电子政务及安全
任务详情
- 通过微信读书、cnki、密码行业标准化技术委员会网站等途径查找电子政务及安全相关内容,列出你查找的资料
- 综述解电子政务的内容和网络规范的内容
- 综述政务应急平台的内容
- 综述电子政务安全的内容
- 综述电子政务安全管理的内容
- 综述电子政务信息安全等级保护、电子政务认证和权限管理的应用、政务信息交换的安全机制的相关内容
- 提交上述内容研究报告
- 提交PPT(加分项)
- 提交PPT的讲解视频(加分项)
一、电子政务
(一)概述
电子政务是指国家机关在政务活动中,全面应用现代信息技术、网络技术以及办公自动化技术等进行办公、管理和为社会提供公共服务的一种全新的管理模式。广义电子政务的范畴,应包括所有国家机构在内; 而狭义的电子政务主要包括直接承担管理国家公共事务、社会事务的各级行政机关。
电子政务是国家各级政府部门综合运用现代信息网络与现代数字技术,将其内部和外部的管理和服务职能通过精简、优化、整合、重组后到网上实现,彻底转变传统工作模式,打破时间、空间以及部门分隔的制约,为社会公众以及自身提供一体化的高效、优质、廉洁的管理和服务。
与传统政府的公共服务相比,电子政务除了具有公共物品属性,如广泛性、公开性、非排他性等本质属性外,还具有直接性、便捷性、低成本性以及更好的平等性等特征。
(二)主要内容
- 政府从网上获取信息,推进网络信息化
- 加强政府的信息服务,在网上设有政府自己的网站和主页,向公众提供可能的信息服务,实现政务公开
- 建立网上服务体系,使政务在网上与公众互动处理,即“电子政务”
- 将电子商业用于政府,即“政府采购电子化”。
- 充分利用政务网络,实现政府“无纸化办公”。
- 政府知识库。
(三)电子政务的需求
1、信息技术的推动
2、社会资源的有效利用
(四) 电子政务的模式
电子政务依施行的对象和工作内容可分为:
1. 政府与政府的电子政务(Government to Government,G to G),也就是政府上下级、部门间利用“电子公文系统”传送有关的政府公文,以提高公文处理速度;或是利用“电子办公系统”完成机关工作人员的许多事务性的工作,如下载政府机关经常使用的各种表格,报销出差费用等,以节省时间和费用,提高工作效率。
2. 政府与企业的电子政务(Government to Business,G to B),例如透过网络公布政府采购与招标资讯的“电子采购与招标”,除可减少循私舞弊的弊端,使政府采购成为阳光作业;对参与政府采购的中小企业来说,也能能降低企业的交易成本。更方便的是,企业也可经由“电子证照办理”,透过网络,即可办理各种证件和执照的申请、登记和变更等。
3. 政府与公众的电子政务(Government to Citizen,G to C),政府透过网络为民众提供的各种服务,例如开设人才仲介服务入口网,为求职者提供就业资讯及职缺媒合服务;或者透过政府网站提供医疗保险、医药等资讯;甚至透过电子报税系统申报个人所得税、财产税等;而透过电子证件服务可办理结婚、出生、死亡证明等有关证书。
(五) 电子政务的作用
概括地说,推动电子政务的发展,可以带来以下五方面的好处:
1. 可以提高政府的办事效率。依靠电子政务信息系统,一个精简的政府可以办更多的公务,行政管理的电子化和网络化可以取代很多过去由人工处理的烦琐劳动。
2. 有利于提高政府的服务质量。实施电子政务以后,政府部门的信息发布和很多公务处理转移到网上进行,给企业和公众带来了很多便利,如企业的申报、审批等转移到网上进行,可以大大降低企业的运营成本,加快了企业的决策速度,这又从另一个方面促进了经济的繁荣。
3. 有利于增加政府工作的透明度。在网上发布政府信息,公开办公流程等,保护了公众的知情权、参与权和监督权;政务的公开又拉近了公众和政府的关系,有利于提高公众对政府的信任。
4. 有利于政府的廉政建设。电子政务规范办事流程,公开办事规则,加强了和公众的交互。那些容易滋生腐败的“暗箱操作”,通过现代化的电子政务手段,将大大减少,这将有利于促进政府部门的廉政建设。
5. 提高了行政监管的有效性。20世纪90年代中期,我国开始建设的“金关工程”、“金税工程”等,从近几年的实施看,大大加强了政府部门对经济监管的力度。“金关工程”和“金税工程”的实施大大减少了偷税、漏税和出口套汇等,增加了国家的财政收入;公安部门的网上追逃也取得了显著的社会效益。
网络规范的内容
网络安全:网络规范要求确保网络的安全性,包括保护用户个人隐私信息、防止网络攻击和恶意软件的传播、维护网络运行的稳定性等。网络安全规范通常包括密码强度要求、网络防火墙设置、数据加密等措施。
网络监管:网络规范要求对网络进行监管,包括对违法行为的打击、对网络信息的审核和审查等。网络监管的目的是维护网络的秩序,保护公民的合法权益,防止网络犯罪和传播有害信息。
网络道德和行为规范:网络规范鼓励良好的网络道德和行为规范,包括尊重他人的隐私和知识产权、不传播虚假信息和恶意攻击他人等。网络道德和行为规范的目的是维护网络
三、政务应急平台
(一)概述
随着计算机和信息技术的广泛应用,在应急管理中广泛使用现代化信息技术成为必然的趋势。应急平台是针对突发事件的防范和处置,具备语音通信、视频会议、图像显示及风险分析、监测监控、预测预警、动态决策、综合协调、应急联动与总结评估等功能的综合性软硬件集成的平台。应急平台是在整合和充分利用各种应急资源的基础上,以公共安全科技为核心,以信息技术为支撑,高智能化的突发事件应急管理技术系统,集通信、计算机、网络、地理信息系统、全球定位系统、视频监控、数据库与信息处理等多种技术为一体。应急平台是实施应急预案的工具,是应急预案体系有效实施和不断完善的重要保证,是各级政府应急管理办公室行使职能所必需的基础设施和装备。
应急平台建设是应急管理的一项基础性工作,对于整合现有资源,提高政府工作效率,建立和健全统一指挥、功能齐全、反应灵敏、运转高效的应急机制,预防和应对突发事件,减少突发事件造成的损失,降低应急响应的投入具有重要意义。
(二)建设目标
突发事件应急系统是一个以突发事件应急响应全过程为主线,涵盖各类突发事件监测监控、预测预警、报警、接警、处置、结束、善后和灾后重建等环节的系统工程,包含应急管理业务体系与技术体系两部分。应急管理业务体系通常指一案三制,即“应急预案”、“应急管理体制、机制、法制”,技术体系即应急信息系统。
应急平台建设是一项涉及政府管理领导体制创新、现代科学技术手段应用和各职能部门综合业务支持能力提高的综合性工程,必须采用现代网络技术、计算机技术和多媒体技术,以应急数据库为基础,以应用系统为手段,建设应急指挥中心,为领导决策提供各种通讯和信息服务,提供决策依据和分析手段,提供指挥命令、实施部署和监督方法,能及时、有效地调集各种资源,实施控制和救治工作,减轻突发事件对人民生命财产所造成的威胁,用最有效的控制手段和最小的资源投入,将损失控制在最小范围内。建设目标有以下3点。
1.日常办公
领导能够在会议室和办公室通过电视会议系统方便直观地进行工作部署,听取工作汇报,在看到分会场图像,听到分会场声音的同时,同步看到相关文档、图表、图片或者视频等内容。在一些相对落后的地区,也能够通过电话的方式接入会议,听取领导指示。能够很方便地将会议的情况录存下来,并进行编辑处理,成为多媒体资料。
2.科学研判
通过覆盖全地区的应急信息化网络,能够及时发现突发事件的苗头和源头,争取第一时间将事件控制住,将危害控制在最小的范围内。在应对突发事件的过程中积累起来的经验和知识,能够便利地整理、归纳、总结和输出,通过网络办公系统在政府内部开展学习和交流,促进各级政府整体应急指挥能力的提高。通过政府门户网站发布、媒体宣传等方式,提高公众应对突发事件的知识和能力,达到防患于未然的目的。
3.应急指挥
在发生突发事件的时候,领导能够通过图像、声音和文字,第一时间掌握现场的情况,及时和相关的地区与部门的负责人进行双向的视频和音频交流,通过领导集体决策,部署应对处置工作命令,在整个事件处理过程中全程监控处置情况;能够按照上级政府的要求,在规定时限内将包括事件现场情况、上报信息、领导决策场景和初步处理意见在内的多媒体资料和文字资料,通过专用网络上报。同时通过网站、电视、广播、手机短信等手段,及时向公众发布可靠信息,避免不可靠信息的散布和危害。形成覆盖全地区的应急信息化网络,实现基于网络的突发事件信息的采集、传输、存储、处理、分析、预案确定及启动全过程的信息化、自动化、网络化。在领导决策时能够提供科学有效的决策支持,如地区地理气象信息、事件发展趋势、危害程度模拟、专家参考意见、类似历史事件处理过程和效果评估等。
(三)建设原则
- 统筹规划,分级实施。应急平台建设涉及多个地区和部门,需要总体设计、分级实施,最终形成功能完善、标准统一、互联互通、资源共享的全地区甚至全国性的应急平台体系。
- 因地制宜,整合资源。充分依托政府电子政务系统和部门现有业务系统,合理有效整合资源,防止重复建设。
- 注重内容,讲究实效。防止重建设、轻应用,既要重视硬件建设,又要重视应用开发和信息资源建设,使应急平台体系高效适用;要在立足应急响应的同时满足日常工作需要,充分发挥应急平台在应急管理中的作用。
- 技术先进,安全可靠。充分借鉴国内外先进经验开展建设工作,并注重系统设备的可靠性、实用性和先进性,加强核心技术的自主研发和成果应用;遵守国家保密规定、信息安全有关规定以及相关管理制度,建立安全防护和容灾备份机制,保障应急平台安全平稳运行。
- 立足当前,着眼长远。应急平台建设要以需求为导向,以应用促发展,把当前和长远结合起来,既要满足当前工作的需要,又要适应未来技术和应用的发展,不断提升应用水平。
(四)主要功能
建设应急平台可为政府应对突发事件提供有力工具,提高政府处置突发事件的能力,增强决策的科学性。应急平台主要实现以下功能:
1.信息接报与业务管理
实现日常值班业务和应急业务管理,主要包括突发事件应对过程中的信息接报、审核、办理、跟踪、反馈、情况综合和信息发布,应急信息和相关数据资料的查询和调用。
应对过程需要准确及时地获得突发事件信息和现场信息,需要提高信息报送的及时性和准确性。基于现行政府机构和管理体制,信息收集和获取在基层,信息逐级报送到上级政府,在这种情况下,如果信息获取手段单一,虽然上级政府的接收信息报送渠道相对较多,但会造成越是上级政府越难以有效获取有关突发事件的详细信息。应急平台的首要任务是有效地获取信息,通过完善自下而上的信息报送机制,通过信息报送系统,辅以图像接入系统、移动应急平台、视频会议、电话调度等系统实现与现场或下级、部门应急平台之间的沟通,获得现场的文字、图像、视频和声音等多媒体信息,增强和丰富政府获得突发事件信息的能力,平衡各级政府决策时所掌握的信息量。
此外,在应急平台中,信息接报不但包括地方政府、部门报送的突发事件信息,还包括在应急业务处置流程中平台间自下而上的突发事件相关处置信息交互。要实现这些,必须确保各地方、各部门的通信、网络畅通,保持突发事件应对过程中涉及各级政府、有关部门的联络畅通,同时,计算机网络带宽要满足图像传输、视频会议和指挥调度功能要求。
2.隐患分析与风险评估
掌握重大危险源、关键基础设施以及重要防护目标的空间分布和运行状况信息;进行动态监测,分析风险隐患,对可能发生的突发事件进行预测预警。通过风险隐患监测防控系统实现各地方和各有关部门监测信息和风险分析信息的汇集,并可对相关信息进行搜索查询或者筛选,对其中一些数据可以进行特征识别,判读信息的内涵或其标志的状态,进行风险评估分析,通过直观的方式展现在决策者面前作为事件处置的依据。
当发生突发事件时,往往需要对事件本身特征参数和环境条件进行监控,以便及时对不利变化作出反应。借助于各领域已有的监测监控系统(如水位监控、气象监控、环境污染监控等),通过应急平台接入这些数据后,实时汇集、掌握这些数据,通过直观的方式展现在决策者面前作为事件处置的依据,在政府决策时也便于全面判读信息的内涵。在平时,通过整合部门专业系统资源,能够获取重大危险源、关键基础设施和重要防护目标等的空间分布和运行状况以及社会安全形势等有关信息,进行动态监测,分析风险隐患,预防潜在危害和突发破坏等。需要监控的重要目标主要有重要水源地、公共卫生、国防工业基地、电信基础设施、能源基础设施、运输基础设施、银行金融、储备物资仓库、港口和机场,还包括国家纪念碑和塑像等有象征意义的建筑、核电站、大坝、政府设施和关键性商业资产等目标。这些重要保护目标为国家安全、社会管理、经济活动和生活方式奠定基础,一旦破坏会对经济、生活、社会安定造成较大程度的影响,而且,它们持续的可靠性、健全性和易恢复性会创造一种社会信任感。
3.预测预警与综合研判
应急平台可实现突发事件的早期预警、趋势预测和综合研判,预测突发事件的影响范围、影响方式、持续时间和危害程度等,从而达到避免原生事件发生或减少其灾害损失,有效预警,防止衍生、次生事件,为应急处置、决策指挥、救援实施提供技术支撑。突发事件发生发展往往具有确定性和随机性的双重特性。依据这种双重性规律,可以预测突发事件的发展趋势、影响范围及其发生的概率。
预测预警包含了3个层面:
1. 针对事前。突发事件发生前,根据一系列前提条件和参数预测事件的发生发展,提前预警。例如,灾害性天气的预测,可以对台风路径、降雨范围等的预测分析,实现发布天气预警。
2. 针对事中。在突发事件发生后,对突发事件下一步发展的趋势、影响进行分析,提早准备,有效应对。如水(大气)污染事件发生后,根据当前流速、流量等预测下游区域受影响的时间和污染物浓度,评估危险性;再如对于水淹没事件,可以根据降雨量、地形、排水设施情况等推演城市的积水区域,预测区域受影响的严重程度。
3. 针对次生、衍生事件。可以根据事件链对当前事件可能引起的次生、衍生事件进行定性、定量分析,从而采取有针对性的控制、预防措施。
在预测预警分析的基础上,结合应急平台GIS功能,进行查询统计和空间分析,将相关的结果可视化并直观展示,协助决策者进行决策,并可以与分级指标进行比对,核定事件的预警级别。
4.形成智能辅助方案
智能辅助方案生成的基础是预案。根据各级政府、企事业单位、学校、机关、部队等制定的有关预案,利用预测分析和研判结果,结合应急组织体系和工作流程、现场应急救援力量和应急救援物资等情况,通过对有关法律法规、政策、安全技术要求、专业知识信息以及类似历史案例等进行智能检索和分析,并咨询专家意见,提供应对突发事件的指导流程和辅助决策方案,亦称智能辅助方案或应急处置方案。智能辅助方案与预案的最大不同是可以考虑事件发生时的实时信息(包括可以参与应急的人力、物力、财力、现场周围环境、事件地点、空间位置和事发时间等),并将各项应急处置的任务落实到具体单位和人员,应急过程中可按此方案立即执行,实施应急指挥。生成智能辅助方案的核心问题之一是提高应急预案的可用性和使用效率,解决应急预案的结构化和数字化,以便使用时可以直观表现岗位职责和处置方案,方便预案检索、快速启动和应用。
不同层级的应急平台对智能辅助方案内容要素的要求是不一样的,在事件处置中处于协调督导地位的应急平台,其智能辅助方案中侧重于事件影响、宏观分析、组织机构、资源保障等方面的内容,而处于具体指挥处置层面的应急平台,其智能辅助方案则可以更加具体详细,包括应急救援力量部署、人员疏散、地理信息等详细内容,要更多地依靠预测预警模型计算的事件影响区域,并对影响区域内的人口、设施、危险源、应急资源等进行统计分析。
在实际应急过程中,预测预警、数字预案、综合研判、智能辅助方案和GIS往往是融合起来的,将事件发展趋势、影响区域与地理空间信息系统相结合,通过空间展现的方式进行危险性分析和综合研判。
5.决策指挥与综合调度
应急平台的通信调度台、视频会议及指挥调度软件系统可以辅助应急指挥人员有效部署和调度应急队伍、应急物资、应急装备等资源,及时将突发事件发生发展情况和应急处置状况传递给相关人员,实现协同指挥、有序调度和有效监督,提高应急效率。包括情况掌握,实现情况接收、情况处理、情况掌握显示、情况分发等功能;应急指挥,实现任务分析、方案协同推演、命令生成、命令执行与行动掌控、效果评估等功能。
应急平台可以通过电话会议、视频会议、软件等方式进行信息交互和会商,协同指挥和会商的参与方可以通过平台进行信息和方案的交互,甚至通过计算机网络实现远程控制和显示功能,并使得专家、各级职能部门可以在坚守岗位的同时通过实时完成突发事件相关的商议和决策,最大限度地缩小空间距离所带来的不便,保证决策的高效和实时性。
6.应急资源保障
应急平台实现了突发事件应对所需要人力、物力、财力、医疗卫生、交通运输、通信保障等资源的管理,提供应急资源的优化配置方案和应对过程中所需资源的状态跟踪、反馈,保证资源及时到位,满足应急救援工作的需要和灾区群众的基本生活,保障恢复重建工作的顺利进行。不同突发事件,其所需应急资源是不同的,应急平台的先进性在于事先配置了各类突发事件所需应急资源的类型,事件发生时,根据条件快速进行检索,便能自动列出所需应急资源。为实现这一点,必须在平时加强应急保障资源的管理,建立较为全面的数据库。例如,对于雪灾,可能需要动用粮食、救援人员、棉被、除雪机械以及燃油、煤炭等能源材料,这就需要了解储备粮食库的位置、存量,应急救援力量(公安、武警、医疗)所处的位置、人员、装备情况,民政救援物资的位置、存量,并动态掌握能源可用状态等。
7.应急过程评估与应急能力评价
应急平台将突发事件的类别、事故情况、指挥记录、现场反馈、危害程度、措施有效度等综合分析,辅助形成事件总结报告并存档,方便相关人员进行应急的经验教训总结和总体应急功效的评估。应急平台通过建设应急评估系统,实现对突发事件应对处置过程的记录,并采用根据应急预案及其他相关规定建立的评价模型,对应对突发事件的应急能力进行评估,对应急处置过程进行过程中和过程后评估,形成评估报告。并且可利用系统的相关记录,再现应急过程。
通过突发事件评估,有利于找出应急工作存在的差距和问题,明确改进的方向,促进突发事件现场处置过程中的监测、预警、决策支持、指挥调度、现场处置等能力的建设。
8.模拟演练
模拟演练系统是应急平台的重要组成部分,目的在于提高应对处置能力,直观地检验应急预案的合理性,同时提高应急人员的应对能力和处置效率。利用应急平台,可以更方便地进行各种演练,包括制定模拟演练计划、模拟演练数据、构建模拟场景、演练过程控制、演练方案分发/汇总、演练方案接收/上报、演练过程记录/回放、模拟演练评估等。例如桌面推演,借助应急平台的通信、网络、视频会议等设施,利用平台数据库和数字预案,可在应急平台上以图、文、动态交互的方式进行突发事件应对处置的模拟演练。通过对突发事件场景进行仿真模拟,在虚拟场景中分析事态、提出应对策略,检验评估其他业务系统的执行效率和效果,进行低成本、高效率的演练。未来,通过计算机网络,不同层级的应急平台之间可以进行协同演练,这就需要自上而下依照一定的标准来进行模拟演练系统的开发和建设。
(五)主要内容
应急平台由基础支撑系统、综合应用系统、数据库系统、数据交换与共享系统、安全保障体系、法规与标准规范体系、应急指挥场所、移动应急平台组成。具体建设内容如下:
1.基础支撑系统
基础支撑系统为应急平台的正常运行提供基础保障,主要包括应急通信系统、计算机网络系统、图像接入系统、视频会议系统、运行环境和存储备份系统等。
(1)应急通信系统
为满足突发事件处置和日常工作开展,需要建设通信系统,以满足应急处置中所需要的信息采集、指挥调度和过程监控等通信保障任务。应急平台通信系统主要包括有线通信系统、无线通信系统和多路传真系统。有线通信系统以保密电话和普通电话通信为基础,配备保密电话、连号普通电话、IP电话和电话调度台、多路传真、数字录音、网络传真机及保密传真机。无线通信系统利用卫星通信、集群通信、移动通信(蜂窝移动和3G等)、短波通信和微波通信等通信手段,实现事件现场到应急平台以及移动应急平台间的语音、图像、视频、数据等信息的双向实时传输。移动通信网(蜂窝移动和3G等)作为必要的通讯手段,依托各运营商公网建设和保障,应急平台对其进行集成和统一调度。多路传真系统支持多路传真同时收发,传真自动识别分发和传真到达自动提示等功能。
(2)计算机网络系统
为满足应急平台之间的互联互通、信息共享、数据交换,需要建设以本级应急平台为核心,以各部门和下级应急平台为节点,互联互通、信息共享的专用计算机网络,以满足应急管理中所需要的数据共享与交换、指挥调度和监控等数据传输任务。我国多个省市经过多年电子政务网络建设,已初步具备应急平台运行的网络基础环境,根据应急平台运行的数据流量等需求进行详细分析,并对计算机网络进行一定的改造和扩容,建成满足应急平台体系运行要求的计算机网络系统。由于应急平台运行过程中涉及重点防护目标、重大危险源、关键基础设施等涉密信息,以及地理信息系统承载的涉密数据等,需要将应急业务承载于涉密网络和非涉密网络同时运行。涉密网络与互联网实施物理隔离。
(3)视频会议系统
视频会议系统是应急管理工作的一个重要工具和手段。在突发事件发生时,利用视频会议系统可以实现异地会商,综合实现语音通信、视频传输和图像显示等功能,便于信息的交流以及各项指挥调度工作的展开,大大提高了会商、分析、协调、处理等应急工作的效率。在日常应急管理工作中,可以通过视频会议系统召开工作会议,开展应急培训等业务。视频会议系统包括内网视频会议系统和外网视频会议系统,内网视频会议系统依托内网进行建设,外网视频会议系统依托外网、卫星宽带网等网络资源进行建设,满足移动应急平台视频会议需要。两套视频会议系统实行物理隔离。
(4)图像接入系统
在应急平台中实现图像接入,将突发事件现场的实时第一手图像、视频资料传送到应急指挥厅,并在必要时将图像上传至上级应急平台供领导调阅,对于领导更有效地掌握现场实时动态、辅助进行应急指挥决策必然带来最直接的帮助。涉密图像在内网上传输,非涉密图像和移动应急平台图像在外网上传输。
(5)运行环境和存储备份系统
运行环境和存储备份系统提供应急平台运行时所需的应用服务器、数据库服务器、备份服务器、视频服务器、安全服务器、磁盘阵列、PC机等设备和操作系统、服务器软件、数据库软件等软件。
2.综合应用系统
综合应用系统是应急平台的核心和灵魂,提供应急业务管理和应急智能决策能力,主要包括综合业务管理系统、风险隐患监测防控系统、预测预警系统、智能辅助方案系统、指挥调度系统、应急保障系统、应急评估系统、模拟演练系统等。
(1)综合业务管理系统
综合业务管理系统实现应急管理部门日常值班业务和应急业务管理。其主要功能包括信息报送管理、信息接报处理、初步研判送审、值排班管理、电话记录管理、文档管理、收发文管理、领导出差出访、办内工作安排、通讯录管理、会议室管理、多路传真管理等。
(2)风险隐患监测防控系统
风险隐患监测防控系统通过整合部门专业系统资源,能够获取重大危险源、关键基础设施和重要防护目标等的空间分布和运行状况以及社会安全形势等有关信息,进行动态监测,分析风险隐患,预防潜在危害和突发破坏等。
(3)预测预警系统
预测预警系统可以实现突发事件的早期预警,趋势预测和综合研判,预测突发事件的影响范围、影响方式、持续时间和危害程度等,从而达到减少和避免突发事故的发生,减少和防范次生、衍生事件的发生,为应急处置决策的制定和实施提供技术支撑。
(4)智能辅助方案系统
智能辅助方案系统根据总体应急预案、专项应急预案等相关预案,利用预测分析和研判结果,结合应急组织体系和工作流程、现场应急处置力量和应急救援物资等情况,通过应急平台对有关法律法规、政策、安全技术要求以及处理类似事件的案例等进行智能检索和分析,并咨询专家意见,提供应对突发事件的指导流程和辅助决策方案。
(5)指挥调度系统
指挥调度系统充分利用网络技术、各种通讯手段、计算机技术和多媒体技术,通过信息交换网络的整合,集成应急现场、应急队伍、应急物资、应急装备等信息,使各级各部门应急指挥人员获得实时的突发事件发生发展情况与应急处置力量状况。提供应急态势标绘手段,提供指令下达部署和监督方法;提供综合协调指挥、优化联合协同处置力量和提高应急响应效率的方案。实现协同指挥调度,集中应急资源,提高应急效率。
(6)应急保障系统
应急保障系统为突发事件应对工作提供基本保障,主要建设目标是实现对突发事件的人力、财力、物力、医疗卫生、交通运输和通信保障等资源的管理,提供对应急资源的优化调配方案和应对过程中所需资源的状态进行跟踪和反馈,保证资源及时到位。在总体预案的指导下满足应急处置工作的需要和受影响群众的基本生活,以及恢复重建工作的顺利进行。
(7)应急评估系统
应急评估系统是记录突发事件的应对过程,按照应急预案等相关规定建立评价模型、再现应急过程,对相关单位应急能力、应急过程进行综合评估、对比分析形成应急能力评估报告。建立应急评估系统,可进一步提高应急管理工作中的监测预警、决策支持、指挥调度、现场处置和后期评估等能力。
(8)模拟演练系统
模拟演练系统通过对各类突发事件场景进行仿真模拟,在虚拟场景中分析事态,提出应对策略,进行模拟演练。模拟演练系统由模拟演练计划、模拟演练数据、构建模拟场景、演练状态切换、演练过程控制、演练方案分发、演练过程记录/回放和模拟演练评估等部分组成。
(9)综合应用系统展现模式
为提高系统的可用性和易操作性,更符合应急管理人员的业务流程和使用习惯,按照应急管理机构平时常态和战时应急处置状态下的工作内容不同,综合应用系统的所有模块完全按照“3+1”的模式展现给终端用户,“3+1”模式包括“值班工作”、“应急处置”、“查询统计”、“通知公告”4个部分。
①值班工作。提供应急管理机构日常值班所需的功能,主要包括信息接报、值班日志、电话记录、值班报告、通讯录、领导工作安排、领导出差出访、会议室管理、值班表、收文登记、办内工作安排和预案管理等。
②应急处置。满足应急管理机构应急值守及同时处理多起突发事件的需要。主要包括事件管理、风险分析、预测预警、应急保障、应急方案、任务跟踪、资源调度、在线会商、过程再现、事件评估、综合评估和模拟演练等功能。
③查询统计。提供对事件处置信息、应急预案、应急资源(应急管理机构、应急救援队伍、公安武警消防队伍、专家、应急物资、应急运输资源、应急通信资源、应急医疗资源、应急资金)、防护目标、危险源、避难场所等信息的管理、查询统计、分析汇总,以及典型案例、人口经济、法律法规和应急知识等信息的查询、管理等功能。
④通知公告应急管理部门集成各个不同系统的统一入口门户,是应急管理部门工作展示的窗口和工作交流的互动平台。主要包括应急门户、消息发布、近期突发事件、工作动态、资料共享、在线调查、值班员风采和工作日历等。
3.数据库系统
数据库系统是应急平台的基础和依托。应急平台数据库系统采用集中式和分布式两种存储方式,常用基础数据和部分关键数据存储于应急平台的中心数据库中,其他数据分布式存储于下级政府和部门数据库中,由相关单位负责更新数据。应急平台中心数据库主要包括基础信息数据库、地理信息数据库、事件信息数据库、预案库、模型库、案例库、知识库和文档库等。数据库建设依托已有信息系统的部门数据库,进行抽取转换、数据清洗加工。为实现数据共享与交换和应用系统的顺利对接,必须依据国家制定的相关标准规范执行。数据库系统分别部署在内网和外网上,内网存储涉密数据,外网存储非涉密数据。各数据库的描述信息如下:
(1)基础信息数据库
基础信息数据库存储常用的基础性数据,包括应急资源信息、危险源信息、防护目标信息和专题信息等。
(2)地理信息数据库
地理信息数据库存储基础地理信息,是其他各种信息的载体和定位框架。包括自然地理信息中的地貌、水系、植被以及社会地理信息中的居民地、道路、境界、特殊地物、地名等要素,以及相关的描述性元数据。要充分利用基础地理数据库,实现业务信息的共享和服务。
(3)事件信息数据库
事件信息数据库包括事件接报信息、预测预警接报信息、信息发布、监测监控信息、值班管理信息、指挥调度信息和系统管理信息等。
(4)预案库
预案库包括国家总体应急预案、专项应急预案、部门应急预案、省总体应急预案、专项和部门应急预案、地市和县市区应急预案、大型活动应急预案和大型企事业单位应急预案等。预案库设计要使国家、部门、省、地方、基层预案相对接,使预案库最终成为一个完整的系统。
(5)模型库
模型库存储相关专业模型,包括各类突发事件信息识别与模型、综合预测预警模型(次生、衍生灾害预警模型、人群疏散避难模型等)、智能研判模型和评估模型等。模型库包括模型实体和模型目录、模型元数据以及模型参数。
(6)知识库
知识库存储与应急有关的常识类信息、累积知识和策略知识等。知识库应满足智能研判等要求。
(7)案例库
案例库存储突发事件典型案例,包括案例基本信息和案例扩展信息,以及与案例相关的图片、音视频等多媒体信息。
(8)文档库
文档库主要存储现有的相关文件和应急平台产生的正式文档、公文,包括多媒体格式的文件等信息,与现有的电子公文格式保持一致和兼容。
4.数据交换与共享系统
目前,大部分地方和部门的数据是相对独立的、局部的、分散的,采用一种对外封闭的管理模式,没有形成统一的应急数据交换与共享机制。而且不同系统之间没有统一的标准,又采用了不同建设平台,出现了信息“孤岛”现象,无法发挥整体优势。需要建设一个标准统一的数据交换与共享系统,使不同应急平台之间可以进行数据传输、转换和更新,实现本级应急平台与下级政府、本级部门应急平台数据的交换、整合与共享,本级应急平台对上级应急平台所需数据的及时更新和维护。数据交换与共享系统分别部署在内网和外网上,涉密的数据和服务资源在内网上进行交换和共享,非涉密的数据和服务资源在外网上进行交换和共享。
5.安全保障体系
应急平台安全保障体系根据国家安全域划分的相关要求,实现应急平台体系通信、网络、应用等多层次的整体安全,主要包含物理场所安全、通信安全、网络安全、应用安全、状态监控、容灾备份和安全管理等。应急平台内网安全保障体系采用与上级应急平台一致的技术线路,并依托电子政务内网安全支撑平台建设;应急平台外网安全保障体系要根据国家电子政务统一规划要求和自身信息安全的建设情况建立健全安全保障措施,对敏感信息提供保护。
应急平台的安全保障工作不仅仅针对某一独立的应急平台内部安全进行保障,更是“线”和“面”的保障,是应急平台体系全面的保障,是一项基础性、根本性的工作,需要充分重视该项建设工作。
应急平台的安全保障要抓住人、技术和运行3个要素,采取立体的、多层面的安全保护措施。
(1)信息系统中人的安全因素
包括人员安全、安全意识、安全培训、安全管理和物理管理。
(2)信息系统中安全技术因素
包括网络和网络安全基础设施安全、边界安全、计算机环境安全、证书系统、授权系统等。
(3)信息系统运行的安全因素
包括安全评估、监控、检测、备份和灾难恢复等。
6.法规与标准规范体系
应急平台法规与标准规范体系包括相关法律法规、标准规范和技术要求。其中标准规范体系主要包括三方面的标准,即基础标准、通用标准和专用标准,主要依据国家制定的相关标准规范执行,同时,也可结合实际情况,制定部分符合应急平台建设的数据库设计、应用系统互联互通接口等标准规范。应急平台的标准规范和技术要求是实现数据共享与交换、实现应用系统对接的基础,是实现应急平台互联互通的核心和关键。应采用国家统一标准和要求。
7.应急指挥场所
应急平台的应急指挥场所应满足日常应急管理和处置突发事件的需要,提供值守应急和指挥会商的基本条件,各级政府的应急指挥场所应建在政府办公厅(室)。应急指挥场所应包括应急指挥厅(中心)、值班室、会商室、设备机房等功能房间。场所内的建设主要包括大屏幕显示系统、音视频控制系统、强弱电系统设计等,应满足相关的技术要求与标准、规范。
8.移动应急平台
移动应急平台是能针对突发事件,进行现场语音、视频和数据采集,消息传输、指挥调度,能够独立或与其他应急平台协同工作的可移动平台。能满足现场应急通信、现场会商、现场图像采集、指挥调度和移动办公等功能,可通过多种通信手段与应急指挥厅(中心)、其他移动应急平台以及有关方面联系。当领导赶赴突发事件现场时,移动应急平台可以成为前线指挥中心。通过移动应急平台能实现实时接报和报送突发事件信息、预测预警信息、现场图片、音视频、数据等多媒体信息;采取多种方式和途径,获取事发现场实时图像和情况;利用空间地理信息系统进行快速定位,在屏幕上显示叠加人口分布、应急力量等事件相关信息的电子地图,以及现场实时图像;利用综合分析与研判系统进行综合研判,生成形势分析报告报送有关领导同志,并对事态发展进行持续跟踪,及时传达领导同志的批示、指示,并进行督办。突发事件发生时,领导同志可以在移动应急平台召开会议;通过视频会议进行异地会商;调用应急平台的数据和相关资料,利用智能辅助方案系统对事态发展进行仿真模拟,比较多种应对方案,辅助领导决策和指挥调度。
四、电子政务安全
电子政务安全是指在政府和公共机构之间进行信息和数据交换、处理和存储过程中,保护这些信息和数据免受未经授权的访问、窃取、破坏或篡改的一系列措施和实践。它涉及到政府在数字化转型过程中采取的安全策略、技术措施和管理措施,以确保政府的信息系统和电子服务的机密性、完整性和可用性。
网络安全:包括保护政府信息系统和网络免受网络攻击、恶意软件、网络钓鱼等威胁的措施。这包括使用防火墙、入侵检测和防御系统、反病毒软件等技术来确保网络的安全。
身份认证与访问控制:确保只有授权的人员可以访问政府的电子服务和敏感信息。这包括使用密码、生物识别技术、智能卡等身份验证方法,并采取访问控制策略,如基于角色的访问控制和最小权限原则。
数据保护和隐私:保护政府和公民的个人数据免受非法获取、滥用和泄露。这包括加密敏感数据、实施数据备份和灾难恢复计划、制定隐私政策和遵守相关法规。
安全管理和监控:建立有效的安全管理框架,包括制定安全策略、安全标准和流程,对政府信息系统进行监控和审计,及时发现和应对安全事件。
培训和意识提高:提供培训和意识提高活动,使政府工作人员了解安全风险和最佳实践,并采取适当的安全措施。
公共参与和透明度:确保公众对政府数字化服务的安全性和隐私保护有透明的认识,提供渠道供公众报告安全漏洞和问题。
国际合作:加强国际合作与信息共享,共同应对跨国网络威胁和安全挑战。
总之,电子政务安全是政府数字化转型中不可或缺的一部分,它旨在保护政府信息系统、电子服务和公民数据的安全,确保政府能够提供可靠、安全、高效。
五、电子政务安全管理
(一)概述
电子政务的安全需求,是指在信息化环境下,政务活动对信息安全的基本需求和要求。
电子政务的安全需求来自于电子政务的外部环境,也取决于信息化背景下政务活动的特点和方式。
(二)电子政务的安全环境与安全威胁
电子政务是基于网络技术运行的,因此,电子政务的安全环境涵盖了与社会普遍相关的基础信息网络安全的基本要素。电子政务的安全实质上关系到国家安全、公共利益和社会稳定
(三)电子政务网络安全对策
“十三五”国家政务信息化工程建设规划要求,国家电子政务外网要进一步提升业务承载和安全保障能力,继续发挥支撑各级政务部门网上政务服务和政务系统整合共享的作用。根据当前网络安全形势和实际需求,电子政务网络安全工作需重点提升以下几方面能力。
一是监测发现能力
建设网络安全态势感知通报预警平台,利用平台开展实时监测、通报处置。构建集态势感知、实时监测、通报预警、应急处置、情报信息、安全防范于一体的网络安全综合实战平台。从实战出发,针对黑客组织、不法分子的入侵攻击、窃密活动,开展实时监测。同时,与公安等相关部门密切配合,开展网络攻防实战演习。
二是安全防护能力
按照网络安全等级保护制度要求,根据不同等级的保护对象和对应的网络安全标准,落实安全技术保护措施和管理措施。采取可信计算技术、自主可控的密码技术、安全检测技术、主动防御技术,强化防护效果。对第三级以上系统,每年组织开展等级测评、风险评估和渗透性攻击测试,发现整改问题风险隐患。
三是应急处置能力
按照《国家网络安全事件应急预案》,制定电子政务网络安全事件应急处置预案,定期开展应急演练,提高应急处突能力。当发生网络攻击等网络安全事件时,应当立即启动应急预案,及时采取应急措施,控制和降低事件造成的危害和影响。要及时报公安机关,共同开展应急处置、固定证据、追踪溯源、技术反制、侦查打击。
四是有效履职能力
掌握理解《网络安全法》中对网络运营者、关键信息基础设施运营者、有关职能部门、机构、组织、个人等不履行法定义务的具体情形和处罚规定,认真有效履行各项职责任务,加强统筹协调和顶层设计,强化业务指导和管理,推动形成全国电子政务管理合力,落实网络安全责任,全面提升电子政务整体安全保障能力。
六、电子政务信息安全等级保护
信息系统的安全保护等级分为以下五级:
- (一) 第一级为自主保护级,适用于一般的信息系统,其受到破坏后,会对公民、法人和其他组织的合法权益产生损害,但不损害国家安全、社会秩序和公共利益。
- (二) 第二级为指导保护级,适用于一般的信息系统,其受到破坏后,会对社会秩序和公共利益造成轻微损害,但不损害国家安全。
- (三) 第三级为监督保护级,适用于涉及国家安全、社会秩序和公共利益的重要信息系统,其受到破坏后,会对国家安全、社会秩序和公共利益造成损害。
- (四) 第四级为强制保护级,适用于涉及国家安全、社会秩序和公共利益的重要信息系统,其受到破坏后,会对国家安全、社会秩序和公共利益造成严重损害。
- (五) 第五级为专控保护级,适用于涉及国家安全、社会秩序和公共利益的重要信息系统的核心子系统,其受到破坏后,会对国家安全、社会秩序和公共利益造成特别严重损害。
《信息安全等级保护管理办法》规定,国家信息安全等级保护坚持自主定级、自主保护的原则。信息系统的安全保护等级应当根据信息系统在国家安全、经济建设、社会生活中的重要程度,信息系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等因素确定。
信息系统的安全保护等级分为以下五级,一至五级等级逐级增高:
- 第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。第一级信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。
- 第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。国家信息安全监管部门对该级信息系统安全等级保护工作进行指导。
- 第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。国家信息安全监管部门对该级信息系统安全等级保护工作进行监督、检查。
- 第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。国家信息安全监管部门对该级信息系统安全等级保护工作进行强制监督、检查。
- 第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。国家信息安全监管部门对该级信息系统安全等级保护工作进行专门监督、检查。
七、电子政务认证和权限管理的应用
电子政务认证和权限管理的应用
电子政务认证:
电子政务认证是用于验证用户身份的过程,以确保只有授权用户可以访问敏感的政府信息和在线服务。它通常包括以下几种认证方式:
用户名和密码:用户通过输入其唯一的用户名和相应的密码进行身份验证。
数字证书:用户使用数字证书进行身份验证,其中包含用户的公钥和数字签名。
生物识别技术:如指纹识别、虹膜扫描或面部识别等生物特征用于验证用户身份。
权限管理:
权限管理是确保用户在电子政务系统中只能访问其所需信息和功能的过程。它基于用户的身份、角色和职责来分配和管理权限。以下是一些常见的权限管理措施:
角色基础权限控制(RBAC):通过将用户分配到不同的角色,并为每个角色定义特定的权限,来管理和控制用户的访问权限。
访问控制列表(ACL):为每个用户或用户组分配特定的权限,以控制其对特定资源的访问权限。
属性基础访问控制(ABAC):基于用户的属性、环境条件和策略规则来决定用户是否有权访问资源。
应用领域:
电子政务认证和权限管理在许多领域都有广泛的应用,包括但不限于以下几个方面:
政府门户网站:用于验证公民的身份,并为其提供访问政府服务和信息的权限。
税务和财务管理:确保只有授权人员能够访问和处理财务数据和纳税信息。
健康和医疗服务:用于验证医疗专业人员和患者的身份,并确保数据的保密性和安全性。
教育和学术系统:管理学生、教师和管理员的权限,确保他们只能访问他们所需的教育资源和功能。
公共安全和法律执法:用于验证执法人员和安全人员的身份,并控制其对敏感数据和系统的访问权限。
政务信息交换的安全机制的相关内容
政务信息交换的安全机制是指在政府部门之间或政府与其他组织之间进行信息交换时,采取的一系列安全措施和技术手段,以确保信息的保密性、完整性和可用性。以下是一些与政务信息交换安全相关的内容:
加密与解密:政务信息交换中的敏感数据应该使用加密算法进行加密,以防止未经授权的访问和数据泄露。接收方使用相应的密钥进行解密,以还原原始数据。
数字签名:数字签名用于验证信息的完整性和身份认证。发送方使用自己的私钥对信息进行签名,接收方使用发送方的公钥来验证签名的有效性。这确保了信息在传输过程中未被篡改,并验证了发送方的身份。
访问控制:政务信息交换系统应实施严格的访问控制机制,以确保只有授权人员能够访问和处理信息。这可以通过使用身份验证、权限管理和审计跟踪等技术手段来实现。
防止篡改:政务信息在传输过程中可能会受到篡改的威胁。为了防止篡改,可以使用哈希算法对信息进行摘要,并将摘要附加到信息中。接收方可以使用相同的哈希算法验证信息的完整性,确保信息在传输过程中未被篡改。
安全协议:政务信息交换可以使用一些安全协议来确保通信的安全性,例如,使用安全套接层(SSL)协议或传输层安全(TLS)协议来加密通信通道,以防止数据被窃听和中间人攻击。
安全审计与监控:政务信息交换系统应该具备安全审计和监控功能,记录和监控系统的活动,及时发现异常行为和安全事件,并采取相应措施应对。
威胁情报与漏洞管理:政务信息交换系统应定期获取和分析威胁情报,了解当前的安全威胁和漏洞,并及时采取相应的安全补丁和措施来应对已知的漏洞和攻击。
培训与意识提升:政府工作人员应接受相关的安全培训,提高信息安全意识,了解安全政策和最佳实践,并严格遵守安全规范和流程。