國脈電子政務網(wǎng)獨家撰稿,轉載請注明出處!
伴隨著病毒、木馬的持續(xù)遞增及黑客攻擊活動的頻繁出現(xiàn),網(wǎng)絡環(huán)境面臨的安全風險不斷增大,關于信息安全事件的報道也不斷地見諸于報端,影響范圍涉及政府、金融、電信等眾多領域。
政府網(wǎng)站已成為易受攻擊的網(wǎng)站之一,不僅引發(fā)泄密風險,也影響政府部門的形象。調(diào)查中發(fā)現(xiàn),該現(xiàn)象的主要原因在于違法分子利用網(wǎng)站安全漏洞竊取涉密信息、篡改網(wǎng)站內(nèi)容獲取經(jīng)濟利益等。政府必須加強對政府網(wǎng)絡安全的重視程度,提升風險防范能力。
國內(nèi)政府網(wǎng)站被黑事件盤點:
沈陽市政府網(wǎng)站頻遭黑客攻擊今年已超15起
沈城政府網(wǎng)站頻頻遭遇黑客攻擊。2012年共發(fā)生14起,今年僅上半年就達到了15起。政府網(wǎng)站安全防護較為薄弱。這是7月16日“沈陽市政府信息安全檢查暨培訓工作會議”上發(fā)布的。 【詳細】
鄭州網(wǎng)絡問政平臺遭黑客攻擊工作人員頻被威脅
鄭州市網(wǎng)絡問政平臺“心通橋”遭黑客持續(xù)攻擊,一度致使“心通橋”無法提供正常網(wǎng)絡問政服務據(jù)了解,從2012年9月7日下午開始,“心通橋”不斷遭到ddos(惡意分布式拒絕服務攻擊)攻擊,出現(xiàn)登陸緩慢甚至無法打開的問題,9月10日上午,攻擊行為進一步升級,一度導致“心通橋”訪問癱瘓。 【詳細】
特區(qū)政府關注澳門用戶電子郵箱遭黑客入侵事件
特區(qū)政府高度關注澳門用戶電子郵箱遭黑客入侵事件,會全力保障各部門、商業(yè)機構以及廣大居民的網(wǎng)絡安全。崔世安當天在一個公開場合接受傳媒訪問時透露,遭黑客入侵的用戶包括特區(qū)政府部門,但由于特區(qū)司法警察局正在展開調(diào)查,現(xiàn)階段不能披露更多信息。他相信,特區(qū)司法警察局日后在許可的情況下會有更多相關信息發(fā)布。 【詳細】
安徽蚌埠某縣政府網(wǎng)站遭黑客襲擊非法出售槍支
蚌埠縣政府網(wǎng)站首頁異常,頁面遭到篡改,在經(jīng)過修復后竟然又遭到黑客攻擊,網(wǎng)站被多次篡改,縣政府網(wǎng)站的鏈接到最后竟然跳轉到了一個非法出售槍支的網(wǎng)站上。9月4日,市公安局網(wǎng)安支隊宣布破案,一個以入侵網(wǎng)站并出售網(wǎng)站控制權牟利的犯罪團伙被打掉。 【詳細】
各國政府網(wǎng)站被黑事件盤點:
黑客攻擊委內(nèi)瑞拉多個政府網(wǎng)站要求總統(tǒng)離職
據(jù)俄羅斯《報紙報》援引美國《邁阿密先驅報》7月26日消息,委內(nèi)瑞拉遭受大規(guī)模網(wǎng)絡襲擊,委總統(tǒng)被要求離職。據(jù)報道,黑客不僅攻擊了數(shù)個委內(nèi)瑞拉政府機構網(wǎng)站,還攻擊了部分地方門戶網(wǎng)站、教育機構及市政機構的網(wǎng)站。 【詳細】
日本多個政府機構網(wǎng)站疑遭黑客組織攻擊
2012年6月26日,日本多個政府機構的網(wǎng)站遭到黑客組織攻擊。日本內(nèi)閣官房長官藤村修在今天的記者會上承認,財務省和最高法院的網(wǎng)站一時無法閱覽。藤村同時表示,目前還無法確定攻擊是否是國際著名的黑客組織“匿名者”所為。【詳細】
英國政府網(wǎng)站遭“匿名者”黑客攻擊
由于不滿英國堅持要將“維基解密”創(chuàng)始人阿桑奇引渡到瑞典的決定,黑客組織“匿名者”攻擊了英國政府多個部門的網(wǎng)站。【詳細】
政府網(wǎng)站信息安全監(jiān)管亟待加強
政府網(wǎng)站頻頻遭遇黑客攻擊,網(wǎng)絡安全已經(jīng)事關國家安全、社會發(fā)展和網(wǎng)民利益,網(wǎng)絡信息安全不容忽視,若想從根本上杜絕上述種種非法行為,加強網(wǎng)站自身的安全防護措施是關鍵。政府網(wǎng)站應盡快構建安全的服務器環(huán)境來抵御“黑客”攻擊。就政府網(wǎng)站而言,主要是在技術層面采用軟硬件防火墻、殺毒軟件、頁面防篡改系統(tǒng)來建立一個結構上較完善的Web服務器環(huán)境;其次在服務方面,進行網(wǎng)絡拓撲分析、建立中心機房管理制度、建立操作系統(tǒng)以及防病毒軟件定期升級機制、對重要服務器的訪問日志進行備份,通過這些服務,增強網(wǎng)絡的抗干擾性;最后在支持方面,要求服務商提供故障排除服務,以提高網(wǎng)絡的可靠性。
另外,要提高政府網(wǎng)站安全性,降低黑客攻擊風險,網(wǎng)站管理員就應及時給自己的網(wǎng)站程序打上最新的補丁,在開發(fā)的時候應加強安全意識,注意防止注入漏洞、上傳漏洞等問題,以確保網(wǎng)站安全運行環(huán)境的安全。
據(jù)工信部發(fā)布的信息,由全國信息安全標準化技術委員會組織制定的《公鑰基礎設施安全支撐平臺技術框架》、《證書認證系統(tǒng)密碼及其相關安全技術規(guī)范》等18項信息安全技術標準,已經(jīng)國家標準化管理委員會批準發(fā)布,并在于2010年2月1日起實施。這對于完善我國信息安全標準體系是具有非常重要的意義。