奥地利:電(diàn)子政務(wù)----電(diàn)子公民(mín)
来源: 作者: 发布时间: 2005-10-11

                                       张进京  译
摘  要:
    信息社会意味着所有(yǒu)人的生活都发生根本性的变化。新(xīn)媒體(tǐ)和信息与通信技术对我们生活的影响越来越大。在體(tǐ)制层面上,公共管理(lǐ)要进行全面重组,适应電(diàn)子政務(wù)的新(xīn)要求,如可(kě)利用(yòng)性和舒适性。公民(mín)越来越习惯于電(diàn)子技术和新(xīn)媒體(tǐ)的普及。全球信息化、電(diàn)子商(shāng)務(wù)和因特网上的電(diàn)子公民(mín),也要求公共管理(lǐ)更為(wèi)高效,更為(wèi)透明,能(néng)提供更好的服務(wù)。应用(yòng)的舒适性、可(kě)利用(yòng)性、协调的外观和感觉将决定電(diàn)子政務(wù)的接收性。奥地利已经制订了一个全國(guó)性的计划来应对来自電(diàn)子公民(mín)方面的挑战。这个计划包括“公民(mín)卡”、電(diàn)子签名的可(kě)靠性和数据保护。

奥地利计划:
    電(diàn)子政務(wù)只有(yǒu)在设计得当并為(wèi)公民(mín)、企业和管理(lǐ)部门接受时,才可(kě)以说是成功的。所以奥地利的電(diàn)子战略是由國(guó)家、地區(qū)和地方的所有(yǒu)相关机构,包括私人部门共同建立的。
    如果实施得體(tǐ),网上应用(yòng)就能(néng)被更好地接受并更為(wèi)有(yǒu)效。奥地利的電(diàn)子政務(wù)计划是根据以下 一些基本原则制订的,这些原则保证了ICT在公共管理(lǐ)部门中的持续应用(yòng):
    1、用(yòng)双重手段避免数字鸿沟,公民(mín)可(kě)以在電(diàn)子服務(wù)与纸介服務(wù)之间进行选择。
    2、鼓励公民(mín)成為(wèi)電(diàn)子公民(mín),使他(tā)们能(néng)享受電(diàn)子服務(wù)。
    3、明确電(diàn)子政務(wù)的基本特点是提高管理(lǐ)效率。
    4、用(yòng)标准化的程序和方法保证安全性和隐私权。
    5、连贯一致的外观和感觉。
    6、管理(lǐ)过程和程序的透明。
    7、系统、应用(yòng)和文(wén)件的可(kě)互换性。
    8、开放标准和免费的界面转换。
    9、改变管理(lǐ)使之能(néng)适用(yòng)于未来的发展。
    10、提供“一站購(gòu)齐”的服務(wù),使公民(mín)无须了解管理(lǐ)流程就能(néng)在一个地方获得管理(lǐ)服務(wù)。
    11、后台办公系统重组,优化電(diàn)子政務(wù)
    12、多(duō)渠道地接受网上服務(wù)。技术设计应是中性的,使公民(mín)能(néng)按自己的技术偏好进行选择。

结构化的電(diàn)子政務(wù)
    電(diàn)子政務(wù)必须是舒适的,简单的。这意味着所有(yǒu)的管理(lǐ)机构要协调一致地建立标准化的,完善的结构。标准化的電(diàn)子签名是可(kě)以被结构化的電(diàn)子政務(wù)很(hěn)好接受的,電(diàn)子签名的权力是由公民(mín)自己掌握的。
    奥地利成立了ICT委员会,它是一个在联邦层次上管理(lǐ)電(diàn)子政務(wù)实施的实體(tǐ)。它负责基础设施的集體(tǐ)使用(yòng),共同政策和协调一致程序的制订,以及对法规和标准贯彻的监督。
    ICT应用(yòng)是管理(lǐ)部门重组后台办公流程、程序简化和提高效率的机遇。从纸基管理(lǐ)向電(diàn)子政務(wù)的转移带来了自动化方面的巨大商(shāng)机。只有(yǒu)对那些超出工作流程的复杂案例,才需要去人為(wèi)干预。从自动化中节约出来的时间可(kě)以用(yòng)于提供更好的服務(wù)。
    電(diàn)子政務(wù)接收方面的问题是,用(yòng)户是否能(néng)获得具有(yǒu)标准程序和形式统一的公共管理(lǐ)服務(wù)。奥地利现在有(yǒu)不少示范项目和应用(yòng)模型。现有(yǒu)的应用(yòng)必须与電(diàn)子签名相适应。新(xīn)的应用(yòng)正在推行中。2001年年底以来,公共管理(lǐ)部与内務(wù)部共同开发了一个全電(diàn)子业務(wù)的示范模型,“公民(mín)卡”和安全的電(diàn)子签名可(kě)用(yòng)于这个模型。这一模型首先被用(yòng)于犯罪记录。
    这个概念基于以下设想:
    ――模块设计
    電(diàn)子业務(wù)和流程可(kě)以被看作是具有(yǒu)清晰界面、功能(néng)和职能(néng)的一系列单元组成部分(fēn)。
    ――系统架构
    用(yòng)户与标准应用(yòng)之间的通信按以下流程设计:前端―门户―通道―后台办公―提交服務(wù)。
    ――電(diàn)子签名
    公民(mín)需要向管理(lǐ)部门提供電(diàn)子签字。按照法律的要求,必须使用(yòng)安全的電(diàn)子签名。為(wèi)保证法律上的确定性和真实性,管理(lǐ)机构的服務(wù)器上要有(yǒu)备份签名。
    ――应用(yòng)标准
    基础标准是TCP/IP(传输控制协议/网间协议),XML-format(可(kě)扩展标识语言格式)和XMLDsig (可(kě)扩展标识语言数字签名)。根据法律要求,对各安全层面上的问题都要有(yǒu)预见。

電(diàn)子政務(wù)是如何运行的
    界面开放是電(diàn)子政務(wù)成功的先决条件。只有(yǒu)在规范细节明确,而且可(kě)為(wèi)公众所用(yòng)的时候,用(yòng)户才能(néng)顺畅地应用(yòng)。在地區(qū)、城市和私人部门的共同努力下,现在各种XML规范已经明确。
    奥地利已经建立了能(néng)提供规范、互换条件和其他(tā)有(yǒu)关電(diàn)子政務(wù)信息和法规的公共数据库。带有(yǒu)正式说明的以XML為(wèi)基础的格式可(kě)以自动进行处理(lǐ)并直接让客户在文(wén)件中做電(diàn)子签名。如果设计得当,具有(yǒu)電(diàn)子签名的文(wén)件可(kě)以在屏幕上重新(xīn)显现出来,或打印出来。伪造是不可(kě)能(néng)的。
    在各种媒介和文(wén)本比比皆是的时候,以打印的形式自动地再现真正的文(wén)本是至关重要的。
    用(yòng)于電(diàn)子政務(wù)的XML记录包括:
    1、XML贮存器
    2、个人数据
    3、支付電(diàn)子签名确认(与银行机构合作)
    4、服務(wù)器备份電(diàn)子签名(旧的提交奥地利标准研究所)
    5、提交记录
    6、通告数据
    7、网上传输数据
    现在正在开发4个基本模型,今年年底之前可(kě)以完成。
    这四个基本模型是:签名核对、授权核对、确认、服務(wù)器备份签名

    2002年10月25日,原形模板和应用(yòng)已经公示。公民(mín)和企业可(kě)以用(yòng)電(diàn)子签名和“公民(mín)卡”尝试这些公共管理(lǐ)应用(yòng)。以下应用(yòng)已经完成:
    犯罪记录(内務(wù)部)
    儿童补贴(社会事務(wù)部)
    无纸外贸管理(lǐ)(经济与劳工部)
    居民(mín)登记(维也纳市)
    报税(财政部)
    不定要求(联邦总理(lǐ)办公室)
    颁发“公民(mín)卡”

概念公民(mín)卡
    2000年11月,奥地利联邦政府决定,到2005年用(yòng)芯片卡技术使所有(yǒu)的公民(mín)都能(néng)以電(diàn)子化的方式享受政府的服務(wù)。在2003年底,实现通过因特网提供基本的公共服務(wù)。安全对保证電(diàn)子政務(wù)法律上的确定性和真实性是非常重要的。今天最先进的技术是基于智能(néng)卡的電(diàn)子签名。但这不意味着将来電(diàn)子政務(wù)不需要保证安全方面的新(xīn)技术了。中性设计和界面友好的技术原则保证了市场的开放,避免了对技术方法的偏好。
法律框架
    随着管理(lǐ)法的改革,國(guó)家采取了若干重要的步骤把電(diàn)子政務(wù)纳入了法律的框架。為(wèi)满足确定性和数据保护的需求,國(guó)家修订了公共管理(lǐ)程序条款,引进了公共注册号码登记和加密措施(单向),而传递法使管理(lǐ)部门能(néng)電(diàn)子化地传递正式的通告。
概念公民(mín)卡
    公民(mín)卡并不一定是智能(néng)卡。采用(yòng)类似的技术也是可(kě)以的。目前奥地利采用(yòng)的技术主要是智能(néng)卡。社会保险卡由于其用(yòng)量巨大将是最為(wèi)重要的卡。现在有(yǒu)各种组织打算向大學(xué)、商(shāng)会、银行和奥地利计算机协会的会员或客户发放“公民(mín)卡”。國(guó)家正在考虑向公務(wù)员发放服務(wù)卡。
可(kě)用(yòng)于電(diàn)子政務(wù)的智能(néng)卡必须能(néng)满足概念公民(mín)卡(简称“公民(mín)卡”)的要求:
    ●電(diàn)子签名功能(néng)要符合奥地利签名法和奥地利签名令。用(yòng)法律保证数据来源的确定性和真实性。
    ●保证電(diàn)子签名和手写签名具有(yǒu)同等的法律效应。
    ●用(yòng)临时授权也能(néng)保证数据的真实性并能(néng)建立可(kě)靠的通信。
    ●有(yǒu)信息盒存储诸如授权证书这样的数据,以及由公民(mín)卡拥有(yǒu)者对使用(yòng)控制的标识数据或其他(tā)数据。
    ●在ZMR号码(中央居民(mín)登记号)上捆绑加密(每个奥地利公民(mín)都有(yǒu)一个中央登记号码)。由内務(wù)部電(diàn)子签署的这种捆绑,是可(kě)以用(yòng)于居民(mín)中央注册登记的。

安全层
    安全层是由公共管理(lǐ)部门开发的一个开放的界面。安全层是应用(yòng)和“公民(mín)卡”之间的中介。企业為(wèi)公民(mín)卡的功能(néng)提供安全防护。这使企业部门能(néng)放心地使用(yòng)公民(mín)卡。安全层的优点是使应用(yòng)和“公民(mín)卡”完全独立,明确區(qū)分(fēn)二者的职能(néng)。安全层能(néng)满足電(diàn)子政務(wù)的需求,保证公民(mín)卡项目的市场机遇。安全层完全符合开放界面的原则,它已经向公众开放。
    安全层是基于TCP/IP(传输控制协议/网间协议)和XML(可(kě)扩展标识语言)加密协议的。使用(yòng)TLS/HTTPS也是可(kě)能(néng)的。SOAP(Simple Object Access Protocol 简单目标接入协议)和XML遠(yuǎn)程程序呼叫(XML-EPS)正在考虑之中。这种应用(yòng)把覆盖保护和发送结合了起来。

确认与数据保护
    只有(yǒu)得到授权的公民(mín)才能(néng)通过電(diàn)子途径访问公共管理(lǐ)部门并提出要求。電(diàn)子签名可(kě)以提供保证。它还能(néng)促进公民(mín)与政府的联系。它不需要事先登记,也不需要麻烦的用(yòng)户ID卡和密码。奥地利的居民(mín)登记号解决方案使電(diàn)子签名的推广成為(wèi)可(kě)能(néng)。
    在奥地利,数据保护是一个非常重要的问题。為(wèi)了保密和数据保护,上述管理(lǐ)程序方面的法律规定不能(néng)把确定每个公民(mín)身份的中央居民(mín)登记号存储在各个管理(lǐ)部门之中。公共登记号码加密(单向)则是可(kě)以的。这样就保证了个人与程序的分(fēn)离,充分(fēn)满足了保密的要求。
地方动态

中國(guó)信息协会会長(cháng)王金平参加第七届数字中國(guó)建设峰会

全國(guó)大學(xué)生创新(xīn)发明大赛暨“英创工程”启动

赋能(néng)未来,共创数智化新(xīn)纪元:中國(guó)信息协会集团企业数字化工作委员会正式成立

中國(guó)信息协会第四届信息技术服務(wù)业应用(yòng)技能(néng)大赛新(xīn)闻发布会在京召开

  • 协会要闻
  • 通知公告