电子政务网站的安全:谁能搞定?

时间: 2005-12-29 09:01:22    来自:ChinaByte
 

  近日,吉林市人民政府网站遭黑客攻击,网站上还有留言:“网站被黑了都还不知道。于是,这成为了人们又一次引起对电子政务实效性责难的导火线。

  这当然不是第一次,例子已经很多。“20053月,四川省公安厅网监处查获一起攻击政府机关网站、在网站主页张贴色情图片的案件;49日,陕西省公安厅网站首页被修改,内容全是反日的激进言论,在内容页中,黑客甚至胆大到留下自己的QQ号码;111日,山西省清徐县政府网站被黑客攻击,自称圣贤居士的黑客,在篡改了网站头条新闻和网站公告后,发布声明称:本站存在严重安全漏洞,且密码过于简单,希望网站与他联系……”

  我认为,随着政府网站的日渐增多,它们遭到黑客攻击的几率也越来越高。这很正常!只不过这次正好是又一个将政府电子政务活动推向前台。

  电子政务的起因主要是两个:一是拉动内需,促进国内信息技术产业的发展;二是实现政务信息化,提高政府办事效率,并已政务信息化带动社会信息化的发展。

  我们必须看到,电子政务的蓬勃开展,已经较好的完成了这两个主要目的。尽管目前还有不少政府网站还处于作门面的状态,但从众多政府网上办公,以及办事流程减少来看,已经起到了很好的效果,我们不能因为少数不良现象的存在而否定主流。因此,从这个角度来说,电子政务是成功的。

  另外,从电子政务实施的时间来看,至今还不过五年,时间相对短暂。那么,要在短暂的时间里有跳跃式的发展,几乎是不可能的,即使有,也是我们所不愿意看到的。

  所以,当我们把目光返回到电子政务网站被黑这样的事情上来时,我们首先要考虑的问题是:电子政务网站的安全是谁能够搞定的?

  很多人一看,就会觉得这是一句废话:还用问吗?当然是实施者本身,政府!。那么试问?要搞定这样的安全问题,是否需要有足够的人力物力呢?有经验的人知道,要对一个网站的安全有良好的信心,所要投入的也许比网站建设本身还要更多的资金和人力!

  如此一来,对管理电子政务网站的信息中心,是否需要加大投入呢?那么我们的机构改革又该如何走呢?因为我们到处都希望政府能够提供更好的服务!到那个时候,又会有多少人说:政府里就是混饭的人多,没几个干事的!

  从这个角度来说,归根到底可能还是体制问题。这个你能搞定吗?恐怕不行!

  从另外一个角度——技术来看。现在,随着信息化的逐步发展,信息安全已经成为越来越重要,也是越来越沉重的话题。但说到底,网络的开放和信息安全本来就是对立的。开放的网络本身就不能制止自由,没有自由也许就背离了网络产生的初衷。另外,技术的发展本来就是没有完美的,所谓道高一尺,魔高一丈,新技术的产生总要被后来者居上的。而当前著名的安全公司赛门铁克(symantec)的安全产品存在漏洞正好说明了这一点。更不用说YAHOOGOOGLE这样普通公司的网站被黑了。

  那么从技术来看,这个你能搞定吗?恐怕也不行!

  如何才能让网站变得更安全呢?谁也无法保证,因为它始终都是一个相对的概念,而永远都不可能到达极至。

  服务意识也许是解决电子政务站点安全最重要的部分,只有有了服务意识才能充分重视安全,有了安全意识才能相对提高安全程度。而有了服务意识这一法宝,电子政务的真正意义也许会更大!

 

 

 
期期必出30码网站