打造安全、高效、健康的政府機關互聯(lián)網(wǎng)環(huán)境
近期,由國務院發(fā)布的《中國互聯(lián)網(wǎng)狀況白皮書》中提到“建設好、利用好、管理好互聯(lián)網(wǎng),關系國家經(jīng)濟繁榮和發(fā)展,關系國家安全與社會和諧,關系國家主權、尊嚴和人民根本利益。積極利用、科學發(fā)展、依法管理、確保安全是我國政府的基本互聯(lián)網(wǎng)政策。”,以上要求為我國互聯(lián)網(wǎng)的發(fā)展奠定了基調(diào)。
我國從90年代中期全面啟動“政府上網(wǎng)工程”,截至2009年底,已建立政府門戶網(wǎng)站4.5萬多個,75個中央和國家機關、32個省級政府、333個地級市政府和80%以上的縣級政府都建立了電子政務網(wǎng)站。
可見當下互聯(lián)網(wǎng)已成為政府機關日常辦公的重要平臺,同時也成為黨和政府聯(lián)系群眾的重要紐帶。政府機關如何在工作實踐中發(fā)揮互聯(lián)網(wǎng)的積極作用,更好的構建政府網(wǎng)絡形象,是新形勢下政府相關部門需要應對的問題和挑戰(zhàn)。
1. 現(xiàn)狀及問題
政府上網(wǎng)、電子政務建設大大提高了政府工作效率和政務公開水平,但另一方面,由于互聯(lián)網(wǎng)上的內(nèi)容、應用良莠不齊,如果使用、管理不當很可能會引入安全、法律方面的風險,甚至影響到政府單位的績效和形象。
比較典型的問題,如政府人員訪問互聯(lián)網(wǎng)時很有可能受到網(wǎng)絡上木馬、病毒等的攻擊,造成內(nèi)網(wǎng)的癱瘓;在上班工作時間玩網(wǎng)絡游戲、觀看在線影視等,與工作無關的活動,不僅會影響工作效率,在一些“窗口”機關還會影響到單位的公眾形象;更有甚者,如果一些不良言論從政府網(wǎng)絡中流出,將招致國家相關監(jiān)察部門的調(diào)查,等等……
那么如何引導單位內(nèi)部人員合規(guī)、有效的使用互聯(lián)網(wǎng),如何打造一個安全、高效、健康的互聯(lián)網(wǎng)環(huán)境讓政府單位從中獲得最大的收益,就是相關信息部門需要思考、解決的問題。
我們歸納政府機關的互聯(lián)網(wǎng)環(huán)境所面臨的主要問題有以下五個方面:
1.1. 訪問互聯(lián)網(wǎng)的安全問題
互聯(lián)網(wǎng)上的惡意網(wǎng)站導致內(nèi)網(wǎng)主機被木馬、病毒攻擊,進而威脅到內(nèi)網(wǎng)的安全,因此必須將這些有害的內(nèi)容屏蔽于政府網(wǎng)絡之外。
1.2. 互聯(lián)網(wǎng)外發(fā)行為的管理問題
互聯(lián)網(wǎng)使信息具有了無與倫比的擴散能力,假如一些涉密的信息不慎泄露到了互聯(lián)網(wǎng),那么其危害程度是難以估量的;另外,從政府內(nèi)網(wǎng)發(fā)布到互聯(lián)網(wǎng)的一些言論,如果觸犯了國家的法律,將招致有關部門的調(diào)查,那么將嚴重影響到企業(yè)的形象。
因此對于通過互聯(lián)網(wǎng)外發(fā)的信息需要進行全面的管控和審計,包括互聯(lián)網(wǎng)郵箱、P2P分享、即時通訊傳輸、互聯(lián)網(wǎng)U盤……
1.3. 工作效率的管理問題
政府的互聯(lián)網(wǎng)帶寬資源應該用于保障關鍵應用的質(zhì)量,比如視頻會議、政務平臺,而P2P下載、在線影院、網(wǎng)絡游戲等流量卻白白消耗了大量的帶寬資源,不僅影響工作效率,并且使關鍵應用的質(zhì)量降低,比如視頻會議的馬賽克、政務平臺速度變慢、郵件無法正常收發(fā)等等。
在一些“窗口”部門,如果政府工作人員被曝光在上班時間從事與工作無關的行為,如打游戲、炒股、看電影等,必然直接影響到單位的績效和形象。
1.4. 訪問者身份的管理問題
所有的管理、審計措施都應該基于訪問者身份憑證,因此訪問者的身份識別及其如何與訪問行為相互關聯(lián),就是必須要解決的問題。
1.5. 日志存檔審計的問題
公安部82號令即《互聯(lián)網(wǎng)安全保護技術措施規(guī)定》明確要求“記錄并留存用戶訪問的互聯(lián)網(wǎng)地址或域名”、“在公共信息服務中發(fā)現(xiàn)、停止傳輸違法信息,并保留相關記錄,能夠記錄并留存發(fā)布的信息內(nèi)容及發(fā)布時間”、“應當具有至少保存六十天記錄備份的功能”……
因此任何單位都需要遵從上述的要求,且有效的行為審計對于有極少數(shù)的惡意行為也有相當?shù)恼饝匦Ч?/p>
2. 方案設計的原則
根據(jù)互聯(lián)網(wǎng)綜合管理的要求,結(jié)合政府機關的網(wǎng)絡特點,解決方案的設計必須兼顧以下幾方面的基本要求和原則:
2.1. 功能有效性
產(chǎn)品、方案設計時必須充分考慮到國內(nèi)互聯(lián)網(wǎng)的特點,比如根據(jù)國情對色情、違法、反動、博彩類型的網(wǎng)站可以分類識別和控制,對國內(nèi)流行的互聯(lián)網(wǎng)應用,如開心網(wǎng)、QQ游戲、迅雷也需要準備的識別和控制。
總之只有深刻理解、并持續(xù)跟蹤國內(nèi)互聯(lián)網(wǎng)變化趨勢的產(chǎn)品和方案,才能真正行之有效的為政府機構構建出安全、高效、健康的互聯(lián)網(wǎng)環(huán)境。
2.2. 簡單易用性
總體上看,方案所設計的系統(tǒng)應該屬于一個管理系統(tǒng),用于貫徹落實單位的管理規(guī)章,故區(qū)別于純粹的IT網(wǎng)絡系統(tǒng),因此今后的用戶也有可能是相關的行政管理部門。
因此方案設計的系統(tǒng)必須具備人性化、簡單易用的交互界面,達到即使非專業(yè)的人員通過短時間的培訓也能夠熟練掌握操作技能,降低IT信息部門的運維、管理工作量。
2.3. 安全、可靠性
方案所設計的屬于網(wǎng)絡增值、管理類的系統(tǒng),因此對于基礎網(wǎng)絡的可用性不能產(chǎn)生負面的影響。換句話說,就是假如本系統(tǒng)出現(xiàn)任何的異常,甚至崩潰都不能影響整個網(wǎng)絡的連通性。
因此要求方案中充分考慮實現(xiàn)高安全、高可靠的功能特性。
2.4. 持續(xù)升級服務
基于互聯(lián)網(wǎng)內(nèi)容、應用的快速變化的要求,互聯(lián)網(wǎng)管理系統(tǒng)也必須緊跟這種變化的步伐,因此方案設計的系統(tǒng)必須具備快速周期性升級、自動更新的功能特性。
2.5. 系統(tǒng)可管理性
考慮到政府部門之間的層級關系,系統(tǒng)的設計中應實現(xiàn)管理的層級性,既實現(xiàn)基本管理規(guī)章的一致性,又允許各個部門具有充分靈活性,可以在不違背基本規(guī)章的前提下,實現(xiàn)更細粒度的管理要求。
3. 網(wǎng)康ICG助力打造安全、高效、健康的互聯(lián)網(wǎng)環(huán)境
網(wǎng)康互聯(lián)網(wǎng)控制網(wǎng)關(簡稱ICG)是一款軟硬件一體化的上網(wǎng)行為管理產(chǎn)品,致力于將管理的思路融入產(chǎn)品的技術實現(xiàn),幫助客戶將停留在紙面上的管理規(guī)章“注入”到網(wǎng)絡中,最終實現(xiàn)安全、高效、健康的互聯(lián)網(wǎng)環(huán)境。