劉麗娜(西安市閻良區(qū)電子政務信息中心, 西安710089)
網(wǎng)站維護和安全管理的重要性分析
劉麗娜
(西安市閻良區(qū)電子政務信息中心,西安710089)
隨著信息技術和社會經(jīng)濟的快速發(fā)展,政府創(chuàng)新管理方式,大力推行電子政務,構建政府門戶網(wǎng)站。隨著科技的進步,網(wǎng)絡惡意攻擊技術升級,網(wǎng)站面臨的挑戰(zhàn)也越大,所以,一個網(wǎng)站的正常安全運行需要進行維護和安全管理工作。本文從網(wǎng)站維護和安全管理的重要性出發(fā),根據(jù)網(wǎng)站維護與安全管理的現(xiàn)狀,提出加強網(wǎng)站維護與安全管理的措施建議,保證政府網(wǎng)站的正常安全運行,提供可靠有效的政務信息。
政府網(wǎng)站;網(wǎng)站維護;安全管理
隨著信息化時代的到來,政府改革了管理方式,大力推行電子政務。通過政府網(wǎng)站這一窗口向人民群眾傳遞經(jīng)濟信息、政治信息等,宣傳政府政策、方針與路線,實現(xiàn)人民群眾與政府的互動,提高了政府為民服務的能力。公民的知情權與監(jiān)管權要求公民自己主動參與到政府活動中去,這就需要人民群眾瀏覽政府門戶網(wǎng)站來獲取最新政府官方消息。
目前,政府網(wǎng)站遭受大量的網(wǎng)絡黑客攻擊,如掛馬病毒、網(wǎng)頁篡改等。政府網(wǎng)站需要保證網(wǎng)絡安全和信息安全,這樣網(wǎng)絡用戶才能獲取安全可靠的政務信息,及時參與互動,使政府工作落到實處。網(wǎng)站維護和安全管理工作是一個網(wǎng)站得以正常安全運行的前提,依據(jù)網(wǎng)站維護和安全管理的重要性,針對目前維護管理建設的現(xiàn)狀,提出完善維護管理措施,加強政府網(wǎng)站的網(wǎng)站維護建設和安全管理。
信息技術深入到我們的生活中,它把政府搬到了互聯(lián)網(wǎng)上。政府網(wǎng)站成為政府的互聯(lián)網(wǎng)形象,是公開與宣傳政府政務信息的窗口,是開展政府電子政務的平臺基礎。政府網(wǎng)站的構建與維護建設加強了政府與人民群眾、企業(yè)等之間的聯(lián)系,有利于改善政府工作,提升政府網(wǎng)站形象,使政府更好地為人民與企業(yè)服務。
政府網(wǎng)站的網(wǎng)站維護與安全管理是非常重要且比較持久的網(wǎng)站維護建設管理工作。政府網(wǎng)站的訪問量比較大,儲藏著比較豐富的經(jīng)濟、政治、法律等相關信息,并且容易受到黑客的攻擊,所以政府網(wǎng)站的網(wǎng)站維護和安全管理工作需要長期有效地開展。在政府網(wǎng)站安全性得到提高的基礎上,人們才能放心大膽地從政府網(wǎng)站上獲取更多有益的信息,與政府發(fā)生更好的互動,改進政府工作,這大大加快了政府服務轉(zhuǎn)型的腳步。
政府網(wǎng)站的網(wǎng)站維護工作中存在不少的安全隱患,如網(wǎng)頁木馬病毒等纂改政府網(wǎng)站,黑客入侵政府網(wǎng)站,網(wǎng)站的服務器、操作系統(tǒng)、應用軟件及數(shù)據(jù)庫系統(tǒng)等存在著安全漏洞,政府網(wǎng)站提供的服務不完善,網(wǎng)站管理人員管理工作不到位以及政府網(wǎng)站維護與安全管理過程中的監(jiān)管力度不夠等。
3.1 實現(xiàn)強有力的技術支撐,保證網(wǎng)站正常安全運行
政府網(wǎng)站維護與安全管理的必要性要求提供強有力的技術支持。政府網(wǎng)站一般采用報送式、采集式與子網(wǎng)站三種運行維護模式,在網(wǎng)站運行維護過程中,采用安全性最高的結構設計。政府網(wǎng)站受到最多的惡意攻擊就是網(wǎng)頁篡改,網(wǎng)頁篡改的政府網(wǎng)站導致瀏覽者接收到錯誤的信息,給網(wǎng)民與政府的生活造成困擾與麻煩,很大程度上影響政府網(wǎng)站的正常運行。加大網(wǎng)站網(wǎng)頁防篡改技術,特別是外掛掃描技術、事件觸發(fā)技術和核心內(nèi)嵌技術,實現(xiàn)網(wǎng)頁文件、操作系統(tǒng)和服務器三個方面的防篡改,保證網(wǎng)站的安全運行。
3.2 建立健全政府網(wǎng)站安全管理機制
政府網(wǎng)站的安全內(nèi)容包括實體安全、數(shù)據(jù)資料安全、軟件安全及服務內(nèi)容安全這四個部分,政府網(wǎng)站是政府推行電子政務的重要手段,要保證這四個方面的安全,分析政府網(wǎng)站利益與網(wǎng)絡威脅這兩個方面,加大資金的投入,規(guī)范政府網(wǎng)站安全管理機制,使政府網(wǎng)站正常安全運行,提供更為有效、可靠的電子政務。
3.3 建立健全網(wǎng)站安全運行的應急事件響應機制
建立健全網(wǎng)站安全運行的應急事件響應機制,制定好政府網(wǎng)站遭受惡意攻擊時的應急預案,在網(wǎng)站遭受惡意攻擊時能夠?qū)崿F(xiàn)快速響應與應對,及時解決網(wǎng)站受攻擊問題,消除安全隱患,保證網(wǎng)站正常安全的運行。應急預案可以從常發(fā)生的網(wǎng)絡惡意攻擊入手,如網(wǎng)頁篡改、掛馬病毒、信息泄露、域名劫持、網(wǎng)站癱瘓等,建立這些惡意攻擊的應急預案,并定期進行演練與完善,避免真正受到惡意攻擊時,應對場面一片混亂。此外,還需要網(wǎng)站維護安全管理人員的配合,積極參加應急響應培訓演練,提高應急處置能力。更好地維護與管理網(wǎng)站,減少網(wǎng)站遭受網(wǎng)絡攻擊的可能性或在惡意攻擊發(fā)生時的損失。
3.4 建立完善專業(yè)的網(wǎng)絡維護隊伍,深化管理人員的安全防范意識
政府網(wǎng)站維護與建設離不開專業(yè)完善的網(wǎng)絡維護隊伍,專業(yè)的維護人員能夠保證政府網(wǎng)站的正常使用與有效維護。專業(yè)完善的網(wǎng)絡維護人員能夠在處理應急事件時將事件的影響力降到最小,減少各方面的損失。根據(jù)網(wǎng)絡的不同層級,在政府網(wǎng)站的維護過程中,也可以將網(wǎng)絡維護隊伍進行分級別,采用責任制,每個安全層級都有專門的網(wǎng)絡管理員負責,實現(xiàn)各個層級的網(wǎng)絡安全監(jiān)管,從而保證政府網(wǎng)站的安全運行。網(wǎng)絡管理員能夠更好地確保網(wǎng)站運行的安全性需求。此外,加強對網(wǎng)站維護管理人員的思想意識教育,特別是網(wǎng)站的安全防范意識。網(wǎng)站維護管理人員除了提升自身專業(yè)能力之外,還需要在平時仔細觀察瀏覽的網(wǎng)站,揪出掛馬網(wǎng)站、釣魚網(wǎng)站等,保證政府網(wǎng)站不受侵害的同時,幫助人們了解認識掛馬釣魚等不正規(guī)網(wǎng)站。
隨著國家信息化戰(zhàn)略的推進,政府大力發(fā)展電子政務,改革管理方式,構建政府網(wǎng)站。由于政府網(wǎng)站發(fā)布的信息范圍比較廣,包括了經(jīng)濟、政治、軍事等方面的發(fā)展政策路線的重要信息,政府網(wǎng)站的網(wǎng)站維護與安全管理工作必不可少。通過技術支撐、安全管理機制、應急事件響應機制和專業(yè)的網(wǎng)絡維護隊伍等途徑,政府網(wǎng)站能更安全的運行,能抵御不同形式的網(wǎng)絡惡意攻擊,能提供更為有效可靠的數(shù)據(jù)信息給用戶,減少因網(wǎng)站維護管理不到位所造成的各種損失,實現(xiàn)了用戶與政府的互動,提升了政府服務能力,提高了政府行政效率。
[1]王熙.淺析政府網(wǎng)站的安全管理——以國家測繪地理局門戶網(wǎng)站為例[J].計算機安全,2014,(07).
[2]張莉莉.政府門戶網(wǎng)站網(wǎng)絡安全探討[J].才智,2014,(32).
[3]王瑜.如何加強政府門戶網(wǎng)站維護和網(wǎng)站安全建設[J].電子技術與軟件工程,2013(16).