當(dāng)前,我國(guó)的電子政務(wù)建設(shè)正處于高速發(fā)展階段,由于地區(qū)的差別和地方對(duì)國(guó)家政策認(rèn)識(shí)的不同,形成了各種各樣的政務(wù)網(wǎng)絡(luò)建設(shè)技術(shù)模型,互相之間存在很大的差異。這些不同的模型的形成原因很多,但最根本的原因是思想觀念的差異。

  黑龍江省在近幾年的建設(shè)、應(yīng)用中,通過努力探索、自主創(chuàng)新,成功的打造出一個(gè)以現(xiàn)實(shí)需要為本,充滿活力的電子政務(wù)建設(shè)模式。

  一、立足應(yīng)用和實(shí)際需要的電子政務(wù)網(wǎng)絡(luò)

  通常人都會(huì)從自身需求出發(fā)建設(shè)網(wǎng)絡(luò)系統(tǒng)。比如建設(shè)一個(gè)15個(gè)人的局域網(wǎng),需要連接15臺(tái)電腦,1-2臺(tái)服務(wù)器,使用一只24口以下的交換機(jī),通過100M連接各個(gè)主機(jī)即可,沒必要使用千兆網(wǎng)絡(luò)來連接各個(gè)主機(jī)。以最終使用者為本是這個(gè)例子的思想觀念,這個(gè)觀念無疑是正確的。

  然而,在建設(shè)一個(gè)省電子政務(wù)網(wǎng)絡(luò)這樣一個(gè)龐大系統(tǒng)的時(shí)候,決策者往往沒有從最終應(yīng)用需要為根本來規(guī)劃和建設(shè)電子政務(wù)網(wǎng)絡(luò),而是從眾多不切合實(shí)際的設(shè)想開始規(guī)劃和建設(shè),本末倒置了。加之不同的設(shè)備廠商、系統(tǒng)服務(wù)商,從自身利益出發(fā)推介各種電子政務(wù)解決方案。造成了目前電子政務(wù)網(wǎng)絡(luò)建設(shè)模式的多樣化。

  黑龍江省電子政務(wù)網(wǎng)絡(luò)已經(jīng)建成投入使用多年。政務(wù)外網(wǎng)大膽應(yīng)用先進(jìn)技術(shù),形成了縣區(qū)以上連接所有政務(wù)部門的高速信息網(wǎng)絡(luò),專家們喻之為全立交的信息高速公路;政務(wù)內(nèi)網(wǎng),基本完成了省級(jí)領(lǐng)導(dǎo)機(jī)關(guān)和所屬部分單位的網(wǎng)絡(luò)連接,形成條塊分割安全獨(dú)立,統(tǒng)一交互平臺(tái)實(shí)現(xiàn)條塊之間互連互通,并且是全面使用了密碼體系的一個(gè)專網(wǎng)。

 ?。ㄒ唬┱?wù)外網(wǎng)——全立交的信息高速公路

  在現(xiàn)實(shí)中,部門在進(jìn)行網(wǎng)絡(luò)建設(shè)時(shí),面臨著一對(duì)“縱”與“橫”的矛盾:從各自的應(yīng)用出發(fā),自然要求組建一個(gè)全省范圍內(nèi)縱向廣域網(wǎng),但如果各自去獨(dú)立建設(shè)、租用線路,則又落入低水平重復(fù)建設(shè)的怪圈;部門從協(xié)同政務(wù)辦公的角度,則要求再建設(shè)一個(gè)橫向廣域網(wǎng)。這使用戶同時(shí)面臨兩個(gè)網(wǎng)絡(luò):一個(gè)是縱向廣域網(wǎng),一個(gè)是橫向“互聯(lián)網(wǎng)”,困難的是橫向和縱向數(shù)據(jù)和信息如何交互和統(tǒng)一的問題。如果在用戶端采用兩個(gè)網(wǎng)絡(luò)分別對(duì)接縱網(wǎng)和橫網(wǎng),那么在用戶端網(wǎng)絡(luò)建設(shè)的網(wǎng)絡(luò)設(shè)備、安全設(shè)備、布線、甚至桌面辦公計(jì)算機(jī)和服務(wù)器都是兩套投入。而且,兩個(gè)網(wǎng)絡(luò)間實(shí)現(xiàn)信息和數(shù)據(jù)的時(shí)實(shí)和統(tǒng)一也是給出了更大的壓力,必然產(chǎn)生更大的投入。

  因此,黑龍江省電子政務(wù)網(wǎng)絡(luò),最終設(shè)計(jì)為一個(gè)統(tǒng)一網(wǎng)絡(luò),同時(shí)提供部門自上而下的業(yè)務(wù)網(wǎng)絡(luò)(縱網(wǎng))和部門之間的互聯(lián)網(wǎng)絡(luò)(橫網(wǎng))服務(wù)。通過VPN為各個(gè)接入單位實(shí)現(xiàn)透明的“縱網(wǎng)”聯(lián)接;并通過VPN技術(shù)建設(shè)“橫網(wǎng)”。

  其中,“縱網(wǎng)”推薦采用10段或者172段IP地址,各個(gè)“縱網(wǎng)”之間實(shí)現(xiàn)了IP地址的重疊特點(diǎn),原則上“縱網(wǎng)”保留其系統(tǒng)內(nèi)部規(guī)劃的IP使用方案;“橫網(wǎng)”采用192.168段IP地址。均采用自有的地址空間。

  黑龍江采用的MPLS-VPN技術(shù)不僅在國(guó)內(nèi)領(lǐng)先,在國(guó)際上也許也是第一個(gè)大范圍的應(yīng)用,它提供高效的數(shù)據(jù)包交換,保證骨干帶寬的最大化有效應(yīng)用,除了提供安全、靈活、豐富的VPN功能外,還在流量工程方面具有巨大的優(yōu)勢(shì),特別有利于網(wǎng)絡(luò)的彈性擴(kuò)展。

  如今的黑龍江省政務(wù)網(wǎng)絡(luò)已建立了近200個(gè)縱向VPN。在縱向VPN內(nèi),部門開展了業(yè)務(wù)系統(tǒng)的應(yīng)用;在橫向VPN內(nèi),部門建立了信息發(fā)布網(wǎng)站,一些部門實(shí)現(xiàn)了并聯(lián)審批、協(xié)同辦公、公文傳輸?shù)葮I(yè)務(wù),縱向和橫向網(wǎng)絡(luò)內(nèi)均展開了IP語(yǔ)音和視頻會(huì)議應(yīng)用。

  “縱網(wǎng)”和“橫網(wǎng)”還分別從VPN內(nèi)出口實(shí)現(xiàn)對(duì)INTERNET的訪問功能?!皺M網(wǎng)”主要建設(shè)電子政務(wù)的門戶網(wǎng)站,實(shí)現(xiàn)“一站式”服務(wù);“縱網(wǎng)”就是單向訪問INTERNET。這就解決了與因特網(wǎng)的邏輯隔離問題。

  黑龍江省的電子政務(wù)網(wǎng)絡(luò),實(shí)現(xiàn)了一臺(tái)計(jì)算機(jī),使用一塊網(wǎng)卡,對(duì)“縱網(wǎng)”和“橫網(wǎng)”資源的同時(shí)透明訪問。現(xiàn)在各個(gè)部門接入帶寬是10M以太網(wǎng)技術(shù),未來可以隨時(shí)擴(kuò)展到100M。骨干采用ATM鏈路,采用VC方式以省為中心星型聯(lián)接地市,而地市到縣則采用多條2M的FR傳輸網(wǎng)聯(lián)接在ATM網(wǎng)絡(luò)上。

  黑龍江省電子政務(wù)網(wǎng)絡(luò)架構(gòu)在電信骨干網(wǎng)絡(luò)之上,因此,建設(shè)投資很節(jié)約。MPLS-VPN技術(shù)形成透明的“橫網(wǎng)”和“縱網(wǎng)”,比起各部門分散建設(shè)自上而下的廣域網(wǎng)、分散租用線路,是有根本意義的不同。

  “縱網(wǎng)”安全保密,“橫網(wǎng)”互聯(lián)互通,上下透明、橫縱交叉。如同全立交公路,在縱向是在骨干網(wǎng)內(nèi)實(shí)現(xiàn)省、地市、縣直通,沒有“十字路口”,絕對(duì)不會(huì)跑到其它部門政務(wù)單位去,安全獨(dú)立;在橫向則是部門之間透明交互,省、地市、縣三級(jí)全面互通,并且與各個(gè)部門縱向不發(fā)生“十字交叉”,也不相互通信。

  “縱網(wǎng)”和“橫網(wǎng)”之間的數(shù)據(jù)交換可以簡(jiǎn)單實(shí)現(xiàn)。比如,一個(gè)局域網(wǎng)內(nèi)橫網(wǎng)服務(wù)器在局域網(wǎng)可訪問縱網(wǎng)服務(wù)器,實(shí)現(xiàn)數(shù)據(jù)的交換和調(diào)用,內(nèi)部甚至可以在一臺(tái)服務(wù)器上實(shí)現(xiàn)向“橫網(wǎng)”和“縱網(wǎng)”提供資源共享。很容易實(shí)現(xiàn)像聯(lián)合辦公、聯(lián)合審批、五保合一、督辦、公文傳遞等等功能。利用電子政務(wù)外網(wǎng)的透明傳輸和訪問功能,可以進(jìn)行視頻會(huì)議、IP電話等增值應(yīng)用。通過與因特網(wǎng)的邏輯隔離,實(shí)現(xiàn)面向大眾的“陽(yáng)光政府”。

  (二)政務(wù)內(nèi)網(wǎng)——安全第一

  黑龍江省政務(wù)內(nèi)網(wǎng),則是在分析需求基礎(chǔ)上,確立了安全第一的指導(dǎo)思想。首先保證接入單位的局域網(wǎng)的絕對(duì)安全,不能被任何網(wǎng)絡(luò)上的其它單位訪問,同時(shí)通過復(fù)雜的網(wǎng)絡(luò)技術(shù)手段,解決了各個(gè)單位之間的數(shù)據(jù)交互問題。整個(gè)網(wǎng)絡(luò)應(yīng)用了MPLS-VPN技術(shù),建設(shè)黨委、政府、人大、政協(xié)、紀(jì)檢、檢察院、法院共七個(gè)子交互平臺(tái),子平臺(tái)的部門之間不能直接訪問,而是由子平臺(tái)負(fù)責(zé)所屬部門的數(shù)據(jù)交互,七個(gè)子平臺(tái)也不能相互訪問,七個(gè)平臺(tái)之間的數(shù)據(jù)交互則通過建設(shè)的一個(gè)總平臺(tái)實(shí)現(xiàn)。在安全第一的指導(dǎo)思想下,實(shí)現(xiàn)了部門的橫向數(shù)據(jù)交互和信息發(fā)布,也支持分級(jí)的視頻會(huì)議系統(tǒng)應(yīng)用。

  總之,黑龍江省電子政務(wù)網(wǎng)絡(luò),按照國(guó)家要求,立足最終用戶的應(yīng)用和實(shí)際需要為本,方向無疑是正確的。近年來逐步展開的各種應(yīng)用實(shí)踐,充分證明了這一點(diǎn)。

   二、抓服務(wù),促協(xié)同,推進(jìn)黑龍江省應(yīng)用體系建設(shè)

  應(yīng)用效果是研判電子政務(wù)項(xiàng)目建設(shè)成敗與否的重要標(biāo)準(zhǔn)。黑龍江省的電子政務(wù),在建設(shè)初期便提出了“以需求為導(dǎo)向,以應(yīng)用促發(fā)展”的方針,從2002年開始將電子政務(wù)建設(shè)重點(diǎn)全面轉(zhuǎn)向推進(jìn)應(yīng)用。

  黑龍江省應(yīng)用體系是在集成各類資源、業(yè)務(wù)流程和子應(yīng)用系統(tǒng)的基礎(chǔ)上,針對(duì)電子政務(wù)任務(wù)和服務(wù)建立起來的。體系分為三個(gè)層次:基礎(chǔ)支撐層、策略層、展現(xiàn)層。基礎(chǔ)支撐層位于應(yīng)用體系的底層,支撐各項(xiàng)業(yè)務(wù)系統(tǒng)運(yùn)行;策略層位于應(yīng)用體系的后臺(tái),是對(duì)各類原有應(yīng)用、數(shù)據(jù)資源的集成和整合,并通過統(tǒng)一的數(shù)據(jù)交互平臺(tái)加速和推進(jìn)應(yīng)用系統(tǒng)的標(biāo)準(zhǔn)化和規(guī)范化;展現(xiàn)層為應(yīng)用體系的前臺(tái),是直接面向政務(wù)部門、公眾和企業(yè)提供服務(wù)的。通過這三個(gè)層次的相互支持和相互作用,使應(yīng)用體系成為統(tǒng)一的集成服務(wù)平臺(tái)。

  展現(xiàn)層定位在服務(wù)上,將服務(wù)作為應(yīng)用的出發(fā)點(diǎn)。

  一是為政務(wù)部門服務(wù)。幾年來,黑龍江省積極推進(jìn)部門內(nèi)部辦公自動(dòng)化系統(tǒng)、管理信息系統(tǒng)的建設(shè)。已有85%以上的省直部門、所有地市,都建立了內(nèi)部OA系統(tǒng)。省級(jí)電子政務(wù)網(wǎng)中心平臺(tái)開展了公文、信息傳輸系統(tǒng)、視頻會(huì)議系統(tǒng)、IP電話、各類政務(wù)網(wǎng)站等各項(xiàng)應(yīng)用,為各級(jí)政務(wù)部門服務(wù)。為推進(jìn)應(yīng)用,連續(xù)幾年都進(jìn)行省內(nèi)政府部門IT應(yīng)用成果評(píng)比,對(duì)評(píng)比中優(yōu)秀的應(yīng)用系統(tǒng)進(jìn)行表彰并加以推廣。這樣既推動(dòng)了地方IT產(chǎn)業(yè)的發(fā)展和進(jìn)步,也避免讓一些IT公司的電子政務(wù)解決方案牽著鼻子走。

  二是為經(jīng)濟(jì)建設(shè)服務(wù)。開展“一站式”審批、網(wǎng)上工商、網(wǎng)上稅務(wù)等項(xiàng)目,提高為企業(yè)辦事效率。同時(shí),組織一批政務(wù)信息化建設(shè)項(xiàng)目,如振興老工業(yè)基地統(tǒng)計(jì)信息平臺(tái),哈大齊工業(yè)走廊網(wǎng)上經(jīng)濟(jì)特區(qū)建設(shè),以及區(qū)域化經(jīng)濟(jì)信息管理平臺(tái)等。

  三是為社會(huì)服務(wù)。近幾年,組織了一系列為公眾服務(wù)的電子政務(wù)項(xiàng)目,呼叫中心已經(jīng)發(fā)揮了作用;各級(jí)門戶網(wǎng)站,在宣傳政府中心工作、推進(jìn)政務(wù)公開、溝通政府與公眾聯(lián)系等方面發(fā)揮了積極作用?!罢?wù)公開”、“領(lǐng)導(dǎo)信箱”、“政務(wù)訪談”等功能,受到公眾的關(guān)注和支持,成為公眾服務(wù)的重要途徑,也是實(shí)現(xiàn)政務(wù)公開的重大舉措。黑龍江省的13個(gè)地市、51個(gè)縣,以及48個(gè)省直部門建立了互聯(lián)網(wǎng)網(wǎng)站,眾多的網(wǎng)站形成了相對(duì)完善的網(wǎng)站群。

  黑龍江省電子政務(wù)的策略層,主要定位是協(xié)同。開展信息化建設(shè)以來,部門業(yè)務(wù)信息系統(tǒng),大多數(shù)是縱向展開的,是鏈?zhǔn)浇Y(jié)構(gòu)。隨著電子政務(wù)的逐步深入,就必須推動(dòng)應(yīng)用系統(tǒng)互聯(lián)互通,逐步實(shí)現(xiàn)政府業(yè)務(wù)跨地域、跨部門的協(xié)同。

  黑龍江省確定了基于數(shù)據(jù)交互和資源整合的應(yīng)用框架,著手建設(shè)業(yè)務(wù)系統(tǒng)的應(yīng)用體系。

  從2004年開始,建設(shè)數(shù)據(jù)交互平臺(tái)。平臺(tái)提供多種通訊機(jī)制,支持訂閱、發(fā)布的通信模式,實(shí)現(xiàn)在不同的網(wǎng)絡(luò)協(xié)議、不同的計(jì)算機(jī)系統(tǒng)和不同的應(yīng)用系統(tǒng)之間信息交互。實(shí)現(xiàn)全省范圍內(nèi)部門之間的信息交換和信息集成,支持部門之間的并聯(lián)審批和協(xié)同辦公,為宏觀決策系統(tǒng)、跨部門綜合應(yīng)用系統(tǒng)和公共服務(wù)系統(tǒng)的建設(shè)奠定基礎(chǔ),同時(shí)完成黑龍江省電子政務(wù)信息資源標(biāo)準(zhǔn)、信息交換標(biāo)準(zhǔn)、應(yīng)用標(biāo)準(zhǔn)和安全標(biāo)準(zhǔn)等標(biāo)準(zhǔn)的建設(shè)。

  部門通過交互平臺(tái)的消息中間件,以業(yè)務(wù)組件的形式,向電子政務(wù)網(wǎng)內(nèi)的其他單位共享軟件或者數(shù)據(jù),從而實(shí)現(xiàn)數(shù)據(jù)共享和軟件共享的目的,并且進(jìn)一步為數(shù)據(jù)交換和業(yè)務(wù)協(xié)作提供支持。

  黑龍江省積極構(gòu)建數(shù)據(jù)集成框架、流程集成框架以及應(yīng)用集成框架,使不同的業(yè)務(wù)應(yīng)用軟件實(shí)現(xiàn)不同地域、不同工作流程、異構(gòu)數(shù)據(jù)資源的集成和整合。

  總之,黑龍江省電子政務(wù)應(yīng)用體系的推進(jìn),以服務(wù)和協(xié)同為主線,通過協(xié)同促進(jìn)應(yīng)用系統(tǒng)的互連,更好的體現(xiàn)服務(wù)。通過服務(wù),發(fā)揮電子政務(wù)的效能,促進(jìn)電子政務(wù)的持續(xù)發(fā)展。

  三、多層次安全保護(hù)電子政務(wù)中心平臺(tái)

  網(wǎng)絡(luò)安全是針對(duì)網(wǎng)絡(luò)方面的網(wǎng)絡(luò)正常運(yùn)轉(zhuǎn)、服務(wù)器和終端等主機(jī)正常工作、數(shù)據(jù)和信息安全(多方面安全)所采取的各種技術(shù)措施的實(shí)施。

  黑龍江整政務(wù)網(wǎng)絡(luò)技術(shù)上為四層結(jié)構(gòu):核心層、匯聚層、接入層、用戶層。政務(wù)網(wǎng)絡(luò)安全的手段實(shí)施在接入層和用戶層。

  在接入層,采取包括接入設(shè)備路由器的嚴(yán)格策略控制。接入路由器采取全網(wǎng)統(tǒng)一管理安全策略方式,對(duì)一些已知的安全問題采取訪問控制列表等措施進(jìn)行阻斷;路由器后的防火墻啟用全省統(tǒng)一基本策略加各單位特定策略結(jié)合的方式,防火墻作為邊界安全設(shè)備發(fā)揮作用;特定的地方在路由器后防火墻前安裝網(wǎng)絡(luò)安全密碼設(shè)備,實(shí)施加密。

  在用戶層,普遍采取的是防病毒控制措施。對(duì)一些重要的局域網(wǎng)用戶,比如省中心平臺(tái),則還進(jìn)一步采取了深度防御措施,包括服務(wù)器的核心保護(hù)、局域網(wǎng)的入侵檢測(cè)、電子郵件過濾措施,還包括有對(duì)外訪問審計(jì)手段等。

  黑龍江電子政務(wù)網(wǎng)絡(luò)采取手段是路由器的策略控制,其次防火墻。政務(wù)內(nèi)網(wǎng)采取在接入層增加密碼加密措施。在用戶層普遍的應(yīng)用是防病毒系統(tǒng),更加深度的措施是由用戶局域網(wǎng)根據(jù)自身安全需要,結(jié)合應(yīng)用和信息、數(shù)據(jù)的安全需要,進(jìn)行相應(yīng)配備。

  總之,黑龍江省政務(wù)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全,由省政務(wù)信息化服務(wù)中心總負(fù)責(zé),各個(gè)地市部門有相應(yīng)的人員或者機(jī)構(gòu)承擔(dān)。目前主要以重點(diǎn)防御為主的策略,基本保障了全網(wǎng)的安全和一些重要應(yīng)用系統(tǒng)的安全運(yùn)行,沒發(fā)生大范圍網(wǎng)絡(luò)癱瘓和嚴(yán)重的數(shù)據(jù)和信息外泄等不良后果。

責(zé)任編輯:admin