行業(yè)新聞
截至目前,新疆鄉(xiāng)以上政府網(wǎng)站有2177家,其中36家政府網(wǎng)站被不同程度地篡改或者存在嚴(yán)重的安全漏洞,36家政府網(wǎng)站涵蓋各地政府部門(mén)、醫(yī)療衛(wèi)生、油田信息等行業(yè)部門(mén)。
10月22日,新疆都市報(bào)記者從新疆信息系統(tǒng)安全等級(jí)保護(hù)高峰論壇上了解到,截至目前,我區(qū)已建立自治區(qū)級(jí)政府網(wǎng)站1家,自治區(qū)政府部門(mén)網(wǎng)站41家,自治區(qū)直轄地州市政府網(wǎng)站19家,地市所轄部門(mén)網(wǎng)站657家,縣市級(jí)政府網(wǎng)站96家,鄉(xiāng)鎮(zhèn)級(jí)網(wǎng)站177家,縣市政府所轄部門(mén)網(wǎng)站1186家,全區(qū)共有鄉(xiāng)以上政府網(wǎng)站2177家。
今年,據(jù)有關(guān)部門(mén)對(duì)各級(jí)政府網(wǎng)站的安全檢測(cè),全區(qū)已有36家政府系統(tǒng)公眾網(wǎng)站被不同程度的篡改或者存在嚴(yán)重的安全漏洞,涵蓋各地政府部門(mén)、醫(yī)療衛(wèi)生、油田信息等行業(yè)部門(mén)網(wǎng)站。政府網(wǎng)站所面臨的Web應(yīng)用安全問(wèn)題越來(lái)越復(fù)雜,各類安全風(fēng)險(xiǎn),如網(wǎng)頁(yè)篡改、蠕蟲(chóng)病毒、DDoS攻擊、SQL注入、跨站腳本、Web應(yīng)用安全漏洞等被不法分子利用,極大地困擾著政府和公眾用戶,給政府的公眾形象、信息網(wǎng)絡(luò)和核心業(yè)務(wù)造成嚴(yán)重的破壞。
當(dāng)日,在烏魯木齊舉行的新疆信息系統(tǒng)安全等級(jí)保護(hù)高峰論壇以“安全與發(fā)展”為主題,由國(guó)家信息技術(shù)安全研究中心、新疆志冠信息技術(shù)有限公司主辦,自治區(qū)人民政府電子政務(wù)辦公室和自治區(qū)公安廳網(wǎng)絡(luò)安全保衛(wèi)總隊(duì)協(xié)辦,國(guó)家信息化專家咨詢委員會(huì)委員寧家駿、自治區(qū)政府電子政務(wù)辦公室主任劉稚等專家和領(lǐng)導(dǎo)做了相關(guān)主題演講,吸引了新疆政府系統(tǒng)、兵團(tuán)、能源等各行業(yè)200多人參加。
據(jù)了解,此次論壇的舉辦,是為了進(jìn)一步提升包括政府網(wǎng)站、能源與金融、教育與醫(yī)療等重要信息系統(tǒng)安全等級(jí)保護(hù)工作水平,加強(qiáng)各行業(yè)之間信息系統(tǒng)安全建設(shè)經(jīng)驗(yàn)的交流,為各地各單位在新形勢(shì)、新環(huán)境下開(kāi)展信息系統(tǒng)安全等級(jí)保護(hù)工作中存在的問(wèn)題、先進(jìn)技術(shù)的運(yùn)用等方面提出解決思路。
自治區(qū)政府電子政務(wù)辦公室主任劉稚在介紹了我區(qū)政府信息系統(tǒng)現(xiàn)狀,以及面臨的安全風(fēng)險(xiǎn)后表示,新疆大發(fā)展,信息化發(fā)展首當(dāng)其沖,政務(wù)公開(kāi)是電子政務(wù)的靈魂,沒(méi)有安全就沒(méi)有發(fā)展,安全與發(fā)展必須兼顧。
劉稚說(shuō),“以前更多是采用技術(shù)手段進(jìn)行安全管理,現(xiàn)在政府開(kāi)通的微博,主要是人在管理,管理人員就不能用政府微博發(fā)表自己的意見(jiàn),否則就容易出現(xiàn)安全問(wèn)題,從這個(gè)層面說(shuō),現(xiàn)在在制度、措施以及對(duì)人員的管理上還存在問(wèn)題。信息系統(tǒng)安全不應(yīng)該是發(fā)展的剎車,應(yīng)該是保障穩(wěn)定、健康,繼續(xù)發(fā)展的推進(jìn)器。”
“雖然說(shuō)現(xiàn)在的‘微博熱’不好管,但必須管,不能說(shuō)不好管就關(guān)掉它,微博不微,我們要看到它帶來(lái)了兩種能量,一種是正能量,一種是負(fù)能量,力量非常大?!眹?guó)家信息化專家咨詢委員會(huì)委員寧家駿說(shuō),“信息化發(fā)展不能有危險(xiǎn)就不發(fā)展,目前總的來(lái)說(shuō)還是應(yīng)對(duì)不足,在管理體制問(wèn)題上還存在各自為戰(zhàn),風(fēng)險(xiǎn)管理滯后,非常態(tài)化等問(wèn)題,隨著云計(jì)算等新技術(shù)的應(yīng)用,新的安全問(wèn)題也將產(chǎn)生,應(yīng)該不斷調(diào)整信息安全手段等級(jí)保護(hù)方案,開(kāi)展風(fēng)險(xiǎn)評(píng)估,深入細(xì)致的長(zhǎng)期工作?!?/span>