新闻中心

要“瘦身”更要“强身”——如何让政府网站更安全?

2018-05-03 00:00:00 22

要“瘦身”更要“强身”——如何让政府网站更安全?

  近日据媒体报道,2015年国务院办公厅组织第一次全国政府网站普查时,发现各地区、各部门已开设政府网站84094个,然而数量庞大的政府网站运行情况却并不理想。针对此情况,国务院办公厅开始了政府网站的“瘦身”行动,通过开展常态化抽查,将存在严重问题的网站关停上移。经过两年多的努力,网站数量已缩减到现在的35207个,“瘦身”效果明显。

  压缩数量的根本目的是提高网站质量,而“精兵简政”可能只是第一步,政府网站还需在内容建设、用户体验、网站安全等方面加大整改力度。特别是作为网站运营的基础,网站安全近年来却一直是我国政府网站存在的突出问题之一。根据国务院办公厅《政府网站发展指引》中的要求,网站安全与网站开设要同步规划、同步建设、同步实施。但《2016年中国政府网站绩效评估总报告》显示,其在评估范围内的70个部委、32个省(市、区)、330个市以及470余个区县政府网站中共发现漏洞1190个,其中高危漏洞152个,中危漏洞780个。由此可见,很多政府网站虽已设立多时,但网站安全工作并未跟上,安全水平亟待提高。

  “他山之石可以攻玉”,在提高政府网站安全方面,我们不妨先看看其他国家是怎么做的。美国政府于2015年6月发布了HTTPS-Only标准,要求所有联邦政府网站在2016年12月31日前都必须使用全站HTTPS连接,目前这一目标已经实现。而自2016年10月1日开始,英国所有的政府数字服务网站都被强制要求启用HTTPS。为什么英美等国的政府网站一定要使用HTTPS呢?

  HTTPS是一种网络通信安全协议,可以将数据进行记录、封装、加密,确保其在传输过程中的私密、完整和不可篡改。开启HTTPS需要安装SSL证书,而SSL证书还可提供网站身份真实性认证,预防用户进入假冒的“钓鱼”网站。假冒政府网站利用与政府网站相同或相似的标识(名称、域名、徽标等)、内容及功能误导公众,会对政府的公信力造成严重破坏。

  而在安装SSL证书后,公众可通过证书确认网站真实身份,防止误入假冒网站。由于解决了网站的加密通信和真实性问题,HTTPS和SSL证书成为英美政府网站的“标配”。我国完全可以借鉴英美的成功经验,而目前国内已有部分政府网站安装了SSL证书,取得了良好效果。


要“瘦身”更要“强身”——如何让政府网站更安全?

政府网站安装SSL证书进行身份验证和加密传输

  作为政府形象的展示窗口和政府与民众间的交流纽带之一,政府网站的重要性不言而喻。在合理控制网站数量完成“瘦身”后,还需用丰富内容、美观设计、便捷服务等对网站进行“塑形”,更要用HTTPS等安全工具和有力的管理制度实现“强身”,让网站可以抵御各种安全威胁,打造好用实用、可靠安全的政府网站,助力各级政府更好的提供服务,赢得群众的理解和信任。

  如果您希望了解HTTPS和信息安全的更多信息,请致电021-80158162或登录www.95hb.cn查询。