企業(yè)網站建設提高互聯(lián)網+環(huán)境中基層政府網站建設安全性的建議
日期 : 2021-04-02 14:31:47
提高互聯(lián)網+環(huán)境中基層政府網站建設安全性的建議。(一) 培養(yǎng)優(yōu)秀人才, 構建基層政府網站應急體制。(1) 做好政府網站安全培訓工作?;鶎诱獮榫W站建設及管理人員提供接受信息技術、安全等方面學習的機會, 改善其網站的建設與管理水平; (2) 要和第三方專業(yè)技術機構合作, 提高政府網站建設所使用技術的先進性。 (3) 要制定政府網站突發(fā)應急響應預案, 確保突發(fā)事件中政府網站管理部門能夠第一時間處理問題。 (4) 建立信息安全檢查監(jiān)督機制。依據(jù)已確立的技術法規(guī)、標準與制度, 定期開展信息安全檢查工作, 對檢查中發(fā)現(xiàn)的違規(guī)行為, 按規(guī)定處罰相關責任人, 對檢查中發(fā)現(xiàn)的安全問題和隱患, 明確責任部門和責任人, 限期整改。
(二) 完善安全技術體制構建, 提高安全防護水平。(1) 改善網絡環(huán)境安全狀況。在政府網站建設中要引入網站防篡改系統(tǒng)、防火墻等, 提高網站抵御黑客及不法分子攻擊的能力, 同時提高對黑客入侵的識別發(fā)現(xiàn)水平。 (2) 做好基層政府網站群平臺管理;上級政府要為基層政府網站建設部門提供網絡安全檢測、防火墻安全審計系統(tǒng)等設備, 要通過入侵檢測、安全防護等方式, 提高網站管理安全性。 (3) 提高網站代碼的安全性。技術人員要做好網站應用系統(tǒng)的研發(fā)工作, 要定期檢查編寫的代碼是否正確, 發(fā)現(xiàn)漏洞應及時更新補丁處理。 (4) 提高數(shù)據(jù)安全性;做好系統(tǒng)數(shù)據(jù)庫的構建, 明確網絡安全區(qū)域的等級, 完善數(shù)據(jù)庫訪問權限識別、管理, 定期進行網站數(shù)據(jù)備份。
(二) 完善安全技術體制構建, 提高安全防護水平。(1) 改善網絡環(huán)境安全狀況。在政府網站建設中要引入網站防篡改系統(tǒng)、防火墻等, 提高網站抵御黑客及不法分子攻擊的能力, 同時提高對黑客入侵的識別發(fā)現(xiàn)水平。 (2) 做好基層政府網站群平臺管理;上級政府要為基層政府網站建設部門提供網絡安全檢測、防火墻安全審計系統(tǒng)等設備, 要通過入侵檢測、安全防護等方式, 提高網站管理安全性。 (3) 提高網站代碼的安全性。技術人員要做好網站應用系統(tǒng)的研發(fā)工作, 要定期檢查編寫的代碼是否正確, 發(fā)現(xiàn)漏洞應及時更新補丁處理。 (4) 提高數(shù)據(jù)安全性;做好系統(tǒng)數(shù)據(jù)庫的構建, 明確網絡安全區(qū)域的等級, 完善數(shù)據(jù)庫訪問權限識別、管理, 定期進行網站數(shù)據(jù)備份。