← 最新论文
📄 social_science

Infrastructure–Governance Asymmetry and Cybersecurity Exposure in Nepal's E-Governance: A South Asian Comparative Study

本研究识别了尼泊尔电子政务中存在的关键性“基础设施—治理不对称”现象,即数字基础设施的快速增长超过了技术与运营层面的网络安全能力,从而产生了仅靠法律框架无法缓解的风险暴露。

原作者: Ganesh Bhusal

发布于 2026-08-27
📖 1 分钟阅读☕ 轻松阅读

原作者: Ganesh Bhusal

原始论文采用 CC BY 4.0 许可(https://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明

想象一个国家正在建设新的高速公路系统。道路宽阔,桥梁坚固,交通流量比以往任何时候都更快。但如果红绿灯坏了,警察人手不足,而司机们也没有地图,那么汽车的速度就会从一种益处变成一种危险。这正是关于尼泊尔数字世界的一项新研究所探讨的核心张力。该研究探讨了国家如何利用技术来管理其政府——即专家所说的“电子政务”(e-governance)。它考察了两件截然不同的事物:一个国家构建的物理和数字工具(如互联网连接和计算机服务器),以及管理这些工具所需的各种人力和法律体系(如熟练的员工、清晰的规则以及在问题造成危害前发现问题的能力)。驱动这项工作的核心问题很简单:随着各国竞相建设更多的数字服务,它们构建安全网的速度是否能跟上这种速度?

来自加德满都 Softwarica 学院的研究员 Ganesh Bhusal 决定通过仔细观察尼泊尔自身的数字历史来测试这一想法。他收集了来自两个追踪全球趋势的主要国际组织的数据。一组数据衡量了一个国家在线提供服务的水平,而另一组数据则衡量一个国家在保持其数字系统安全方面的投入程度。通过对比过去二十年间的这些数据,并结合尼泊尔发生的现实世界安全漏洞事件,研究揭示了一个令人惊讶的差距。该国在奠定数字基础方面取得了巨大的成功。在 2020 年至 2024 年间,其电信基础设施的质量增长了百分之六十以上。然而,治理这些系统并让公民参与其中的能力却没有跟上。事实上,衡量公民在线参与政府决策程度的指标在同一时期内实际上下降了百分之四十。研究人员将这种不匹配称为“基础设施与治理的不对称”(infrastructure–governance asymmetry)。这意味着数字高速公路的铺设速度快于交通规则和安全保障团队的组织速度。

这项研究并未止步于仅观察尼泊尔,而是将其与南亚邻国进行并排对比,以观察这是一个局部问题还是一个区域性模式。对比显示,虽然印度和不丹也在快速建设其数字道路,但尼泊尔在建设与治理之间的差距比它们更大。一个特别具有启发性的发现来自于对各国安全评分的观察。尼泊尔在纸面上拥有非常强大的法律。其网络安全相关法律措施的得分在地区内名列前茅,紧随顶尖水平之后。然而,在运用这些法律所需的实际技能方面——例如拥有正确的技术工具和国际合作来阻止黑客攻击——尼泊联的得分却是该组中最低的。这表明,拥有法律并不等于拥有执行法律的能力。研究还发现,像巴基斯坦和孟加拉国这样的国家拥有非常高的安全承诺得分,但实际的数字服务发展水平却相对较低。这警告人们不要假设高安全清单得分就意味着一个国家是安全的;这可能仅仅意味着他们制定了良好的规则,却缺乏执行这些规则的人员。

为了了解这种差距在现实生活中是什么样子的,研究人员检查了 2020 年至 2026 年间发生在尼泊尔的六起特定安全事件。这些事件范围广泛,从导致政府网站瘫痪并延迟国际航班的大规模停机,到黑客窃取数百万公民记录。在这些问题是如何被发现的过程中,出现了一个关键模式。在几乎所有案例中,政府本身并没有发现漏洞。相反,问题是由外部团体——如安全研究人员、外国监测服务或公开宣传窃取数据的黑客本身——揭露出来的。一个显著的案例涉及一家政府机构,该机构在加入了一项追踪泄露密码的外部服务后,才意识到自己已被入侵。这表明内部监控问题的能力很弱。政府正依赖外部人士来告诉它自己的系统出了什么问题。

研究还关注了一个新兴且快速增长的趋势:使用人工智能(AI)为政府系统编写计算机代码。尼泊尔的一家国有公司已开始使用 AI 工具在短短几小时内构建可运行的软件,而这一过程在过去需要数周时间。虽然这加快了开发速度,但也引入了新的风险。政府声称有人类团队会对这些 AI 生成的代码进行审查和测试,但没有公开证据显示该审查过程的具体形式,也无法确定谁对此负责。国家网络安全中心负责人承认,这种快速采用创造了“盲点”,即机构在构建系统时,并不完全理解其底层的安全性。研究并未声称 AI 已经导致了特定的灾难,但它强调了一个令人担忧的现实:构建软件的速度正在提高,而检查该软件安全性的速度显然未能同步。

最终,论文认为解决方案不仅仅是编写更多的法律或构建更多的服务器。数据表明,尼泊尔已经拥有了强大的法律,并且正在以创纪录的速度建设基础设施。缺失的部分是管理已建成内容的运营能力。建议指出,该国需要大力投资于培训其自身的人力资源,以检测并修复安全问题,而不是依赖外部帮助来发现它们。它还呼吁建立一种制度,使构建新数字工具的速度与经过验证、有据可查的安全检查流程相匹配。研究结论认为,在治理和保障数字系统的能力与系统本身增长的速度保持一致之前,电子政务的快速扩张将使该国处于暴露之中。路正在修建,但安全保障团队仍在追赶。

您所在领域的论文太多了?

获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。

试用 Digest →