999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

五關齊下保網站安全

2014-12-01 04:42:15孫雷
信息化建設 2014年2期
關鍵詞:系統

孫雷

上世紀九十年代的起步階段到如今,

我國政府網站建設已經走過了十八年的歷程。政府網站作為公眾獲取政府信息和了解政府的主要渠道和信息發布平臺,代表著國家和政府形象,同時折射出政府電子政務應用的綜合水平,因此,網站的安全穩定成為電子政務信息安全防護體系的重要組成部分。

近年來,網站建設整體水平隨著電子政務應用的不斷深入,政府網站所面臨的威脅和風險也正在不斷加大。根據國家互聯網應急中心統計,截至2013年9月,境內被篡改網站數量為6935個,其中被篡改政府網站數量為532個;境內被植入后門的網站數量為22810個,其中政府網站有360個。

一直以來,國家出臺了很多如等級保護等相關制度,對政府網絡安全建設等級逐步加強,防護能力得到了很大的提升。但2013年“棱鏡門”事件讓全世界為之震驚,同時也真真切切地給我國政府、企業乃至個人上了一堂現實版的信息諜戰課,使“信息安全”再一次成為2013年最受關注的詞匯之一。透過“棱鏡門”事件,我們清楚地看到,在信息技術方面我國還有太多的硬傷,無論從軟件到硬件,從操作系統到網絡設備,從安全意識到防護手段,我們的安全意識和綜合實力急需進一步全面加強。

政府網站防護功夫不足

由于網站是暴露在相對開放的環境下的一種網絡應用方式,更容易導致來自外部互聯網或內部網絡上的安全威脅。造成當前網站安全威脅的原因多種多樣,除了互聯網快速發展,黑客技術和黑客攻擊手段的不斷增多,入侵者的裝備及技術水平正在不斷地超越政府網站的防護力量,還有我們自己有很多防護工作沒有下足功夫,其中主要表現在五個方面:

信息安全意識不強,對系統防護工作重視不夠。很多單位都沒有安排信息安全的具體負責人員,對網站系統的安全防護工作也沒有進行規劃部署,系統從未做過安全評估,主管領導對網站系統安全狀況掌握不足,相關工作還沒有落實到位。

技術防護水平薄弱,面對攻擊和入侵應對措施匱乏。政府網站的整體防護水平還比較薄弱,管理維護人員的安全技術水平有待進一步提高;同時受限于資金和人員問題,很多單位在應對攻擊和入侵時應對手段比較匱乏,一旦遭受攻擊,網站系統癱瘓后恢復的難度較大,同時存在被多次攻擊的情況。

對開發商缺乏監管,網站設計開發時缺少對安全的考慮。由于缺乏對網站系統開發單位的監管和要求,政府網站的設計和開發對安全的重視程度不夠,很多網站在上線后,存在代碼處理不嚴謹、語句語法、文件路徑泄露等問題,同時后臺支持數據庫的管理也比較混亂,存在很大安全隱患。

由于利益驅動等原因,內部個別人員對網站進行惡意破壞。個別單位的網站系統,存在被內部人員因為利益和其他原因,從內部進行破壞的情況。這種破壞雖然不常見,但是往往后果都比較嚴重。

缺少應急處置措施,發生安全事件時反應緩慢處置不力。大多數政府機關在應急處置方面還存在盲區,應急方案不夠完善,網站系統一旦遭到攻擊、篡改,沒有具體的應對的流程、沒有協調聯系人、沒有應對處置措施,同時很多的單位沒有與設備廠家建立日常聯系溝通機制,也沒有信息安全技術支持隊伍,造成應急事件處置起來存在較大問題。

五項“加強”保安全

針對以上問題,筆者認為面對政府單位的網站系統,必須常備不懈,對信息安全工作緊抓不放,做好以下五項“加強”工作:

加強信息安全的培訓和教育,提高信息安全意識。安全防范的根本是提高人的安全意識。通過組織各種形式的培訓,不斷提高機關人員的信息安全意識,形成從上到下 “信息安全是第一安全”的思想,加強相關部門、人員的主動防護意識,提升單位整體的信息安全認識。

加強信息安全技術水平,增強入侵和攻擊的應對能力。通過專業的培訓學習,提高單位關鍵崗位維護人員的信息安全技術水平,增添必要的信息安全防護設備,確保對網站系統的基本安全保障,設置合理的網絡安全管理策略,以應對來自互聯網絡的攻擊和破壞。

加強對開發商的監管,網站的設計開發遵循國家標準。網站使用單位應該要求網站系統的開發單位嚴格按照國家信息安全的管理要求,加強網站系統架構的健全性和安全性,并且遵守軟件開發方面的安全要求,盡量避免出現安全上的漏洞,并對測試時發現的問題進行修補,同時對數據庫實施嚴格的安全管理。

加強內部的信息安全管理,做到防患于未然。進一步完善信息安全規章制度,形成具有整體性的信息安全工作規劃,從整體上部署信息安全工作重點及任務,形成分工明確、權責清晰的層次化管理結構,同時制定嚴格的信息安全事件問責制度,將內部發生事件的概率降至最低。

加強網站安全檢查和應急處置力度,定期演練。網站維護單位要按照信息安全等級保護的要求,定期對網站進行安全檢查,并加大對信息安全應急處理手段的支持和保障,保證在事件發生時能夠調配足夠的資源來應對,同時不斷完善信息安全應急預案的流程和內容,并定期開展預案的演練工作。

(作者單位:黑龍江省工業和信息化委員會信息中心)

猜你喜歡
系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
基于UG的發射箱自動化虛擬裝配系統開發
半沸制皂系統(下)
FAO系統特有功能分析及互聯互通探討
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統 德行天下
PLC在多段調速系統中的應用
主站蜘蛛池模板: 3p叠罗汉国产精品久久| 精品欧美一区二区三区久久久| 国产第四页| 99青青青精品视频在线| 欧美黄色a| 黑人巨大精品欧美一区二区区| 狠狠色成人综合首页| 91亚洲精品第一| 国产SUV精品一区二区6| 亚洲日韩第九十九页| 国产精品亚洲va在线观看| 欧美伦理一区| 国产成人精品2021欧美日韩| 91视频区| 国产情侣一区二区三区| 十八禁美女裸体网站| 九色视频线上播放| 视频二区欧美| 呦女亚洲一区精品| 欧美a级完整在线观看| 四虎影视库国产精品一区| 九九九精品视频| 欧美亚洲中文精品三区| 日本黄色a视频| 亚洲精品国偷自产在线91正片| 超清无码熟妇人妻AV在线绿巨人| 青青国产视频| 亚洲Av激情网五月天| 日本三级黄在线观看| 久久久久青草大香线综合精品| 无码专区在线观看| 欧美区一区| 国产在线精品人成导航| 美女无遮挡免费视频网站| 亚洲高清中文字幕在线看不卡| 午夜精品区| 五月婷婷激情四射| 欧美黑人欧美精品刺激| 日韩精品免费一线在线观看| 老司国产精品视频91| 国产精品入口麻豆| 2020久久国产综合精品swag| 久热中文字幕在线观看| 国产精品手机在线播放| 免费看av在线网站网址| 波多野结衣一二三| 国产毛片久久国产| 青青草a国产免费观看| 永久免费AⅤ无码网站在线观看| 国产美女丝袜高潮| 亚洲成A人V欧美综合| 亚洲欧美日本国产综合在线| 国产地址二永久伊甸园| 99福利视频导航| 欧美一区国产| 国产精品亚洲精品爽爽| 欧美日韩午夜| 欧美日韩中文国产| 91精品伊人久久大香线蕉| 国产精品免费入口视频| 亚洲高清免费在线观看| 美女无遮挡免费网站| 亚洲精品少妇熟女| 国产99精品久久| 国产精品免费久久久久影院无码| 精品国产福利在线| 国产浮力第一页永久地址| 成人午夜亚洲影视在线观看| 久久久久久尹人网香蕉| 久久综合婷婷| 一区二区理伦视频| 国模在线视频一区二区三区| 男人天堂伊人网| 18禁高潮出水呻吟娇喘蜜芽| 久久不卡精品| 色噜噜狠狠色综合网图区| 欧美一区二区丝袜高跟鞋| 一级毛片a女人刺激视频免费| 国产在线视频自拍| 欧美一级在线| 国产午夜一级淫片| 8090成人午夜精品|