常见政府内外部网络的数据交换可能面临安全风险问题类型问题问题描述协议设计设计错误协议设计错误,导致系统服务容易失效或招受攻击
软件设计设计错误协议规划正确,但协议设计时发生错误,或设计人员对协议的认知错误,导致各种安全漏洞
程序错误包含常见的未检查资料长度内容、输入资料容错能力不足、未检测可能发生的错误、应用环境的假设错误、引用不当模块、未检测资源不足等
人员操作操作失误未按标准操作,导致各种安全漏洞和安全隐患
网络通讯信息泄密由于未采纳加密手段导致通讯内容被侦听,或用户名/口令在网上明文传输,导致窃取用户身份登录
系统维护默认值不安全软件或操作系统的预设设置不科学,导致缺省设置下系统处于不安全的状况下,如匿名登录、访问权限不当等
容易遭受病毒、蠕虫、特洛依木马等的攻击
未修补系统软件和操作系统的各种补丁程序没有及时修复
内部安全问题对由信任系统和网络发起的各种攻击防范不够
信任领域存在的不安全系统,成为不信任领域内系统攻击信任领域的各种跳板
政府门户网站安全维护及应急预案(一)网站、网页出现非法言论时的紧急处置措施1、网站、网页由办公室的具体负责人员随时密切监视信息内容
每天早、中、晚三次不少于半小时
2、发现网上出现非法信息时,负责人员应立即向信息安全组组长通报情况;情况紧急的应先及时实行删除等处理措施,再按程序报告
3、信息安全组具体负责的技术人员应在接到通知后十分钟内赶到现场,作好必要的记录,清理非法信息,强化安全防范措施,并将网站网页重新投入使用
4、网站维护员应妥善保存有关记录及日志或审计记录
5、网站维护员工作人员应立即追查非法信息来源
6、工作人员会商后,将有关情况向网站安全负责人领导汇报有关情况
7、网站安全负责人召开网站安全会议,如认为情况严重,应及时向有关上级机关和公安部门报警
(二)黑客攻击时的紧急处置措施1、当有关负责人员网页内容被篡改,或通过入侵