
隨著電子政務(wù)向公眾服務(wù)的深度發(fā)展,電子政務(wù)已經(jīng)從單一的政府間的電子政務(wù),衍生出更多服務(wù)類型,比如政府對(duì)企業(yè)的電子政務(wù)服務(wù)和政府對(duì)公民的電子政務(wù)服務(wù)。而電子郵件系統(tǒng)作為電子政務(wù)的基礎(chǔ)工具,也衍生出新的需求和挑戰(zhàn)。
挑戰(zhàn)一:政府行業(yè)特定安全需求
政府行業(yè)普遍存在通過安全島來實(shí)現(xiàn)內(nèi)外網(wǎng)間信息的過濾和兩個(gè)網(wǎng)絡(luò)間的物理隔離,郵件系統(tǒng)必須在滿足政府信息系統(tǒng)的特殊安全需求的前提下,實(shí)現(xiàn)暢順通訊。為了保證政府機(jī)密不外漏,電子郵件系統(tǒng)必須采取最嚴(yán)格的安全防御措施防御外部的入侵和攻擊;同時(shí)應(yīng)用最有效的監(jiān)管手段,防止信息從內(nèi)部泄露。
應(yīng)對(duì)方案:安全政務(wù)的郵件應(yīng)用
電子政務(wù)對(duì)信息系統(tǒng)的特殊需求實(shí)際上就是要合理地解決網(wǎng)絡(luò)開放性與安全性之間的矛盾。在信息暢通的基礎(chǔ)上,有效阻止非法訪問和攻擊對(duì)系統(tǒng)的破壞。除了傳統(tǒng)的防病毒、防火墻等安全措施以外,電子政務(wù)的安全需求還主要體現(xiàn)在內(nèi)外網(wǎng)間安全的數(shù)據(jù)交換、網(wǎng)絡(luò)域的控制、信息傳遞過程中的加密、內(nèi)部監(jiān)控與審計(jì)、數(shù)據(jù)備份與容災(zāi)等等。作為信息傳遞的主要工具,電子郵件系統(tǒng)在這方面面臨的挑戰(zhàn)更為嚴(yán)格。
Coremail憑借多年來在各級(jí)政府機(jī)關(guān)部門的成功經(jīng)驗(yàn),為政府單位提供了一套安全、高效的系統(tǒng)設(shè)計(jì)方案,符合電子政務(wù)系統(tǒng)對(duì)安全的特殊需求。
1.內(nèi)外網(wǎng)解決方案。政府行業(yè)普遍存在使用防火墻或網(wǎng)閘等網(wǎng)絡(luò)設(shè)備對(duì)內(nèi)、外進(jìn)行隔離, 從物理上隔絕了內(nèi)外網(wǎng)之間的通信訪問。為了解決內(nèi)外網(wǎng)通信問題,Coremail提供郵件系統(tǒng)的內(nèi)外網(wǎng)解決方案,可根據(jù)具體的網(wǎng)絡(luò)環(huán)境及業(yè)務(wù)需求,提供多種部署方式。Coremail應(yīng)用本系統(tǒng)所支持的分布式部署方式,在內(nèi)網(wǎng)和外網(wǎng)分別部署不同的系統(tǒng)模塊,以達(dá)到最小化和最優(yōu)化部署。同時(shí)出于安全考慮,Coremail系統(tǒng)的主要服務(wù)端口都可進(jìn)行靈活的配置,再結(jié)合網(wǎng)絡(luò)設(shè)網(wǎng)的IP轉(zhuǎn)換和端口映射,既能使內(nèi)外網(wǎng)郵件收發(fā)暢通,也最大限度地保障了內(nèi)網(wǎng)環(huán)境的安全。
2.網(wǎng)絡(luò)域的權(quán)限控制。電子政務(wù)的網(wǎng)絡(luò)應(yīng)該處于嚴(yán)格的控制之下,只有經(jīng)過認(rèn)證的設(shè)備可以訪問網(wǎng)絡(luò),并且能明確地限定其訪問范圍,這對(duì)于電子政務(wù)的網(wǎng)絡(luò)安全而言同樣十分重要。Coremail可實(shí)現(xiàn)對(duì)內(nèi)外網(wǎng)用戶實(shí)行不同安全級(jí)別的行業(yè)控制,特別是外網(wǎng)用戶,可以限制其必須進(jìn)行加密登錄,如CA認(rèn)證等。
3.信息傳遞加密。電子郵件系統(tǒng)涉及到部門與部門之間、上下級(jí)之間、地區(qū)與地區(qū)間的信息流轉(zhuǎn),這些公文的信息往往涉及到機(jī)密信息,應(yīng)予以嚴(yán)格保密。Coremail采用獨(dú)家CMTP編碼/解碼技術(shù)、PKI密鑰、SSL全程安全連接等多重加密技術(shù),防止郵件在傳輸過程中被竊取內(nèi)容,全面保證信息安全。
4.內(nèi)部監(jiān)控與審核。為了防止內(nèi)部機(jī)密外泄,對(duì)政府部門的電子郵件信息資源進(jìn)行有效的管制將十分必要。Coremail從政府機(jī)關(guān)組織的具體需求出發(fā),根據(jù)政府單位的組織架構(gòu)及管理需求,提供豐富的郵件監(jiān)控和審核規(guī)則設(shè)置,既可完善郵件信息資源的控制與管理,同時(shí)也增強(qiáng)了信息資源的安全力度。
5.郵件密級(jí)控制。采用國家保密局郵件密級(jí)制度,分為絕密、機(jī)密、秘密、內(nèi)部、公開。系統(tǒng)將根據(jù)用戶的等級(jí)與及當(dāng)前收發(fā)郵件的密級(jí)進(jìn)行匹配,并通過有效的控制策略實(shí)現(xiàn)郵件傳遞過程中的密級(jí)管理。
6.數(shù)據(jù)備份與容災(zāi)為了避免意外情況下如系統(tǒng)崩潰、操作失誤所帶來的信息丟失,對(duì)重要的業(yè)務(wù)數(shù)據(jù)、操作日志、關(guān)鍵數(shù)據(jù)、數(shù)據(jù)庫進(jìn)行備份是非常必要的,Coremail 郵件備份方案可分別對(duì)系統(tǒng)數(shù)據(jù)和郵件數(shù)據(jù)進(jìn)行備份策略設(shè)定,備份方式包括全備份、增量備份、按組織架構(gòu)備份、按服務(wù)等級(jí)備份等等。
挑戰(zhàn)二:復(fù)雜的電子郵件政務(wù)處理需求
隨著政府辦公自動(dòng)化、電子化、網(wǎng)絡(luò)化,公務(wù)員需通過郵件系統(tǒng)進(jìn)行政務(wù)信息公開、公眾服務(wù)等大量政務(wù)處理,電子郵件系統(tǒng)需根據(jù)政府部門日常辦公需求,提供一系列輔助政務(wù)辦公的智能應(yīng)用,促進(jìn)政務(wù)辦公效率。
應(yīng)對(duì)方案:智能政務(wù)郵件應(yīng)用
1.政務(wù)信息協(xié)同平臺(tái)。隨著政府部門的改革和以“十二金”工程為代表的政府子行業(yè)的逐步完成,政府部門之間的電子政務(wù)重點(diǎn)已經(jīng)轉(zhuǎn)化為搭建一個(gè)統(tǒng)一的政務(wù)信息協(xié)同平臺(tái),實(shí)現(xiàn)跨部門的協(xié)作、信息共享與交換,提升政府工作效率,實(shí)現(xiàn)信息資源優(yōu)化整合升級(jí)。
1)統(tǒng)一工作流。根據(jù)業(yè)務(wù)系統(tǒng)提供的統(tǒng)一工作流規(guī)劃,實(shí)現(xiàn)郵件系統(tǒng)和辦公系統(tǒng)工作流的集成,真正助力政務(wù)工作流的推進(jìn)。
2)統(tǒng)一用戶管理。與統(tǒng)一用戶管理中心(Idap、ad等)進(jìn)行用戶同步,支持對(duì)與公務(wù)員整個(gè)職業(yè)生涯的流程化管理,實(shí)現(xiàn)郵件系統(tǒng)與其他信息系統(tǒng)的用戶集中式管理。
3)統(tǒng)一認(rèn)證和單點(diǎn)登錄。統(tǒng)一采用政府機(jī)關(guān)內(nèi)部系統(tǒng)的認(rèn)證方式,實(shí)現(xiàn)郵件系統(tǒng)和內(nèi)部辦公系統(tǒng)的單點(diǎn)登錄。用戶可通過單一入口訪問所有被授權(quán)的應(yīng)用資源進(jìn)行,而不需要多次登錄。
4)統(tǒng)一協(xié)同交流平臺(tái)。Coremail可有機(jī)與統(tǒng)一協(xié)同交流平臺(tái)進(jìn)行集成,為公務(wù)員提供包括電子郵件、即時(shí)信息、短信等溝通提醒手段。
文章作者:IT世界網(wǎng)
責(zé)任編輯:唐鵬
CIO頻道人物視窗
CIO頻道方案案例庫
大數(shù)據(jù)建設(shè)方案案例庫
電子政務(wù)建設(shè)方案案例庫
互聯(lián)集成系統(tǒng)構(gòu)建方案案例庫
商務(wù)智能建設(shè)方案案例庫
系統(tǒng)集成類軟件信息研發(fā)企業(yè)名錄