劉麗娜(西安市閻良區電子政務信息中心, 西安710089)
網站維護和安全管理的重要性分析
劉麗娜
(西安市閻良區電子政務信息中心,西安710089)
隨著信息技術和社會經濟的快速發展,政府創新管理方式,大力推行電子政務,構建政府門戶網站。隨著科技的進步,網絡惡意攻擊技術升級,網站面臨的挑戰也越大,所以,一個網站的正常安全運行需要進行維護和安全管理工作。本文從網站維護和安全管理的重要性出發,根據網站維護與安全管理的現狀,提出加強網站維護與安全管理的措施建議,保證政府網站的正常安全運行,提供可靠有效的政務信息。
政府網站;網站維護;安全管理
隨著信息化時代的到來,政府改革了管理方式,大力推行電子政務。通過政府網站這一窗口向人民群眾傳遞經濟信息、政治信息等,宣傳政府政策、方針與路線,實現人民群眾與政府的互動,提高了政府為民服務的能力。公民的知情權與監管權要求公民自己主動參與到政府活動中去,這就需要人民群眾瀏覽政府門戶網站來獲取最新政府官方消息。
目前,政府網站遭受大量的網絡黑客攻擊,如掛馬病毒、網頁篡改等。政府網站需要保證網絡安全和信息安全,這樣網絡用戶才能獲取安全可靠的政務信息,及時參與互動,使政府工作落到實處。網站維護和安全管理工作是一個網站得以正常安全運行的前提,依據網站維護和安全管理的重要性,針對目前維護管理建設的現狀,提出完善維護管理措施,加強政府網站的網站維護建設和安全管理。
信息技術深入到我們的生活中,它把政府搬到了互聯網上。政府網站成為政府的互聯網形象,是公開與宣傳政府政務信息的窗口,是開展政府電子政務的平臺基礎。政府網站的構建與維護建設加強了政府與人民群眾、企業等之間的聯系,有利于改善政府工作,提升政府網站形象,使政府更好地為人民與企業服務。
政府網站的網站維護與安全管理是非常重要且比較持久的網站維護建設管理工作。政府網站的訪問量比較大,儲藏著比較豐富的經濟、政治、法律等相關信息,并且容易受到黑客的攻擊,所以政府網站的網站維護和安全管理工作需要長期有效地開展。在政府網站安全性得到提高的基礎上,人們才能放心大膽地從政府網站上獲取更多有益的信息,與政府發生更好的互動,改進政府工作,這大大加快了政府服務轉型的腳步。
政府網站的網站維護工作中存在不少的安全隱患,如網頁木馬病毒等纂改政府網站,黑客入侵政府網站,網站的服務器、操作系統、應用軟件及數據庫系統等存在著安全漏洞,政府網站提供的服務不完善,網站管理人員管理工作不到位以及政府網站維護與安全管理過程中的監管力度不夠等。
3.1 實現強有力的技術支撐,保證網站正常安全運行
政府網站維護與安全管理的必要性要求提供強有力的技術支持。政府網站一般采用報送式、采集式與子網站三種運行維護模式,在網站運行維護過程中,采用安全性最高的結構設計。政府網站受到最多的惡意攻擊就是網頁篡改,網頁篡改的政府網站導致瀏覽者接收到錯誤的信息,給網民與政府的生活造成困擾與麻煩,很大程度上影響政府網站的正常運行。加大網站網頁防篡改技術,特別是外掛掃描技術、事件觸發技術和核心內嵌技術,實現網頁文件、操作系統和服務器三個方面的防篡改,保證網站的安全運行。
3.2 建立健全政府網站安全管理機制
政府網站的安全內容包括實體安全、數據資料安全、軟件安全及服務內容安全這四個部分,政府網站是政府推行電子政務的重要手段,要保證這四個方面的安全,分析政府網站利益與網絡威脅這兩個方面,加大資金的投入,規范政府網站安全管理機制,使政府網站正常安全運行,提供更為有效、可靠的電子政務。
3.3 建立健全網站安全運行的應急事件響應機制
建立健全網站安全運行的應急事件響應機制,制定好政府網站遭受惡意攻擊時的應急預案,在網站遭受惡意攻擊時能夠實現快速響應與應對,及時解決網站受攻擊問題,消除安全隱患,保證網站正常安全的運行。應急預案可以從常發生的網絡惡意攻擊入手,如網頁篡改、掛馬病毒、信息泄露、域名劫持、網站癱瘓等,建立這些惡意攻擊的應急預案,并定期進行演練與完善,避免真正受到惡意攻擊時,應對場面一片混亂。此外,還需要網站維護安全管理人員的配合,積極參加應急響應培訓演練,提高應急處置能力。更好地維護與管理網站,減少網站遭受網絡攻擊的可能性或在惡意攻擊發生時的損失。
3.4 建立完善專業的網絡維護隊伍,深化管理人員的安全防范意識
政府網站維護與建設離不開專業完善的網絡維護隊伍,專業的維護人員能夠保證政府網站的正常使用與有效維護。專業完善的網絡維護人員能夠在處理應急事件時將事件的影響力降到最小,減少各方面的損失。根據網絡的不同層級,在政府網站的維護過程中,也可以將網絡維護隊伍進行分級別,采用責任制,每個安全層級都有專門的網絡管理員負責,實現各個層級的網絡安全監管,從而保證政府網站的安全運行。網絡管理員能夠更好地確保網站運行的安全性需求。此外,加強對網站維護管理人員的思想意識教育,特別是網站的安全防范意識。網站維護管理人員除了提升自身專業能力之外,還需要在平時仔細觀察瀏覽的網站,揪出掛馬網站、釣魚網站等,保證政府網站不受侵害的同時,幫助人們了解認識掛馬釣魚等不正規網站。
隨著國家信息化戰略的推進,政府大力發展電子政務,改革管理方式,構建政府網站。由于政府網站發布的信息范圍比較廣,包括了經濟、政治、軍事等方面的發展政策路線的重要信息,政府網站的網站維護與安全管理工作必不可少。通過技術支撐、安全管理機制、應急事件響應機制和專業的網絡維護隊伍等途徑,政府網站能更安全的運行,能抵御不同形式的網絡惡意攻擊,能提供更為有效可靠的數據信息給用戶,減少因網站維護管理不到位所造成的各種損失,實現了用戶與政府的互動,提升了政府服務能力,提高了政府行政效率。
[1]王熙.淺析政府網站的安全管理——以國家測繪地理局門戶網站為例[J].計算機安全,2014,(07).
[2]張莉莉.政府門戶網站網絡安全探討[J].才智,2014,(32).
[3]王瑜.如何加強政府門戶網站維護和網站安全建設[J].電子技術與軟件工程,2013(16).