应对措施
及时报案并主动防范
省公安厅网监总队相关负责人称,政府网站遭到“黑客”侵入后,往往是自己或找社会力量进行修复,很少向警方报案,这样一来,警方落入了“想管管不了”的处境。为此,民警提醒,在网站受攻击时,应及时与公安部门沟通,及时报告,这样更有利于打击违法犯罪活动。
各政府部门网站管理应采取主动防范措施,在公安机关的指导下,定期作安全检测和风险评估,提高自身的防范意识。政务网应及时、定期扫描,及时打补丁,设置相应的日志留存服务器,以减少漏洞的泄露,提高查找犯罪分子踪迹的能力。
增加网监人员及经费
近年来,网络犯罪上升势头很快。另外,随着网络的普及,许多现实中的犯罪活动也以网络作为通讯、沟通平台,网络取证成为破案的常用手段。基于此,出现了一个新的警种——网络警察。据了解,江西共有网络警察100余名,其中专业技术人员20~30人,而他们面对是江西400万网民及几千家网吧。另一方面,作为高科技警种,网监对技术、设备要求很高,但每年有限的经费让江西省网监部门捉襟见肘。因此,增加网监人员及经费已成为刻不容缓的事情了。
政府网站多重建设轻管理
省公安厅网监总队有关专家认为,造成政府网站遭攻击很大一方面是由于疏于管理,网站和信息系统漏洞较多,软件补丁更新不及时,防病毒软件部署不规范,甚至有些使用单机版、盗版防病毒软件,系统没有安全审计和日志留存功能,导致易受黑客攻击。多数单位网站都没有安装有害信息自动发现报警和过滤封堵安全管理软件,没有防篡改和网页恢复功能。
据介绍,目前,江西的电子政务水平还停留在网站宣传水平,网上电子审批等办公政务运用较少,不少单位只是将政府网站办成块网上的黑板报,完成上级下达的建设政府网站任务,因此走形式、过场现象严重。许多政府单位还是依托一些小公司,办一两个网页。而这些小公司往往令人不放心,早些时候,江西省某厅建设网站,一公司就利用该空间另外开设了一个黄色网站。
政府网站多重使用轻安全
网站要安全,但很多政府单位把网站建立起来之后,却很少请人进行网络维护,即使请了人,也不一定很专业。网站被“黑客”攻击后,他们只是简单地修改密码或重装系统,却没有找出真正的漏洞所在。目前,“黑客”的入侵程序和手段每日更新,政府网站的维护人员很难跟上潮流,进行防范。
据了解,网络安全管理是个需要花费大量财力的工作,一些政府单位花了大力气将网站建立起来,却面临着缺乏管理政务网站安全保障工作的专项经费的困境。据江西省计算机协会一负责人介绍,目前已经有防网页篡改技术,但这种技术需要花费近20万元。由于“黑客”对政府网站攻击,一般不会造成太大的影响,出了问题之后“修修还能用”的想法更是让许多政府网站忽视网络安全。

网友评论