三峽晚報(bào)8月14日?qǐng)?bào)道 政府網(wǎng)站已經(jīng)成為黑客攻擊的重要目標(biāo),加強(qiáng)政府網(wǎng)站的整合和安全性勢(shì)在必行?!昂诳汀痹诨ヂ?lián)網(wǎng)上通過各種方式,對(duì)一些網(wǎng)站進(jìn)行攻擊已經(jīng)不是什么稀罕事。
但擔(dān)負(fù)著社會(huì)公信力和推行政府信息公開重任的政務(wù)網(wǎng)站,理應(yīng)對(duì)這些惡意攻擊擁有更大的抵御能力。
網(wǎng)站頻繁被“騷擾”
今年7月,夷陵區(qū)某事業(yè)單位的小胡登錄了當(dāng)?shù)刎?cái)政網(wǎng)。
自從這個(gè)網(wǎng)站開始設(shè)置一個(gè)工資查詢系統(tǒng)后,他和同事就經(jīng)常在網(wǎng)站上查詢工資信息。
然而這一次,當(dāng)他輸入了自己姓名和身份證號(hào)碼后,卻顯示這個(gè)網(wǎng)頁(yè)無法打開。
從今年2月份開始,由于工資查詢系統(tǒng)已經(jīng)連續(xù)幾個(gè)月無法正常的運(yùn)行,當(dāng)?shù)卦S多行政事業(yè)單位職工也向財(cái)政局的信息中心提出了質(zhì)疑。
“網(wǎng)站被黑客入侵了。”夷陵區(qū)財(cái)政局信息中心的工作人員的答復(fù)讓小胡很驚訝?!肮べY系統(tǒng)里的各種信息豈非也是被別人偷窺了?”
8月12日,記者與夷陵區(qū)財(cái)政局信息中心聯(lián)系。
“現(xiàn)在還不能判定是不是黑客惡意破壞,但我們?yōu)榇税惭b了防火墻,又加大了網(wǎng)站的維護(hù)力度,目前已經(jīng)恢復(fù)了正常。”
而就在不久前發(fā)生的一起枝江學(xué)生高考志愿被篡改案件,也被懷疑可能是與網(wǎng)絡(luò)黑客惡意入侵網(wǎng)上高考志愿填報(bào)系統(tǒng)有關(guān)。
此前,宜昌環(huán)保網(wǎng)就曾經(jīng)被“黑客”惡意篡改網(wǎng)頁(yè),在其中留下滿頁(yè)充斥著繁多的怪異并帶有侮辱性的文字,導(dǎo)致網(wǎng)站癱瘓。
黑客多為好奇炫技
夷陵區(qū)財(cái)政局信息中心的網(wǎng)絡(luò)維護(hù)人員告訴記者,此前,他們也曾經(jīng)發(fā)現(xiàn)一名入侵到網(wǎng)站后臺(tái)的掛木馬者,其IP就在宜昌某學(xué)校內(nèi)。
他們當(dāng)即對(duì)木馬程序進(jìn)行了刪除,同時(shí)也對(duì)網(wǎng)站進(jìn)行了維護(hù)。但并沒有報(bào)警。
“因?yàn)槲覀兞⒓磳?duì)系統(tǒng)進(jìn)行了恢復(fù),同時(shí)這次入侵對(duì)網(wǎng)站沒有造成太大破壞,所以即使報(bào)警把他抓住了,也沒有什么意義?!边@位工作人員這樣解釋他們沒有報(bào)警的原因。
正是因?yàn)榇朔N考慮,雖然許多政府部門的網(wǎng)站都有過被騷擾的經(jīng)歷,卻并不是都愿意勞師動(dòng)眾的去追尋黑客的下落。
“現(xiàn)在許多懂一點(diǎn)點(diǎn)計(jì)算機(jī)技術(shù)的人都把入侵網(wǎng)站當(dāng)成互相炫耀技術(shù)的資本?!比龒{大學(xué)計(jì)算機(jī)信息工程專業(yè)的學(xué)生小王在網(wǎng)絡(luò)上也認(rèn)識(shí)不少這樣的“黑客”。
他向記者描述他所知道的這些“黑客”情況,“大多數(shù)都是20歲左右,在網(wǎng)上下載一些入侵性的黑客軟件,然后利用這些工具來破壞網(wǎng)頁(yè)?!?/p>
他認(rèn)為,這些手段并不復(fù)雜,“真正的計(jì)算機(jī)程序高手并不屑做這樣的事情,更不會(huì)將此拿來炫耀”。
使用與安全須并重
2008年底,荊州商務(wù)局網(wǎng)站被黑客將領(lǐng)導(dǎo)的圖片變成暴露女,影響惡劣。
在分析為何政府網(wǎng)站頻繁遭黑客“青睞”時(shí),宜昌一家負(fù)責(zé)維護(hù)電子商務(wù)安全的公司吳經(jīng)理告訴記者,這主要是因?yàn)樵S多政府部門的網(wǎng)站局限于使用,并沒有真正的規(guī)范建設(shè)。
“網(wǎng)站和信息系統(tǒng)漏洞較多,軟件補(bǔ)丁更新不及時(shí),防病毒軟件部署不規(guī)范,多數(shù)單位建立的網(wǎng)站,沒有防篡改和網(wǎng)頁(yè)恢復(fù)功能。這些都是容易被破壞的原因?!?/p>
同時(shí),一些政府部門網(wǎng)站信息進(jìn)行檢查和更新維護(hù)的間隔時(shí)間長(zhǎng),造成網(wǎng)站無人照看的境況,也給破壞者帶來了可趁之機(jī)。
雖然隨著政務(wù)信息的公開逐步推行完善,各政府部門對(duì)于承擔(dān)重任的網(wǎng)站建設(shè)日益重視,花了大力氣將網(wǎng)站建立起來,卻面臨著缺乏管理政務(wù)網(wǎng)站安全保障工作的專項(xiàng)經(jīng)費(fèi)的困境。
8月12日,在記者采訪中,夷陵區(qū)財(cái)政局網(wǎng)站的維護(hù)人員就坦承,“我們用于網(wǎng)站的服務(wù)器是單位內(nèi)部一臺(tái)用了很長(zhǎng)時(shí)間的電腦,而且?guī)捯膊粔颍瑢?dǎo)致一旦訪問量大,就容易出現(xiàn)故障?!?/p>
政務(wù)網(wǎng)站整合是大勢(shì)
政府部門開辦網(wǎng)站可以加強(qiáng)政府與群眾的溝通,提高政府的服務(wù)水平,這是政治文明的一個(gè)重要進(jìn)步。
據(jù)了解,宜昌從2007年已經(jīng)開始對(duì)政府部門的信息網(wǎng)站進(jìn)行逐步整合。
目前,宜昌市已經(jīng)基本建成了全市集中統(tǒng)一的電子政務(wù)專網(wǎng)和應(yīng)用平臺(tái)。現(xiàn)已接入111家單位、4000多個(gè)終端。
一位政府網(wǎng)站的維護(hù)人員表示,“統(tǒng)一的平臺(tái)無論在硬件設(shè)備還是網(wǎng)絡(luò)軟件上,都肯定比自己?jiǎn)挝唤ㄔO(shè)的網(wǎng)站環(huán)境要更加優(yōu)越,可以有效的防止外部的惡意侵?jǐn)_?!?/p>
為了便于各政府單位對(duì)網(wǎng)站的管理,加強(qiáng)政府網(wǎng)站安全,8月,夷陵區(qū)政府發(fā)布了《夷陵區(qū)電子政務(wù)網(wǎng)絡(luò)管理試行辦法的通知》。這份文件對(duì)政府部門對(duì)網(wǎng)站的建設(shè)資金投入、安全舉措等等都進(jìn)行了要求和規(guī)范。
同時(shí)也明確,對(duì)于政府網(wǎng)站出現(xiàn)的“違規(guī)行為和可疑事件”,由“當(dāng)?shù)仉娮诱?wù)辦公室牽頭組織進(jìn)行調(diào)查?!?/p>
