中新社北京12月3日電 3日發(fā)布的《2014年中國(guó)政府網(wǎng)站績(jī)效評(píng)估總報(bào)告》顯示,在評(píng)估范圍的900余家網(wǎng)站中,超過93%的網(wǎng)站存在各種危險(xiǎn)等級(jí)的安全漏洞,其中97%的區(qū)縣網(wǎng)站被監(jiān)測(cè)到有安全隱患。
該份報(bào)告由中國(guó)軟件測(cè)評(píng)中心(中國(guó)國(guó)家工業(yè)和信息化部下屬單位)發(fā)布。接受評(píng)估的網(wǎng)站包括部委網(wǎng)站、省級(jí)政府網(wǎng)站、副省級(jí)政府網(wǎng)站、地市政府網(wǎng)站及區(qū)縣政府網(wǎng)站。
評(píng)估發(fā)現(xiàn),43%的網(wǎng)站被劃入極度危險(xiǎn)序列,30%網(wǎng)站被劃入高度危險(xiǎn)序列,近50%的網(wǎng)站被監(jiān)測(cè)到安全漏洞數(shù)超過了30個(gè),甚至有70余家網(wǎng)站的安全漏洞超過了100個(gè)。
報(bào)告指,從漏洞的類型上看,今年破壞力較大、影響范圍較廣的“心臟出血”、信息泄露、跨站請(qǐng)求偽造等漏洞,在27%的網(wǎng)站中被監(jiān)測(cè)到,說明這些網(wǎng)站尚未建立起有效的安全防護(hù)體系,不能及時(shí)關(guān)注網(wǎng)絡(luò)安全發(fā)展態(tài)勢(shì)并采取有效措施。
移動(dòng)政務(wù)的安全也不容樂觀。經(jīng)評(píng)估發(fā)現(xiàn),60%的移動(dòng)政務(wù)應(yīng)用存在容易被篡改、反編譯的風(fēng)險(xiǎn),以及不具備抗劫持機(jī)制,容易導(dǎo)致用戶受到釣魚攻擊而泄露隱私信息的情況。
據(jù)中國(guó)國(guó)家互聯(lián)網(wǎng)應(yīng)急中心監(jiān)測(cè),2013年,被篡改的政府網(wǎng)站數(shù)達(dá)到了2430個(gè),占監(jiān)測(cè)范圍內(nèi)政府網(wǎng)站的4%,即平均1000個(gè)政府網(wǎng)站就有40個(gè)遭到過篡改攻擊。這給政府形象帶來了惡劣的影響,甚至給政府工作的正常運(yùn)轉(zhuǎn)、政府信息或個(gè)人信息安全保密帶來了嚴(yán)重威脅。