2009年,政府網(wǎng)站被黑的消息時有發(fā)生,但就很多輿論來看,都將之看成是“個案”和特定事件。據(jù)《天府早報》7月13日報道,成都一家公司公開稱“只需1分鐘可入侵政府網(wǎng)站”,這對目前建設(shè)如火如荼并準(zhǔn)備向深化應(yīng)用轉(zhuǎn)變的政府網(wǎng)站來說,無疑是一個噩耗。原來我們曾經(jīng)良苦用心建設(shè)的政府網(wǎng)站竟是黑客眼中的“肉雞”,他們可以隨心所欲地將政府網(wǎng)站掛上木馬等流行病毒,然后使之成為自己的獲利工具。而此時,政府網(wǎng)站的管理者或工作者或許還沉浸在電子政務(wù)的夢鄉(xiāng)里。
政府門戶網(wǎng)站是政務(wù)公開和服務(wù)型政府兩大主導(dǎo)思想在落實過程中所必須憑借的重要平臺,在未來的電子政務(wù)規(guī)劃中,政府門戶網(wǎng)站必將占有非常重要的地位。政府門戶網(wǎng)站的地位非常重要,但其安全形勢卻不容樂觀。據(jù)統(tǒng)計,僅在2007年,就有3000余家政府門戶網(wǎng)站發(fā)生過網(wǎng)頁被篡改的事件,嚴(yán)重影響了政府的對外形象。尤其是政府部門的網(wǎng)站,網(wǎng)上發(fā)布的重要新聞、重大方針政策以及法規(guī)等具有權(quán)威性,一旦被黑客篡改,將嚴(yán)重?fù)p害政府的形象,破壞群眾對政府部門的信任。如果沒有堅固的安全體系和有效的事件響應(yīng)能力,無異于將重要信息暴露于外。由此看來,網(wǎng)絡(luò)安全問題已成為政府部門網(wǎng)站建設(shè)的一項重要內(nèi)容。目前,我國正在逐步推進(jìn)信息安全等級保護(hù)工作,這一國家層面上的信息安全標(biāo)準(zhǔn)已成為未來在電子政務(wù)安全建設(shè)中的重要保障。
如何面對電子政務(wù)欣欣向榮的背后風(fēng)險?首先筆者認(rèn)為,政府網(wǎng)站安全不是純粹的技術(shù)問題,它涉及到技術(shù)規(guī)范、人員組織及安全觀念等方面。同時影響網(wǎng)絡(luò)安全的因素也是多方面的,如計算機(jī)病毒的傳播、黑客的蓄意破壞、管理人員的安全防范意識不強(qiáng)等等。因此,筆者認(rèn)為,要確保政府網(wǎng)站的安全,首先可以參照政府網(wǎng)站的規(guī)劃與評測模式,在安全規(guī)劃階段,通過對安全需求導(dǎo)出、信息系統(tǒng)風(fēng)險評估、等級保護(hù)差距評估、安全建設(shè)整體規(guī)劃和安全基線指標(biāo)設(shè)計等內(nèi)容進(jìn)行分析,得出政府門戶網(wǎng)站的真正安全需求,不同網(wǎng)站的規(guī)模、訪問量、部署模式、政務(wù)公開信息的頻度、在線業(yè)務(wù)的重要程度都各不相同,其安全需求也就各有不同。另外,可與專業(yè)的安全服務(wù)提供商合作,利用網(wǎng)絡(luò)安全的外包服務(wù),用專業(yè)的公司、專業(yè)的團(tuán)隊和專業(yè)的產(chǎn)品來為政府網(wǎng)站的安全保駕護(hù)航。同時,在運行管理階段還需要進(jìn)行階段性的風(fēng)險評估服務(wù)、安全應(yīng)急響應(yīng)服務(wù)等來協(xié)助客戶通過等級保護(hù)安全檢查工作。目前,國內(nèi)部分政府網(wǎng)站及銀行已經(jīng)開始啟用網(wǎng)絡(luò)安全的外包服務(wù),如寧波、廈門、攀枝花及民生銀行等即采用了國脈互聯(lián)提供的定期技術(shù)監(jiān)測報告,對排除安全隱患、及時處理網(wǎng)絡(luò)安全問題有重要作用。