早期的政府網(wǎng)站,更多的被看作是政府宣傳政府形象的“窗口”、連接公眾與政府的“橋梁”,重在信息發(fā)布和展示。目前我國85%左右的政府網(wǎng)站仍然以信息發(fā)布為主,整體服務(wù)能力不高。2006年1月1日,中央政府門戶網(wǎng)站正式開通,以此為里程碑,我國開始了大規(guī)模的政府門戶網(wǎng)站建設(shè),逐漸形成覆蓋中央、省、市、區(qū)縣四級的政府網(wǎng)站體系。經(jīng)過近十年的發(fā)展,現(xiàn)在的政府網(wǎng)站更強(qiáng)調(diào)整合功能,突出“總體”特征,政府門戶網(wǎng)站逐步被打造成為政府網(wǎng)上服務(wù)的“總前臺”和“總出口”,實(shí)現(xiàn)網(wǎng)站的站群式管理和政務(wù)服務(wù)的“總集成”。
據(jù)統(tǒng)計, 2016年, 我國境內(nèi)網(wǎng)站受到境外攻擊次數(shù)達(dá)到了7億余次。其中, 政府網(wǎng)站是境外黑客攻擊的重點(diǎn)。同年, 中國軟件評測中心對70個部委、32個省 (市、區(qū)) 、330個市以及470余個區(qū)縣政府網(wǎng)站進(jìn)行漏洞掃描, 共發(fā)現(xiàn)漏洞1190個。其中, 高危漏洞152個, 中危漏洞780個。由此可見, 當(dāng)前政府網(wǎng)站面臨的安全狀況很不樂觀, 安全防護(hù)能力有待提升。2017年3月, 第十五屆中國政府網(wǎng)站績效評估結(jié)果發(fā)布會暨2017年“互聯(lián)網(wǎng)+政務(wù)服務(wù)”論壇在北京召開。政府網(wǎng)站作為政府與公民互動的窗口, 安全性是必不可少的。
政府網(wǎng)站網(wǎng)絡(luò)安全是否面臨威脅與政府相關(guān)工作人員的重視程度是息息相關(guān)的。當(dāng)前存在政府人員對網(wǎng)站安全的重視程度不夠, 為不法分子提供了機(jī)會, 主要體現(xiàn)在兩個方面:一方面是沒有樹立正確的網(wǎng)絡(luò)安全觀。對于政府網(wǎng)站網(wǎng)絡(luò)安全的建立與完善, 國家安全監(jiān)管總局作出了詳細(xì)的規(guī)定, 然而一些領(lǐng)導(dǎo)干部僅僅通過購買安全防護(hù)設(shè)備來減少或者避免網(wǎng)絡(luò)威脅, 缺乏日常的檢測、更新與維護(hù)等操作環(huán)節(jié), 政府網(wǎng)站安全存在極大漏洞。另一方面是專業(yè)技術(shù)人才匱乏。政府網(wǎng)站網(wǎng)絡(luò)安全的維護(hù)是一項(xiàng)系統(tǒng)性的工作, 技術(shù)人才在其中發(fā)揮著重要的作用, 能夠?yàn)榫W(wǎng)絡(luò)安全的維護(hù)提供操作性較強(qiáng)的專業(yè)知識。但是在實(shí)際操作中, 由于政府機(jī)關(guān)缺乏相關(guān)的財政經(jīng)費(fèi), 對專業(yè)人才的招聘與培訓(xùn)、相應(yīng)的設(shè)備和技術(shù)的供給不足, 使一系列網(wǎng)絡(luò)安全的維護(hù)工作無法正常開展, 政府網(wǎng)站的網(wǎng)絡(luò)防護(hù)技術(shù)比較薄弱。
在網(wǎng)絡(luò)管理中, 詳細(xì)的管理制度對于保證網(wǎng)絡(luò)健康運(yùn)行是十分必要的。它主要涉及事前、事中和事后三個方面, 包括政府網(wǎng)站安全如何統(tǒng)一規(guī)劃和部署、如何應(yīng)對網(wǎng)站危機(jī)的突發(fā)事件、如何采取網(wǎng)站的應(yīng)急恢復(fù)措施等, 網(wǎng)絡(luò)安全管理制度越完善, 網(wǎng)絡(luò)危機(jī)事件就越少。在實(shí)際情況中, 網(wǎng)絡(luò)安全管理制度的漏洞導(dǎo)致應(yīng)對網(wǎng)絡(luò)危機(jī)的無力。比如, 政府網(wǎng)站多次被入侵、篡改, 造成數(shù)據(jù)的丟失和信息的泄露, 反映出網(wǎng)站的預(yù)警、應(yīng)急機(jī)制的薄弱, 遭受攻擊時無法在第一時間發(fā)現(xiàn)漏洞, 無法在較短時間內(nèi)修復(fù)操作, 在無應(yīng)急備份的情況下會造成不可彌補(bǔ)的損失。因此, 網(wǎng)絡(luò)安全管理機(jī)制的缺乏是政府網(wǎng)站出現(xiàn)網(wǎng)絡(luò)安全問題的主要原因之一。
我們在政府門戶網(wǎng)站的日常運(yùn)行中,要特別做好網(wǎng)站的維護(hù)和安全建設(shè)工作,要在保證政府門戶網(wǎng)站正常運(yùn)行的同時,確保其具有足夠的安全保障能力,使其能夠抵御不同形式的網(wǎng)絡(luò)攻擊,維護(hù)網(wǎng)站的穩(wěn)定性和可靠性。因此,提高政府門戶網(wǎng)站的信息和網(wǎng)絡(luò)安全成為目前政府門戶網(wǎng)站管理的主要內(nèi)容。我們必須積極探索網(wǎng)站維護(hù)和安全建設(shè)新方法,用以應(yīng)付政府門戶網(wǎng)站面對的潛在的安全風(fēng)險。

政府網(wǎng)站的蛻變不是一日之功,信息技術(shù)的推陳出新、受眾體服務(wù)需求的提升、政府角色職能的變革等多個因素,共同推動政府網(wǎng)站向前發(fā)展。發(fā)展有主動創(chuàng)新,也有被動建設(shè),但無一例外地推動了政府網(wǎng)站建設(shè),未來政府網(wǎng)站發(fā)展將更加強(qiáng)調(diào)整合、深化、智能和體驗(yàn)感。
早期的政府網(wǎng)站,更多的被看作是政府宣傳政府形象的“窗口”、連接公眾與政府的“橋梁”,重在信息發(fā)布和展示。目前我國85%左右的政府網(wǎng)站仍然以信息發(fā)布為主,整體服務(wù)能力不高。2006年1月1日,中央政府門戶網(wǎng)站正式開通,以此為里程碑,我國開始了大規(guī)模的政府門戶網(wǎng)站建設(shè),逐漸形成覆蓋中央、省、市、區(qū)縣四級的政府網(wǎng)站體系。經(jīng)過近十年的發(fā)展,現(xiàn)在的政府網(wǎng)站更強(qiáng)調(diào)整合功能,突出“總體”特征,政府門戶網(wǎng)站逐步被打造成為政府網(wǎng)上服務(wù)的“總前臺”和“總出口”,實(shí)現(xiàn)網(wǎng)站的站群式管理和政務(wù)服務(wù)的“總集成”。
據(jù)統(tǒng)計, 2016年, 我國境內(nèi)網(wǎng)站受到境外攻擊次數(shù)達(dá)到了7億余次。其中, 政府網(wǎng)站是境外黑客攻擊的重點(diǎn)。同年, 中國軟件評測中心對70個部委、32個省 (市、區(qū)) 、330個市以及470余個區(qū)縣政府網(wǎng)站進(jìn)行漏洞掃描, 共發(fā)現(xiàn)漏洞1190個。其中, 高危漏洞152個, 中危漏洞780個。由此可見, 當(dāng)前政府網(wǎng)站面臨的安全狀況很不樂觀, 安全防護(hù)能力有待提升。2017年3月, 第十五屆中國政府網(wǎng)站績效評估結(jié)果發(fā)布會暨2017年“互聯(lián)網(wǎng)+政務(wù)服務(wù)”論壇在北京召開。政府網(wǎng)站作為政府與公民互動的窗口, 安全性是必不可少的。
政府網(wǎng)站網(wǎng)絡(luò)安全是否面臨威脅與政府相關(guān)工作人員的重視程度是息息相關(guān)的。當(dāng)前存在政府人員對網(wǎng)站安全的重視程度不夠, 為不法分子提供了機(jī)會, 主要體現(xiàn)在兩個方面:一方面是沒有樹立正確的網(wǎng)絡(luò)安全觀。對于政府網(wǎng)站網(wǎng)絡(luò)安全的建立與完善, 國家安全監(jiān)管總局作出了詳細(xì)的規(guī)定, 然而一些領(lǐng)導(dǎo)干部僅僅通過購買安全防護(hù)設(shè)備來減少或者避免網(wǎng)絡(luò)威脅, 缺乏日常的檢測、更新與維護(hù)等操作環(huán)節(jié), 政府網(wǎng)站安全存在極大漏洞。另一方面是專業(yè)技術(shù)人才匱乏。政府網(wǎng)站網(wǎng)絡(luò)安全的維護(hù)是一項(xiàng)系統(tǒng)性的工作, 技術(shù)人才在其中發(fā)揮著重要的作用, 能夠?yàn)榫W(wǎng)絡(luò)安全的維護(hù)提供操作性較強(qiáng)的專業(yè)知識。但是在實(shí)際操作中, 由于政府機(jī)關(guān)缺乏相關(guān)的財政經(jīng)費(fèi), 對專業(yè)人才的招聘與培訓(xùn)、相應(yīng)的設(shè)備和技術(shù)的供給不足, 使一系列網(wǎng)絡(luò)安全的維護(hù)工作無法正常開展, 政府網(wǎng)站的網(wǎng)絡(luò)防護(hù)技術(shù)比較薄弱。
在網(wǎng)絡(luò)管理中, 詳細(xì)的管理制度對于保證網(wǎng)絡(luò)健康運(yùn)行是十分必要的。它主要涉及事前、事中和事后三個方面, 包括政府網(wǎng)站安全如何統(tǒng)一規(guī)劃和部署、如何應(yīng)對網(wǎng)站危機(jī)的突發(fā)事件、如何采取網(wǎng)站的應(yīng)急恢復(fù)措施等, 網(wǎng)絡(luò)安全管理制度越完善, 網(wǎng)絡(luò)危機(jī)事件就越少。在實(shí)際情況中, 網(wǎng)絡(luò)安全管理制度的漏洞導(dǎo)致應(yīng)對網(wǎng)絡(luò)危機(jī)的無力。比如, 政府網(wǎng)站多次被入侵、篡改, 造成數(shù)據(jù)的丟失和信息的泄露, 反映出網(wǎng)站的預(yù)警、應(yīng)急機(jī)制的薄弱, 遭受攻擊時無法在第一時間發(fā)現(xiàn)漏洞, 無法在較短時間內(nèi)修復(fù)操作, 在無應(yīng)急備份的情況下會造成不可彌補(bǔ)的損失。因此, 網(wǎng)絡(luò)安全管理機(jī)制的缺乏是政府網(wǎng)站出現(xiàn)網(wǎng)絡(luò)安全問題的主要原因之一。
我們在政府門戶網(wǎng)站的日常運(yùn)行中,要特別做好網(wǎng)站的維護(hù)和安全建設(shè)工作,要在保證政府門戶網(wǎng)站正常運(yùn)行的同時,確保其具有足夠的安全保障能力,使其能夠抵御不同形式的網(wǎng)絡(luò)攻擊,維護(hù)網(wǎng)站的穩(wěn)定性和可靠性。因此,提高政府門戶網(wǎng)站的信息和網(wǎng)絡(luò)安全成為目前政府門戶網(wǎng)站管理的主要內(nèi)容。我們必須積極探索網(wǎng)站維護(hù)和安全建設(shè)新方法,用以應(yīng)付政府門戶網(wǎng)站面對的潛在的安全風(fēng)險。

政府網(wǎng)站的蛻變不是一日之功,信息技術(shù)的推陳出新、受眾體服務(wù)需求的提升、政府角色職能的變革等多個因素,共同推動政府網(wǎng)站向前發(fā)展。發(fā)展有主動創(chuàng)新,也有被動建設(shè),但無一例外地推動了政府網(wǎng)站建設(shè),未來政府網(wǎng)站發(fā)展將更加強(qiáng)調(diào)整合、深化、智能和體驗(yàn)感。