行業(yè)新聞
截至目前,新疆鄉(xiāng)以上政府網(wǎng)站有2177家,其中36家政府網(wǎng)站被不同程度地篡改或者存在嚴重的安全漏洞,36家政府網(wǎng)站涵蓋各地政府部門、醫(yī)療衛(wèi)生、油田信息等行業(yè)部門。
10月22日,新疆都市報記者從新疆信息系統(tǒng)安全等級保護高峰論壇上了解到,截至目前,我區(qū)已建立自治區(qū)級政府網(wǎng)站1家,自治區(qū)政府部門網(wǎng)站41家,自治區(qū)直轄地州市政府網(wǎng)站19家,地市所轄部門網(wǎng)站657家,縣市級政府網(wǎng)站96家,鄉(xiāng)鎮(zhèn)級網(wǎng)站177家,縣市政府所轄部門網(wǎng)站1186家,全區(qū)共有鄉(xiāng)以上政府網(wǎng)站2177家。
今年,據(jù)有關部門對各級政府網(wǎng)站的安全檢測,全區(qū)已有36家政府系統(tǒng)公眾網(wǎng)站被不同程度的篡改或者存在嚴重的安全漏洞,涵蓋各地政府部門、醫(yī)療衛(wèi)生、油田信息等行業(yè)部門網(wǎng)站。政府網(wǎng)站所面臨的Web應用安全問題越來越復雜,各類安全風險,如網(wǎng)頁篡改、蠕蟲病毒、DDoS攻擊、SQL注入、跨站腳本、Web應用安全漏洞等被不法分子利用,極大地困擾著政府和公眾用戶,給政府的公眾形象、信息網(wǎng)絡和核心業(yè)務造成嚴重的破壞。
當日,在烏魯木齊舉行的新疆信息系統(tǒng)安全等級保護高峰論壇以“安全與發(fā)展”為主題,由國家信息技術安全研究中心、新疆志冠信息技術有限公司主辦,自治區(qū)人民政府電子政務辦公室和自治區(qū)公安廳網(wǎng)絡安全保衛(wèi)總隊協(xié)辦,國家信息化專家咨詢委員會委員寧家駿、自治區(qū)政府電子政務辦公室主任劉稚等專家和領導做了相關主題演講,吸引了新疆政府系統(tǒng)、兵團、能源等各行業(yè)200多人參加。
據(jù)了解,此次論壇的舉辦,是為了進一步提升包括政府網(wǎng)站、能源與金融、教育與醫(yī)療等重要信息系統(tǒng)安全等級保護工作水平,加強各行業(yè)之間信息系統(tǒng)安全建設經(jīng)驗的交流,為各地各單位在新形勢、新環(huán)境下開展信息系統(tǒng)安全等級保護工作中存在的問題、先進技術的運用等方面提出解決思路。
自治區(qū)政府電子政務辦公室主任劉稚在介紹了我區(qū)政府信息系統(tǒng)現(xiàn)狀,以及面臨的安全風險后表示,新疆大發(fā)展,信息化發(fā)展首當其沖,政務公開是電子政務的靈魂,沒有安全就沒有發(fā)展,安全與發(fā)展必須兼顧。
劉稚說,“以前更多是采用技術手段進行安全管理,現(xiàn)在政府開通的微博,主要是人在管理,管理人員就不能用政府微博發(fā)表自己的意見,否則就容易出現(xiàn)安全問題,從這個層面說,現(xiàn)在在制度、措施以及對人員的管理上還存在問題。信息系統(tǒng)安全不應該是發(fā)展的剎車,應該是保障穩(wěn)定、健康,繼續(xù)發(fā)展的推進器?!?/span>
“雖然說現(xiàn)在的‘微博熱’不好管,但必須管,不能說不好管就關掉它,微博不微,我們要看到它帶來了兩種能量,一種是正能量,一種是負能量,力量非常大?!眹倚畔⒒瘜<易稍兾瘑T會委員寧家駿說,“信息化發(fā)展不能有危險就不發(fā)展,目前總的來說還是應對不足,在管理體制問題上還存在各自為戰(zhàn),風險管理滯后,非常態(tài)化等問題,隨著云計算等新技術的應用,新的安全問題也將產(chǎn)生,應該不斷調整信息安全手段等級保護方案,開展風險評估,深入細致的長期工作。”