论文部分内容阅读
近年来,随着社会信息化程度的不断深入,信息安全形势也日趋严峻。出于政治、经济或是社会目的,针对我国境内尤其是政府网站的攻击事件数量一直居高不下。而随着信息系统普及化、网络攻击技术复杂化,网站系统的信息安全保障工作愈发的重要,但参差不齐的防护手段及匮乏的意识、资金、人力等问题都为网站系统信息安全带来了巨大的隐患。随着各级各政府部门门户网站的相继建成并投入运行,其在政务公开、重大方针政策宣传、保障人民群众权益等方面发挥了重要作用,也因此成为社会公众获取政府信息和服务的主要接入渠道和访问平台。但政府网站发挥有效作用的前提和基础是系统的安全运行,其安全保障已成为电子政务信息安全防护体系的重要组成部分。随着政府网站运行业务的重要性逐渐增强,其面临的信息安全问题越来越复杂,安全威胁明显增加。而目前,山东省政务网站安全防护仍是一种被动模式,难以满足预警性、及时性、准确性的要求。如何实现网站安全被动防护向主动防御的转变已成为我省更好地贯彻国家和省政府各项部署要求、保障政务信息系统的安全运行的关键所在。通过网站信息安全事件监测平台的建设,将为政务网站系统运行提供实时监测数据,提供更加及时、准确的突发事件预警信息;在发生信息安全突发事件后,能够更加迅速的获取信息安全事件的原因、影响范围、造成损失的评估等信息;为网站信息安全突发事件的应急支援工作提供更加完善的技术手段。此举也将促进信息系统安全由防病毒、入侵检测、防火墙“老三样”为主的被动防御模式向主动防御、综合治理模式的提升与转变。对于完善山东省网络与信息安全保障体系建设、保障信息化健康发展、维护国家安全和社会稳定有着重要的意义。网站信息安全事件监测平台由互联网接入,通过周期性远程检测网站系统的应用层安全漏洞,对网站自身安全情况进行等级化的评估,及时发现存在的安全隐患并提出整改建议和意见;同时,通过实时监测网站页面更改、可用性变化、域名指向异常、有害程序情况、信息内容情况,及时发现网站挂马、网页中植入恶意程序、网页被非法篡改、网站平稳度异常、网站信息内容中出现敏感信息等突发性信息安全事件,当监测到各种安全事件出现后,可进行预警与统计分析,并可提供详细分析报表和修复方案。网站信息安全事件监测平台的建立,将为我省提供及时、可靠、不间断的网络与信息安全突发事件监测功能,其中包含的监测、事件上报、事件分析、控制蔓延与协调处理等环节,将有助于全面掌握我省信息安全相关事件的总体状况,切实加强山东省网络与信息安全事件和威胁的应急处置能力。此外,还能有效的降低网络与信息安全突发事件带来的风险,减少或降低信息安全事件带来的经济损失与影响,同时减少各单位在信息安全方面的重复投入,为网站系统信息安全工作的进行提供有力的保障。