【IT168 资讯】武汉大学学者称中国有3000多万个政府网站,被恶意网站“暗链”的高达10.22%;其中,有诈骗信息、色情信息、赌博信息的网页最多,达308万个,占10.13%。(见9月23日《长江日报》)
其实“暗链”呢,在这里通俗的说,网站链接中的一种,也称为黑链。如果再通俗的说一点“暗链”就是看不见的网站链接,其在网站中的链接做的非常隐蔽,短时间内不易被搜索引擎察觉。它和友情链接有相似之处。而如此暗链为什么偏偏选择政府网站呢?原因不外乎政府网站的公信力比较高,具有一种权威的性质,所以,在一般人的眼中容易在搜索引擎中搜索到排名比较靠前的位置上。正是凭借着政府网站的较高公信力,诸如“六合彩”、“手机窃听器”等多种形式的“牛皮癣”暗链到了政府网站上面。这样的结果就是“牛皮癣”广告的排名急速靠前起来,在别人搜索的时候就会在第一时间找到这样的广告。
除了提高自己的搜索排名之外,有的“暗链”还会进入到网站之内,以黑客的身份进行信息的窃取,谋取经济利益。这些已经上升到违反刑事法律的地步。但面对这样的“暗链”,一般的安全软件竟然是检测不出来的,正好应了那句话“道高一尺,魔高一丈。”这其实更暴露了政府网站存在的问题。
一般来说,网站不仅仅在一种信息的传递,更重要的是一种日常的维护工作。而政府网站的无论是硬件设施还是管理制度都缺乏必要的专业技术手段和规范的管理措施,正是因为如此,才给了黑客以及那些暗链可趁之机。
目前,我国网民数量位居全球先进,政府也逐步迈入“网络执政2.0”时代。固然,政府网站堪称网络时代的“民意直通车”,成为政府了解民声、体察民情和吸纳民意的重要渠道。但是,某些政府网站信息公开不对称、网上民意通道不畅通、综合服务能力与服务水平不强,网络平台几乎形同虚设,已影响到政府的公信力,不可小觑。
信息安全业界的专家们认为:强化国家计算机安全防护体系,将非法谋利、恶意攻击者绳之以法迫在眉睫,随着各级政府部门网上权力运行系统的开通,政府网站建设越来越重要。在强化问责制的同时,更需不断投入硬件建设,确保政府网站的运行安全。同时,应尝试新的举措,应用先进的安全产品,制定规范合理的安全制度,才能破解网站遭遇恶意链接和篡改页面等问题。
国富安公司总经理李长军先生认为:网站管理者的安全意识决定了政府网站的安全系数。由于政府网站具有很高的公信力的,这也是政府网站必须进行及时维护和更新以及管理的基石和起点。政府部门的网络安全不是纯粹的技术问题,它涉及了一个政府的政治、军事、经济等多方面的安全。同时影响网络安全的因素也是多方面的,如计算机病毒的传播、黑客的破坏、管理人员的安全防范意识不强等等。因此做好政府门户网站的安全不是件轻而易举的事情。要作好政府部门的网络安全保障体系需从以下从三个方面着手:
在法制上,加强网络和信息安全管理等方面的立法工作,为政府门户网站的建设、运行、维护和管理提供法律保障,构筑促进国家信息化发展的社会环境,形成适用于信息网络安全实际需要的法治文化。
在管理上,由于网络的复杂性,必然导致网络安全防护的复杂性。“三分技术,七分管理“这句话是对网络安全非常客观的描述。任何网络仅在技术上是做不到完整的安全的。根据管理规范内容的重要程度和安全管理的复杂性特点,李长军认为安全管理体系应包括技术管理规范、人员与组织结构、应急事件安全响应服务、安全培训等四个方面的内容。
在技术上,采用多种防范、监控等先进的技术手段,制定各种应急措施,保证政府门户网站安全可靠地运行。例如:加强管理人员的权限限制,严格审核登录人员的身份,网络日志的审计审查,缩短系统修改检测时间,应用外挂扫描,核心内嵌等技术,从而有效地防止网页被篡改现象。
李长军同时也指出,要搞好政府门户网站的安全建设,不是轻而易举的,而是一项复杂的、综合的、系统的信息安全工程。从众多的信息安全事件分析来看,人员的安全意识、系统和网络管理员的安全技术水平和实际的安全知识直接影响到整个系统安全状况。国富安公司愿与各界专家、网络维护管理者们一起探讨政府网站的安全维护问题,为保证政府网站的公信力出一份力,尽一份责。