电子政务信息安全的“水池定律”
来源:法律编辑整理 时间: 2023-06-06 22:01:58 178 人看过

论文摘要:在电子政务建设中,如何准确把握信息安全与应用建设的关系,既有效减小安全风险,又保证应用顺利开展,是许多信息系统建设者、使用者都会遇到的问题。对于这一问题的圆满解决,既需要有微观上的技术手段,又要宏观上的理论指导和观念更新,尤其是宏观方面的考量,在信息系统建设的整体把握和政策导向方面尤为重要。本文通过对应用与安全两者在信息系统中所处位置的形象比喻,试图理清应用与安全之间既相互矛盾、又互为依存的关系,为信息系统的建设者、使用者提供决策参考依据。

随着电子政务应用的进一步深入,信息安全问题越来越成为大家关注的焦点。如何正确把握安全与应用的关系,安全配置的边在哪里,度又该如何衡量,这些问题在电子政务领域显得尤为突出。水池定律即是对这一问题做出的一种解释。

水池的注、排水口同时开放,只有当单位时间内的注水量大于排水量时,水池内才会存住水,水池才有可能被注满。—这个道理人人都懂,虽然我们都觉得一边注水一边排水很浪费,但在现实世界中,由于一些不可避免的客观原因所限,类似情况并不少见。

如果把信息系统看作一个水池,水看作利益,则注水相当于得到利益,排水相当于损失利益,一个信息系统能否给它的所有者带来收益,就是看这个水池能否存得住水。问题的关键就是看获得利益的速度是否大于损失利益的速度。

在电子商务领域,利益多表现为有形的资产,可以量化为金钱来衡量。信息系统经过一段时间的运行,它的效益可以从利润中体现出来。对于电子政务,虽然不能简单一概而论,但道理是相似的。业务应用给信息系统的所有者及服务对象带来收益,是注水口,安全风险又会造成损失,是排水口。应用该不该建,安全上怎么防,关键是要让收益速度远远大于损失速度,即单位时间内的注水量大于排水量,这样池子里才存得住水,这个系统才建得值。所以不能单纯、片面地盯住安全问题,而应把它放在信息系统建设的大环境中,从整体上、全局上把握。这样一来,很多我们在信息安全建设中碰到的问题就有了决策的依据。

具体来说,在信息安全建设中,我们经常会碰到以下问题:

现象一:要把水池建成铜墙铁壁,滴水不漏一一信息安全过度配置,防护过度。

现象二:要关闭水池一一把个别安全事件作为普遍现象来衡量得失,从而导致信息化建设大踏步倒退。

现象三:水池没人管,谁都不清楚水池的注水量和排水量是多少一一应用效益缺乏评估,安全建设外紧内松,安全隐患依然存在。

造成上述问题的原因可能是以下一种或多种。

原因一:注水口的水流过小或根本没水—效益没见着,却要承担安全风险;费力不讨好也就罢了,谁愿意花钱找罪受、自讨苦吃?所以看上去是过分强调安全,实质上是应用效益没见着,没有源头活水,自然没有热情和本钱去承担哪怕是很小的一点安全风险。这里需要说明的是,一些服务于社会公众的应用,虽然所有者本身并没有直接获益,但公众获得了便利,相当于政府取得了无形收益,所有者可视为间接受益。

此外,与应用结合的安全建设需要根据应用量体裁衣。量体裁衣不是为了省布料,而是为了更合适。同理,根据应用定制安全也不是为了省钱,而是为了更安全。有了值得保护的应用,才有了评估风险的具体对象,也才好有针对性地制定防范对策。

原因二:注、排水口不在一个池子上。安全风险承担者不是应用效益获得者,两者之间没有共同的利益。

这种现象更为常见,但很多情况是利益链存在脱节造成的。比如一个单位的应用取得效益,其荣誉归甲部门;同样是这个应用,安全出问题却要乙部门承担责任,合适吗?这不仅涉及是否公平、合理的问题,更影晌到系统的长远发展、生命力问题。

当安全风险承担者较为强势时,可能会片面强调安全,甚至把安全风险混同于具体的安全事故,这种概念混淆就好比以一次空难事故来衡量坐飞机的风险。即使发生了空难,飞机还是有人去坐,首先是因为它快捷,其次空难概率毕竟很小。所以说,安全事故是不能预测的,但安全风险是可以预估的。信息安全建设的所要做的是对可预估的风险采取相应措施,把能做的、该做的事做到位,那么即使事故还是会发生,我们也尽到了责任,问心无愧、不留遗憾。

当安全风险承担者较为弱势时,会出现想管不敢管、想管管不了的局面。具体表现为缺乏有效的评价、监督机制,即使有,执行起来也是畏首畏尾,难以落到实处。

针对以上两种原因,有以下解决办法可供参考。

解决办法一:信息化的目的是为了得到效益,所以没有效益的应用不如不建,在安全适度配置的前提下,要加大向应用要效益的力度;没人用的系统是最安全的,同时也是效用最低的,因此信息安全建设要与应用结合。

解决办法二:统一应用与安全建设的主体,做到业务谁主管,安全谁负责。如果统一主体确实存在困难,则要在两者之间建立利益等效机制,让利益链环环紧扣,让利益流动起来,这些可以通过调整管理体制,完善评价机制,健全监督机制来具体实现。

当然,实际情况更为复杂,我们要想以不变应万变,不被问题牵着鼻子走,需要把握以下原则:绝对的安全是不存在的。当应用带来的收益远远大于安全带来的风险时,信息化工作才会大踏步地前进。我们应该做的,是大力建设能带来效益应用的同时,把安全风险控制在一个可容忍的较小范围内。也就是在扩大注水口的同时,缩小排水口。

前面为了能够简明地说清问题,我们把注水口简化为应用效益,把排水口简化为安全风险,形成了一个理想上的封闭环境。但正如我们不能将信息安全问题脱离开信息化的大环境去片面、孤立考虑一样,我们也不能把信息化的问题脱离开一个部门的整体大环境去考虑。从更宏观一点的角度考虑,给一个部门带来收益的并不只是信息化应用,给其带来损失的也并不只是信息安全风险。

信息化启动前,部门运作的传统方式有着自己的收支平衡;信息化一旦启动,信息安全风险必然存在,整体平衡被打破。安全防得再严,也不可能回到信息化前的水平,这时只有通过向应用要效益来重建平衡;随后的一个很长时期内,信息化都处于初级阶段,对传统方式的影响甚微,这时应以低风险、小应用滚动发展,逐步向传统方式渗透;当信息化发展到高级阶段,信息化应用在很大程度上取代了传统方式,则传统风险也逐步被信息安全风险所替代(例如办公如果真能实现无纸化,则传统纸质办公的失密风险会大为降低;网络如果真能集中管理,会比分散的单机、小网运行更便于监控),这时整体安全风险才有可能低于信息化前。初级阶段抓应用,高级阶段抓安全,这与发展中国家重发展,发达国家重安全有异曲同工之处。

不发展是最大的不安全。应用与安全的关系,和我国社会主义初级阶段发展与稳定的关系十分类似。我们既不能跨越阶段,也不应止步不前,而应围绕应用建安全,建设安全的应用,向应用要效益一一这才是电子政务初级阶段信息安全问题的解决之道。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2025年03月07日 11:29
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多保证相关文章
  • 谈谈电子商务的交易安全
    电子商务是Internet爆炸式发展的直接产物,是网络技术应用的全新发展方向。现阶段推动电子商务面临的最大问题是如何保障电子商务过程中的安全性,交易的安全是网上贸易的基础和保障,同时也是电子商务技术的难点。近年来,国际上已实施和制定了一系列的方法来解决网上交易的安全性问题。一、电子商务的安全控制要求概述电子商务发展的核心和关键问题是交易的安全性。由于Internet本身的开放性,使网上交易面临了种种危险,也由此提出了相应的安全控制要求。1、信息保密性。交易中的商务信息有保密的要求。如信用卡的帐号和用户名被人知悉,就可能被盗用,订货和付款的信息被竞争对手获悉,就可能丧失商机。因此在电子商务的信息传播中一般均有加密的要求。2、交易者身份的确定性。网上交易的双方很可能素昧平生,相隔千里。要使交易成功,首先要能确认对方的身份,对商家而言要考虑客户端不能是骗子,而客户也会担心网上的商店不是一个弄虚作
    2023-06-06
    371人看过
  • 电商如何防范信息安全
    要想保障电子商务的信息安全,需要对计算机硬件、网络访问以及被访问、文件输出和接收,以及电子商务平台等多环节进行全面的控制和监测。而且做好防范处理是有为重要的。(1)针对病毒的技术:作为电子商务安全的最大威胁,对于计算机病毒的防范是重中之重。对于病毒,处理态度应该以预防为主,查杀为辅。因为病毒的预防工作在技术层面上臂查杀要更为简单。多种预防措施的并行应用很重要,比如对全新计算机硬件、软件进行全面的检测;利用病毒查杀软件对文件进行实时的扫描;定期进行相关数据备份;服务器启动采取硬盘启动;相应网络目录和文件设置相应的访问权限等等。同时在病毒感染时保证文件的及时隔离。在计算机系统感染病毒的情况下,第一时间清除病毒文件并及时恢复系统。而在清除病毒时也要注意尽可能找出病毒宿主程序;防止文件型病毒感染其他程序,防止清除过程中删除有用文件等等。(2)防火墙应用:经过几年的发展和推广,防火墙是已经成为目前最
    2023-06-07
    378人看过
  • 与信息安全有关的法律
    信息网络安全法律法规:1、《中华人民共和国保守国家秘密法》;2、《中华人民共和国国家安全法》;3、《中华人民共和国电子签名法》;4、《计算机信息系统国际联网保密管理规定》;5、《涉及国家秘密的计算机信息系统分级保护管理办法》;6、《互联网信息服务管理办法》;7、《非经营性互联网信息服务备案管理办法》;8、《计算机信息网络国际联网安全保护管理办法》;9、《中华人民共和国计算机信息系统安全保护条例》;10、《信息安全等级保护管理办法》。法律依据:《中华人民共和国国家安全法》第二十五条国家建设网络与信息安全保障体系,提升网络与信息安全保护能力,加强网络和信息技术的创新研究和开发应用,实现网络和信息核心技术、关键基础设施和重要领域信息系统及数据的安全可控;加强网络管理,防范、制止和依法惩治网络攻击、网络入侵、网络窃密、散布违法有害信息等网络违法犯罪行为,维护国家网络空间主权、安全和发展利益。1亿条
    2023-08-12
    191人看过
  • 羊水亲子鉴定安全吗
    法律综合知识
    1、方法原理羊水亲子鉴定是通过提取孕妇羊水和婴儿的DNA样本,进行比对分析,判断是否存在亲子关系。这种方法基于分子生物学原理,对DNA序列进行比对,婴儿的DNA会与母亲和父亲的DNA片段匹配,从而确定亲子关系。该方法准确可靠,能够达到99%以上的准确率。2、样本采集羊水亲子鉴定需要采集孕妇羊水和婴儿的DNA样本,采集过程需要专业医生进行操作,确保采样的准确性和安全性。在医院的严密控制下,通过羊水穿刺或羊水置换等方式获取羊水样本,同时采集父母双方的唾液样本。这些样本都会经过严格的实验室处理和检测,确保结果的准确性和可靠性。3、实验室分析羊水亲子鉴定的核心是实验室的分析和比对。实验室会对采集到的羊水和唾液样本进行DNA提取和扩增,然后进行PCR反应,将DNA片段分离和测序。通过与父母双方的DNA序列进行比对分析,判断是否存在亲子关系。实验室的设备和技术水平直接影响到结果的准确性,因此选择正规的
    2024-03-11
    118人看过
  • 电子商务交易平台安全运行的规定
    电子商务平台平台经营者应当保障交易平台内各类软硬件设施的正常运行,维护消防、卫生和安保等设施处于正常状态。平台经营者应按照国家信息安全等级保护制度的有关规定和要求建设、运行、维护网上交易平台系统和辅助服务系统,落实互联网安全保护技术措施,依法实时监控交易系统运行状况,维护平台交易系统正常运行,及时处理网络安全事故。日交易额1亿元人民币以上(含1亿元)的第三方电子商务交易平台应当设置异地灾难备份系统,建立灾难恢复体系和应急预案。数据存储与查询,平台经营者应当妥善保存在平台上发布的交易及服务的全部信息,采取相应的技术手段保证上述资料的完整性、准确性和安全性。站内经营者和交易相对人的身份信息的保存时间自其最后一次登录之日起不少于两年;交易信息保存时间自发生之日起不少于两年。站内经营者有权在保存期限内自助查询、下载或打印自己的交易信息。鼓励第三方交易平台通过独立的数据服务机构对其信息进行异地备份及
    2023-06-12
    309人看过
  • 电子商务安全交易协议
    电子商务安全
    电子商务技术的广泛应用,给中小型公司提供便利和商机。同时,由于Internel的开放性、共享性使电子商务信息安全面临威胁。本文将介绍两种电子商务安全交易协议。l.(SSL)安全套接层协议。主要用于提高应用程序之间的数据的安全系数,保证任何安装了安全套接层的客户和服务器之间事务安全的协议,该协议向基于TCP/IP的客户假务器应用程序提供了客户端与服务的鉴别、数据完整性及信息机密性等安全措施。SSL安全协议主要提供三方面的服务。—是用户和服务器的尝陛保证,使得用户与服务器能够确信渤据将被发送到正确的客户机和服务器上。客户机与服务器都有各自的识别号,由公开密钥编排。为了验证用户,安全套接层协议要求在握手交换数据中作数字认证,以此来确保用户的合法性;二是加密数据以隐藏被传递的数据。安全套接层协议采用的加密技术既有对称密钥,也有公开密钥,在客户机和服务器交换数据之前,先交换SSL初始握手信息。在SS
    2023-06-06
    349人看过
  • 电子商务安全技术概述
    电子商务安全
    随着Internet的发展,电子商务已经逐渐成为人们进行商务活动的新模式。越来越多的人通过Internet进行商务活动。电子商务的发展前景十分诱人,而其安全问题也变得越来越突出,如何建立一个安全、便捷的电子商务应用环境,对信息提供足够的保护,已经成为商家和用户都十分关心的话题。电子商务的一个重要技术特征是利用IT技术来传输和处理商业信息。因此,电子商务安全从整体上可分为两大部分:计算机网络安全和商务交易安全。*计算机网络安全的内容包括:计算机网络设备安全、计算机网络系统安全、数据库安全等。其特征是针对计算机网络本身可能存在的安全问题,实施网络安全增强方案,以保证计算机网络自身的安全性为目标。*商务交易安全则紧紧围绕传统商务在互联网络上应用时产生的各种安全问题,在计算机网络安全的基础上,如何保障电子商务过程的顺利进行。即实现电子商务的保密性、完整性、可鉴别性、不可伪造性和不可抵赖性。计算机网
    2023-06-12
    275人看过
  • 北京电话通信合同对用户信息安全的规定
    一、个人隐私数据《服务合同》中明确规定运营商应该对用户的个人身份信息和通信信息进行严格保密,确保用户个人隐私数据的安全性。同时,强调运营商要制定并采取切实可行的相关技术措施和其它必要措施确保信息安全,防止信息泄露,并要求运营商对此事须承担相应法律责任。二、话费无故消失经常有新闻报道用户无缘无故的就会丢失很多话费,对于这种现象,《服务合同》相关条款也作出了明确指示:如果运营商方发现用户账户出现异常巨额通信费用,即消费为用户此前3个月的平均通信费用的5倍以上的费用,运营商应提高警惕,及时核实,在自身权限范围之内采取限制、暂停通信服务等相关合理的措施。如果用户主动申告通信费用异常,运营商也应积极协助用户查询,并按照用户要求采取相关措施。三、及时更改绑定号码《服务合同》再次提及电话用户实名制的问题,但这里主要是提醒将手机号码绑定邮箱、支付宝、微信、手机银行等其它服务功能较为普遍的用户——在终止通信
    2023-06-04
    256人看过
  • 移动电子商务安全问题
    电子商务安全
    伴随着internet的蓬勃发展,电子商务正以其高效、低成本的优势,逐步成为新兴的经营模式和理念,b2b、b2c等经营模式的不断优化和成熟更是推动了世界范围内电子商务的发展。人们己不再满足于信息浏览和发布,而是渴望着能够享受网络所带来的更多的便利。为了满足人们的需求,越来越多的网站投身到提供电子商务服务的行列中来,越来越多的企业开始将自己的业务通过internet的形式直接提供给客户,一个基于internet的全球电子商务框架正在形成。而移动电子商务不仅具备电子商务快速、灵活、方便等特点,更是以其随时随地接入互联网进行商务活动的随时性、可移动性,引发其作为信息时代宠儿的高温效应。但是,由于电子商务本身存在的安全问题以及移动设施引发的新的商务安全隐患,使得其安全问题成为高温下的炸弹,直接关系到移动电子商务模式的运行前景。移动电子商务虽然诞生于电子商务,但是其通过移动终端上网的特性决定了它存在
    2023-06-06
    149人看过
  • 电子商务安全有何要求
    电子商务安全
    为了保障交易各方的合法权益,保证能够在安全的前提下开展电子商务,安全性通常要考察以下几个方面。1.信息的保密性信息的保密性是指信息在传输过程或存储中不被他人窃取。因此,信息需要加密以及在必要的节点上设置防火墙。例如,信用卡号在网上传输时,如果非持卡人从网上拦截并知道了这个号码,就可以用这个号码在网上购物。因此,必须对需要保密的信息进行加密,然后再放到网上传输。2.信息的完整性信息的完整性包括信息传输和存储两个方面。在存储时,要防止非法篡改和破坏网站上的信息。在传输过程中,接收端收到的信息与发送的信息完全一样,说明在传输过程中信息没有遭到破坏。尽管信息在传输过程中被加了密,能保证第三方看不到真正的信息,但并不能保证信息不被修改。例如,如果发送的信用卡号码是“9521”,接收端收到的却是“9524”,这样信息的完整性就遭到了破坏。3.不可否认性信息的不可否认性是指信息的发送方不能否认已发送的信
    2023-05-01
    150人看过
  • 企业信息安全要务扼杀安全隐患
    细微的失误往往会导致极大的安全隐患有时候一些未知或是容易被忽视的细微失误最终导致机构在攻击行为面前城门大开:服务器配置中的hash标示缺失、某个长期被遗忘的PBX用户账户或者是办公室打印机中的嵌入式Web服务都在此列。其实我们的制约机制不能说不完善,来自规范的压力、日益增长的恶意软件戒备心以及对成为头号数据侵犯受害者的恐惧,这一切似乎都使企业不可能不注意到自身底层设备的潜在问题或是细微的配置错误。但即便如此,当坏人以某个不起眼的薄弱环节为目标而磨刀霍霍——例如那些由于年深日久、很少用到而没有加装最新安全补丁的台式机——无知不能成为我们逃避责任的借口。攻击者只要抓住一个漏洞,即可获得在某个机构中立足的平台,进而窃取敏感数据或是组织长期计算机谍报工作。意识到威胁的严重性了?亡羊补牢,未为晚矣。让我们看看企业常犯的一些细微但可能引发重大危险的错误,并在它们真的困扰大家之前将其扼杀在萌芽状态。1.
    2023-06-05
    300人看过
  • 法律保障下的电子合同安全
    一般电子合同的订立都有其书面的程序,大多数都是差不多的,一般首要的就是接受要约的邀请。那么,电子合同的订力究竟是怎么样的,律师就简要讲述一下这一问题。电子合同的订立,是在计算机网络中进行的,当事人通过数据输入进行要约、承诺,以网络传输进行送达。合同的订立过程是数据电文交换,用计算机之间的“对话”来完成订约过程。这与传统的面对面磋商或通过邮局传递信函、电报进行要约、承诺的订约方式有很大不同。在对电子合同订立程序规制时,必将面临许多困惑和问题。电子合同的法律效力首先电子合同指的是合同签订双方通过互联网,以数据电子文档形式签订,双方以数字签名即电子签名表示合同生效的,明确双方权利义务关系的一种电子协议。其次根据我国《民法典》第四百六十九条的规定,以电子数据交换、电子邮件等方式能够有形地表现所载内容,并可以随时调取查用的电文,视为书面形式。即电子合同这一形式符合法定的合同形式。另外要注意区分的是,
    2023-07-05
    271人看过
  • 电子政务信息系统体系结构介绍
    电子政务将是未来时代政府所提供公共服务发展的趋势,目前电子政务已经有其初步的体系和规模。本文主要从本人与导师所建立的电子政务信息系统的组织结构和功能结构的角度来阐述其体系结构的构建。0引言电子政务e-Governmentaffair是政府在其管理和服务职能中运用现代信息和通信技术,实现政府组织结构和工程流程的重组优化,超越时间、空间、和部门分割的制约,全方位地向社会提供优质、规范、透明的服务,使政府管理手段的变革。这里,介绍一下这个信息系统体系的结构,并提出自己的一点看法,旨在抛砖引玉,与各位导师、同学、同仁商榷。1该市电子政务信息系统的技术介绍导师与本小组接手的该市电子政务公共信息平台的建设规划,这个电子政务系统通过采用当前的先进技术,将软硬件集成起来,以克服体系结构不同及软件自身不成熟造成的影响。具体技术路线是:采用J2EE技术,保障系统的可伸缩性、可扩展性和开放性;系统采用框架体系设
    2023-06-06
    278人看过
  • 【电子支付安全】电子支付系统的安全是个“系统”的安全问题
    对于电子支付系统,大多数人认识的安全是单一的,或者说是纯技术上的,其实电子支付是一个广义的范畴,是支付体系与认证体系的综合,它所带来的安全问题自然也需要从多个角度去观察认识。本人认为首先要做的是澄清这一认识,说电子支付系统的安全问题是因为技术上的不完善是没有错的,但技术上的原因只是单一角度认识的结果,要从根本上解决安全问题,就需要从系统的认识出发,需要增加的是对社会整体的控制(社会环境、立法等)、对规律、方法等深入的认识,以及个人的判断力。技术改进是整体运行的结果,只有这样才能减少单一技术的漏洞,从而在电子支付系统的建设上,真正摸索出一条适合中国国情的建设之路,而对它所带来的对社会各方面的冲击,因为从一开始即研究融入建设之中,所以可减少许多盲目,避免在面临问题时的不知所措。其次,安全体系是附属于电子支付体系的,之所以我们对于电子支付系统的建设慎之又慎、考虑再三,主要是信心不足,而存在的原因
    2023-04-24
    339人看过
换一批
#抵押担保
北京
律师推荐
    展开
    #保证
    词条

    保证是合同双方当事人以外的第三方向合同关系中的债权方保证合同关系中的债务方全部或部分履行合同债务的担保方式。保证人在被担保的当事人不履行合同时,承担连带赔偿的责任。... 更多>

    #保证
    相关咨询
    • 水利水电安全设备施工的法律责任
      香港在线咨询 2022-10-14
      1.因施工人的原因致使建设工程质量不符合约定的,发包人有权要求施工人在合理期限内无偿修理或者返工、改建。经过修理或者返工、改建后,造成逾期交付的,施工人应当承担违约责任。 2.最高人民法院《关于审理建设工程施工合同纠纷案件适用法律问题的解释》第11条规定,因承包人的过错造成建设工程质量不符合约定,承包人拒绝修理、返工或者改建,发包人请求减少支付工程价款的,应予支持。 3.《建筑法》第74条规定,建
    • 浅析电子商务的安全问题
      辽宁在线咨询 2023-06-13
      一、安全问题是实施电子商务的关键 传统的交易是面对面的,比较容易保证建立交易双方的信任关系和交易过程的安全性。而电子商务活动中的交易行为是通过网络进行的,买卖双方互不见面,因而缺乏传统交易中的信任感和安全感。美国密执安大学一个调查机构通过对23000名因特网用户的调查显示,超过60%的人由于电子商务的安全问题而不愿进行网上购物。任何个人、企业或商业机构以及银行都不会通过一个不安全的网络进行商务交易
    • 显示的电子信息是的信息
      陕西在线咨询 2022-10-28
      去学校开证明去。。。一般来说新生到校一个月内会帮你更换身份证的
    • 出租房水表电池的报价
      山东在线咨询 2022-10-27
      房主承担。设施更换费用都有房主承担。
    • 水电工程质量安全实行法律规定是什么
      海南在线咨询 2023-10-16
      1、给排水管道基本要求 1、水表进水管前应装有阀门,水表与管道连接应采用活接头,各种阀门安装应便于操作及维修,并符合设计及业主的要求。 2、地漏安装必须平整牢固,与管件连接处四周必须密封并低于排水表面。 3、卫生间、厨房间墙地面应做防水处理,管道敷设不得破坏原有防水层。