昨天,中國(guó)軟件評(píng)測(cè)中心發(fā)布2014年中國(guó)政府網(wǎng)站績(jī)效評(píng)估結(jié)果顯示,在評(píng)估的900余家政府網(wǎng)站中,超93%存在各種危險(xiǎn)等級(jí)安全漏洞。當(dāng)前政府網(wǎng)站安全形勢(shì)嚴(yán)峻,安全防護(hù)能力亟待提升。
該中心副主任張少彤介紹,評(píng)估的900余家各級(jí)政府網(wǎng)站中,近50%的網(wǎng)站被監(jiān)測(cè)到的安全漏洞超過30個(gè),70余家網(wǎng)站安全漏洞數(shù)量超過100個(gè)。從漏洞類型上看,破壞力大、影響范圍廣的信息泄露、跨站請(qǐng)求偽造等漏洞在27%的網(wǎng)站中被監(jiān)測(cè)到。此外,不少政府網(wǎng)站存在信息過期、錯(cuò)誤等現(xiàn)象,技術(shù)融合運(yùn)用較弱,比如搜索精準(zhǔn)度不高等。
中國(guó)軟件評(píng)測(cè)中心是直屬于工業(yè)和信息化部的一類科研事業(yè)單位,從2002年起牽頭組織中國(guó)政府網(wǎng)站績(jī)效評(píng)估及結(jié)果發(fā)布,迄今為止已舉辦13屆。