政府门户网站建设详细方案

2024-04-07

政府门户网站建设详细方案(共9篇)

篇1:政府门户网站建设详细方案

最详细地方门户网站的推广经营和盈利方案

整理:微博控必上的微博论坛

大家都知道地方门户网站覆盖率广泛,盈利比较简单,如果能够有效的发展起来,将成为地方互联网资源的主要表现形式。不过地方门户网站的建设也存在几个先天的弱点,例如建站人员短缺、技术、资金等实力不足;门户网站牵涉面广泛,项目管理经验缺乏等等,都使得当今我国的地方门户网站,普遍存在寿命短,流量稳定性差等问题。另外随着地方门户网站的经营的推进,很多地方门户网站往往难以延续投入资金和精力、技术等等,网站往往会走入末路,甚至不得不被关闭。

不过我们仍然可以看到,我国的地方门户网站的潜力巨大,市场前景十分广阔,如果能够进行有效的资源整合和项目管理,也可以建设一个利润走高、不断发展的地方门户网站。这也就是尽管众多地方门户网站夭折的时候,仍然有众多新的平台不断涌现,大有一副“雄赳赳、气昂昂”“前赴后继”的欣欣向荣的发展景象。

这里就地方门户网站的推广、经营和盈利,介绍一点自己的经验,希望能够给广大站长们提供一点帮助。

1.地方门户网站的推广:推广一直网站要点,可是地方门户网站的推广也是一把双刃剑,一旦做不好,很容易变成烧钱机器,过早的消耗地方门户网站原本少的可怜的资金。有效的推广应该尽量少花钱,尽量走合作、商务推广道路,将地方门户网站的推广也变成一种产品,整整成为网站的发展的推动力。

2.地方门户网站的经营:站点经营是地方门户网站的灵魂,积累与坚持是经营好一个地方门户网站的核心要素。因为地方门户网站的后期维护、平台互动的提升、用户体验的完善、市场运作等等各方面都需要不断积累、坚持、团队合作,才能够结出成功的果实。仅靠一时的激情和创意,绝不可能做好一个地方门户网站。

3.地方门户网站的盈利:只有盈利的地方门户网站,才可以推动网站的技术革新和功能发展,因此在建设和经营地方门户网站的时候,一定要时时关注盈利核算,从一个营销的角度,解决盈利对象、产品的问题,并不断提升营销能力,让自己的地方门户网站赚钱,并不断发展壮大。

篇2:政府门户网站建设详细方案

政府门户网站是“政务公开”和“服务型政府”两大主导思想,在落实过程中所必须凭借的重要平台,在未来的电子政务规划中,政府门户网站必将占有非常重要的地位。

国家正在逐步推进信息安全等级保护工作,这一国家层面的信息安全标准,已成为未来在电子政务安全建设中的重要保障。

绿盟科技特别推出的“政府门户网站等级保护解决方案”以业界最为出色的技术底蕴和对等级保护的深刻理解,为政府客户最需要保障之处,提供了最可靠的信心保证。

政府门户网站的信息安全需求

政府门户网站的地位非常重要,但其安全形势却不容乐观。据统计,仅在2007年,就有3000余个政府门户网站发生过网页被篡改的事件,严重影响了政府的对外形象。随着电子政务建设的逐步推进,政府门户网站所承载业务的数量在逐步增加,网站被入侵或篡改所带来的危害将不仅仅限于“政府形象”的损害,甚至能会造成巨大的经济损失,或者严重的社会问题。

对于政府网站所面临的主要风险,总结如下:

页面被篡改

政府门户网站作为“政府形象”的标志之一,常常是一些不法分子的重点攻击对象。政府门户网站一旦被篡改(加入一些敏感的显性内容),常常会引发较大的影响,严重时甚至会造成政治事件。

另外一种篡改方式是网页挂马:网页内容表面上没有任何异常,却可能被偷偷的挂上了木马程序。网页挂马虽然未必会给网站带来直接损害,但却会给浏览网站的用户带来损失。更重要的是,政府网站一旦被挂马,其权威性和公信力将会受到打击,最终给电子政务的普及带来重大影响。

在线业务被攻击

对企业、公众提供在线服务,已经成为政府门户网站的重要功能。这些服务一旦受到拒绝服务攻击而瘫痪、终止,对业务的正常运转必然造成极大的影响,可能会造成经济损失,严重时甚至会影响社会稳定。

数据被窃取

在线业务系统中,总是需要保存一些企业、公众的相关资料,这些资料往往涉及到企业秘密和个人隐私,一旦泄露,会造成企业或个人的利益受损,可能会给网站带来严重的法律纠纷。

内网被侵入

政府门户网站虽然和政府的办公网络之间有逻辑隔离设备,但仍有可能被手段高明的黑客入侵,从而盗取一些敏感材料,或对电子政务应用系统造成破坏。

以上的总结仅仅是对政府门户网站主要安全需求的简单总结,事实上,政府门户网站要达到真正的安全,需要建立一个完善细致的安全防护体系,不仅要在技术上建立事前、事中和事后的纵深防御系统,还需要建立良好的信息安全管理制度。下文将结合信息安全等级保护政策,提出整体建议方案。

绿盟科技政府门户网站等级保护解决方案

出于对信息安全的重视,国家出台了信息安全等级保护的一系列文件和标准,用以促进和指导信息安全的建设。

2007年6月22日,公安部与国家保密局、密码管理局、国务院信息办联合会签并印发了《信息安全等级保护管理办法》(公通字[2007]43号),确定了信息安全等级保护制度的基本内容及各项工作要求。

2007年7月16日,四部委联合会签并下发了《关于开展全国重要信息系统安全等级保护定级工作的通知》(公信安[2007]861号),就定级范围、定级工作主要内容、定级工作要求等事项进行了通知。

43号文和861号文这两个主要文件的出台,标志着信息安全等级保护工作在全国范围内进入推广实施阶段。

针对政府门户网站的安全需求,以及信息安全等级保护相关文件和标准,绿盟科技以安全服务为主线,提出了符合等级保护要求的政府门户网站整体安全解决方案。

根据《信息系统安全等级保护实施指南》中所给出的等级保护的建设过程(如图1所示),可以看到等级保护并不是一个“一劳永逸”的孤立项目,而是一个连续不断,周而复始的“过程”。

要实现这样一个过程,就必须要以安全服务为主线,从门户网站的安全评估、差距评估等咨询性服务开始,到整体安全规划、解决方案设计等设计性服务,最终以运维支持、应急响应等持续的技术性服务为政府门户网站提供一个符合等级保护精神的安全保障体系。

绿盟科技在等级保护过程的各阶段中所提供的系列安全服务如下图所示:

上图所示的各阶段都分别对应多个安全服务,限于篇幅,不能一一尽述,下面就各阶段中的主要部分做简要介绍。

安全定级阶段安全服务

政府门户网站安全定级和备案阶段的安全服务包括等级保护导入、信息系统辅助定级、协助用户完成备案等几部分。

这些安全服务的目标是通过培训,使客户方有关人员了解等级保护的内容和过程,并按照定级指南要求对门户网站进行定级,最终帮助用户完成备案工作。

绿盟科技具备丰富的系统定级和备案经验,能够为政府门户网站进行准确定级,并顺利完成备案工作。

安全规划设计阶段安全服务

安全规划设计阶段的安全服务包括安全需求导出、信息系统风险评估、等级保护差距评估、安全建设整体规划和安全基线指标设计等。

安全需求导出服务的目标主要是为门户网站导出真正的安全需求。不同网站的规模、访问量、部署模式、政务公开信息的频度、在线业务的重要程度都各不相同,其安全需求也就各有不同。只有对网站业务进行详细的调研和分析,才能给出符合实际的安全需求分析。

信息系统风险评估服务、等级保护差距评估服务是结合风险评估的方法和理论,围绕着系统所承载的具体业务,通过风险评估的方法评估系统的风险状况,并根据系统的安全措施是否符合相应等级的安全要求来判断系统与所定等级的差距。

Lord Kelvirl有—句名言“你不能改进你不能测量的东西”,为评价各项安全工作是否有效,并为门户网站安全管理考核体系打下可量化考核的基础,绿盟科技设计了安全基线指标设计服务。安全基线指标设计服务为用户建立了可量化的安全指标体系,为未来的运维管理和自我检查奠定了坚实的基础,是绿盟科技在业内的独有优势服务。安全实施阶段安全服务

安全实施阶段是等级保护“落地”的主要阶段。在这个阶段中,绿盟科技将以闻名业界的安全服务团队,辅以业界领先的高端产品,为政府门户网站构建符合等级保护要求的,严密的信息安全保障体系。

安全实施阶段中主要包括安全解决方案设计、安全技术体系改造、安全管理体系改造、岗位培训和应急响应演练等安全服务。

安全解决方案设计是如何将门户网站业务安全目标和系统等级安全规划落实的关键过程。绿盟科技依靠多年的方案设计经验,将在深入理解等级保护政策、标准,分析系统业务安全需求的基础上,为用户提供并建立一套符合相应等级保护要求并适合门户网站实际需求整体安全解决方案。

安全技术体系改造主要包括物理层、网络层、应用层、主机层和数据层五个层面,对于一般网站而言,较为重要的是网络、应用、数据三个层面。

在网络层面,网站安全主要关注安全域划分、入侵防范和抗拒绝服务攻击。绿盟科技的安全域划分服务通过对网站业务、数据流向、网络结构等多方面因素进行专业分析,为网站划分合理的安全域。在入侵防范方面,绿盟科技的入侵防御系统能够抵御来自互联网的入侵行为,而黑洞抗拒绝服务攻击系统则能够保证在线业务顺畅进行,不致被恶意攻击所瘫痪。此外,绿盟科技还拥有漏洞管理系统、网络安全审计、内容安全管理等全线网络安全产品,能够为客户构建严密、专业的网络安全保障体系。

在应用层面,绿盟科技WEB应用防火墙能够对WEB应用漏洞进行预先扫描,同时具备对SQL注入、跨站脚本等通过应用层的入侵动作实时阻断,真正达到“网页防篡改”的效果。

在数据层面,通过网络安全域划分,数据库将被隐藏在安全区域,同时通过绿盟科技的安全加固服务对数据库进行安全配置,并对数据库的访问权限做最为严格的设定,最大限度保证数据库安全。

在安全管理体系的设计中,绿盟科技借助丰富的安全咨询经验和对等级保护管理要求的清晰理解,为用户量身定做符合实际的、可操作的安全管理体系。

在安全管理体系建立完毕后,绿盟科技将提供全面的岗位培训和有针对性的应急演练,帮助客户掌握岗位所需的安全职责,并对未来可能发生的信息安全事件预先做好准备。

安全运行管理阶段安全服务

在政府门户网站的运行管理阶段,绿盟科技建议通过内部管理人员维护和采用专业安全厂商的安全服务相结合的方式来实现。

安全服务提供商能够为用户提供专业的安全服务,但在日常运行工作中,安全服务提供商不可能代替用户做所有的事情。为保证客户的内部管理人员的安全管理工作也能够保持专业水平,绿盟科技提出了“基于安全指标设计的配置核查”安全服务,使客户的内部管理人员根据等级保护标准进行量化的安全指标,使用自动化工具去执行内部核查,保证了日常运行管理的专业程度。

在安全运行管理阶段,还需要安全服务提供商提供的阶段性风险评估服务、安全应急响应服务和协助用户通过等级保护安全检查工作等。

解决方案优势总结

本文提出的政府门户网站等级保护解决方案体现了绿盟科技公司多方面的独特优势:

对等级保护政策的深刻理解

绿盟科技公司作为专业安全厂商,参与了等级保护相关标准的制订工作,与国家主管部门、业界专家保持紧密联系,具备对相关政策、标准的准确把握能力。

领先的WEB应用防护产品

针对当前WEB应用面临的挑战,绿盟科技推出独有的WEB应用防火墙,能够协助用户准确监测、识别各类针对Web应用的攻击型流量并进行实时阻断,有效防护针对Web应用的篡改攻击。

领先的抗拒绝服务攻击产品

绿盟科技的分布式拒绝服务攻击(DDoS)防护技术处于国际领先水准,目前在中国互联网上已部署了近300G的流量防护能力,为中国互联网的稳定做出了卓越贡献。

领先的网站安全漏洞管理技术

绿盟科技基础研究部是国内最强的研究安全攻防技术的专业团队,由顶尖的安全专家组成。他们长期对国内外最新的网络安全漏洞进行最及时、最紧密的跟踪,取得了一系列在国内甚至是国际上处于领先水平的优秀成果。

专门为网站安全所设计的Web应用安全漏洞检测功能能够对被检测站点进行深度内容分析,找出可被浏览的ASP、JSP、PHP、CGI等页面,同时可以分析被检测站点页面源代码,以检测网站是否存在SQL注入或输入验证信息泄露等漏洞。

专业安全服务实力

绿盟科技是国内第一家从事专业商业安全服务的公司,第一家获得ISO9001国内、国际双认证的专业安全服务企业,第一家通过ISO27001认证的国内信息安全企业。

篇3:政府门户网站建设与管理

1政府门户网站建设与管理现状

政府门户网站是政府部门借助于信息化手段与技术为公众提供服务,以此实现电子政务建设的有力工具。其建设与管理目标在于,将服务对象视为中心,凭借对于政府丰富信息资源的有效整合与汇总,极大拓宽服务渠道,从而促进公众及企业对于电子政府服务的享受。我国自1999年便开始着手筹备 “政府上网”工程,全国大多数城市、政府都陆续开展建设并取得了丰硕成绩。政府门户网站建设经历了从无到有,从功能单一到功能多样化的变革。一方面,政府门户网站不断普及。截至2006年底,我国省级、市级的政府门户网站普及率≥90%,县级政府普及率≥80%,各级政府门户网站较上年度同期普及率增加4.5%,约为85.6%;与此同时,在线服务数量及种类也迅速攀升[2]。另一方面,门户网站的贡献大幅提升。2006年期间,国务院部委网站绩效较上年增长了0.5分,约达到42分,省级政府门户网站较上年增长了1.4分,约达到46分,地市级政府门户网站较上年增长了1.4分,约达到33.1分。同时,社会公众的参与热情及参与度也显著改善。在整个门户网站服务项目中, 信箱类较为突出,网上调查类次之。

2政府门户网站建设与管理存在问题

1)信息内容方面

第一,我国政府门户网站电子信息分类逻辑性有所欠缺。 分类的理论性原则为便于理解、方便使用、尽量减少甚至消除歧义,从而便于用户提取和执行者操作。然而,在实际建设和管理过程中,逻辑性往往不强,门户网站设计者往往按照个人意愿与经验开展逻辑分类,缺乏必要的理论性依据。例如,中央政府法律法规栏目将理论性、专业性较强的司法、法律法规概念进行分类,缺乏一定的主题逻辑性。第二,主题分类有失全面性。很多政府门户网站主题分类界面不清晰,覆盖缺乏全面性。与很多国外政府门户网站相比,不能完善做到按照政府所制定的信息资源主题词进行分类[3]。第三,信息导航不成熟。这一问题主要体现在各级主题类目在信息导航中不能完善体现,在进行信息搜索时,信息类别的判断困难。例如,在我国政府门户网站导航栏中键入“刑法规定”,相关信息很难找到。

2)在线服务方面

在线服务问题主要体现在内容不全面、服务缺乏一定集成度两方面。与很多西方国家政府门户网站相比,我国政府门户网站实时服务信息无法全面获得,如交通提示等。网上电子业务中心设置初衷为简化业务处理流程,如个人所得税申报、驾驶违章查询及企业注册等,而实际上在线业务服务水平尚且不完善。另外,当用户进行所需业务服务查询时,往往需要经过多个次级页面才能实现,步骤较为繁琐,很多还需要自主浏览其他多个网站才可完成。

3)建设与管理规范化方面

作为政府门户网站,不论在形式还是内容上,都要保障发布信息的权威性、准确性、时效性及全面性。然而,目前相关建设与管理规范化方面仍有待完善。很多网站发布信息不实,发布信息存在重复性或缺乏完整性,设置栏目功能存在重叠性等。同时,管理工作缺乏统一的标准,已有标准未实现及时更新和修订等。

3工作完善对策

第一,做好门户网站的顶层设计。围绕“服务公众,造福地方发展”的主题,政府门户网站设计应本着大方、庄重、美观的原则展开;各级栏目的设计要层次分明、主题明确;服务功能的设置要灵活、全面并具有一定开放性,即随时根据公众需要和社会发展进行更新和调整。第二,以用户为中心,切实提供实用性服务。政府门户网站重要服务项目之一为,为相关部门公务员提供信息服务,例如在线学习、公务发布、家庭健康咨询及信息交流等;为企事业单位提供信息服务,如市场供求信息、投资优惠政策、项目申报公告等;为公众提供各种实用性信息服务,如招生就业信息、天气预报等。很多网站出于自身需要还要配有不同语种版本(英、日、韩语等)的网站[4]。第三,增进与公众的互动。政府门户网站服务于民,切实反映民生。基于此, 各种相关栏目,如“市长信箱”、“网上信访”、“意见信箱”等可辅以开设,用于反映社会呼声。第四,加强网站组织构建。为了更好实现门户网站功能,信息服务建设与管理要标准统一、便于查询及维护。例如,各级政府、事业单位乃至企业的门户网站要分别编码,发布时间、信息类型均要以一定编码组合,从而便于检索和查询;各城市、各级网站之间要形成链接,方便查阅、沟通。

4总结

信息技术的发展,促使政府信息化办公成为必然变革趋势。我国电子商务经历了数十年发展取得了丰硕的成绩,极大地提高了办事效率、降低行政成本。在本文中,笔者从政府门户网站建设与管理现状出发,提出了当前存在的信息内容、在线服务、建设与管理规范化方面问题,并进而基于此指出了工作完善对策(做好门户网站的顶层设计、切实提供实用性服务、 增进与公众互动及加强网站组织构建),以期为行业提供一定借鉴。

摘要:政府门户网站为政府部门与群众实现沟通的有力工具,门户网站建设作为电子政务关键性组成部分,是政府提高办事效率,更好的服务民众与社会的重要工作项目。近年来,我国政府门户网站建设与管理取得了显著成绩,处在由单纯“信息发布”向“电子服务供给”的转化阶段。在该文中,笔者首先对于建设与管理现状展开简述,然后从存在问题出发,提出了若干完善对策。

关键词:政府门户网站,政府服务,信息互动

参考文献

[1]张新宇,罗贤春.基于用户感知有用性和易用性的政府门户网站研究[J].图书情报知识,2008(2).

[2]张向宏,张少彤,王明明.中国政府网站发展阶段论--政府网站理论基础之二[J].电子政务,2007(3).

[3]郑烨,胡春萍,吴建南.政府网站建设对政府透明度影响的实证研究--来自西部某省县级政府网站评价的证据[J].图书情报知识,2013(4).

篇4:政府门户网站建设详细方案

政府重塑;从电子政务到电子政府

如何看待电子政务与电子政府的本质区别。必须对“政府”本质进行深入的研究。传统政府是随着工业化发展起来的,代表工业文明的政府形态;而电子政府则诞生于一个信息化与网络时代,是一种信息文明的政府形态。这两种政府形态的差异性,在于信息化及网络社会的发展,带来的是人类文明形态变革。基于网络技术,使所有行政事务都网络化,作为行政相对人的公众可以查询到除去国家机密以外的其他所有文件和信息。既满足了公众的知情权,又使政府的行政行为置于公众的监督之下。从政府内部来讲,在传统政府管理模式下,政府各部门之间存在严重的条块分割,信息沟通上存在严重不足。在网络背景下,政府各个部门的协调性大大增强。因此,从传统政府向现代政府改革转型,面临的是重塑政府。

对电子政府建设的国际比较发现:虽然对新技术的敏感、信息通讯技术文化在各国的成功形成都是重要的变量,可是电子政府的整体进步并不必然与一个国家的经济、社会、政治的发展相对应。政府决策、政治愿望、对国家与民众的责任心,公民的参与热情等等,以及政府对电子政府的判断力都对它的进程产生巨大影响,而对电子政府本质认识的深刻性是这种判断力的重要内容。

重塑政府的构架借鉴了企业再造的理论与实践。这些理论被移植到公共行政领域,借助数字化网络化方法论,产生了“以公民为中心”,“以需求为导向”的核心价值观,以重塑为本质的的电子政府整体框架。“一切权力属于人民”的原则,是我国政治制度的法理基础,即改革的目标是切实保证国家一切权力属于人民,必须从“以政府权力为中心”的核心价值观转变为“以公民为中心”,“以需求为导向”,这一核心价值观也是人类文明的跨越式进步,是政治文明的重要体现。一些国家在建设信息高速公路时提出的“信息面前人人平等”,成为电子政府价值体系的组成部分。核心价值观的确立决定着电子政府体系的创新、设计与建设。

政府网站:电子政府平台最佳选择

政府门户网站作为现代政府与互联网相连接的出口,今天已经越过“门窗”阶段,实质上已成为一级政府体现其执政能力的重要平台。一方面,政府通过电子政务提供的公共管理服务职能,需要通过政府门户网站这样的公众门户来提供;另一方面,公众也能通过这样一个开放平台,获取政府信息,享受政府服务,参与公共事务,评价政府效能。政府门户网站,已经成为政府运行的绩效表。

无论是通过信息化、智能化手段和平台提供社会管理和服务,还是建设一个高度信息化、智能化的政府本身,都需要建设一个统一的平台实现政府与社会公众的对接。目前各类电子政务向政府门户网站的集成,体现了政府门户网站已经成为电子政务的核心平台,其开放性、服务性和公共性,也客观上彰显了政府门户网站作为建设中国电子政府的现实路径。因此我们认为,政府门户网站的发展,应该是一地电子政府的总前台;既是公众办事的平台,也是政府办公的平台;是承载实体政府电子政务的总集成,是面向社会公众的一网一站式政府。

从服务途径上来讲,政府可以通过不同的途径(例如办事窗口、邮递、电话、传真及互联网)提供服务。但如果服务途径的管理欠缺长远的发展方向和策略,在传统的服务途径之外增设服务选择,并不会带来提高效率和减省营运成本等理想的效益。电子途径通常是最有效率和最合乎成本效益的服务途径,适当的服务途径管理策略和提供必需的鼓励措施,将有助鼓励公众转用电子途径。而政府门户网站正是这一种高效的电子服务途径管理策略。

从功能上讲,政府门户网站就是以用户为中心、服务为导向的一个总的服务平台,承载着政府信息公开、公共服务和民主参与的重要功能。它首先改变了公众和政府信息不对称,具备权威性、真实性和可靠性;其次能為公众提供一站式的公共服务,有效降低政府和公众的办事成本,再次,也为政府与公众之间提供了一个开放式的互动参与渠道,能够方便公众更好的参与公众事务,监督政府运行。

从应用上讲,政府门户网站在电子政务建设和应用中已经打下了牢固基础,“政府上网”工程已经使得政府门户网站成为最为重要的电子政务平台。“十一五”电子政务建设的主要目标中,强调要使“政府门户网站成为政府信息公开的重要渠道,50%以上的行政许可项目能够实现在线处理。”也正是对政府门户网站核心平台的确认。

因此,需要进一步将政府门户网站明确为电子政务的核心平台,基于政府门户网站建设电子政府。这并不是说内网、专网等平台不重要,而是因为政府门户网站及其提供的服务,才是二者的价值依归。也只有确立政府门户网站为核心平台,才能有效破除信息孤岛等困境,在电子政务网络上,建立信息资源公开和共享机制,提供统一完善的公共服务。

u型模式:有中国特色的电子政府

我们提出的电子政府U型模型体系,是基于政府门户网站,将电子政府的四个概念主体:技术、信息、政府与服务,以及四个对象:企业、公民、公务员、政府融合一体,以服务为导向,为公众提供规范化、便捷化的公共服务为目标,最终实现虚拟政府的一个业务模型。 从一级政府的层面来看,电子政府的U型模型主要表现为,公众/企业为模型的一端,政府为模型的另一端,两者之闻通过统一的一站式公共服务供给来连接,电子监察贯穿在统一的公共服务供给过程中,从而实现服务模式零距离、服务效能零延时、服务库存零监管的高质量的公共服务。

u型体系描述为:基于政府门户网站建立统一集成的公众和企业各类诉求采集平台、经由智能调度平台调度,由政府各个部门及应用系统办理,再由政府门户网站集成的统一信息发布平台到达公众和企业,电子监察贯穿整个流程,基础平台提供技术支撑。

模型包括采集平台、调度(处理)平台。发布平台、电子监察系统和基础支撑平台。其中,采集平台就是政府及共组成部门通过各种公共采集终端(包括手机、网络、短倍等),或者经由其他通信平台到达公众信息接收终端的方式,按照一定的工作流程和格式规范,从公众或其他组织机构中收集和获取与公共服务需求或供给有关的信息;发布平台就是政府及其组成部门将经由部门加工处理后生成的面向社会公众的政府公共信息、服务,或者与某个公民或组织机构直接相关的公共信息、服务,通过有效的公共发布终端或者个人信息接收终端发送给社会公众或者服务相对人,调度(处理)平台,就是政府机关或者其他政府职能部门将采集到的公共服务需求或供给相关信息,按照职责分工、行政层级和管辖范围等交由单个或者多个职能部门分别办理,或者组织协调相关职能部门处理,加工生产新的公共信息,电子监察系统,是政府行政监察部门、社会公众和第三方评估机构,对公众信息采集、公共服务调度(处理)、公共信息发布等信息处理的过程节点进行监督管理,从而提高服务质量,实现社会公正公平,基础支撑平台,为信息采集、信息发布、公共服务调度(处理)等平台提供信息化/数据支撑的系列基础设施。

政府门户网站按照电子政府U型模型来设计,可以实现“一站采集、一网办理、一口发布、一路监督”。以某级政府门户网站为例,如果按照电子政府U型模型框架来设计,政府网站就需要遵循“两头在外、内部调度、监督协同、整体支撑”的思路,只有这样,政府门户网站的电子政府架构,才可以成为一个优质的公共服务系统,通过门户网站这个统一的技术平台,系统对外面向公民与法人统一采集信息和发布信息,对内面向政府机关为公民与法人服务的业务部门,中间环节就是调度和监察等相关部门依靠一个整体服务网络对节点和过程进行监督。

篇5:乡镇政府门户网站系统

乡镇政府门户网站系统是由广州市网畅信息技术有限公司基于php+mysql开发,适合乡镇政府机构创建地方门户网站,用以宣传本地资源,实现政务公开,促进乡镇基层信息化建设。乡镇政府门户网站系统基于PHP+MYSQL开发,预设了乡镇风采、党政机构、政务公开、投资指南、服务导航、文件下载、公众互动、领导信箱等乡镇政府门户网站常用的栏目和测试数据,采用适合乡镇政府门户网站的专用模版,增强了系统的针对性和易用性。除了文章系统、图文系统、下载系统、社区交流、反馈表单、用户专区等基本模块和一系列辅助功能外,还专门开发了按类别控制文章发布权限、视频发布、分类链接导航、领导信箱等政府门户专用功能,用户也可根据自身特点任意创建和修改栏目。

一、网站前台预设栏目

乡镇政府门户网站系统在安装时预设了以下栏目、分类和测试数据: 

1、网站首页下设乡镇概况、本地新闻(文)、地理位置、自然环境、名优特产、旅游资源、历史名人、民风民俗图片展等子栏目,用于全面介绍乡镇的地理、经济、文化、资源。

3、党政机构-下设乡镇党委、乡镇政府、乡镇人大、乡镇政协等介绍政府机构、办事部门的专栏

4、政务公开-下设政务信息 公示公告 法律法规 政府文件 政府工作报告 机构设置 民生工程 政府采购 城乡就业 办事指南 新农村 村居委会等文章分类,用户(各级工作人员)按不同权限可向不同分类发布文章。

5、投资指南是一个灵活链接指向的文章栏目,可以按个人、企业、投资者、旅游者将各种资讯进行归类指向。

7、文件下载公众交流讨论功能

9、领导信箱可创建多种用户类型,设置不同的注册参数和权限 用户管理系统针对用户类型或单个用户设置阅读、发布权限;可针对文章分类控制单个用户的文章发布权限

 栏目管理系统任意创建多个文章频道,灵活设置频道首页;可选择发布文章、视频或自定链接图文发布系统任意创建多个下载频道,灵活设置频道首页互动交流社区具有页内广告、浮动广告、弹出窗口、挂角广告等多种形式访问统计系统设置投票组,任意插入模版友情链接系统通过后台设置模版插件的显示参数管理权限设置可以设置多个政府部门领导的邮箱天气预报接口-设置本地的天气预报接口

三、技术特点和优越性

[>]预设栏目内容,直观易用

预设乡镇政府门户网站常用栏目和测试数据,直观易用

[>]多语言支持

独立语言包,支持UTF-8国际通用编码方式,可用于定制各种语言的网站

[>]静态HTML生成可设置生成静态HTML网页,自定HTML缓存更新时间,提升网站访问速度

[>]可视化模版引擎

采用可视化模版引擎,模版修改直观灵活,模版插件可通过后台可视界面选择设置。可满足用户的个性化建站需求。

[>]任意创建频道

具有单页、文章、下载、图文等频道类型,可任意创建多个频道栏目;不同栏目可设置使用不同的模版,网站界面更丰富多彩。

[>]全站内容插件灵活调用

大量可全站调用的内容插件,插入到任何页面,实现各频道之间内容穿插,并可通过专题互相关联。

[>]完备的内容管理功能

后台各频道均具有分类检索、搜索、自定排序方式、批量处理、转移栏目和类别等完备的内容管理功能

[>]自定义内容阅读权限

可将栏目、类别或单篇内容进行阅读权限控制,指定阅读权限级别

[>]自定义用户类型,灵活设置权限

自定义创建多种用户类型,每种用户类型、每个用户均可设置不同的阅读权限级别和操作权限

[>]灵活的网站广告管理系统

各栏目均可设置不同的弹出窗口、浮动广告、对联广告、挂角广告等非定位广告;还可自定义页内广告标签插件,插入模版中任意位置。

[>]网站辅助功能丰富

具有访问统计系统、投票调查系统、友情链接系统、数据备份系统等网站辅助工具

[>]便利实用的升级更新体系

采用soap技术,远程获取升级信息,保证升级的延续性和完整性

[>]内置DisCuz!论坛用户接口

内置DisCuz论坛标准接口,只需简单设置,就可使用户和论坛互通。

[>]搜索引擎优化

篇6:政府门户网站安全体系建设要点

作者:傅永锋

《信息化建设》 2009年第12期 字数:4503 字体: 【大 中 小】

作为“政务公开”和为民服务的窗口,政府门户网站在电子政务规划中占有非常重要的地位,但其安全形势却不容乐观。随着政府门户网站所承载业务的数量逐步增加,网站被入侵或篡改所带来的危害将不仅仅限于“政府形象”的损害,甚至能会造成巨大的经济损失,或者严重的社会问题。

当前门户网站所面临的安全风险分析

政府门户网站所面临的主要风险有:

页面被篡改。政府门户网站作为“政府形象”的标志之一,常常是一些不法分子的重点攻击对象。门户网站一旦被篡改(加入一些敏感的显性内容),常常会引发较大的影响,严重时基至会造成政治事件。另外一种篡改方式是网页挂马:网页内容表面上没有任何异常,却可能被偷偷的挂上了木马程序。网页挂马虽然未必会给网站带来直接损害,但却会给浏览网站的用户带来损失。更重要的是,网站一旦被挂马,其权威性和公信力将会受到打击,最终给电子政务的普及带来重大影响。

在线业务被攻击。对企业、公众等用户提供在线服务,已经成为政府门户网站的重要功能。这些服务一旦受到拒绝服务攻击而瘫痪、终止,对业务的正常运转必然造成极大的影响,可能会造成经济损失,严重时甚至会影响社会稳定。

数据被窃取。在线业务系统中,总是需要保存一些企业、公众等用户的相关资料,这些资料往往涉及到企业秘密和个人隐私,一旦泄露,会造成企业或个人的利益受损,可能会给网站带来严重的法律纠纷。

内网被侵入。政府门户网站虽然和内部的办公网络之间有逻辑隔离设备,但仍有可能被手段高明的黑客入侵,从而盗取一些敏感材料,或对电子业务应用系统造成破坏。

以上的总结仅仅是对门户网站主要安全需求的简单总结,事实上,门户网站要达到真正的安全,需要建立一个完善细致的安全防护体系,不仅要在技术上建立事前、事中和事后的纵深防御系统,还需要建立良好的信息安全管理制度。

安全技术体系

安全技术体系建设主要包括物理层、网络层、应用层、主机层和数据层五个层面:

(一)保障门户网站的物理安全

物理安全也就是硬件安全,它是整个门户网站系统安全的前提。保障门户网站的物理安全也就是避免计算机及网络设备因天灾、人为操作失误和各种计算机犯罪而导致的硬件故障。这就要求相关部门在网站运营之初建立严格的安全操作规范,针对可能发生的安全问题制定应急对策。在网站关键应用上,尽量采用双机热备方式,并且定期对重要数据进行备份刻盘为保障门户网站物理安全提供有效手段。

(二)保障门户网站的网络安全

在网络层面,网站安全主要关注安全域划分、入侵防范和抗拒绝服务攻击。

政府的安全域划分服务通过对网站业务、数据流向、网络结构等多方面因素,为网站划分合理的安全域。政府网络系统一般都内部局域网、政务专网(也称广域网)和互联网三大区域,各区域之间根据国家对政府行政级别要求的不同,采用不同的安全防护设备,包括实现逻辑安全隔离的防火墙、物理安全隔离的网闸。

在网络部署上遵守能不对外开放的服务器尽量不对外开放的原则。

从上图中可以看出,针对政府网络系统中内部局域网、广域网和互联网三大区域之间,都部署了防火墙或网闸,依据安全政策对出入网络的信息流进行控制,有条件地允许、拒绝、检测或过滤信息。防火墙设置综合考虑系统所要求的速度、性能、管理、便易性和性价比等各个方面因素,进行周密设计和总体规划;尽量使用不同的服务器提供不同性质的服务;对于重要系统的出口应重点配置防火墙;在实际配置和实施时应该关闭不需要的服务;要经常检查防火墙的日志,发现异常应该及时处理,另外还应采取多层防御、冗余防御等措施。

另外广域网与内部局域网之间部署防火墙,加强安全管理,采取必要的措施保证内部局域网较高的安全性。

通过专业的漏洞扫描软件对网络设备及服务器系统进行扫描,可以了解安全配置和运行的应用服务,及时发现安全漏洞,客观评估网络网络风险。网络管理员根据扫描结果更正系统中的错误配置、进行系统加固、安装补丁程序,或采用其他相关防范措施,从而避免被黑客利用。

在入侵防范方面,作为防火墙的合理补充,配备入侵检测防御系统能够帮助系统识别入侵、攻击以及异常数据流量,扩展了系统管理员的安全管理能力,提高了信息安全基础结构的完整性。入侵检测系统从计算机网络系统中的若干关键点收集信息,并分析这些信息,如果发现有黑客入侵或都入侵前的准备行为(例如对服务器的端口进行扫描),能够对这些行为向管理员进行报警,因此可以在黑客入侵前或入侵过程中就发现这些行为,并由管理员做出相应的应对措施,抵御来自互联网的各种入侵行为。

而抗拒绝服务攻击系统则能够保证在线业务顺畅进行,不致被恶意攻击所瘫痪。此外,部署网络安全审计、内容安全管理、防病毒服务器、服务器内核加固等网络安全产品,能够为门户网站构建严密、专业的网络安全保障体系。

(三)系统及Web应用程序安全

在应用层面,政府采用页面防篡改系统,通过对网站的全面监控,对WEB应用漏洞进行预先扫描,实时捕获篡改事件,并在第一时间对发生自发的网页进行自动恢复和报警,同时具备对SQL注入、跨站脚本、防DDoS攻击等通过应用层的入侵动作实时阻断,真正达到事前、事中、事后的全方位“网页防篡改”的效果。

Web应用程序(比如:CMS)的安全通常由软件开发时考虑,南京大汉网络公司自主研发的大汉版通政府网站群内容管理系统及相关应用功能系统,通过十年来的门户网站开发经验,在构建政府网站群平台中充分考虑了系统自身安全,主要包括:

系统登录时需进行安全性校验;

加入防口令猜测功能。当用户试图多次猜测时,系统会不断增加响应的时延,并最终拒绝为用户提供服务;

用户进行每个功能操作前,都要验证操作的合法性;

用户只能操作授权范围内的功能模块;

会话失效后需重新登录;

当用户在一定时间内对系统不进行任何操作时,需要重新登录;

系统具有敏感词过滤功能;

系统网站发布采用Sokect安全加密传输机制,提升网站发布安全性及发布效率;

系统应能够提供对数据的备份、恢复功能;

对于身份验证、权限系统等程序更要严格检查。重要数据比如帐号密码要加密存储和传输。

系统提供用户矩阵式的权限管理方式,可以针对站群按不同机构进行划分,并针对不同机构设置相关的用户和其在网站的维护和访问扮演的不同角色,不同的用户根据所拥有的权限访问相应的内容和做各自权限范围内的操作,保障信息访问的安全性。

(四)保障门户网站的数据安全

在数据层面,通过网络安全域划分,数据库被隐藏在安全区域,同时通过安全加固服务对数据库进行安全配置,并对数据库的访问权限做最为严格的设定,最大限定保证数据库安全。

网站的数据在存储和传输的过程中容易被黑客窃取,首先我们要保证数据库的安全,对重要数据进行加密。数据在INTERNET传输中也会被盗取,所以对于重要数据,需要增加数字签名与验证、签名回执、数据加密与解密等保证数据的安全;对于关键数据,可以考虑增加交叉认证保证更高的安全性,定期对数据库备份。

(五)加强门户网站安全管理制度的建立

网站安全管理不是一成不变的,它是一个动态的过程,但又是一个必须“长抓不懈”的系统过程。随着安全攻击和防范技术的发展,网站安全策略也要因时因势调整。

建立良好的安全管理机制,做到技术和管理的良好配合,仍是风险防范长期有效的途径。

建立健全政府门户网站安全管理体系,一是明确技术管理规范:面对网络安全的脆弱性,除在网络设计上增加安全服务功能,完善系统的安全保密措施外,还必须花大力气加强网络的安全管理。具体包括:非涉密、涉密网机器不允许混用;非涉密网机器不允许运行涉密信息,涉密网机器不允许上非涉密网;严格按照安全等级、安全域划分,制定相应的安全保密制度;不同安全域、安全等级之间的信息必须通过安全交换系统方可交流。只有所有接入网络的设备都安全,整个网络的安全才能得到保证。

二是明确相关人员的职责。强调以人为本,把网站安全纳入一个人人有责、层层负责、由第一责任人负总责的安全管理体制之中。主管领导负责安全体系的建设实施,在安全实施过程中取得相关部门的配合,领导整个部门不断提高系统的安全等级;网络管理员应具有丰富的网络知识和实际经验,熟悉本地网络结构,能够制定技术实施策略;安全操作员负责安全系统的具体实施;信息编辑人员负责信息采集、编辑和审核工作,确保所发布信息的完整性、一致性、权威性和准确性。另外,还应建立安全专家小组,负责安全问题的重大决策。

三是建立应急响应机制。从健全规范网络安全管理机构、培养网络安全管理人员和制定网络安全管理制度等方面建立应急响应机制,以保障政府门户网站正常安全运行。

四是建立信息安全检查监督和激励机制。依据已确立的技术法规、标准与制度,定期开展信息安全检查工作,确保信息安全保障工作落到实处;建立责任通报制度.对检查中发现的违规行为,按规定处罚相关责任人,对检查中发现的安全问题和隐患,明确责任部门和责任人,限期整改;建立良好的激励机制,从人才引进、培养的渐进性和连续性上优化人员结构,形成梯队,重点加强系统运行人员技能的培养力度,不断增强自我运行操作能力与应急能力。

五是做好政府门户网站信息安全培训工作。政府门户网站的运行维护,需要一支具有较高的政治素质和职业道德水准,既懂业务又懂技术的队伍。建立完善技术培训体系,使之更贴近实际业务、贴近技术前沿,提高各类人员的安全理论实践水平和安全意识。只有让每一位员工都成为安全卫士,才能实现真正意义上的全方位的安全防范。

篇7:政府门户网站建设详细方案

建立运行管理机制,加强政府门户网站建设

摘要:党的十六大明确提出要“进一步转变政府职能,改进管理方式,推行电子政务”。因此加快我县政府门户网站建设既是贯彻落实十六大精神、深化行政管理体制改革的需要,也是实现我县政府管理现代化的必由之路。它对于全面推动政务信息化建设,加快电子政务事业发展步伐,具有非常重要的意义。我们必须以战略的眼光看待政府门户网站建设,把它摆上重要议事日程,以此来扎实推进“数字赣县”的建设。本文通过对赣县政府门户网站建设存在的问题进行深入分析,阐述了加强政府门户网站建设必须建立一套完善的运行管理机制,希望能对加强我县政府门户网站建设起到抛砖引玉的作用。

关键词:加强 门户网站 建设

政府门户网站是国家行政机关建立在国际互联网上的一个信息发布、办公互动、数据交换的窗口;是政务公开的载体和舞台;也是政府与社会、企业、民众沟通的桥梁。通过政府门户网站,公众可以便捷地获取政府信息和服务,使得公众与政府关系简单化。党的十六大明确提出要“进一步转变政府职能,改进管理方式,推行电子政务”。因此加快我县政府门户网站建设既是贯彻落实十六大精神、深化行政 管理体制改革的需要,也是实现我县政府管理现代化的必由之路。它对于全面推动政务信息化建设,加快电子政务事业发展步伐,具有非常重要的意义。我们必须以战略的眼光看待政府门户网站建设,把它摆上重要议事日程,以此来扎实推进“数字赣县”的建设。

一、我县政府门户网站建设的现状

自XX年我县政府上网工程启动以来,经过几年的发展,政府网站建设已取得了可喜的成绩,但总体上还处在起步发展阶段。

(1)网站内容丰富,信息量大。“赣县人民政府”门户网站主站点目前完成了6大类78个栏目的制作。主要包括:走进赣县、新闻动态、赣县旅游、招商引资、政民互动、办事指南等。这些栏目内容丰富,信息量大,涉及了县政府44个县直单位、19个乡镇以及14个党群、政法机关的工作,较全面地反映了我县各个方面的最新工作动态。

(2)配合政府中心工作,开辟特色专题栏目。每年“两会”期间,为及时反映人大、政协的提案、议案和两会热点问题,网站开辟了“两会专题”,在宣传报道两会精神方面发挥了作用。为配合新农村建设与县新村办密切联系适时推出了“新农村建设专题”,及时向社会发布我县新农村建设方面的政策措施,在围绕中心工作、服务新农村建设方面发挥了重要作用。此外,我们还紧密配合其它中心工作相继开 辟了“保持共产党员先进性教育活动”、“十大体系建设”“以工代赈”“推进效能建设,提高行政能力”“关注健康、关爱生命”等多个具有鲜明特色的专题栏目,受到了社会各界的广泛关注和好评。

(3)协助开发分站点,促进数据资源共享。为客家文化城管理局、外经贸局等单位开发了分站点。并根据需要以此为蓝本,为一些尚未建立网站的县直部门提供自助式网站模版。

(4)与县内外政府网站建立广泛链接。目前,“赣县人民政府”网站链接了“长三角”以及“珠三角”36个市政府的网站和本省9个政府公益性网站,基本形成了以“赣县人民政府”网站为中心站点,以赣县客家文化城、赣县投资招商网等网站为分站点的“雏形”网站群。同时“赣县人民政府”网站还与本地18个县、市的政府网站实现了对等链接。

二、政府门户网站建设中存在的问题

目前,我县政府门户网站建设开展的如火如荼,但也存在着重建轻管的现象,政府门户网站虽然建起来了,但由于没有建立良好的运行管理机制,信息维护不及时、不到位,致使无法满足公众需求。

1.缺乏统一的建设指南,不同层次,不同部门,政务信息化建设各自为政,造成了资源的严重浪费和低效率,这也给以后业务协同、资源共享带来了很大的困难。目前各个政 府部门的信息组织都处在分散管理状态,不同的信息组织产生不同的数据形式,加大了信息收集、整理转储的复杂程度。

2.缺乏相应的法律和制度的支持。县政府作为信息的所有者,其权利范围和内容较为模糊,相关的法律和制度较为薄弱。我国过去一直重视对政府信息采取保密的措施,如《保密法》、《国家安全法》、《档案法》等,均规定了公民保密的法律义务,却忽视了信息公开制度,法律上缺乏相应的保护,从而使政府信息应当公开的未公开,不合理地剥夺了公民获取政府信息的权利。由于现行体制下的利益分配关系,许多政府信息部门各自为政,不愿把信息送上网共享,而且部分行业各自开发的网上信息服务系统,信息产品重复,既造成资源的严重浪费,也不能形成规模优势和效益。

3.政府网站在信息资源的开发、利用和管理方面严重滞后。信息资源贫乏,缺少深层次开发,部门间信息资源共享较少,社会服务程度有限。长期以来,政府部门信息资源独家占有、信息资源开发条块分割、低水平重复建设现象十分严重,政府信息部门的大量建设资金投入到硬件设备上,缺乏信息录入、信息更新、信息加工的专项资金和技术,更缺乏把信息资源进行加工后产生增值的手段。

4.信息安全问题。国际互联网是一个广域开放的系统,在统一的网络协议下畅通无阻。这对政府网站来讲,将带来网页的安全和内部信息的泄密问题。很多政府上网单位在互 联网和内部办公自动化网络之间,没有从物理上完全隔开,一些政府机构对国家秘密信息缺乏必要的保护意识和措施,将涉密信息在与互联网相连的计算机上存储、处理与传递,给政府的信息安全带来严重的隐患与风险。

三、加强政府门户网站建设的思考

针对以上问题,本文从“赣县人民政府”门户网站的建设实践出发,就政府网站建设过程中如何“‘建’‘管’共抓”——建立一套完善的运行管理机制问题作一些粗浅探讨。

1.建立分级负责的信息维护机制

“赣县人民政府”门户网站设立的6个大类78个具体栏目,其内容涵盖政治、经济、科技、文化、社会生活的方方面面,涉及到县政府组成部门及所属机构70余家。如果网站编辑部每天从这些部门收集数据,审核编辑后再发布到网站上,这样的维护方式必然给网站建设单位背上沉重的数据维护负担,进而也就埋下了门户网站信息更新不及时、以至成为“死站”的祸根。

要解决政府门户网站信息更新的难题,避免网站信息滞后,我们必须按照部门职能分工建立分级负责的栏目信息维护机制的原则,通过制定下发《赣县人民政府网建设和管理实施意见》对栏目的设置、维护更新、安全保密等工作做了详细的规定。“赣县人民政府”网站的具体栏目和更新频率 由县委办和各联网单位协商后确定。各联网单位无论采用何种联网方式,均应做到:静态信息一旦发生变化,及时更新;动态信息一经产生,立即更新。

笔者认为,分级负责的信息维护机制作为网站运行管理机制的核心机制,这一机制是解决网站难题、避免信息滞后的可行办法;是减少工作人员、提高办事效率、提升办站质量的有效途径,也是我县政府门户网站建设一个突出亮点,将是“赣县人民政府”网站最主要的鲜明特色所在。

2.建立严密可靠的安全保障机制

政府门户网站代表的是“网上政府”的形象。网站的安全保障是政府门户网站的生命。落实信息安全管理责任制,是做好网站信息安全工作的关键;强化安全保密意识,建立完善的制度规范,是确保网站信息安全的重要基础;而采用必要的技术手段构建防护体系,是做好网站信息安全工作的保障。因此,建立严密可靠的安全保障机制十分重要。

一是建立信息发布安全管理责任制。确保发布的信息不涉密,做到“上网不涉密,涉密不上网”。上网信息的采集、发布和更新,实行‘单位负责制’;把上网信息的把关权按职能分配到各个部门;要求各部门明确一位负责同志作为本单位信息发布的“第一责任人”,确保信息发布的安全性和准确性。这样分工清楚,责任明确,便于从源头上保障数据的安全。

二是加强制度建设,建立工作规范。通过建立制度对工作人员加强管理,堵塞内部漏洞,消除安全隐患;特别是加强对各分站点维护工作人员的教育和管理,增强信息安全保密意识,规范上网维护人员用户名和口令的管理;维护人员定期更改口令,并将用户名和口令作为机密件保管,切实从机关内部堵塞漏洞,加强管理,确保网站安全。

三是从技术层面上防范病毒侵扰和黑客攻击。通过构建病毒防护体系,部署了“诺顿”、“熊猫卫士”网络防病毒软件,采用自动更新升级的维护策略,从网关、服务器和客户端三个层面进行病毒防护。并采用防火墙、入侵检测以及监控定时刷新的手段防止黑客攻击,对敏感字句进行自动过滤,如出现敏感字句,系统自动提示操作人员重新审查,待确认后才能发布到网上。

3.建立健全政府信息资源管理机制。政府信息资源管理是特指与政府信息有关的计划、预算、组织、指导、培训和控制活动,不仅包括信息本身的管理,也包括与信息资源有关的人员、设备、资金和技术等资源的管理。而政府门户网站的建设就是要通过政府信息资源的上网实现信息资源的合理配置和共享,为政府解决改革发展中的矛盾和问题提供各种需要的信息。不仅要制定有关信息获取、存储、传播处理的相关制度,统一数字化信息记录格式的标准,同时还要建立信息内容筛选制度,明确信息审查标准,把握好“保 密与公开”的原则。

4.建立定期培训的人才培养机制

在政府门户网站建设中,需要一支具有较高的政治素质和职业道德水准,既懂业务又懂技术的队伍。而“赣县人民政府”网站的维护是靠70多个部门的工作人员共同完成的,这些工作人员的素质高低将在很大程度上决定了门户网站的建设质量。因此定期加强对公务员信息素质的培养,提高他们对社会变革时期政府信息资源价值的认识和利用现代信息技术对信息资源进行收集、筛选、分析、重组的能力,规范他们在信息活动中所应遵守的道德和法规,并通过相应的激励机制,形成有利于吸引人才、用好人才和留住人才的良好环境。

篇8:谈政府门户网站建设中色彩应用

用户在浏览网站时,最先映入眼帘的其实是色彩,它把人们带到一个五彩斑斓,绚丽多姿的互联网世界。网站首页面的“整体形象”是给浏览者的第一综合感受且具有独特性。为了准确的使用色彩,我们应当清楚色彩的心里感觉,不同的颜色会给浏览者不同的心理感受。另外,网页设计中色彩还必须围绕中心主题,以设计网页时,需要考虑网页自身内容的特性及门户网站属性的配色艺术性。

文化类的网页,艺术设计占的比重较大,整体构图、颜色使用可以丰富活泼一些;技术类的网页,艺术设计占的比重相对较轻,需要体现出严肃、稳重、具备深刻内涵的特点;另外还有一些信息门户网站,主要侧重于信息的含量,就不可能把它当作一个艺术作品来处理,用表格颜色、线条来区分,注重功能性的作用。

政府网站配色

具体到政府网站的配色问题,即在用于政府信息化网站主色调设计的所有颜色中,蓝色常被认为是最安全的一种颜色。蓝色很容易让人联想到水、纯洁以及干净的整体感觉,给人留下了高效、平静、安全、可以信任的设计印象。

政府门户网站既要简明扼要,又要体现出正规严肃;内容即包括正规严谨的政府最新工作动态、专题报道、个人和企业办事流程、政府文件发布、政民互动等等,也包括较为轻松的人文生活、都市报道。所有这些都为浏览者及时了解政府的各种信息、接受政府提供的服务创造了条件。

在网页这个人们相互之间并不了解的虚拟世界中,通过蓝色营造一种安全的氛围再合适不过了,尤其是在复杂的情况下,则更是如此。蓝色还能用于吸引使用者注意力的热点设计,但是蓝色要想超过红色的视觉冲击力是很难。好在蓝色不那么生硬粗暴。如果红色是大声说出目的,蓝色则是小声说出。这使得蓝色成为政府门户网页主色调设计中最安全也是最保守的颜色。

政府网站配色原则方法

1.政府网站中配色的独特性

各个地域政府网站有不同的定位和独特性。政府网站的形象同时反映了该城市区域的形象。城市形象是一座城市内在历史底蕴和外在特征的综合表现,是城市总体的特征和风格,反映了一个城市的特色和内涵。天津市河东政务网http://www.tjhd.gov.cn基础配色就是基于河东区厚重的历史古韵和文化底蕴而成。天津市河东区占地40平方公里,其形状宛如一只迎风展翅的鸽子。是天津的发源地之一,是市区连接滨海新区的前沿,是实现天津市经济中心战略东移的要地。河东政务网主基色是深蓝色,深蓝色是一种情感化的颜色,给人一种高效,平静,安全,可信任的印象,同时具有一种向往美好和自由的情感憧憬。网站标题栏为两个色调,一种是海水蓝渐变色配以海水纹路,一种是橘红渐变色,两种色彩鲜艳醒目,有利于导航,同时橘红色代表了平安吉祥,通过渐变从而达到鲜艳醒目又不失理性的视觉效果。总之,特色鲜明、突出个性是政府网站配色的一个重要原则。

2.政府网站中色彩的审美性

所谓审美,简单地说,就是感受、感悟客观事物或现象本身所呈现的美。一个物件需要呈现美,除了合理装饰,更重要的是让人赏心悦目,在人的视觉上发挥着潜移默化的作用。政府网站中的色彩审美性是内容美和形式美的统一,使浏览者通过审美感受达到真、善、美的体验,通过浏览网站内容,体验生动感人、有血有肉的各种形象内容。

3.政府网站中配色的功能性

一个网站拥有漂亮丰富的色彩,不但可以给浏览者留下深刻的第一印象,也可以产生很好的视觉感受;可以说网页设计对色彩的依赖性很高,色彩设计对网站风格定位及网站对受众的识别度起到决定性因素。网页设计的成功与否,在某种程度上取决于设计者色彩的运用与搭配,色彩恰到好处地搭配在网站设计中能起到融合表达功能的作用,从而起到了美化政府网站、传达公众信息以及推介宣传政府职能等功能。政府网站一般均具有“公众参与、在线办事、政务公开”等核心内容功能,如以其功能性作为切入点进行网站配色设计,也会为政府网站增色不少。

篇9:政府门户网站安全体系建设要点

当前门户网站所面临的安全风险分析

政府门户网站所面临的主要风险有:

页面被篡改。政府门户网站作为“政府形象”的标志之一,常常是一些不法分子的重点攻击对象。门户网站一旦被篡改(加入一些敏感的显性内容),常常会引发较大的影响,严重时基至会造成政治事件。另外一种篡改方式是网页挂马:网页内容表面上没有任何异常,却可能被偷偷的挂上了木马程序。网页挂马虽然未必会给网站带来直接损害,但却会给浏览网站的用户带来损失。更重要的是,网站一旦被挂马,其权威性和公信力将会受到打击,最终给电子政务的普及带来重大影响。

在线业务被攻击。对企业、公众等用户提供在线服务,已经成为政府门户网站的重要功能。这些服务一旦受到拒绝服务攻击而瘫痪、终止,对业务的正常运转必然造成极大的影响,可能会造成经济损失,严重时甚至会影响社会稳定。

数据被窃取。在线业务系统中,总是需要保存一些企业、公众等用户的相关资料,这些资料往往涉及到企业秘密和个人隐私,一旦泄露,会造成企业或个人的利益受损,可能会给网站带来严重的法律纠纷。

内网被侵入。政府门户网站虽然和内部的办公网络之间有逻辑隔离设备,但仍有可能被手段高明的黑客入侵,从而盗取一些敏感材料,或对电子业务应用系统造成破坏。

以上的总结仅仅是对门户网站主要安全需求的简单总结,事实上,门户网站要达到真正的安全,需要建立一个完善细致的安全防护体系,不仅要在技术上建立事前、事中和事后的纵深防御系统,还需要建立良好的信息安全管理制度。

安全技术体系

安全技术体系建设主要包括物理层、网络层、应用层、主机层和数据层五个层面:

(一)保障门户网站的物理安全

物理安全也就是硬件安全,它是整个门户网站系统安全的前提。保障门户网站的物理安全也就是避免计算机及网络设备因天灾、人为操作失误和各种计算机犯罪而导致的硬件故障。这就要求相关部门在网站运营之初建立严格的安全操作规范,针对可能发生的安全问题制定应急对策。在网站关键应用上,尽量采用双机热备方式,并且定期对重要数据进行备份刻盘为保障门户网站物理安全提供有效手段。

(二)保障门户网站的网络安全

在网络层面,网站安全主要关注安全域划分、入侵防范和抗拒绝服务攻击。

政府的安全域划分服务通过对网站业务、数据流向、网络结构等多方面因素,为网站划分合理的安全域。政府网络系统一般都内部局域网、政务专网(也称广域网)和互联网三大区域,各区域之间根据国家对政府行政级别要求的不同,采用不同的安全防护设备,包括实现逻辑安全隔离的防火墙、物理安全隔离的网闸。

在网络部署上遵守能不对外开放的服务器尽量不对外开放的原则。

从上图中可以看出,针对政府网络系统中内部局域网、广域网和互联网三大区域之间,都部署了防火墙或网闸,依据安全政策对出入网络的信息流进行控制,有条件地允许、拒绝、检测或过滤信息。防火墙设置综合考虑系统所要求的速度、性能、管理、便易性和性价比等各个方面因素,进行周密设计和总体规划;尽量使用不同的服务器提供不同性质的服务;对于重要系统的出口应重点配置防火墙; 在实际配置和实施时应该关闭不需要的服务; 要经常检查防火墙的日志,发现异常应该及时处理,另外还应采取多层防御、冗余防御等措施。

另外广域网与内部局域网之间部署防火墙,加强安全管理,采取必要的措施保证内部局域网较高的安全性。

通过专业的漏洞扫描软件对网络设备及服务器系统进行扫描,可以了解安全配置和运行的应用服务,及时发现安全漏洞,客观评估网络网络风险。网络管理员根据扫描结果更正系统中的错误配置、进行系统加固、安装补丁程序,或采用其他相关防范措施,从而避免被黑客利用。

在入侵防范方面,作为防火墙的合理补充,配备入侵检测防御系统能够帮助系统识别入侵、攻击以及异常数据流量,扩展了系统管理员的安全管理能力,提高了信息安全基础结构的完整性。入侵检测系统从计算机网络系统中的若干关键点收集信息,并分析这些信息,如果发现有黑客入侵或都入侵前的准备行为(例如对服务器的端口进行扫描),能够对这些行为向管理员进行报警,因此可以在黑客入侵前或入侵过程中就发现这些行为,并由管理员做出相应的应对措施,抵御来自互联网的各种入侵行为。

而抗拒绝服务攻击系统则能够保证在线业务顺畅进行,不致被恶意攻击所瘫痪。此外,部署网络安全审计、内容安全管理、防病毒服务器、服务器内核加固等网络安全产品,能够为门户网站构建严密、专业的网络安全保障体系。

(三)系统及Web应用程序安全

在应用层面,政府采用页面防篡改系统,通过对网站的全面监控,对WEB应用漏洞进行预先扫描,实时捕获篡改事件,并在第一时间对发生自发的网页进行自动恢复和报警,同时具备对SQL注入、跨站脚本、防DDoS攻击等通过应用层的入侵动作实时阻断,真正达到事前、事中、事后的全方位“网页防篡改”的效果。

Web应用程序(比如:CMS)的安全通常由软件开发时考虑,南京大汉网络公司自主研发的大汉版通政府网站群内容管理系统及相关应用功能系统,通过十年来的门户网站开发经验,在构建政府网站群平台中充分考虑了系统自身安全,主要包括:

系统登录时需进行安全性校验;

加入防口令猜测功能。当用户试图多次猜测时,系统会不断增加响应的时延,并最终拒绝为用户提供服务;

用户进行每个功能操作前,都要验证操作的合法性;

用户只能操作授权范围内的功能模块;

会话失效后需重新登录;

当用户在一定时间内对系统不进行任何操作时,需要重新登录;

系统具有敏感词过滤功能;

系统网站发布采用Sokect安全加密传输机制,提升网站发布安全性及发布效率;

系统应能够提供对数据的备份、恢复功能;

对于身份验证、权限系统等程序更要严格检查。重要数据比如帐号密码要加密存储和传输。

系统提供用户矩阵式的权限管理方式,可以针对站群按不同机构进行划分,并针对不同机构设置相关的用户和其在网站的维护和访问扮演的不同角色,不同的用户根据所拥有的权限访问相应的内容和做各自权限范围内的操作,保障信息访问的安全性。

(四)保障门户网站的数据安全

在数据层面,通过网络安全域划分,数据库被隐藏在安全区域,同时通过安全加固服务对数据库进行安全配置,并对数据库的访问权限做最为严格的设定,最大限定保证数据库安全。

网站的数据在存储和传输的过程中容易被黑客窃取,首先我们要保证数据库的安全,对重要数据进行加密。数据在INTERNET传输中也会被盗取,所以对于重要数据,需要增加数字签名与验证、签名回执、数据加密与解密等保证数据的安全; 对于关键数据,可以考虑增加交叉认证保证更高的安全性,定期对数据库备份。

(五)加强门户网站安全管理制度的建立

网站安全管理不是一成不变的,它是一个动态的过程,但又是一个必须“长抓不懈”的系统过程。随着安全攻击和防范技术的发展,网站安全策略也要因时因势调整。

建立良好的安全管理机制,做到技术和管理的良好配合,仍是风险防范长期有效的途径。

建立健全政府门户网站安全管理体系,一是明确技术管理规范:面对网络安全的脆弱性,除在网络设计上增加安全服务功能,完善系统的安全保密措施外,还必须花大力气加强网络的安全管理。具体包括:非涉密、涉密网机器不允许混用;非涉密网机器不允许运行涉密信息,涉密网机器不允许上非涉密网;严格按照安全等级、安全域划分,制定相应的安全保密制度;不同安全域、安全等级之间的信息必须通过安全交换系统方可交流。只有所有接入网络的设备都安全,整个网络的安全才能得到保证。

二是明确相关人员的职责。强调以人为本,把网站安全纳入一个人人有责、层层负责、由第一责任人负总责的安全管理体制之中。主管领导负责安全体系的建设实施,在安全实施过程中取得相关部门的配合,领导整个部门不断提高系统的安全等级;网络管理员应具有丰富的网络知识和实际经验,熟悉本地网络结构,能够制定技术实施策略;安全操作员负责安全系统的具体实施;信息编辑人员负责信息采集、编辑和审核工作,确保所发布信息的完整性、一致性、权威性和准确性。另外,还应建立安全专家小组,负责安全问题的重大决策。

三是建立应急响应机制。从健全规范网络安全管理机构、培养网络安全管理人员和制定网络安全管理制度等方面建立应急响应机制,以保障政府门户网站正常安全运行。

四是建立信息安全检查监督和激励机制。依据已确立的技术法规、标准与制度,定期开展信息安全检查工作,确保信息安全保障工作落到实处;建立责任通报制度.对检查中发现的违规行为,按规定处罚相关责任人,对检查中发现的安全问题和隐患,明确责任部门和责任人,限期整改;建立良好的激励机制,从人才引进、培养的渐进性和连续性上优化人员结构,形成梯队,重点加强系统运行人员技能的培养力度,不断增强自我运行操作能力与应急能力。

五是做好政府门户网站信息安全培训工作。政府门户网站的运行维护,需要一支具有较高的政治素质和职业道德水准,既懂业务又懂技术的队伍。建立完善技术培训体系,使之更贴近实际业务、贴近技术前沿,提高各类人员的安全理论实践水平和安全意识。只有让每一位员工都成为安全卫士,才能实现真正意义上的全方位的安全防范。

上一篇:发展富民产业,繁荣村镇经济下一篇:公司绩效考核表格大全