2009年,政府網(wǎng)站被黑的消息時(shí)有發(fā)生,但就很多輿論來看,都將之看成是“個(gè)案”和特定事件。據(jù)《天府早報(bào)》7月13日?qǐng)?bào)道,成都一家公司公開稱“只需1分鐘可入侵政府網(wǎng)站”,這對(duì)目前建設(shè)如火如荼并準(zhǔn)備向深化應(yīng)用轉(zhuǎn)變的政府網(wǎng)站來說,無疑是一個(gè)噩耗。原來我們?cè)?jīng)良苦用心建設(shè)的政府網(wǎng)站竟是黑客眼中的“肉雞”,他們可以隨心所欲地將政府網(wǎng)站掛上木馬等流行病毒,然后使之成為自己的獲利工具。而此時(shí),政府網(wǎng)站的管理者或工作者或許還沉浸在電子政務(wù)的夢(mèng)鄉(xiāng)里。
政府門戶網(wǎng)站是政務(wù)公開和服務(wù)型政府兩大主導(dǎo)思想在落實(shí)過程中所必須憑借的重要平臺(tái),在未來的電子政務(wù)規(guī)劃中,政府門戶網(wǎng)站必將占有非常重要的地位。政府門戶網(wǎng)站的地位非常重要,但其安全形勢(shì)卻不容樂觀。據(jù)統(tǒng)計(jì),僅在2007年,就有3000余家政府門戶網(wǎng)站發(fā)生過網(wǎng)頁(yè)被篡改的事件,嚴(yán)重影響了政府的對(duì)外形象。尤其是政府部門的網(wǎng)站,網(wǎng)上發(fā)布的重要新聞、重大方針政策以及法規(guī)等具有權(quán)威性,一旦被黑客篡改,將嚴(yán)重?fù)p害政府的形象,破壞群眾對(duì)政府部門的信任。如果沒有堅(jiān)固的安全體系和有效的事件響應(yīng)能力,無異于將重要信息暴露于外。由此看來,網(wǎng)絡(luò)安全問題已成為政府部門網(wǎng)站建設(shè)的一項(xiàng)重要內(nèi)容。目前,我國(guó)正在逐步推進(jìn)信息安全等級(jí)保護(hù)工作,這一國(guó)家層面上的信息安全標(biāo)準(zhǔn)已成為未來在電子政務(wù)安全建設(shè)中的重要保障。
如何面對(duì)電子政務(wù)欣欣向榮的背后風(fēng)險(xiǎn)?首先筆者認(rèn)為,政府網(wǎng)站安全不是純粹的技術(shù)問題,它涉及到技術(shù)規(guī)范、人員組織及安全觀念等方面。同時(shí)影響網(wǎng)絡(luò)安全的因素也是多方面的,如計(jì)算機(jī)病毒的傳播、黑客的蓄意破壞、管理人員的安全防范意識(shí)不強(qiáng)等等。因此,筆者認(rèn)為,要確保政府網(wǎng)站的安全,首先可以參照政府網(wǎng)站的規(guī)劃與評(píng)測(cè)模式,在安全規(guī)劃階段,通過對(duì)安全需求導(dǎo)出、信息系統(tǒng)風(fēng)險(xiǎn)評(píng)估、等級(jí)保護(hù)差距評(píng)估、安全建設(shè)整體規(guī)劃和安全基線指標(biāo)設(shè)計(jì)等內(nèi)容進(jìn)行分析,得出政府門戶網(wǎng)站的真正安全需求,不同網(wǎng)站的規(guī)模、訪問量、部署模式、政務(wù)公開信息的頻度、在線業(yè)務(wù)的重要程度都各不相同,其安全需求也就各有不同。另外,可與專業(yè)的安全服務(wù)提供商合作,利用網(wǎng)絡(luò)安全的外包服務(wù),用專業(yè)的公司、專業(yè)的團(tuán)隊(duì)和專業(yè)的產(chǎn)品來為政府網(wǎng)站的安全保駕護(hù)航。同時(shí),在運(yùn)行管理階段還需要進(jìn)行階段性的風(fēng)險(xiǎn)評(píng)估服務(wù)、安全應(yīng)急響應(yīng)服務(wù)等來協(xié)助客戶通過等級(jí)保護(hù)安全檢查工作。目前,國(guó)內(nèi)部分政府網(wǎng)站及銀行已經(jīng)開始啟用網(wǎng)絡(luò)安全的外包服務(wù),如寧波、廈門、攀枝花及民生銀行等即采用了國(guó)脈互聯(lián)提供的定期技術(shù)監(jiān)測(cè)報(bào)告,對(duì)排除安全隱患、及時(shí)處理網(wǎng)絡(luò)安全問題有重要作用。
