[4]關(guān)于開(kāi)展全國(guó)重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作的通知[EB/OL].公信安[2007]861號(hào),20070716.
關(guān)鍵詞:鄂州市;信息化建設(shè);政策與實(shí)踐
現(xiàn)今,伴隨計(jì)算機(jī)技術(shù)的發(fā)展,網(wǎng)絡(luò)技術(shù)的成熟,尤其是云計(jì)算、移動(dòng)互聯(lián)網(wǎng)、大數(shù)據(jù)等,新興信息通信技術(shù)的應(yīng)用與創(chuàng)新,更是使發(fā)展信息化成為大勢(shì)所趨。鄂州是地區(qū)發(fā)展較為核心的城市,更應(yīng)該成為信息化建設(shè)的主要陣地,同時(shí)發(fā)揮示范與帶動(dòng)的作用。
1 城市信息化的含義
城市信息化,是國(guó)家信息化的主要組成部分,是國(guó)家信息化的縮影,具有自身的特殊性與內(nèi)容??傮w來(lái)講城市信息化,是在國(guó)家信息化發(fā)展的總體思路的指引下,在諸多方面運(yùn)用現(xiàn)代信息技術(shù),包括社會(huì)、教育、經(jīng)濟(jì)、生活、文化等,進(jìn)行信息資源的深入開(kāi)發(fā)與運(yùn)用,進(jìn)而顯著提高城市現(xiàn)代化的發(fā)展速度[1]。
2 加強(qiáng)城市信息化建設(shè)的現(xiàn)實(shí)意義
城市進(jìn)行信息化建設(shè),其真正的目的是經(jīng)由先進(jìn)的信息技術(shù)的運(yùn)用,信息產(chǎn)業(yè)的發(fā)展,進(jìn)而直接、或間接的為城市經(jīng)濟(jì)的發(fā)展貢獻(xiàn)力量,最終可以實(shí)現(xiàn)人們生活品質(zhì)的提升,實(shí)現(xiàn)社會(huì)的進(jìn)步與發(fā)展。因此城市信息化建設(shè),在信息化體系中占據(jù)重要的位置,具體如圖1所示[2]。
2.1 實(shí)現(xiàn)城市資源的優(yōu)化配置,提升城市整體實(shí)力
城市信息化建設(shè),可以改善城市的規(guī)劃布局,實(shí)現(xiàn)城市資源的優(yōu)化配置,進(jìn)而實(shí)現(xiàn)城市整體實(shí)力的提升?,F(xiàn)今城市經(jīng)濟(jì)增長(zhǎng)的有效方式,主要就是運(yùn)用現(xiàn)代信息技術(shù),有效的開(kāi)發(fā)信息資源,發(fā)展信息產(chǎn)業(yè),實(shí)現(xiàn)經(jīng)濟(jì)的快速增長(zhǎng)。鄂州市以信息化帶動(dòng)工業(yè)化,以工業(yè)化促進(jìn)信息化的發(fā)展,走出了一條新型的工業(yè)化道路。鄂州市推行“互聯(lián)網(wǎng)+制造業(yè)”的新型運(yùn)作模式,積極發(fā)展信息產(chǎn)業(yè)。同時(shí)在葛店中部電商基地,入駐了多家知名企業(yè),諸如易商、蘇寧易購(gòu)、唯品會(huì)與亞馬遜等,創(chuàng)造了經(jīng)濟(jì)價(jià)值的同時(shí),也大大的提升了城市的整體競(jìng)爭(zhēng)實(shí)力。
2.2 信息化是城市實(shí)現(xiàn)可持續(xù)發(fā)展的主要途徑
自然資源的開(kāi)發(fā)利用會(huì)有資源匱乏之時(shí),但是信息資源的開(kāi)發(fā)與利用,不會(huì)涉及資源的限量問(wèn)題,因此信息化建設(shè)是城市可持續(xù)發(fā)展主要途徑。城市信息化,可以為城市規(guī)劃、城市管理理論創(chuàng)新,提供實(shí)踐的平臺(tái),可以降低城市可持續(xù)發(fā)展的制約因素,為城市的協(xié)調(diào)發(fā)展、可持續(xù)發(fā)展創(chuàng)造條件。
2.3 信息化可以帶動(dòng)城市傳統(tǒng)產(chǎn)業(yè)轉(zhuǎn)型升級(jí)
信息化的建設(shè),可以促進(jìn)信息化、工業(yè)化的有效融合,進(jìn)而實(shí)現(xiàn)傳統(tǒng)產(chǎn)業(yè)的升級(jí)轉(zhuǎn)型。傳統(tǒng)產(chǎn)業(yè),經(jīng)由企業(yè)內(nèi)部的信息化改造,可以提高生產(chǎn)效率,提高產(chǎn)品質(zhì)量。經(jīng)由移動(dòng)信息平臺(tái)、互聯(lián)網(wǎng)進(jìn)行產(chǎn)品的營(yíng)銷,市場(chǎng)交易運(yùn)用電子商務(wù)進(jìn)行,可以提高交易的效率,帶動(dòng)傳統(tǒng)產(chǎn)業(yè)的轉(zhuǎn)型與升級(jí)。諸如鄂州的多佳集團(tuán),改造升級(jí)自動(dòng)化裁剪生產(chǎn)應(yīng)用,大大提升了生產(chǎn)效率,同時(shí)還開(kāi)設(shè)淘寶天貓專賣店,實(shí)施網(wǎng)絡(luò)銷售,創(chuàng)造了巨大的經(jīng)濟(jì)效益。
3 鄂州信息化建設(shè)的政策與實(shí)踐
3.1 創(chuàng)新城市管理模式
在城市管理中,以信息化為手段,帶動(dòng)城市管理模式的變革。經(jīng)由信息化的方式,可以優(yōu)化改革城市管理體制,使城市管理由粗放、落后的方式,轉(zhuǎn)變?yōu)榫_、高效的模式,可以解決政府管理中多頭管理、職責(zé)推諉的問(wèn)題。城市信息化管理模式變革,是城市實(shí)現(xiàn)科學(xué)管理的體現(xiàn),城市管理模式創(chuàng)新,不斷完善城市信息化建設(shè)管理部門與協(xié)調(diào)機(jī)制,最終形成城市信息化建設(shè)的合力,進(jìn)而形成重點(diǎn)突出、職責(zé)明確的管理體系[3]。
3.2 推行協(xié)調(diào)統(tǒng)一的管理體制,避免信息孤島問(wèn)題的出現(xiàn)
城市信息資源開(kāi)發(fā)利用過(guò)程中,應(yīng)不斷的加強(qiáng)公共數(shù)據(jù)的整合,形成統(tǒng)一的規(guī)劃與指導(dǎo)措施,避免條塊分割的問(wèn)題出現(xiàn),形成信息的互通互聯(lián)。大力推進(jìn)城市信息化建設(shè)中,統(tǒng)一標(biāo)準(zhǔn)、統(tǒng)一規(guī)劃、整體推進(jìn)的要求,降低資源的浪費(fèi),避免重復(fù)投資的問(wèn)題,顯著提高公共信息服務(wù)的質(zhì)量與效益。
3.3 不斷完善城市信息安全保障體系
伴隨城市信息化建設(shè)的快速發(fā)展,城市信息安全問(wèn)題越來(lái)越受到關(guān)注。城市信息安全,直接的影響著社會(huì)的穩(wěn)定、城市經(jīng)濟(jì)的發(fā)展。確保城市信息化建設(shè)安全的新舉措,就是應(yīng)發(fā)展自身的信息安全產(chǎn)業(yè),建立與完善城市信息安全保障體系。在具體的安全保障體系建立中,應(yīng)加強(qiáng)區(qū)域合作;產(chǎn)學(xué)研合作;部門合作等,進(jìn)而形成信息安全產(chǎn)業(yè)群,經(jīng)由電子身份認(rèn)證體系,提升個(gè)人的保護(hù)力度,整體提高城市信息安全的防護(hù)能力。
3.4 可持續(xù)發(fā)展的保障體系的建立
保障體系的建設(shè),可以促進(jìn)政府辦公自動(dòng)化,以及政務(wù)的公開(kāi)化,進(jìn)而提高社會(huì)公共服務(wù)水平;可以促進(jìn)政府對(duì)城市進(jìn)行規(guī)范、科學(xué)的建設(shè)與管理,進(jìn)而為城市現(xiàn)代化提供保障;可以促進(jìn)企業(yè)信息化,以及信息技術(shù)產(chǎn)業(yè)化,促進(jìn)經(jīng)濟(jì)增長(zhǎng)與傳統(tǒng)產(chǎn)業(yè)升級(jí)。我們應(yīng)意識(shí)到,加強(qiáng)保障體系建設(shè)的重要性,積極的健全保障體系的工作[4]。
3.5 提高電子政務(wù)的服務(wù)水平
電子政務(wù)的主要內(nèi)容,就是大力推進(jìn)公共事業(yè)信息化。實(shí)現(xiàn)公共事業(yè)信息化,需要開(kāi)發(fā)利用公益性信息資源,實(shí)現(xiàn)信息服務(wù)模式的多樣化,讓居民可以便捷的獲取政府提供的服務(wù)與信息。公共服務(wù)信息化的實(shí)現(xiàn),就需要減少政府的干預(yù),引入市場(chǎng)機(jī)制,實(shí)現(xiàn)部分政府職能的社會(huì)轉(zhuǎn)移,提高政府管理的透明度。將電子政務(wù);政府信息化;政府公共服務(wù)措施進(jìn)行有機(jī)結(jié)合,真正的讓市民感受到城市信息化發(fā)展的成果。
4 結(jié)語(yǔ)
總而言之,信息技術(shù)對(duì)于社會(huì)發(fā)展、城市經(jīng)濟(jì)的重要性,已經(jīng)受到了人們的廣泛關(guān)注。城市信息化,是城市國(guó)際化、現(xiàn)代化發(fā)展的動(dòng)力源泉,我們?cè)诔鞘行畔⒒ㄔO(shè)完成后,應(yīng)對(duì)城市信息化水平進(jìn)行客觀的評(píng)價(jià),進(jìn)而為城市信息化的后續(xù)推進(jìn)提供一定的理論借鑒[5]。
參考文獻(xiàn):
[1]曼紐爾.卡斯泰爾.信息化城市[M].崔保國(guó)譯.南京:江蘇人民出版社,2001.
[2]楊青青.城市信息化水平評(píng)價(jià)及推進(jìn)策略研究----以杭州市為例[D].浙江師范大學(xué)碩士學(xué)位論文,2012.
[3]楊正華.城市信息化背景下提升政府公共信息服務(wù)研究――以寧波市"智慧城市"建設(shè)為[D].浙江師范大學(xué)碩士學(xué)位論文,2015.
國(guó)家法 國(guó)家安全論文 國(guó)家科技論文 國(guó)家經(jīng)濟(jì)論文 國(guó)家審計(jì)論文 國(guó)家知識(shí)產(chǎn)權(quán) 國(guó)家能源管理 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀