由兩張圖片拼接而成的安徽省石臺縣政府信息公開網,無法使用,點擊任何鏈接都沒有反應;跟網友互動頻繁的江西省龍虎山政務網,則曝出了各種雷人答復:譬如有網友反映豆腐渣工程問題,該網站的回復是“豆腐渣是我最喜歡吃的菜”。
這兩個幾乎同時被媒體曝光的政府網站,在成為網絡笑話的同時,呼應了12月2日在北京發布的2011年中國政府網站績效評估報告:
報告稱,在評估期間發現,79.45%的部委網站、87.5%的省級網站、91.5%的地市網站、92.44%的區縣網站以及90.8%的國家級開發區網站都存在信息和服務失效、無法使用的問題。這個由中國軟件評測中心和人民網等機構聯合主辦的評估活動,今年是第十屆。
江西省龍虎山政務網貼出了官方聲明,稱此前出現的“雷人”回復是因為網站遭遇非法入侵。政府網站被“黑客”攻擊篡改并不新鮮,去年11月,吉林省永吉縣人民政府網站所做的一項關于“滿意度”的民意調查中,僅有兩個選項:“滿意”和“非常滿意”,后當地政府稱網站被惡意篡改。2009年6月,湖北石首市政府網站被黑,頁面上留有一行“真相只有一個!——BY柯南”字樣……
這些令公眾印象深刻的事件并非偶發個案,今年8月9日,國家互聯網應急中心公布的數據稱,2010年,中國內地共有近3.5萬家網站被黑客篡改,其中政府網站達4635個,占監測政府網站總數的10.3%,即全國有約十分之一的政府網站遭遇了“黑客”篡改。
為什么政府網站這么容易受到攻擊?
“同樣條件下,政府網站比商業網站更易受攻擊”
王冰(千龍網合作發展中心經理,曾參與多個政府網站的建設項目):
我們和政府部門合作建設網站的流程是這樣的:他們把對這個網站的需求,比如網站要有哪些欄目、內容是什么,形成一個文字的東西給我們;然后我們按照這份文字要求做出一個大概的框架圖,交給他們確認,看是否滿意這種排版方式。如果他們認為OK,接下來再由我們的網頁設計人員進行設計,這個設計中間也會推敲幾稿,網頁設計確定之后,就是我們這邊的工作了。網站做出來之后會進行測試,如果是對網站比較上心的政府部門,還會請第三方機構對這個網站的各方面做一個評測。
同樣條件下,政府網站比商業網站更容易受攻擊,一方面是它本身安全性比較差,另一方面政府網站也更容易招來黑客。這可能和政府部門本身的職能有關系,比如北京市交管局的網站,它能真正提供很多和老百姓密切相關的信息,比如違章查詢等,所以它自身的安全級別比較高,對老百姓也有用;而有些政府部門的網站只是一個信息發布平臺,沒有互動性,如果老百姓有事要反映的話,它也無法發揮作用,這一點也容易讓政府網站受到攻擊。
龍虎山政務網“被入侵”的官方說法目前仍不能被圍觀網友信服,第一條雷人回復出現在7月26日,這么長的時間里工作人員都沒有發現?或許永州市衛生局網站的案例能為網友解釋這個問題,永州市政府網站上鏈接的衛生局網站被“黑客”侵占了一年多,主管部門也沒有發現。
“網站是政府一張臉,不常洗是對納稅人不尊重”
王冰:
政府網站的后期維護分兩方面,我們負責技術維護,政府部門自己做內容維護。據我所知,很多政府部門都有自己的信息中心,里面有專人負責這項工作,但很少有做技術維護的,都是外包出去。像千龍這樣級別的門戶網站,安全策略、防病毒都比較強,我們給政府部門做的網站,都是放在我們自己的架構里,共享安全策略,一般不會出問題。
但網站承建方手里通常會有很多政府網站,不太可能每個網站都派出專人每天24小時去盯著;一般都是出了問題,政府部門再聯系我們解決,比較被動,不像新浪、搜狐這些大型的商業網站,都是主動防御,他們在網站安全運行上的投入非常大,政府網站就很少了。
還有些政府部門做網站就是一個應付差事,做好以后就放在那兒,不管從內容還是從技術上都沒有人繼續去維護,比如現在已經是2011年底了,可是有些網站上還是2005、2006年的信息,就放在那兒,這本身就是一個漏洞。
祝華新(人民網輿情監測室秘書長、人民在線總編輯):
網站是政府的一張名片,是政府的一張“臉”,這個臉是必須要洗的,不經常洗的話,就是對納稅人的不尊重。而且,網站不光是名片,還應當是一個互動平臺。事實上,經常使用的網站會非常重視安全。被“黑”說明他們既不重視“名片”功能,也不重視互動功能,長期擱在那兒無人管,荒廢導致的結果。
據工信部統計,截至2010年,全國.gov.cn域名下的政府網站已經超過3萬個,加上.org.cn域名等政府事業性單位網站接近5萬個;100%的國務院組成部門和省級政府、95%以上的地市級地方政府、85%以上的區縣級地方政府建成了政府網站——這些數字仍在不斷增加,但其中有多少網站在切實發揮作用就不得而知了。
今年,大量政府部門開通政務微博成為公眾關注的焦點,政務微博的效率和強大互動性讓人們對政府網站的作用產生了懷疑:微博時代,我們還需要這么多政府網站嗎?它們容易成為“黑客”的目標,耗費的經費也不少,以下兩個財政部公告中的數據或許能作為參考:“中國工會網擴建項目一期工程”的中標金額為670萬元;網絡孔子學院網站運營服務項目的中標金額高達3520萬元。
微博時代,我們是否還需要大量的政府網站?
想認識全國各地的創業者、創業專家,快來加入“中國創業圈”
|