采用集约型模式全面增强政府网站的安全防范能力

来源 :信息化建设 | 被引量 : 0次 | 上传用户:liujifanhua
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近年来,慈溪市针对信息技术及其应用高速发展形势下政府网站安全问题愈加严峻的实际,在严格落实信息安全各项制度和技术措施的同时,积极推进实施政府网站建设从分散型、集中型模式向集约型模式转变,实现了政府网站网络级、硬件级和软件级的集约型安全防范,有效地提升了政府网站的安全防范能力。目前,该市已全面摒弃了政府网站发展初期其建设和安全防范均由各单位自行委托IT公司实施,以及前些年政府网站统一由该市信息中心托管而软件级安全防范仍委托IT公司承担的做法,通过推进政府网站群项目建设,全市105个机关单位网站均按集约型模式依托网站群软硬件统一平台建设,其网络级、硬件级和软件级安全防范均由该市信息中心统一部署、管理,全面增强了政府网站的安全防范能力。
  
  一、集约网络级、硬件级建设,增强政府网站技术上的安全防范。即针对原分散型建设模式下各党政机关网站均由各单位自行委托IT公司建设,其网站无论从网络级、硬件级和软件级均存在较大安全隐患的情况,从2004年开始,推行集中型模式,由该市信息中心为各党政机关网站提供托管服务,竭力避免有些单位将其网站整体托管给私人或者较小规模IT公司而产生的网络级和硬件级安全问题。至2007年底,有55个机关单位将网站托管至部署在电子政务外网公众服务区的该市信息中心4台服务器。经过2007年底开始的政府网站群项目建设,至目前,该市105个机关单位网站为公众提供信息浏览和信息提交的服务均部署在电子政务外网公众服务区的2台服务器上,其他2台数据库服务器、1台应用服务器和1台备份服务器则部署于安全等级更高的资源共享区。该市信息中心逐年投入资金150余万元,配备了千兆防火墙系统、千兆入侵检测系统、上网行为日志审计系统、网络负载均衡系统、防病毒系统、补丁升级系统等,集约用于政府网站的网络级和硬件级安全防范。今年,又针对政府网站访问不畅的实际,投入资金30余万元,购置了网络流量控制设备,成倍加大了政府网站访问带宽,增强了政府网站的网络级和硬件级安全防范能力,提高了政府网站的使用效率。
  
  二、集约软件级建设,进一步增强政府网站技术上的安全防范。即针对前几年集中型建设模式下网络级和硬件级安全防范已得到增强,但由于网站软件仍由各IT公司编制,其软件级尤其是应用软件级安全仍然存在较大隐患的情况,2007年底开始的政府网站群项目建设,要求全市政府网站不仅要依托统一的网络和硬件平台,还必须依托统一的软件平台。经过近二年的努力,已有105个机关单位网站依托了网站群软件统一平台建设,软件级的安全防范由该市信息中心统一实施。该市信息中心投入200余万元资金,配备了网站内容发布应用软件、网站信息交互应用软件、主页防篡改软件、数据备份软件和网站运行动态监控软件等,特别是配备网站运行动态监控软件后,网站各级管理员借助该系统,即能第一时间收到网站检测一旦异常而自动发给的短信,并迅速采取相应措施。
  
  三、集约技术服务,全面增强政府网站技术上的安全防范。即针对目前政府网站集约型建设模式下已进一步增强了网络级、硬件级和软件级的安全防范,但由于信息技术发展日新月异,今天已经是很安全的防范在明天也许不太安全甚至很不安全的情况,该市信息中心委托专业的网络安全服务公司,对政府网站开展每季度一次的全面安全检测加固工作,以便能更有针对性做好日常的安全防范,全面增强政府网站的安全防范能力。例如在2009年一季度的检测加固中,该市信息中心发现了省公安厅通报的网站XSS漏洞,找到了漏洞产生的原因和解决办法,采取了对该漏洞进行日常监控的处置方案。2009年9月,该市信息中心协调网络安全服务公司,对政府网站进行了国庆前的专项安全检测加固工作,发现并改正了二个存在的漏洞隐患,制订了进一步强化针对XSS漏洞的日常监控工作措施。
  (作者单位:浙江省慈溪市府办,慈溪市信息中心)
其他文献
借鉴香港廉政公署的做法,我国成立了国家防腐败局,这是中央加强反腐败力度的重要举措。但是我国的预防腐败局依然延续上级监督下级、专设机构监督权力部门和行政部门的思路。而
胎龄满28周至未满37周(196~259天)的新生儿称早产儿。早产儿大多体重在2500g以下,身长不足47cm,各器官发育不成熟,功能不健全,生活能力低下,与足月儿相比,并发症多,死亡率高,喂养困难,家庭护理问题多,家长需要更多的育儿知识,家庭护理尤为重要。
建立统一部署、统一标准、统一规范、统一管理的“政府门户网站群”是目前电子政务发展的新思路,即开发利用“一群网站”的资源,建立以政府门户网站为中心主站,以部门级网站及其
临床实习是护生理论与实践相结合的重要环节,泌尿外科因具有专业性强、发展快、需要严格无菌操作、患者年龄段、护士多为女性的特殊性,专科解剖位置隐蔽性,临床护理与其他学科相
国家版权局版权管理司司长王自强日前在接受媒体采访时首次谈到了“谷歌侵权门”,关于中国作家的维权,他认为虽然谷歌一再强调扫描或者是提供浏览行为是符合法律规定的,但是到目前为止他并没有看到谷歌提出的符合法律规定的具体依据,国家版权局支持中国作家依据法律和事实进行维权。(12月25日《大河报》)  “谷歌侵权事件”源于谷歌打造全球最大的在线图书馆计划。在过去5年,谷歌已经将全球尚存有著作权的近千万种图书
某地一位农民想办一个养鸡场,前前后后盖了270多个公章,跑了两年多,等手续办下来,市场行情已经发生了变化;一名外商打算在某地投资,一年多过去了项目仍在审批过程中,看好的投资收益
最近,笔者遇到这样一个任务,在一张表格中,有许多小数位数不等的数字(如图1)。为了让数字不仅整齐漂亮,而且一目了然,被要求每列的数字都按照小数位数对齐(如图2),但不能够通过在末尾补
涉案3000余万元、由公安部督办的“8·2”全国特大制作、传播系列木马团伙案,8月11日在江苏徐州鼓楼区法院开庭审理,此案共有16个省市的110人涉案(据《新京报》8月13日)。  被告人吕某、曾某、严某等为牟取非法利益,于2007年5月至2008年8月间,先后编写出完美国际、魔兽世界等40余款网络游戏的木马程序,在互联网上传播销售,非法入侵各类网站1200多个,严重影响了40余款网络游戏的正常运
很久以来,很多企业在上ERP后出现了这样一个怪圈 :上ERP系统前,大家普遍认为上了之后,工作会很轻松,工作量会减轻很多,但上了ERP后,操作层会普遍反映工作量增大,操作麻烦,进而抵触系统。  出现这种怪圈的原因究竟何在呢?  其实细究下来,这个怪圈的来源就是公司的管理层……  因为新系统和新流程虽然上了,但是很多管理层只是把它们当作一个方便获取信息的阅读器,该做的工作之前怎么做,现在仍是怎么做,
党的十七届四中全会通过的《中共中央关于加强和改进新形势下党的建设若干重大问题的决定》(以下简称《决定》),首次提出“提高党的建设科学化水平”、“推进基层党组织工作信息化”的时代命题,并作出了把信息网络技术运用于党的建设的战略部署。如何按照《决定》的这一精神来推进党的建设信息化,是新形势下以科学方法推进党的建设创新的重大课题。    一、党的建设信息化的提出    党的建设信息化的提出,一方面是顺应