久久久免费观成人影院,日韩亚洲欧美综合,中文字幕av一区,日本欧美一区二区三区

首頁 > 科學 > 科學探索

對信息安全建設的四點建議

對信息安全建設的四點建議

2013-07-22 12:24:17

來源:

  “棱鏡門”再次掀起了各國對國家信息安全和個人隱私保護的深層思考。基于對當前信息安全發(fā)展形勢的研判,筆者認為,保障信息安全要著重從國家重點行業(yè)領域入手,尤其是電信網(wǎng)、廣播電視網(wǎng)和互聯(lián)網(wǎng)等國家基礎網(wǎng)絡和黨政專網(wǎng)等涉密信息系統(tǒng)以及能源、交通、金融等重要信息系統(tǒng)、關鍵工業(yè)控制系統(tǒng)等。大力提升其信息化水平,鼓勵和支持將信息安全產(chǎn)品和服務納入信息化建設預算,建立長期有效的信息安全保障機制。具體而言,提出4點建議:

  一是加強對關鍵行業(yè)和領域信息安全調研。通過文檔審閱、脆弱性掃描、本地審計、現(xiàn)場觀測等形式,搜集信息安全現(xiàn)狀信息,準確評估安全風險。同時,從信息安全管理組織、信息安全風險管理、信息安全制度體系、信息安全審計監(jiān)督、人員信息安全控制、網(wǎng)絡安全控制等方面來調查和了解企業(yè)信息安全狀況,并根據(jù)企業(yè)信息化程度的不同以及信息安全保障能力的高低,鼓勵和支持企業(yè)制定差異化、針對性和可操作性較強的信息安全解決方案。

  二是加快推進國內關鍵行業(yè)領域企業(yè)信息系統(tǒng)的安全評估測試。在安全評估方面,主要針對企業(yè)主機安全保密檢查與信息監(jiān)管,采取文件內容檢索、惡意代碼檢查、數(shù)據(jù)恢復技術、網(wǎng)絡漏洞掃描、互聯(lián)網(wǎng)網(wǎng)站檢測、語意分析等技術,評估分析重要信息是否發(fā)生泄漏,并找出泄漏的原因和渠道。

  在安全測試方面,針對企業(yè)信息系統(tǒng)的特征和需求,研究信息安全測評技術,提高信息安全缺陷發(fā)現(xiàn)率,重點加強測試環(huán)境的構造與仿真、有效性測試、負荷與性能測試等工作。同時,還要完善安全測評服務體系,不斷提升信息安全服務質量。

  三是制定信息安全關鍵技術和重點產(chǎn)品研發(fā)計劃。針對當前制約信息安全產(chǎn)業(yè)發(fā)展的關鍵技術和重點產(chǎn)品,匯聚國家重要資源,制定信息安全關鍵技術和重點產(chǎn)品目錄,并引導企業(yè)和普通消費者擴大應用規(guī)模。突破一批信息安全核心技術,形成一批具有市場競爭力的產(chǎn)品,建立和推廣自主知識產(chǎn)權的標準規(guī)范,構建完整的信息安全產(chǎn)品體系和產(chǎn)業(yè)鏈。

  四是加強企業(yè)信息基礎設施和重要信息系統(tǒng)建設,建設面向企業(yè)的信息安全專業(yè)服務平臺。重點開展等級保護設計咨詢、風險評估、安全咨詢、安全測評、快速預警響應、第三方資源共享的容災備份、標準驗證等服務;建設企業(yè)信息安全數(shù)據(jù)庫,為廣大企業(yè)提供快速、高效的信息安全咨詢、預警、應急處理等服務,實現(xiàn)企業(yè)信息安全公共資源的共享共用,提高信息安全保障能力。

  • 相關閱讀
  • 互聯(lián)網(wǎng)信息安全問題十分突出

      在近日召開的某專業(yè)論壇上,中國互聯(lián)網(wǎng)協(xié)會副理事長高新民說,當前我國互聯(lián)網(wǎng)信息安全問題十分突出,各種“黑色產(chǎn)業(yè)鏈”屢禁不止,因而需要進一步規(guī)范互聯(lián)網(wǎng)發(fā)展,加強對互聯(lián)網(wǎng)的治理以及對用戶信息和...

    時間:06-25
  • 你的網(wǎng)絡信息安全嗎?

      當前,信息已經(jīng)滲透到社會生活的每一個角落,不僅個人的工作和生活被深刻信息化,而且商業(yè)領域、政務領域、國防領域與信息技術的結合也正變得越來越密切。毫無疑問,我們已步入一個極度依賴網(wǎng)絡信息系統(tǒng)的時代。...

    時間:03-22
  • 《瑞星2012年中國信息安全綜合報告》在京發(fā)布

      《瑞星2012年中國信息安全綜合報告》在京發(fā)布,報告詳細剖析了2012年中國信息安全市場關于病毒、惡意網(wǎng)站、網(wǎng)絡釣魚、個人隱私信息安全、移動信息安全及企業(yè)信息安全等方面的現(xiàn)狀,并揭露了黑客及信息販賣團伙買...

    時間:01-18
  • 電腦病毒搭載“末日論”襲擾 信息安全關注升溫

      連日來,有關“末日論”的各類虛假消息充斥網(wǎng)絡,大量電腦病毒也企圖搭載“末日論”便車吸引用戶點擊下載,以達到入侵用戶電腦、盜取用戶隱私、騙取用戶錢財?shù)饶康摹! ?jù)瑞星安全專家介紹...

    時間:12-21
  • 信息安全人才缺口超過50萬

      11月28日,中國工業(yè)和信息化部中國電子信息產(chǎn)業(yè)發(fā)展研究院正式成立了全國信息安全技能水平考試管理中心,旨在樹立信息安全領域的人才標準,培養(yǎng)國家信息安全專業(yè)技術人才及管理人才。  據(jù)悉,截至2011年底,我...

    時間:12-05
  • 教育部發(fā)高校招生預警吁加強信息安全防范

      7月24日電 教育部日前發(fā)布2012年普通高校招生預警(第一期),要求加強信息安全防范,維護考生合法權益。  目前,全國普通高校招生錄取工作已進入本科二批錄取階段。近期,發(fā)生幾起考生高考(微博)志愿被非法篡改...

    時間:07-24
  • 信息安全標準制訂 將獲得國家補貼資金重點支持

      記者昨天(3月17日)從國家發(fā)展和改革委員會了解到,2010年信息安全專項項目申報工作已經(jīng)開始,國家補貼資金將重點支持信息安全相關標準的制訂。   發(fā)改委辦公廳下發(fā)的通知明確,2010年的轉型資金將重點支持...

    時間:03-25
免責聲明:本網(wǎng)對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。 本網(wǎng)站轉載圖片、文字之類版權申明,本網(wǎng)站無法鑒別所上傳圖片或文字的知識版權,如果侵犯,請及時通知我們,本網(wǎng)站將在第一時間及時刪除。