强化等级保护保障政府网站安全

2014-06-04 00:04:07 信息化建设  点击量: 评论 (0)
信息安全是电子政务发展的基础,特别是以云计算、泛在网为代表的先进理念、模式和技术的快速发展,对信息网络安全提出更高要求。政府网站作为政府信息公开、政民互动和网上办事的重要平台,是非常重要的政府信息
信息安全是电子政务发展的基础,特别是以云计
 
算、泛在网为代表的先进理念、模式和技术的快速发展,对信息网络安全提出更高要求。政府网站作为政府信息公开、政民互动和网上办事的重要平台,是非常重要的政府信息应用系统,加强政府网站安全等级保护建设,对于保障国家安全、社会秩序、公共利益,以及公民、法人和其他组织合法权益不受侵害,最大限度地消除因网络病毒和“黑客”攻击所带来的网络瘫痪和政府信息失泄密等网络安全隐患,具有十分重要的意义。
 
根据国务院办公厅《关于进一步加强政府网站安全保障工作的通知》(国办秘函〔2010〕5号)、新疆维吾尔自治区人民政府《关于进一步加强网络信息安全工作的意见》(新政发〔2010〕56号)及《关于全面开展全区政府网站安全等级保护工作的通知》(新政办函〔2010〕195号)、《关于印发〈新疆自治区政府网站安全等级保护工作规范(暂行)〉的通知》(新政电政办〔2011〕4号)等文件精神,针对阿克苏地区大部分县(市)和部门政府网站没有独立网络机房、租用电信或者其他网络公司服务器空间托管政府网站、缺乏必备安全设备、安全防护能力差、存在较大安全隐患等突出问题,2010年12月下旬,阿克苏地区电子政务管理办公室启动地区政府系统政府网站安全等级保护项目筹备工作;2011年6月正式开工建设,经过近一年努力,项目建设和试运行工作如期完成;2012年6月,通过国家信息安全评测中心二级等级保护标准评测,同年8月,经项目专家组评审验收正式投入使用,成为新疆各地州市中首个通过国家安全评测的政府网站安全等级保护项目。阿克苏地区政府系统政府网站安全等级保护项目在实施过程中,严格按照国家、自治区政府网站安全等级保护规范标准设计、施工、建设,最终通过国家安全评测,达到了项目建设“节约成本、资源共享、统一达标”的预期目标。
 
(一)集中建设,节约项目投资。项目采取地区建设集中式标准机房,将地区及各县(市)、各部门政府网站服务器统一迁入其中,既解决了县(市)部门网站安全问题,又避免了重复建设重复投资,节约政府投资2500余万元。
 
(二)统一管理,节约运维成本。目前,地区等保中心机房已将地区1个、县(市)9个、部门5个政府网站服务器迁入其中,实行统一管理,统一维护,机房用电、光纤线路租用、运维服务外包等共计48万元费用由地区财政承担。相比分散建设,每年可为各县(市)、各部门节约机房运维费用250余万元,同时也解决了县(市)、部门网站管理技术人员短缺的实际困难。今后,各县(市)、地直各单位还可依托本平台拓展网站及行业信息化应用等工作,避免网络平台重复建设,又将为地、县两级财政节约大量网络基础平台建设费用。
 
(三)统一防护,为各级政府网站提供安全保障。地区政府系统政府网站安全等级保护建设项目按国家信息网络系统二级等级保护标准化机房进行建设,配备了网络安全设备、数据存储设备、备用电源等,地区及各县(市)、各部门网站服务器迁入并实行集中管理,可使各安全防护设备资源共享、充分利用,全面提高地区政府系统政府网站安全防护能力和水平。自今年8月项目正式验收并正式投用以来,根据防护设备日志记录,机房内各网站平均每日遭到200次以上的扫描及攻击,攻击方式有拒绝服务攻击、网站页面SQL注入、IE恶意数据编码指令执行攻击、字段超长缓冲区溢出攻击和跨站脚本攻击等等,机房内网站和网络安全防护设备对上述攻击起到了很好的拦截和抵御作用,至今未发生因遭受攻击导致网站服务中断或瘫痪等安全事故。
大云网官方微信售电那点事儿

责任编辑:叶雨田

免责声明:本文仅代表作者个人观点,与本站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
我要收藏
个赞