据安徽主流媒体《中安在线》网站报道,1月7日一网民在百度搜索“肥东一中”时,竟然出现黄色不良信息网站。截止目前,笔者再次百度搜索时信息已经被屏蔽,肥东一中的网站也可以正常打开。此前涉黄非法网站并不鲜见,如此猖狂假借学校网站恐怕还是第一次。据知,肥东一中是安徽省重点中学,安徽省首批示范高级中学。
与学校网站被涉黄比较相关的是,部分政府网站及很多中小企业的网站疏于管理。这些网站信息陈旧不合时宜不说,很多网站不是被黑链就是内容被篡改,更有部分网站被挂满木马病毒,俨然不知不觉见成为了黑色产业链的帮凶。网站被不法信息利用,疏于管理看似只是表面现象,但是更深层次却是对信息安全的漠视。有一点可以证明的是,如果企业或者单位组织的网站管理人员,不定时的去自己的网站浏览一下,很多问题就可以很及时的发现。很多企业或者机构组织自己匮乏专业的网站维护人员,但是又吝啬些许费用,不愿意去委托专业的公司做网站日常的数据安全维护,自己不能及时发现问题,出现的问题自然就留给了客户和浏览者去发现。
很多企业认为,网站本身就是可有可无的东西,只要有了就可以,压根从意识里就没有认为网站需要维护。作为专业的网站建设公司,上海引航科技在开展中小企业网站建设及信息化普及的过程中,发现一个很普遍的问题,就是很多企业认为网站维护就是更新一下网站内容,修改一下不合时宜的图片文字那么简单。其实不然,网站维护涵括了网站内容数据更新,和日常的数据安全维护。其实,对于一个专业从事网站建设或者企业信息化应用的公司来说,比数据更新更为重要就是数据安全维护。一般比较专业的公司都建有专门的数据检查核验及备份机制,一周一次增量备份一月一次全额备份,发现问题及时恢复。
信息安全应该建立在防范于未然的基础之上,如果发现问题然后再去努力,本身就是亡羊补牢的行为。而数据安全备份就是一种目前比较常用的防范于未然的做法。定期和不定期的网站检查,其目的也是及早的发现问题,将隐患消除在萌芽状态。应该说,如果有专门的网站维护人员,或者已经委托了专业的公司进行网站维护,肥东一中被黄的事情也许根本就不会发生。就像很多网站的中了病毒木马一样,很多公司自己的员工甚至都不知道公司还有一个网站。就是有网站,又有多少人能准确无误的记住网址域名呢?
颇具讽刺意义的是,各省市的通信管理局大刀阔斧的,三番五次的做备案信息核查工作,但是却出现了如此情况。如果网站被黑,数据被篡改,甚至想百度上次连域名的DNS解析记录都被修改掉,那么实名制的意义何在,就是一个很值得深思的问题了。也许实名制本身就是一种威慑力,让本来就是君子的人不敢擅动。或者说互联网信息实名接入,一次严过一次的备案核查,其本身就是互联网大门上的一把锁,而所谓的锁只能是针对君子而言的。其他国家没有实名制互联网信息接入,一样的没有出现不良信息满天飞。而我们日益严格网站接入备案制度,甚至都开始现场拍照、扫描身份证或者营业执照了,通过百度或者其他搜索引擎,一样可以检索到“不良”信息。
肥东一中网站被篡改涉黄,向我们提出一个非常严峻的问题?信息安全已经到了非重视不可的地步了,尤其是为数众多的中小企业网站。今天他人网站中病毒,被攻击我们可以付之一笑,但是谁也不能保证,如果不对此引起足够的重视,明天被黑的或许就是自己的网站。本文由专业的网站建设公司,上海引航科技(www.joyweb.net.cn)综合观点原创,更精彩的内容我们将持续推出。
作者 境由心生 的个人空