電子政務中安全產品的安全管理問題
計算機信息系統安全專用產品,是實現計算機信息系統安全的技術保證,電子政務系統的建設也離不開安全產品的使用,對安全產品的管理應該在目前的水平上進行加強。
一:安全產品選擇的管理
安全產品同其他計算機產品一樣,也存在著安全漏洞、后門、隱蔽信道等問題,所以在安全產品選擇和采購等方面要進行管理。應該有明確的規定,安全專用產品的采購除了必須符合國家各方面的相關規定,如公安部的許可證,國家保密局對涉及國家秘密網絡使用安全產品的規定等外,還必須選擇有我國自主知識產權的安全產品。
二:經銷環節的管理
安全產品不同于網絡產品或其他計算機產品,服務是非常重要的。安全體系建設應該是個性化的,要根據用戶的“應用”來制定完全個性的安全策略,并構建安全體系。對于相同的行業用戶,即使是有相同的“應用”,也要考慮采取不同的安全策略。現在有一種做法,許多行業和部門,為了降低費用,往往采取從上至下選擇同一種安全產品。這實際上存在著一種弊端,行業外的用戶攻擊我們可能會有較好的防護,但在行業內,掌握相同安全策略的人在不同的部門中會有很多。就會出現,多個防盜門用的是同樣的鎖、同樣的鑰匙,而這樣的鑰匙且掌握在多個人手中。
這種根據“應用”來制定安全策略的方針,實際上是建立在風險分析基礎上的。不同的網絡應用對風險所造成后果的容忍程度是不一樣的,應該基于風險分析得出的結論來制定一個合理的安全策略。尋找風險與安全投入的一個最佳的平衡點,也就是說這種策略的制定應該是合理的。不合理的安全策略,不僅浪費了投資,同時也會造成安全隱患。
后期服務與升級。安全產品的售后服務是十分重要的,對一般的計算機產品可能有備機、備份的數據、備份的系統,就可以完成一般的災難恢復。但是,對于安全產品的后期服務來說,就不能靠單純的備機來實現,除非是硬件損壞。如果出現如黑客攻擊造成的災害時,安全策略的重新制定就是必需的.