■相關(guān)
縣(市)級政務(wù)網(wǎng)站安全漏洞多
目前,我省為期兩個月的網(wǎng)絡(luò)安全大檢查正在進行,這次大檢查也被看作是我省網(wǎng)站和應(yīng)用系統(tǒng)安全性的一次權(quán)威考評。
與群眾生活中的網(wǎng)絡(luò)安全相比,公共網(wǎng)絡(luò)系統(tǒng)與服務(wù)器的安全更關(guān)乎全局。從事此類工作的省工信廳網(wǎng)絡(luò)信息安全處處長李雙溪坦言,他總感覺“如履薄冰”。
這份擔心主要源于一個不容回避的現(xiàn)實——我省縣(市)級政務(wù)網(wǎng)站安全漏洞較多!皬倪^去幾年的檢查結(jié)果和省內(nèi)開展的多次模擬對攻演練可以發(fā)現(xiàn),我省中直機關(guān)網(wǎng)站的抵抗力和恢復(fù)能力較強,但一些縣(市)級政務(wù)網(wǎng)站的防護水平和管理水平則較低,一些縣(市)級政務(wù)網(wǎng)站管理人員甚至不能及時發(fā)現(xiàn)網(wǎng)站被攻擊了!崩铍p溪說。
按照《信息安全等級保護制度》,網(wǎng)站的管理系統(tǒng)每年都應(yīng)到相關(guān)部門進行安全等級的備案和測評,但我省網(wǎng)站的備案率一直較低。其中,不少縣(市)級政務(wù)網(wǎng)站從來沒有進行過備案和測評。而這些網(wǎng)站往往較容易成為黑客攻擊的目標。
“與其他省市相比,我省屬于網(wǎng)絡(luò)攻擊高發(fā)區(qū)!崩铍p溪說。據(jù)統(tǒng)計,2013年,境外木馬或僵尸網(wǎng)絡(luò)控制服務(wù)器控制了我省400余萬臺主機,202個政府網(wǎng)站被植入賭博、色情等非法網(wǎng)站暗鏈。
“這主要源于一些人較為淡薄的網(wǎng)絡(luò)安全意識!睒I(yè)內(nèi)人士指出,這直接導(dǎo)致縣(市)級在網(wǎng)絡(luò)安全維護和管理方面的資金“捉襟見肘”。
危險態(tài)勢下,有關(guān)部門不斷從技術(shù)上加強防護力度。去年,由工信部門牽頭,我省集中、歸并了62家省直部門互聯(lián)網(wǎng)接入口,減少了接入口數(shù)量,同時在互聯(lián)網(wǎng)總接入口上部署統(tǒng)一的安全防護和管控策略,通過監(jiān)控管理中心實施集中監(jiān)控和預(yù)警,一步到位實現(xiàn)了政府部門互聯(lián)網(wǎng)訪問可管、可控、可剝離,有效提升了政府部門互聯(lián)網(wǎng)應(yīng)用的整體安全防護水平和監(jiān)控能力。
“這就好比政府大院,原先,院子開著好幾個出入口,現(xiàn)在只開一個口,并對其嚴防死守,大院自然安全多了。”李雙溪說。
文/河北日報、河北網(wǎng)記者 王博
相關(guān)新聞:
河北美術(shù)學(xué)院曲陽石雕創(chuàng)作實踐啟動儀式開幕