2009年,政府網(wǎng)站被黑的消息時有發(fā)生,但就很多輿論來看,都將之看成是“個案”和特定事件。據(jù)《天府早報》7月13日報道,成都一家公司公開稱“只需1分鐘可入侵政府網(wǎng)站”,這對目前建設如火如荼并準備向深化應用轉變的政府網(wǎng)站來說,無疑是一個噩耗。原來我們曾經(jīng)良苦用心建設的政府網(wǎng)站竟是黑客眼中的“肉雞”,他們可以隨心所欲地將政府網(wǎng)站掛上木馬等流行病毒,然后使之成為自己的獲利工具。而此時,政府網(wǎng)站的管理者或工作者或許還沉浸在電子政務的夢鄉(xiāng)里。

  政府門戶網(wǎng)站是政務公開和服務型政府兩大主導思想在落實過程中所必須憑借的重要平臺,在未來的電子政務規(guī)劃中,政府門戶網(wǎng)站必將占有非常重要的地位。政府門戶網(wǎng)站的地位非常重要,但其安全形勢卻不容樂觀。據(jù)統(tǒng)計,僅在2007年,就有3000余家政府門戶網(wǎng)站發(fā)生過網(wǎng)頁被篡改的事件,嚴重影響了政府的對外形象。尤其是政府部門的網(wǎng)站,網(wǎng)上發(fā)布的重要新聞、重大方針政策以及法規(guī)等具有權威性,一旦被黑客篡改,將嚴重損害政府的形象,破壞群眾對政府部門的信任。如果沒有堅固的安全體系和有效的事件響應能力,無異于將重要信息暴露于外。由此看來,網(wǎng)絡安全問題已成為政府部門網(wǎng)站建設的一項重要內容。目前,我國正在逐步推進信息安全等級保護工作,這一國家層面上的信息安全標準已成為未來在電子政務安全建設中的重要保障。

  如何面對電子政務欣欣向榮的背后風險?首先筆者認為,政府網(wǎng)站安全不是純粹的技術問題,它涉及到技術規(guī)范、人員組織及安全觀念等方面。同時影響網(wǎng)絡安全的因素也是多方面的,如計算機病毒的傳播、黑客的蓄意破壞、管理人員的安全防范意識不強等等。因此,筆者認為,要確保政府網(wǎng)站的安全,首先可以參照政府網(wǎng)站的規(guī)劃與評測模式,在安全規(guī)劃階段,通過對安全需求導出、信息系統(tǒng)風險評估、等級保護差距評估、安全建設整體規(guī)劃和安全基線指標設計等內容進行分析,得出政府門戶網(wǎng)站的真正安全需求,不同網(wǎng)站的規(guī)模、訪問量、部署模式、政務公開信息的頻度、在線業(yè)務的重要程度都各不相同,其安全需求也就各有不同。另外,可與專業(yè)的安全服務提供商合作,利用網(wǎng)絡安全的外包服務,用專業(yè)的公司、專業(yè)的團隊和專業(yè)的產(chǎn)品來為政府網(wǎng)站的安全保駕護航。同時,在運行管理階段還需要進行階段性的風險評估服務、安全應急響應服務等來協(xié)助客戶通過等級保護安全檢查工作。目前,國內部分政府網(wǎng)站及銀行已經(jīng)開始啟用網(wǎng)絡安全的外包服務,如寧波、廈門、攀枝花及民生銀行等即采用了國脈互聯(lián)提供的定期技術監(jiān)測報告,對排除安全隱患、及時處理網(wǎng)絡安全問題有重要作用。

責任編輯:admin