中新社北京12月3日電 3日發(fā)布的《2014年中國政府網(wǎng)站績效評估總報告》顯示,在評估范圍的900余家網(wǎng)站中,超過93%的網(wǎng)站存在各種危險等級的安全漏洞,其中97%的區(qū)縣網(wǎng)站被監(jiān)測到有安全隱患。
該份報告由中國軟件測評中心(中國國家工業(yè)和信息化部下屬單位)發(fā)布。接受評估的網(wǎng)站包括部委網(wǎng)站、省級政府網(wǎng)站、副省級政府網(wǎng)站、地市政府網(wǎng)站及區(qū)縣政府網(wǎng)站。
評估發(fā)現(xiàn),43%的網(wǎng)站被劃入極度危險序列,30%網(wǎng)站被劃入高度危險序列,近50%的網(wǎng)站被監(jiān)測到安全漏洞數(shù)超過了30個,甚至有70余家網(wǎng)站的安全漏洞超過了100個。
報告指,從漏洞的類型上看,今年破壞力較大、影響范圍較廣的“心臟出血”、信息泄露、跨站請求偽造等漏洞,在27%的網(wǎng)站中被監(jiān)測到,說明這些網(wǎng)站尚未建立起有效的安全防護體系,不能及時關注網(wǎng)絡安全發(fā)展態(tài)勢并采取有效措施。
移動政務的安全也不容樂觀。經(jīng)評估發(fā)現(xiàn),60%的移動政務應用存在容易被篡改、反編譯的風險,以及不具備抗劫持機制,容易導致用戶受到釣魚攻擊而泄露隱私信息的情況。
據(jù)中國國家互聯(lián)網(wǎng)應急中心監(jiān)測,2013年,被篡改的政府網(wǎng)站數(shù)達到了2430個,占監(jiān)測范圍內政府網(wǎng)站的4%,即平均1000個政府網(wǎng)站就有40個遭到過篡改攻擊。這給政府形象帶來了惡劣的影響,甚至給政府工作的正常運轉、政府信息或個人信息安全保密帶來了嚴重威脅。