在經(jīng)濟(jì)全球化和全球信息化加速發(fā)展的大背景下,信息安全問題已經(jīng)影響到經(jīng)濟(jì)發(fā)展、政治活動(dòng)、社會(huì)管理、思想輿論和民眾生活等諸多領(lǐng)域。進(jìn)一步辦好黨政機(jī)關(guān)網(wǎng)站,有利于促進(jìn)各級(jí)黨委、政府及其部門依法行政,提高社會(huì)管理和公共服務(wù)水平,保障公眾知情權(quán)、參與權(quán)和監(jiān)督權(quán),對(duì)加強(qiáng)黨委、政府自身建設(shè),推進(jìn)行政體制改革和政府職能轉(zhuǎn)變,建設(shè)服務(wù)型政府具有重要意義。為此,中共揚(yáng)州市委、市政府決定,在全市開展“黨政機(jī)關(guān)網(wǎng)站整治、安全接入互聯(lián)網(wǎng)”專項(xiàng)行動(dòng),通過啟動(dòng)“中國(guó)揚(yáng)州”門戶網(wǎng)站群和黨政機(jī)關(guān)網(wǎng)站信息安全監(jiān)測(cè)平臺(tái)建設(shè)、開展重點(diǎn)單位信息系統(tǒng)定級(jí)備案與等級(jí)測(cè)評(píng)和風(fēng)險(xiǎn)評(píng)估等工作,認(rèn)真貫徹國(guó)家、省和揚(yáng)州市關(guān)于電子政務(wù)建設(shè)、信息安全保障工作的一系列決策部署,牢固樹立以社會(huì)和公眾為中心的理念,堅(jiān)持統(tǒng)籌規(guī)劃、協(xié)同建設(shè)、分級(jí)管理,努力把黨政機(jī)關(guān)網(wǎng)站辦成網(wǎng)絡(luò)可信、安全可控、信息公開的重要窗口和建設(shè)服務(wù)政府、效能政府的重要平臺(tái)。
1 黨政機(jī)關(guān)網(wǎng)站現(xiàn)狀
揚(yáng)州市政府門戶網(wǎng)站及部門網(wǎng)站規(guī)?;ㄔO(shè)始于2002年實(shí)施的“國(guó)家信息化首批試點(diǎn)城市,“數(shù)字揚(yáng)州”電子政務(wù)“三大工程”,市政府組成部門、黨群部門、人大、政協(xié)和省管單位以及公共事業(yè)服務(wù)單位共建有網(wǎng)站170多個(gè);“中國(guó)揚(yáng)州”門戶網(wǎng)站十年間歷經(jīng)多次改版,伴隨兩輪黨政機(jī)構(gòu)改革,目前建有鏈接關(guān)系的黨政機(jī)關(guān)、社會(huì)事業(yè)和公共服務(wù)各類網(wǎng)站93個(gè)。
表1 揚(yáng)州市黨政機(jī)關(guān)網(wǎng)站建設(shè)情況
截至2011年初,揚(yáng)州市政府組成部門和黨群部門網(wǎng)站建有率近100%,其中由市政府信息中心統(tǒng)一運(yùn)行維護(hù)的不到16%,委托電信公司和IT服務(wù)企業(yè)運(yùn)行維護(hù)的分別為38.7%和17.2%,自建自管的達(dá)25.6%;網(wǎng)站建設(shè)投入根據(jù)規(guī)模和功能等因素從幾千元到幾十萬元、上百萬元不等,多頭接入互聯(lián)網(wǎng)導(dǎo)致直接、間接的運(yùn)行維護(hù)費(fèi)用居高不下,衍生出的安全防護(hù)設(shè)備投入嚴(yán)重不足,寬帶網(wǎng)絡(luò)綜合復(fù)用效能低下。各類政務(wù)網(wǎng)站建設(shè)、應(yīng)用與管理水平總體上仍處于初級(jí)發(fā)展階段,尤其是信息安全意識(shí)和防護(hù)保障能力嚴(yán)重匱乏,主要表現(xiàn)在:
1.1縣(區(qū))、鄉(xiāng)級(jí)黨政機(jī)關(guān)網(wǎng)站管理不規(guī)范
一是域名注冊(cè)亂:有的單位不按照規(guī)定使用一級(jí)域名.cn,二級(jí)域名.gov;不按照行政職能,隨意使用.gov和.com類域名;已經(jīng)停止使用的網(wǎng)站域名不按照規(guī)定辦理注銷手續(xù),仍在外包IT企業(yè)服務(wù)器上運(yùn)行;機(jī)構(gòu)改革后,部分機(jī)關(guān)網(wǎng)站未及時(shí)辦理網(wǎng)站主管變更和域名重新注冊(cè)登記;二是集中水平低:市、縣兩級(jí)黨政機(jī)關(guān)網(wǎng)站集中管理程度不高,服務(wù)器分散、利用率不高、安全防護(hù)能力薄弱,接入互聯(lián)網(wǎng)的出口通道眾多且網(wǎng)絡(luò)運(yùn)營(yíng)商不一,造成嚴(yán)重的重復(fù)投資與運(yùn)維風(fēng)險(xiǎn),尤其是鄉(xiāng)鎮(zhèn)一級(jí),直接將服務(wù)器委托給社會(huì)上的IT服務(wù)企業(yè)管理,隱患相當(dāng)大;三是管理措施弱:部門工作人員的信息安全意識(shí)和管理舉措有待進(jìn)一步加強(qiáng),筆記本電腦、移動(dòng)U盤不經(jīng)檢查隨意接入單位內(nèi)網(wǎng)和社會(huì)公網(wǎng),造成病毒交叉感染,甚至導(dǎo)致網(wǎng)站被攻擊、網(wǎng)頁(yè)被篡改。
1.2網(wǎng)站信息內(nèi)容管理不規(guī)范
一是信息公開滯后:該公開的政策文件不及時(shí)公開,該調(diào)整的重要信息不及時(shí)調(diào)整,該變更的欄目專項(xiàng)不及時(shí)變更;二是信息更新太慢:有的部門網(wǎng)站內(nèi)容尤其是新聞動(dòng)態(tài)整月、整季都不更新;三是架構(gòu)設(shè)置陳舊:未按照政務(wù)網(wǎng)站測(cè)評(píng)標(biāo)準(zhǔn)及時(shí)改版。
1.3網(wǎng)站安全防護(hù)管理不規(guī)范
有的部門網(wǎng)站重建設(shè)、輕管理,尤其是在信息安全意識(shí)強(qiáng)化、信息安全設(shè)備投入和信息系統(tǒng)定級(jí)評(píng)估方面,口頭上重視,行動(dòng)上忽視,以種種理由借故推諉,信息安全工作落實(shí)不到位,絕大多數(shù)政務(wù)網(wǎng)站(系統(tǒng))至今仍未實(shí)施計(jì)算機(jī)信息系統(tǒng)等級(jí)保護(hù)和風(fēng)險(xiǎn)評(píng)估,甚至極少數(shù)部門至今未辦理非經(jīng)營(yíng)性網(wǎng)站ICP備案手續(xù),網(wǎng)站開辦的合法性、合理性存在相當(dāng)嚴(yán)重的問題。
今年工信部在全國(guó)工業(yè)和信息化工作會(huì)議上要求“加強(qiáng)改進(jìn)互聯(lián)網(wǎng)行業(yè)管理,維護(hù)網(wǎng)絡(luò)與信息安全”、“組織開展黨政機(jī)關(guān)網(wǎng)站專項(xiàng)整治,深化政府信息安全檢查,推進(jìn)政府部門互聯(lián)網(wǎng)安全接入”。揚(yáng)州市結(jié)合創(chuàng)建全國(guó)文明城市工作,以“黨政機(jī)關(guān)網(wǎng)站整治、安全接入互聯(lián)網(wǎng)”為切入點(diǎn),全面推進(jìn)網(wǎng)絡(luò)與信息安全保障各項(xiàng)工作的落實(shí)。
2 整改方案總體思路
在集約建設(shè)和充分利用現(xiàn)有電子政務(wù)資源的基礎(chǔ)上,強(qiáng)化管理、優(yōu)化系統(tǒng),形成網(wǎng)絡(luò)架構(gòu)、技術(shù)防范、終端管理、監(jiān)測(cè)預(yù)警和互聯(lián)網(wǎng)接入“五個(gè)統(tǒng)一”的一體化建設(shè)管理與安全保障體系,用兩到三年的時(shí)間,使全市黨政機(jī)關(guān)網(wǎng)站建設(shè)做到“網(wǎng)站域名、網(wǎng)絡(luò)接入、網(wǎng)絡(luò)終端、網(wǎng)站運(yùn)維、網(wǎng)絡(luò)安全”五個(gè)方面的規(guī)范化,使全市電子政務(wù)健康有序發(fā)展。
2.1網(wǎng)站域名規(guī)范化
嚴(yán)格按照《中國(guó)互聯(lián)網(wǎng)絡(luò)域名管理辦法》、《信息產(chǎn)業(yè)部關(guān)于調(diào)整中國(guó)互聯(lián)網(wǎng)域名體系的公告》和《中央編辦關(guān)于進(jìn)一步加強(qiáng)黨政群機(jī)關(guān)和事業(yè)單位網(wǎng)上名稱管理工作的通知》等規(guī)定,對(duì)網(wǎng)站域名注冊(cè)登記情況進(jìn)行自查和整改,機(jī)構(gòu)改革后的部門應(yīng)及時(shí)向域名主管機(jī)構(gòu)申請(qǐng)辦理域名管理注冊(cè)登記、變更、注銷等相關(guān)手續(xù)。黨政機(jī)關(guān)網(wǎng)站一級(jí)域名為“.cn”,二、三級(jí)域名要按規(guī)定報(bào)經(jīng)市信息化主管部門審核批準(zhǔn),規(guī)范使用“.gov”、“.org”等英文域名和“政務(wù)”、“公益”中文域名,不得使用“.com”、“.net”等一級(jí)域名。各地有條件的街道(社區(qū))、鄉(xiāng)鎮(zhèn)(村)可申請(qǐng)獨(dú)立域名,也可在當(dāng)?shù)卣T戶網(wǎng)站域名下衍生次級(jí)域名。
2.2網(wǎng)絡(luò)接入規(guī)范化
按照國(guó)家相關(guān)規(guī)定,全市黨政機(jī)關(guān)網(wǎng)站統(tǒng)一出口接入互聯(lián)網(wǎng)。市直機(jī)關(guān)黨政部門網(wǎng)站經(jīng)由“中國(guó)揚(yáng)州”門戶網(wǎng)站統(tǒng)一出口接入互聯(lián)網(wǎng),2011年集中管理率達(dá)80%,2012年完成全覆蓋;各縣(市、區(qū))黨政機(jī)關(guān)部門網(wǎng)站均由各地門戶網(wǎng)站統(tǒng)一出口接入互聯(lián)網(wǎng),2011年起3年內(nèi)完成全覆蓋;黨政機(jī)關(guān)各部門、街道、鄉(xiāng)鎮(zhèn)以及社區(qū)、村不獨(dú)立設(shè)置服務(wù)器,由各地門戶網(wǎng)站集中管理。各地、各部門黨政機(jī)關(guān)網(wǎng)站要和上下級(jí)黨委、政府部門網(wǎng)站之間做好鏈接,逐步實(shí)現(xiàn)資源共享、協(xié)同共建和整體聯(lián)動(dòng),并嚴(yán)格控制與其他非業(yè)務(wù)工作需要網(wǎng)站的鏈接,避免網(wǎng)絡(luò)遭受牽連性攻擊與危害。