邱炯繪
鑒于近期三個(gè)政府部門網(wǎng)站一個(gè)月內(nèi)連遭黑客入侵,網(wǎng)絡(luò)信息受到威脅,廣州市擬在同城異地建設(shè)大型政府?dāng)?shù)據(jù)備份和災(zāi)難恢復(fù)中心,保障電子政務(wù)平臺(tái)安全暢通。目前該工程總體規(guī)劃已初步完成,預(yù)計(jì)兩年后投入使用。
黑客入侵 政府信息被鏈接到色情網(wǎng)站
7月下旬的一天,廣州市一政府部門信息中心工作人員發(fā)現(xiàn)該中心網(wǎng)站主頁被篡改,經(jīng)查實(shí)是黑客非法盜用維護(hù)賬號和密碼登錄網(wǎng)站進(jìn)行的非法活動(dòng)。由于發(fā)現(xiàn)及時(shí),此次黑客入侵沒有造成嚴(yán)重?fù)p失,但黑客竟然能夠如此輕松地進(jìn)入戒備森嚴(yán)的信息中心,給廣州市再次敲響了警鐘。
就在不久前,廣州市物價(jià)局網(wǎng)站“廣州價(jià)格信息網(wǎng)”連續(xù)兩天被黑客入侵。黑客在掌握網(wǎng)站的操作權(quán)限后,不但對主頁進(jìn)行了篡改,還將其鏈接到色情網(wǎng)站;而廣州市國土房管局網(wǎng)站也因?yàn)楸缓诳凸?,致使服?wù)器大量資源被耗費(fèi),無法對外正常提供服務(wù)達(dá)4天之久。
廣州市公安部門負(fù)責(zé)公共信息網(wǎng)絡(luò)安全的工作人員對記者說,“目前看來,廣州部分政府網(wǎng)站被黑還不屬于高層次黑客入侵,他們并沒有刪改后臺(tái)的數(shù)據(jù)庫、運(yùn)行程序或是加載其他的惡意程序;但如果政府網(wǎng)站抵御風(fēng)險(xiǎn)能力不夠,一旦被黑客入侵,損失的不僅僅是政府信息和相關(guān)數(shù)據(jù),還有公眾對政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)的信心”。
紅燈亮起 有入侵檢測設(shè)備的不足兩成
政府部門網(wǎng)站連遭黑客入侵,網(wǎng)絡(luò)信息安全亮起紅燈。
據(jù)記者了解,廣州市電子政務(wù)網(wǎng)絡(luò)系統(tǒng)一直走在全國前列,近50個(gè)政府部門先后建立了逾百個(gè)電子業(yè)務(wù)系統(tǒng),與居民生活、企業(yè)運(yùn)作密切相關(guān)的社保、報(bào)稅、社會(huì)救助等所有政府信息,都可通過電子政務(wù)系統(tǒng)處理;去年廣州各企業(yè)網(wǎng)上繳稅達(dá)158億元,網(wǎng)上認(rèn)證增值稅專用發(fā)票的比例達(dá)到44%。
但在很長一段時(shí)間,“信息安全”并沒有引起該市各部門的足夠重視。目前廣州市政府網(wǎng)站中,只有不到20%部署了入侵檢測設(shè)備,采用數(shù)字認(rèn)證措施的僅5%;即使在擁有存儲(chǔ)備份的46%的政府網(wǎng)站中,建立備份和容災(zāi)管理、運(yùn)行體制的部門也是屈指可數(shù),信息安全工作基礎(chǔ)還相當(dāng)薄弱。此次被入侵的“廣州價(jià)格信息網(wǎng)”安全問題竟有六七條之多,其中由于沒有落實(shí)日志留存措施,給公安機(jī)關(guān)的偵查工作帶來很大難度;而廣州市國土房管局網(wǎng)站被黑后,安全主管部門還是在公安機(jī)關(guān)上門核實(shí)情況時(shí)才得知此事。
數(shù)據(jù)備份 第一時(shí)間激活電子政務(wù)
針對廣州市電子政務(wù)網(wǎng)絡(luò)安全的現(xiàn)狀,近日,該市專門召開全市電子政務(wù)網(wǎng)絡(luò)信息安全工作會(huì)議,出臺(tái)了《廣州市電子政務(wù)網(wǎng)絡(luò)信息安全應(yīng)急處理流程規(guī)范(試行)》。規(guī)范強(qiáng)調(diào),發(fā)生信息安全事件時(shí),應(yīng)立即切斷感染病毒計(jì)算機(jī)域網(wǎng)絡(luò)的連接;對計(jì)算機(jī)重要數(shù)據(jù)備份;如果單位內(nèi)超過20臺(tái)計(jì)算機(jī)同時(shí)染毒,4小時(shí)內(nèi)無法處理完畢,需立即向廣州市機(jī)關(guān)信息網(wǎng)絡(luò)中心和廣州市公安局網(wǎng)監(jiān)分局報(bào)告等。
據(jù)介紹,考慮到電子政務(wù)可能遭遇的各種更為嚴(yán)重的破壞,廣州將啟動(dòng)政府?dāng)?shù)據(jù)備份和災(zāi)難恢復(fù)中心建設(shè)項(xiàng)目。廣州市信息化辦公室負(fù)責(zé)人表示,他們目前正在電子政務(wù)系統(tǒng)內(nèi)部署入侵誘捕和取證系統(tǒng),并安裝電子政務(wù)外網(wǎng)統(tǒng)一的防病毒系統(tǒng)。目前總體規(guī)劃初步完成,選址等前期工作已經(jīng)開始,預(yù)計(jì)項(xiàng)目將耗資上億元,建成至少需要兩年時(shí)間。
“數(shù)據(jù)災(zāi)難備份中心”是一個(gè)集廣州所有電子政務(wù)終端于一體的超級“大腦”,平時(shí)不參與電子政務(wù)的具體運(yùn)作;當(dāng)有關(guān)電子政務(wù)系統(tǒng)出現(xiàn)災(zāi)難性或臨時(shí)癱瘓時(shí),它將以最快速度接駁各部門的電子網(wǎng)絡(luò),避免系統(tǒng)失靈。(李剛)
|