三峽晚報8月14日報道 政府網(wǎng)站已經(jīng)成為黑客攻擊的重要目標,加強政府網(wǎng)站的整合和安全性勢在必行?!昂诳汀痹诨ヂ?lián)網(wǎng)上通過各種方式,對一些網(wǎng)站進行攻擊已經(jīng)不是什么稀罕事。
但擔負著社會公信力和推行政府信息公開重任的政務(wù)網(wǎng)站,理應(yīng)對這些惡意攻擊擁有更大的抵御能力。
網(wǎng)站頻繁被“騷擾”
今年7月,夷陵區(qū)某事業(yè)單位的小胡登錄了當?shù)刎斦W(wǎng)。
自從這個網(wǎng)站開始設(shè)置一個工資查詢系統(tǒng)后,他和同事就經(jīng)常在網(wǎng)站上查詢工資信息。
然而這一次,當他輸入了自己姓名和身份證號碼后,卻顯示這個網(wǎng)頁無法打開。
從今年2月份開始,由于工資查詢系統(tǒng)已經(jīng)連續(xù)幾個月無法正常的運行,當?shù)卦S多行政事業(yè)單位職工也向財政局的信息中心提出了質(zhì)疑。
“網(wǎng)站被黑客入侵了?!币牧陞^(qū)財政局信息中心的工作人員的答復(fù)讓小胡很驚訝?!肮べY系統(tǒng)里的各種信息豈非也是被別人偷窺了?”
8月12日,記者與夷陵區(qū)財政局信息中心聯(lián)系。
“現(xiàn)在還不能判定是不是黑客惡意破壞,但我們?yōu)榇税惭b了防火墻,又加大了網(wǎng)站的維護力度,目前已經(jīng)恢復(fù)了正常?!?/p>
而就在不久前發(fā)生的一起枝江學生高考志愿被篡改案件,也被懷疑可能是與網(wǎng)絡(luò)黑客惡意入侵網(wǎng)上高考志愿填報系統(tǒng)有關(guān)。
此前,宜昌環(huán)保網(wǎng)就曾經(jīng)被“黑客”惡意篡改網(wǎng)頁,在其中留下滿頁充斥著繁多的怪異并帶有侮辱性的文字,導(dǎo)致網(wǎng)站癱瘓。
黑客多為好奇炫技
夷陵區(qū)財政局信息中心的網(wǎng)絡(luò)維護人員告訴記者,此前,他們也曾經(jīng)發(fā)現(xiàn)一名入侵到網(wǎng)站后臺的掛木馬者,其IP就在宜昌某學校內(nèi)。
他們當即對木馬程序進行了刪除,同時也對網(wǎng)站進行了維護。但并沒有報警。
“因為我們立即對系統(tǒng)進行了恢復(fù),同時這次入侵對網(wǎng)站沒有造成太大破壞,所以即使報警把他抓住了,也沒有什么意義?!边@位工作人員這樣解釋他們沒有報警的原因。
正是因為此種考慮,雖然許多政府部門的網(wǎng)站都有過被騷擾的經(jīng)歷,卻并不是都愿意勞師動眾的去追尋黑客的下落。
“現(xiàn)在許多懂一點點計算機技術(shù)的人都把入侵網(wǎng)站當成互相炫耀技術(shù)的資本?!比龒{大學計算機信息工程專業(yè)的學生小王在網(wǎng)絡(luò)上也認識不少這樣的“黑客”。
他向記者描述他所知道的這些“黑客”情況,“大多數(shù)都是20歲左右,在網(wǎng)上下載一些入侵性的黑客軟件,然后利用這些工具來破壞網(wǎng)頁?!?/p>
他認為,這些手段并不復(fù)雜,“真正的計算機程序高手并不屑做這樣的事情,更不會將此拿來炫耀”。
使用與安全須并重
2008年底,荊州商務(wù)局網(wǎng)站被黑客將領(lǐng)導(dǎo)的圖片變成暴露女,影響惡劣。
在分析為何政府網(wǎng)站頻繁遭黑客“青睞”時,宜昌一家負責維護電子商務(wù)安全的公司吳經(jīng)理告訴記者,這主要是因為許多政府部門的網(wǎng)站局限于使用,并沒有真正的規(guī)范建設(shè)。
“網(wǎng)站和信息系統(tǒng)漏洞較多,軟件補丁更新不及時,防病毒軟件部署不規(guī)范,多數(shù)單位建立的網(wǎng)站,沒有防篡改和網(wǎng)頁恢復(fù)功能。這些都是容易被破壞的原因?!?/p>
同時,一些政府部門網(wǎng)站信息進行檢查和更新維護的間隔時間長,造成網(wǎng)站無人照看的境況,也給破壞者帶來了可趁之機。
雖然隨著政務(wù)信息的公開逐步推行完善,各政府部門對于承擔重任的網(wǎng)站建設(shè)日益重視,花了大力氣將網(wǎng)站建立起來,卻面臨著缺乏管理政務(wù)網(wǎng)站安全保障工作的專項經(jīng)費的困境。
8月12日,在記者采訪中,夷陵區(qū)財政局網(wǎng)站的維護人員就坦承,“我們用于網(wǎng)站的服務(wù)器是單位內(nèi)部一臺用了很長時間的電腦,而且?guī)捯膊粔?,?dǎo)致一旦訪問量大,就容易出現(xiàn)故障?!?/p>
政務(wù)網(wǎng)站整合是大勢
政府部門開辦網(wǎng)站可以加強政府與群眾的溝通,提高政府的服務(wù)水平,這是政治文明的一個重要進步。
據(jù)了解,宜昌從2007年已經(jīng)開始對政府部門的信息網(wǎng)站進行逐步整合。
目前,宜昌市已經(jīng)基本建成了全市集中統(tǒng)一的電子政務(wù)專網(wǎng)和應(yīng)用平臺?,F(xiàn)已接入111家單位、4000多個終端。
一位政府網(wǎng)站的維護人員表示,“統(tǒng)一的平臺無論在硬件設(shè)備還是網(wǎng)絡(luò)軟件上,都肯定比自己單位建設(shè)的網(wǎng)站環(huán)境要更加優(yōu)越,可以有效的防止外部的惡意侵擾?!?/p>
為了便于各政府單位對網(wǎng)站的管理,加強政府網(wǎng)站安全,8月,夷陵區(qū)政府發(fā)布了《夷陵區(qū)電子政務(wù)網(wǎng)絡(luò)管理試行辦法的通知》。這份文件對政府部門對網(wǎng)站的建設(shè)資金投入、安全舉措等等都進行了要求和規(guī)范。
同時也明確,對于政府網(wǎng)站出現(xiàn)的“違規(guī)行為和可疑事件”,由“當?shù)仉娮诱?wù)辦公室牽頭組織進行調(diào)查?!?/p>