隸屬大陸國家工業和信息化部的中國軟件(軟體)評測中心3日公布「2014年中國政府網站績效評估總報告」,超過900個部委網站、省級政府網站、副省級政府網站、地市政府網站和區縣政府網站接受評估。
評估發現,93%的網站存在安全漏洞,其中43%被列入極度危險,30%高度危險。近50%被監測到安全漏洞數超過30個,逾70個網站的安全漏洞超過100個。
報告指出,27%的網站被監測到今年破壞力較大、影響範圍較廣的「心臟出血」(Heartbleed)、資訊洩漏、跨站請求偽造等安全漏洞,顯示這些網站尚未建立有效的安全防護體系。
此外,評估發現,60%的行動政務應用程式存有易被竄改的風險,也不具備抗駭客劫持的機制,容易出現用戶受網路「釣魚」攻擊而洩漏隱私資訊的情況。
大陸國家互聯網應急中心監測,2013年被竄改的大陸政府網站達到2430個,占監測範圍內政府網站的4%。