搜索
您当前的位置:首页 > 高仿资讯
对信息安全建设的四点建议
发布时间:2013-09-25 03:25:04 信息 企业 重点

  韩 健

  “棱镜门”再次掀起了各国对国家信息安全和个人隐私保护的深层思考。基于对当前信息安全发展形势的研判,笔者认为,保障信息安全要着重从国家重点行业领域入手,尤其是电信网、广播电视网和互联网等国家基础网络和党政专网等涉密信息系统以及能源、交通、金融等重要信息系统、关键工业控制系统等。大力提升其信息化水平,鼓励和支持将信息安全产品和服务纳入信息化建设预算,建立长期有效的信息安全保障机制。具体而言,提出4点建议:

  一是加强对关键行业和领域信息安全调研。通过文档审阅、脆弱性扫描、本地审计、现场观测等形式,搜集信息安全现状信息,准确评估安全风险。同时,从信息安全管理组织、信息安全风险管理、信息安全制度体系、信息安全审计监督、人员信息安全控制、网络安全控制等方面来调查和了解企业信息安全状况,并根据企业信息化程度的不同以及信息安全保障能力的高低,鼓励和支持企业制定差异化、针对性和可操作性较强的信息安全解决方案。

  二是加快推进国内关键行业领域企业信息系统的安全评估测试。在安全评估方面,主要针对企业主机安全保密检查与信息监管,采取文件内容检索、恶意代码检查、数据恢复技术、网络漏洞扫描、互联网网站检测、语意分析等技术,评估分析重要信息是否发生泄漏,并找出泄漏的原因和渠道。

  在安全测试方面,针对企业信息系统的特征和需求,研究信息安全测评技术,提高信息安全缺陷发现率,重点加强测试环境的构造与仿真、有效性测试、负荷与性能测试等工作。同时,还要完善安全测评服务体系,不断提升信息安全服务质量。

  三是制定信息安全关键技术和重点产品研发计划。针对当前制约信息安全产业发展的关键技术和重点产品,汇聚国家重要资源,制定信息安全关键技术和重点产品目录,并引导企业和普通消费者扩大应用规模。突破一批信息安全核心技术,形成一批具有市场竞争力的产品,建立和推广自主知识产权的标准规范,构建完整的信息安全产品体系和产业链。

  四是加强企业信息基础设施和重要信息系统建设,建设面向企业的信息安全专业服务平台。重点开展等级保护设计咨询、风险评估、安全咨询、安全测评、快速预警响应、第三方资源共享的容灾备份、标准验证等服务;建设企业信息安全数据库,为广大企业提供快速、高效的信息安全咨询、预警、应急处理等服务,实现企业信息安全公共资源的共享共用,提高信息安全保障能力。

  (作者为工业和信息化部赛迪智库软件与信息服务业研究所专家)

可能对这些感兴趣:
波西米亚"印花"精神,波西米亚风色彩源自一个野生花园。花朵的灵感包括植物和仿真照片印花。而佩斯利和边花则体现了异域风倩。主要面料采用的是
JC35导读:在中大型机床亚微米级集成控制技术国际研讨会上,光洋科技首创机床亚微米集成控制技术赢得国内外专家的赞誉。通过数年积累,该企业已经
  据悉,沈阳机床集团诞生了其自主研发、全球首创i5数控系统的全智能机床。  据了解,i5数控系统是全球范围内诞生的第一款全智能化数控系统,
作为一名工程机械行业的媒体人,笔者对工程机械产品有着无限的热爱。然而,面对那些动辄成百上千万的设备,却只可远观而不可亵玩焉,笔者的心情着
A货网《第一财经日报》报道,上周末,有多家期货公司的负责人向该报证实,本月5日国债期货上市申请已获国务院批准的消息公布后,中金所有关国债期货的投资者教育活动骤然密
A货网在外行人眼里,这只是一块报纸大小的电路板,在业界眼中,华为发布的400G和1T路由线卡等核心路由器领域的技术都将跑在美国同业厂商思科的前面,也透露出其技术实力的领
A货网左边为真食盐,右边为假食盐。假食用盐的边上有折痕,两头封口处是锯齿状的。记者贺笑天实习生路昊鑫文记者白周峰摄影核心提示“购买食盐时,包装袋侧面有折痕的极
国家林业局局长赵树丛,贵州省委书记赵克志、省长陈敏尔,全国政协常委、经济委员会副主任李毅中,贵州省委副书记李军,省委常委、省委秘书长廖国
高仿奢侈品商城链接

推荐阅读