首页 . 管理学 . 公共管理 . 电子政务 . 电子政务信息安全体系

政务信息安全运行管理体系

/government information security management system/
条目作者郜颍颍

郜颍颍

最后更新 2022-01-20
浏览 164
最后更新 2022-01-20
浏览 164
0 意见反馈 条目引用

为保证电子政务系统中多种安全产品能够最大化的发挥实时的检测、监控、报告与预警工作,制定合适的程序性安全机制以弥补安全产品不足,深刻理解网络并能提供直接全面的解决方案的安全管理系统,是电子政务信息安全保障能力的安全管理工具。

英文名称
government information security management system
所属学科
公共管理

电子政务系统安全运行管理体系的建立,能够有效实现对多种安全设备提供的网络攻击追踪线索的日志记录的数据分析,能够定性分析这些作为破案依据的数据对信息系统安全性的影响程度。同时,能够综合管理电子政务系统中的多种安全设备,并落实安全管理制度,做到权责分明。作为提升电子政务信息安全保障能力的重要基础,电子政务系统安全运行管理体系建设,主要包括网络安全管理、应用安全管理、用户安全管理三方面。

网络安全管理指对网络设备以及防火墙、入侵防御系统等网络安全设备进行管理。主要实现的安全管理如下:维护并识别被管设备、主机、服务的身份,防止非法设备、主机、服务接入;实时监视被管设备、主机、服务的运行,发生异常时向管理员报警;维护被管设备、主机、服务的配置信息,防止非授权修改,配置遭破坏时可自动恢复;配置网络安全策略,设置网络边界安全设备的访问控制规则和数据包加解密处理方式;审计、分析网络安全事件日志,形成安全分析报告;实现网络安全风险集中统一管理,如对入侵检测系统、漏洞风险评估系统、网站监测系统的管理。

应用安全管理指对应用系统进行管理。应用安全管理通过对应用系统进行管理和统计,方便管理员及时掌握数据并对系统运行进行动态配置;以图形化形式实时反映应用服务的运行信息,并分析生成运行状况表;及时发现线程故障并以可视化方式反映在监控页面上;提供按照日期、服务使用频率等查询方式进行应用性能分析。根据管理员配置,对生成的不同类型的运行日志进行管理。

用户安全管理指对市级平台的管理员进行管理。主要包括:建立和维护用户身份、用户权限;建立和维护访问控制列表;通过安全产品、安全技术及安全管理实现信息系统安全。通过在电子政务信息系统中建设信息安全管理体系,可以有效保障电子政务信息系统安全稳定的运行,以实现政府高效服务能力,提升政府公信力。

  • 钮小萌,李新.论电子政务信息系统信息安全管理体系建设规划.信息技术与信息化,2008(06),7-8.

相关条目

阅读历史

    意见反馈

    提 交

    感谢您的反馈

    我们会尽快处理您的反馈!
    您可以进入个人中心的反馈栏目查看反馈详情。
    谢谢!