APP下载

政府网站信息安全保障路径初探

2015-03-18马自龙

网络安全技术与应用 2015年8期

◆马自龙

(延安市政府电子政务办公室 陕西 716000)

0 引言

改革开放以来,科学技术领域得到飞速发展,电子政务工程深入各级政府,大到中央、省市、直辖市,小到县区,各级政府基本上都建立了自己的政府门户网站。为了方便群众使用,网站通常将中央下达的新指示、新政策和相关法律法规发表在首页上,成为政府与群众沟通的重要渠道。然而,这为不法分子提供了可乘之机,黑客盗取网站数据并对其进行非法篡改或是泄露敏感信息的行为屡见不鲜,造成极其恶劣的影响,不仅使政府信息传达有误,还极大的影响了政府部门的公众形象。尽管国家在本世纪初就对政府网站信息安全保障提出了防攻击、防病毒、防泄密等目标,还制定了网络安全应急预案,但目前政府所面临的Wed应用安全威胁依然在逐年递增,为网站的核心业务造成严重的损害。这引起了政府部门的高度重视,对网站安全工作进行全面防御和检查,加强对安全管理工作的监督,切实解决政府网站信息安全方面的突出问题。

1 政府网站信息安全现状

政府网站受到广大人民群众的关注,在政府机构中无疑发挥着重要作用,但就目前形势而言,一些网站安全威胁,如DDoS攻击、网页木马病毒、跨站脚本等现象时有发生,政府网站信息安全现状不容乐观。下面,我们就以下几个方面简析政府网站的信息安全现状。

1.1 政府网站的信息安全监管措施不到位

虽然近年来国家已从网站安全监测、安全防护等方面进行应急预案的设计和实施,但许多地方政府的网站信息安全建设体系仍在存在重应用轻防护的现象,使政府网站的整体安全性不高。……

登录APP查看全文