云安全不是电子政务阻力
来源:政府采购信息报 更新时间:2013-05-10

 


  电子政务的深入发展,让各种应用系统平台成为政府部门日常办公以及对公众提供服务不可或缺的重要组成部分。为确保各项信息化系统及相关业务系统能正常运行,全面加强电子政务网络系统的运维和管理成为政府信息化必须面对的问题。

  国家相关部门根据当前云计算的发展,制订了相应的电子政务云规划。国家发改委5月发布了《关于加强和完善国家电子政务工程建设管理的意见》,其中特别指出要"推进新技术在电子政务项目中的应用。鼓励在电子政务项目中采用物联网、云计算、大数据、下一代互联网、绿色节能、模拟仿真等新技术,推动新技术在电子政务项目建设中的广泛应用",并且强调要保障电子政务项目安全可控。这也再次表明云计算等新兴技术在电子政务中的应用已是大势所趋,我们要做的是积极采用安全可控信息技术和产品,让电子政务云不受安全困扰。

  与其他云计算模式一样,电子政务的云计算应用必定也会面临网络威胁、恶意攻击等,这让很多人因此产生了担忧:既然安全问题如此突出,电子政务云中的数据是不是还是自己管理比较好?对此问题,有专业分析师认为,云计算的安全没有问题,不用云计算的安全才会出问题。云计算的服务供应商无论是设施、技术还是专业人员,都比用户自己管理系统完善得多,供应商应对这些安全威胁也非常有经验。因此,反而是那些自己运维系统的用户面临的安全形势更严峻,系统出现了故障恢复起来也更困难。

  信息行业一直有个观点是"三分技术,七分管理",这也同样适用于电子政务云。有效的运维管理,才是保障安全的重要手段。某信息安全业内专家向记者表示,信息网络的秩序体系还需要建立、健全,因此需要改变信息网络安全始终处于重技术轻管理、重防御轻秩序、重局部轻协同的局面,应该学习现实社会中"平安城市"模式的管理手段,从监、管、控、查四个方面实现技术加管理的有效结合。

  基于云计算模式的电子政务,确实对数据安全、隐私保护提出了更高的要求,特别是在数据管理权与所有权分离的状态下,这些问题显得更加突出。从电子政务的角度来看,要抓好可信云的建设,就要严格界定电子政务云的应用边界,同时还要健全云计算和数据保护的标准体系,建立完善的云计算服务平台建设规范和信息安全管理规范,从管理上最大限度地降低风险隐患。