|
安全缺陷比比皆是的美国第一政府网站
美国国会调查员于10月1日向众院陪审团提交了一份报告,指出由克林顿亲自剪彩的将在九月份正式完工的大型政府网站机构----“第一政府”网站缺乏可行的安全计划,从安全角度来看还不能投入使用。因为令人惊讶的是,通过一道门户可连接所有2700万个美国官方网站的,如此一个庞大的第一政府网站,对黑客竟然是不设防的。
总审计办公室说,网站的接入控制既没有经过独立的安全测试,也没有经过作为网站的政府主体的11位董事会成员的测试。安全缺陷在这个网站上几乎比比皆是。信息技术管理专家认为,要使政府认识到重视所有组成一个完整的安全程序的各个部分是十分重要的,这样才能让政府网站适应用户提出的各种要求,也才能在网站存在的始终保证安全。
报告建议众院政府改革小组重新审核该网站,因为这个网站目前明显不能达到美国官员所吹嘘的要求:在不到一秒钟的时间内可搜索数亿份文件,一天可处理上百万次搜索。
该网站中央的搜索引擎是由一位名叫艾力克.布鲁尔的网络企业家捐赠的,他用了两年时间来维护这个功能强大的搜索引擎,最后把它当作礼物送给了政府,以后就需要政府自己想办法保养它了。布鲁尔说,他喜欢安全系数较高的东西,比如安装防火墙,进行个人化设置等,但是政府最后只对保护自己的政府文件的安全负责,而不管网站的安全问题。
美国软件和信息产业协会的成员公司为在线世界提供编码的内容,它认为第一政府网站和由布鲁尔建立的FedSearch基金会应当拟订一个计划,估计一下第一政府网站网站可能的开销,收益以及需要担负的责任,以便对网站进行更好的管理。
尽管在网站开始运行的前四天里,有400万人浏览了这个站点,但在推动政府资源电子化的进程中,说到底还是公众的反馈意见扮演着相当重要的角色。
|
|
|