IT风险简介信息科技廉政风险

信息科技廉政风险(又可称为信息科技运用的廉洁性风险)是指国家工作人员或受委托人员凭借自身权力、职务便利或影响力,利用与科技手段有关的内部控制缺陷或漏洞,违规操纵、规避或破坏信息系统,做出不廉洁行为的可能性。它属于信息安全风险与廉政风险交叉产生的一种新型廉政风险。一.信息科技廉政风险的来源信息科技手段本身并无廉洁性问题,只有人员参与应用过程中、在人性弱点的影响下才可能产生廉政风险。信息科技廉政风险产生于信息科技应用各个环节,包括信息系统的设计、开发、实施、维护和更新等过程。换而言之,它产生于权力关进“制度+科技”笼子的关入和关住两个阶段。通常信息科技廉政风险的具体危害往往体现在权力关住阶段,但追其产生原因是一部隐患在权力关入阶段就已经产生了。因此,它具体来源包括两个方面:一是部分现实业务廉政风险转移到信息科技应用之中。通常表现为业务系统功能设计的缺陷和业务权力分配不当等问题。二是信息科技应用自身带来的科技风险,如技术漏洞、管理漏洞、自然因素等风险在人性弱点利用之下,部分科技风险转化为廉政风险。通常表现为程序编码漏洞、后门、技术权力管理不当等问题。二.信息科技廉政风险的危害信息科技廉政风险产生于信息科技应用各个环节,包括信息系统的设计、开发、实施、维护和更新等,即覆盖了权力关进“制度+科技”笼子的关入和关住两个阶段。它对权力笼子危害示意图如下:因此,只有抓住信息科技廉政风险这个关键,全面排查信息科技应用的全过程,才能确保权力真正关进制度的笼子。三.当前利用信息科技廉政风险实施腐败的主要表现形式一是利用计算机实施徇私舞弊。主要指腐败人员违规修改计算机程序编码,让计算机运行计算按照腐败人员的意志执行,从而达到不可告人目的。如年武汉经济适用房公开摇号的6连号事件。武汉市国土房产测绘中心刘胜君利用职务之便,将作弊软件程序和作弊人员信息装入经济适用房公开摇号电脑,导致材料作假的6人摇中连号。二是滥用计算机操作,违规办理或查询相关业务。主要指腐败人员滥用自身权限或盗用计算机账号或利用业务程序漏洞违规办理或查询相关业务的违规行为。如年广州8名地铁员工利用羊城通在地铁站票亭里充值成功后,数据要几秒钟的时间才能传到羊城通公司数据库的漏洞,强行断电或者中途抽卡,阻止数据上传到羊城通公司的数据库里,这样羊城通卡里充进了钱,但数据库里没有相应的记录。又如深圳三民警受贿12万元,滥用职权违规为犯罪分子彭某某撤销网上追逃令事件。三是利用职务之便,越权修改或查询计算机后台数据。主要指腐败人员利用维护计算机的便利,违规修改或查询计算机后台数据,包括计算机运行参数、业务数据及相关监管日志等等。如年到年期间,时任医院网络管理中心主任的王某利用医院药品销售的使用信息(俗称“统方”)卖给各大医药厂商,4年的时间轻松获利过超百万。四、风险的防控意义加强对信息科技廉政风险的防控是广东省纪检监察部门在新时期下廉政风险防控的有益探索和工作创新。其工作开展根本目的是要促进科技手段的善用,增强科技防腐实效。善用科技手段推进廉政风险防控,包括二层含义,一是积极利用信息科技手段,二是正确使用科技手段。两者不分割。(一)防控信息科技廉政风险有利于是从源头上遏制高智能腐败行为。利用科技手段加强反腐工作已经成为推动党风廉政建设和反腐败斗争不断深化的重要途径。但与此同时,利用科技廉政风险实施高智能违法违纪行为也在不断增多,并已经蔓延成当前社会的普遍问题。如果不及加强对信息科技廉政风险的防控工作,很难解决“道高一尺、魔高一丈”的腐败现象,更无法从源头上堵住这些高智能腐败行为的发生。(二)防控信息科技廉政风险有利于发挥科技防腐的正能量,保护科学的反腐创新工作。信息科技廉政风险是科技防腐负能量产生的根源。如果对科技廉政风险认识不正确和防范不及时,科技这把双刃剑在提升工作效率、规范权力运行的同时,也更有助于腐败行为的发生,危害更大。及时有效防控信息科技廉政风险的发生,不仅可以更多发挥科技防腐的正能量。同时还有助于防范借“科技防腐”之名大行腐败之实的行为,对于真正科学利用科技手段提升防腐工作的人员也能给予正确的评价和保护。

END

一中国注册风险管理师协会一CIPRM湖南省分会▼







































治疗白癜风哪家最好
白癜风反复发作怎么办


转载请注明地址:http://www.shiquanren.net/itsf/13576.html


  • 上一篇文章:
  • 下一篇文章:
  • 公司简介 广告合作 发布优势 服务条款 隐私保护 网站地图 版权声明