数字政府的信息网络安全建设

背景

"数字政府"一词最早于 2017 年出现在政府管理视野。2018年广西、广东两省相继发布数字政府建设规划,标志着数字政府从建设理念走向落地实践,随后数字政府建设迅速向国内其他省份扩散。2019年党的十九届四中全会提出"推进数字政府建设,加强数据有序共享",将数字政府建设由地方探索提升至国家顶层设计层面。2022年 6月,国务院发布了《关于加强数字政府建设的指导意见》(国发[2022]14号) ,从多个方面对我国新时期数字政府建设提出了明确要求。

数字政府建设主要包括两方面内容:

一是数据融通,借助系统实现跨部门、跨地域、跨层级政务数据贯通,促进政务数据在府际间共享、共用,提高数据利用效率;

二是业务融通,政府内部通过数字战略的实施,对业务流程优化再造,建立起基于政府内部数据融通的高效办事网。

整体架构

数字政府整体架构自下而上包括基础设施、政务数据、公共支撑平台、应用服务四个层次,同时具备统筹协调的一体化决策指挥体系、符合国家和行业要求的标准体系、精准持续的考评体系、高效协同的运维体系及动态可信的安全体系,如下图所示:

基础设施层

全面推动 5G 与电子政务网络的深度融合,应用网络切片技术、区块链服务网络 BSN、量子通信、互联网技术,构建全方位支持IPv6 的新一代数字政府电子政务网络设施,致力于助力各级政府打造覆盖技术先进、品质优良的政务网络。融合应用5G+AICDE等新技术,按照"多云统管"的思路,形成一体化云管理平台对云资源实行统一管理、统一监控和统一运维,打造逻辑集中、物理分散的政务云资源池,试点信创云建设,满足数字政府信创业务适配能力,构建政务"一朵云",实现数字政府应用高效集约支撑。坚持自主创新原则,持续提升政务云平台的支撑能力、安全水平,为数字政府业务应用提供安全、稳定、可靠、按需使用、弹性伸缩的云资源能力。

政务数据层

通过构建以需求为导向、以深化"放管服"改革为抓手、以制度为保障,构建集数据归集、数据治理、数据开发和服务为一体的大数据基座,提升数据全生命周期管理能力。推动各级各部门政务数据资源向政务数据层汇聚,根据统一标准规范,构建综合人口库、综合法人库、自然资源和地理空间基础信息库三大基础库,构建事项库、办件库和材料库等主题库及"省内通办""跨省通办""件事一次办"等专题库,形成统一的数据资源库,提升数据共享效率。通过多源数据的归集、治理、交换,构建数据融合共享、全域动态感知的数据共享交换平台,推动政府数据共享、开放和应用,驱动数字化转型,打造城市治理、公共服务、生态宜居、产业创新新范式,全面赋能数字政府,实现治理模式、服务模式经济发展模式优质量升级。

公共支撑平台层

提供统一身份认证体系、统一公共支付体系、统一电子证照库、统一电子印章等共性服务能力,融合 5G、区块链、云计算、大数据、物联网、移动互联网等在政务服务中的应用,为各级、各部门和各类应用系统提供公共应用和支撑能力保障,实现"一网通办""网上好办"等应用场景。

业务应用层

统筹重构一体化政务服务平台,汇聚收敛 PC 端、移动端、12345 热线、自助服务终端等渠道触点能力,构建集中服务、多渠道接入的政务服务统一入口,推动分散服务向集中服务转变,实现多家受理向统一受理归集。切实"为老百姓办好事、让老百姓好办事",提升用户体验、增强用户获得感。通过统一政务服务入口、事项、申报、受理、办理、评价,实现政务服务标准化、规范化、便利化,提升政务服务水平和服务效能。

决策指挥体系

通过省市县三级一体化数字政府决策指挥中心,建成数字政府支撑、统筹、管理的核心枢纽,从政府效能、营商环境、国办评估等多个领域的深度数据挖掘,发现政务服务堵点、难点,为政府各级领导决策提供数据支撑,旨在全力发挥政府领导"指挥棒"的作用,达到以数"资"政、以"数"辅政场景的深化应用推动群众办事效率、政府服务质量双提升。

标准体系

支撑系统建设、管理、服务的重要手段。依据国家、行业相关标准,统筹制定统一的技术标准和评价指标,遵循集约建设、共建共享、互联互通原则,从基础设施、数据共享、公共支撑、应用标准、网信安全、政务服务、管理体系多个角度,按照统一的规划及技术标准进行分步实施,提升数字政府标准化规范化水平。为数字政府建设的各项环节提供标准化要求,有力支撑数字政府的高效建设。

考评体系

通过建立数字政府考评指标和评分标准,落实考核和精准督查机制,发挥考核督查导向作用,持续推进政府数字化改革纵深发展,实现以评促改、以评促优。重点关注国家数字政府建设、网络安全相关政策变化趋势,结合数字政府业务发展和民生需求,将数字政府建设目标细化量化,通过专项提升、自查评估体系、动态监测政务服务能力提升成效,保障数字政府建设有序推进。

运维体系

保障数字政府项目各类业务平稳运行、各类系统承载的重要能力。按照"共同参与、统一标准、分级维护"的原则,建立数字政府改革建设一体化分级运维保障流程,构建技术支撑和制度规范,实行分层分级差异化服务响应标准,提供解决方案、系统运维、技术支持、灾备保障等专业化的技术服务,满足数字政府全天候保障需求。

安全体系

数字政府建设和运维的核心要求。以国家法律为依据,按照网络安全等级保护 2.0 和关键信息基础设施安全保护制度要求,以落实网络安全工作责任制为抓手,以构建高标准安全体系的数字政府为目标,坚持"人防、物防、技防"联防联控大安全理念,从制度、技术、运营、创新四个方面,建立一体化网络安全保障体系,实现安全风险可管可信可控。

法规体系

加强数字政府建设对加快转变政府职能,建设法治政府、廉洁政府和服务型政府意义重大,国家为形成数字治理新格局,推出以下政策法规:

是适应新一轮科技革命和产业变革趋势、引领驱动数字经济发展和数字社会建设、营造良好数字生态、加快数字化发展的必然要求,是建设网络强国、数字中国的基础性和先导性工程,是创新政府治理理念和方式、、推进国家治理体系和治理能力现代化的重要举措,

当前数字政府面临的主要问题

近年来,我国一直在加快推进互联网+政务服务工作,以提高政务服务质量与实效。为此,全国各级政府建设着手建设政务云,统一承载各领域政务信息系统和数据,推动政务信息资源共享和业务协同,促进政务数字化转型。随着政务云的发展,越来越多的组织机构将业务系统迁移到了云环境中。

云环境中的网络接入方式多元化,仅靠边界处网络安全防护难以应付错综复杂的云上网络环境;传统硬件安全设备的防护和交互模式不再适用于以虚拟化资源为基础搭建的政务信息系统;同时,网络安全等级保护制度和关键信息基础设施等合规性要求一直在增强。云计算技术给我们带来诸多优势的同时,也引入了有别于传统环境的新型安全风险,云环境下安全需要新型的技术和管理手段加以保护。

数据开放共享的壁垒依然存在,数据安全存在潜在风险

当前全社会数据资源中,政府数据资源占到80%。在各政府部门的企业和个人事项办理过程中,涉及不同系统的多个政府部门的多种数据,各部门的数据共享和互通互认成为影响政府服务效能的关键因素。首先,不同系统之间、不同行政区划之间、不同部门之间、中央与地方之间、政府部门与市场之间缺乏数据的共享互通协调机制,政府数据的开放共享难以满足当前大数据发展、智慧城市建设的新需求。其次,从数据安全的角度来看,数据开放共享还可能带来数据泄露的风险,各级政府部门对于数据的开放共享存在一定顾虑。尤其是海量个人敏感信息、重要数据和涉及国家安全的数据泄露,将对国家安全造成巨大威胁,造成巨大的经济损失和不利的社会影响。

数据标准缺少统一规范,不利于数据资源的开放应用

海量的政府数据资源来自不同部门、不同系统、不同行政区划,各类数据缺乏统一的分级分类标准。各单位独立开展信息化建设和数据收集,形成海量分散的政务大数据,且存在大量相同信息在不同部门被重复采集存储,但格式各异、标准不一。政府部门汇集形成的海量大数据不仅难以进行加工处理和应用,也难以进行统一高效的管理保护,容易造成数据泄露等风险。同时,大多数地方政府对共享数据设置了使用次数、时段和频次的限制,且数据用途大多以核验核查为主,对实际数据和关联数据的开放共享和应用还存在困难。此外,一些地方政府部门的法治意识和法治素养仍需进一步提高,在数字法治政府建设中对于公民个人隐私和个人信息保护等问题还需更加重视。

政府数据安全保障体系有待完善,安全技术手段不适应新需求

当前,数字法治政府的建设还处于初期阶段,作为一个汇聚海量政务数据的超级数据平台,面临巨大的数据安全风险。政府数据资源的安全保障体系尚不完善,政务数据安全保障能力还存在不足。尤其是信息化软硬件的国产化率不高,可能面临黑客攻击、后门漏洞、数据泄露等安全隐患。各地政府部门在建设公共数据开放平台的同时,对于平台安全的保障水平参差不齐,对于数据安全建设的集约化和服务化能力还存在不足,一些地区对于数据的分级分类保护、安全审查和安全等级保护缺少规范统一的制度规范和测评程序。数字政府建设的深化应用要求实现政务数据的开放共享,而数据的大规模开放共享又会面临更多可能的数据安全风险。例如,云服务器上的数据资源更容易遭到窃取,过去传统的安全监测和技术保障手段会遇到新的技术瓶颈。由此也影响了数据资源的开发利用和交易流通。

芯盾时代采用零信任业务安全解决方案增强电子政务内外网安全,其中由用户身份与访问管理(IAM)提供统一身份管理、单点登录、统一数据管理、数据同步等能力;零信任业务安全平台(SDP)提供安全传输、应用代理、动态访问控制等能力,并实现业务全流程的实时身份风险防控,满足客户不同业务场景、模式下的动态访问控制。

相关推荐
Whoami!2 天前
❼⁄₁ ⟦ OSCP ⬖ 研记 ⟧ 查找漏洞的公共利用 ➱ 在线资源
网络安全·信息安全·漏洞利用
Whoami!4 天前
❼⁄₂ ⟦ OSCP ⬖ 研记 ⟧ 查找漏洞的公共利用 ➱ 离线资源(上)
网络安全·信息安全·metasploit·searchsploit
Whoami!6 天前
⸢ 拾陆-Ⅵ⸥⤳ 安全数智化建设:安全管控平台
网络安全·信息安全·安全管控平台
Whoami!10 天前
⸢ 拾陆-Ⅵ⸥⤳ 安全数智化建设:安全智能平台(下)▸场景
网络安全·信息安全·智能安全
Whoami!11 天前
⸢ 拾陆-V⸥⤳ 安全数智化建设:安全智能平台(上)▸概述
网络安全·信息安全·ai安全
视觉&物联智能11 天前
【杂谈】-人工智能浪潮中的网络安全守护者:CISO的战略角色与使命
人工智能·web安全·ai·信息安全·aigc·agi·ciso
Hubianji_0912 天前
2026年第二届IEEE亚欧网络安全、物联网与软计算会议 (CITSC 2026)
物联网·安全·信息安全·国际会议·国际期刊·会议论文
麦烤楽鸡翅13 天前
give_you_flag(攻防世界)
网络安全·信息安全·ctf·misc·杂项·攻防世界·二维码处理
Whoami!13 天前
⸢ 拾陆-Ⅲ⸥⤳ 安全数智化建设:安全自动化平台(上)▸概述
网络安全·信息安全·安全自动化平台·原子能力