推进等级保护 保障信息安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:jifengrgj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  保障国家信息安全,把握好信息化发展方向,关系到国家的根本利益。尤其是在当前全球经济发生深刻变化,信息化进程加快,网络与信息系统的基础性、全局性日益增强的今天,没有国家的信息安全,就没有真正意义上的经济、政治、文化和国防安全。
  
  持续推动的等级保护
  
  信息化技术标准委员会副主任委员崔书昆认为,在基础信息网络和重要信息系统的安全严重关系到国家安全、社会稳定以及人民群众切身利益的今天,信息安全问题已然成为事关全局的战略性问题。近年来,有关部门围绕信息安全保障体系建设,在信息安全等级保护、风险评估、标准制定、产品开发及打击各种网络违法犯罪活动等方面取得了积极进展。在这种情势下,将信息安全等级保护确定为提高国家信息安全保障能力,维护国家安全、社会稳定和公共利益的一项基本制度,是非常必要的。
  可以这样理解,我国信息安全各项工作快速推进,信息安全风险评估工作和保障体系建设、信息安全管理工作、信息安全法制化和规范化建设、信息化基础设施和体系建设取得了重要的成效。特别是从2007年7月20号开始,全国重要信息系统定级工作已经开始,并在各行业、各部门、各单位的支持下,取得了丰硕的成果。
  从2008年开始,公安部会同国家保密局等部门,在重要信息系统定级工作的基础之上,部署和开展深入推进信息安全等级保护工作,它主要分为三个方面:
  第一,依据国家行业标准,从管理和技术两个方面,开展信息系统安全建设整改,建立并落实安全管理制度,落实安全责任制。
  第二,根据等级保护标准开展风险评估、灾难备份、应急处置、安全检查等工作。
  第三,对信息系统应用的一些重要单位,开展等级保护工作检查。
  公安部网络安全保卫局郭启全处长说:“目前全国范围内,大规模的重要系统定级工作已经基本完成,相关资料目前集中到公安部进行管理。定级工作的主要成效是了解重要信息系统的底数,掌握国家信息安全的基本情况,为全面贯彻落实信息安全等级保护制度,推动国家信息安全保障等工作的深入发展奠定坚实的基础。同时,某些地方、企业或者单位没有完成定级工作,但会纳入到我们下一阶段的检查工作当中完成。另外,有些企业会随后逐步执行该工作,不会影响国家等级保护制度的大规模推动。”
  实施等级保护,充分体现了“适度安全、保护重点”的目的,可以把国家的重要网络、重要系统挑出来,把国家有限的精力、财力投入到信息保护当中去,提高国家基础网络和重要信息系统的安全保护水平,同时提高信息安全保障工作的整体水平。
  
  奥运留下的财富
  
  “2008年北京奥运会的信息网络安全工作给我们留下了很多财富。”郭启全曾经说过,奥运会对我们国家的信息网络安全工作进行了一次大考。它既考验了我们国家信息网络安全的工作,同时也考验了等级保护主管部门、公安部和很多部委的行业主管部门的信息安全工作。在这次大考中,各部门均表现得很优秀。在北京奥运会期间,无论是核心网络还是信息系统,都遭受了大规模的攻击和入侵,却没有出现相关安全事故,支撑北京奥运会顺利举办,这是我国信息网络安全领域经历的考验。
  实际上,奥运会取得的经验和公安部下一步等级保护工作之间存在密切的相关性。公安部和有关部委会借鉴奥运会信息安全网络经验,充分利用好奥运留下的财富,进一步开展今后的工作。
  记者了解到,在北京奥运会之前,成立了以公安部牵头的包括海关、银行、广电等14个部委参加的信息网络安全指挥部。由于有了这样的指挥部,使得各项工作的落实有了一个组织保障。如果没有这个指挥部,大家各干各的,在北京奥运会期间便无法保证重要系统和网络的安全。
  在2008年,国家安全的核心问题便是保障奥运的安全,奥运安全采取的第一个措施就是等级保护。郭启全介绍说:“公安部把奥运核心网络和涉及奥运会的系统都定级、备案,针对风险和重要性搞等级测评和风险评估,反复查找问题、漏洞、脆弱性和安全风险。从历史经验来看,总会有一些黑客试图攻击奥运系统。所以,在这些黑客攻击之前,我们就需要开始做严格的攻击性自测。找到问题后进行系统加固,并且是有针对性地进行加固。这种安全建设、整改、加固还有等级测评,提升了我们的系统防范能力。”
  郭启全强调:“我们当时还专门针对北京奥运会提出了风险评估的指南。北京奥运会期间最大的风险是什么?其实就是来自黑客的攻击破坏,所以搞风险评估要针对最大的风险去做。举个例子,我到国家体育总局去了三次,就是研究他们的网络安全问题、网站安全问题,这就有针对性,搞等级保护、风险评估非常有针对性。这使得我们的风险找得准,漏洞找得准,问题找得准,因此相关措施就有针对性。”
  
  2009年的新工作
  
  中國工程院院士沈昌祥指出,目前我国信息与网络安全的防护能力还处于发展的初级阶段,有些应用系统处于不设防状态。国防科技大学的一项研究表明,我国与互联网相连的网络管理中心有95%都遭到过境内外黑客的攻击或侵入,其中银行、金融和证券机构是攻击重点。
  由于奥运网络和信息系统开展了等级保护工作,并对等级保护工作的政策标准、工作环节进行了检验,所以等级保护下一步的工作部署将充分借鉴北京奥运会的经验,健全完善等级保护领导体制和协调配合机制,例如等级保护原来有些领导体制可能还要进行补充,明确重点工作对象,比如说拿三级系统作为重点工作对象。
  郭启全说:“我们会严格落实责任制,认真抓好三点工作,计划三年内完成安全系统的整改工作,总的目标就是:能力提高,事故降低,等级保护制度得到落实,国家信息网络安全基本得到保障。”
  开展的重点工作主要分为三个方面。第一个方面是全面开展等级保护安全建设整改工作,要建设安全设施,落实安全措施,建立并落实安全管理制度,落实责任制。第二个方面是各单位建立安全整改工作规划,完成定级系统整改规划和制定具体实施方案。第三个方面是以三级以上系统为重点,确定安全需求,制定安全方案。“当然,一些单位可能不太明白具体的操作办法,届时我们会选择有代表性的信息系统进行安全建设试点、示范,结合行业特点制定行业标准规范,按照有关工作实施的规范要求组织实施信息系统安全建设工程。”
  记者了解到,在下一步等级保护工作中,等级保护监督检查工作将会随着工作的展开,逐步开展检查工作。检查工作可以分为三种方式:各单位定期自查,行业主管部门定期组织本行业开展行业检查以及公安机关会同主管部门进行检查。
  在等级测评方面,郭启全说,我们会推动等级测评机构建设,并进入到重要领域测评。我们对这些机构进行管理,对测评人员进行培训,颁发合格证书,要求持证上岗。重点行业要建设独立的测评机构,接受公安机关的监管。
其他文献
“最近半年,软件板块的股票涨疯了。每次都觉得该回调了,想等股价降一点再买入,可总是不见降。”一位从事股票分析研究的朋友惋惜地告诉记者,“真没想到核高基有这么大的影响力呀!”  公开的资料显示,浪潮软件的股价从去年底的4元左右,已经涨到目前的14元左右。而在同一时间段内,中国软件的股价居然从5元多涨到25元左右,东软集团的股价也基本涨了一倍。纵观整个软件板块,远光软件、卫士通等相关概念股近几个月的表
各行各业的企业如今都要面对不断增加的监管措施,如:萨班斯、HIPAA、Basel-Ⅱ和GLBA等用来保护消费者、员工和投资者免受欺诈的法案。在此情形下,对员工行为的监控、开展定期的安全审计和保护知识产权等,已经受到广泛的关注。然而,由此产生的额外成本和复杂性往往也令很多用户望而却步。  IDC副研究分析师Michael Rose表示:“大多数机构的信息基础架构分布广泛且复杂,其信息密度日益增加。为
SaaS已经成为IT业界一个不容忽视的热点。投入小、见效快、易于控制成本、无需后期维护等优点,使得SaaS备受用户的青睐。在6月11~13日举办的第十三届中国国际软件博览会上,位于十一号馆的北京中企开源信息技术有限公司(简称中企开源)SaaS体验中心大放异彩,中企开源也因此备受关注。    体验中心亮相    在過去两三年,厂商对SaaS的热情毋庸置疑,但是业界越来越清醒地认识到,SaaS是叫座不
近日,国际权威的市场研究机构IDC发布了2008下半年中国IT安全硬件市场分析报告。报告显示,2008年下半年,联想网御公司继续高歌猛进,总收入名列前茅;除防火墙、IDS等传统优势产品继续保持市场第一军团的地位之外,IPS异军突起,以23.1%的市场占有率遥遥领先于中国市场上所有的国际和国内品牌;与此同时,UTM、VPN也在国内厂商的同类产品中摘得銀牌。   IDC的报告表明,2008 年第3季度
快威科技的政务信息资源目录体系与交换体系产品,在技术上基于自主知识产权的UDES产品,技术成熟。快威科技参照国家标准,结合杭州的实际,完成了杭州市目录与交换体系各功能模块开发和框架搭建,实现多形态信息资源的有效组织和管理,支持用户发现、定位和利用共享信息资源,满足稳定、可靠、安全的数据交换要求,支持“目录驱动交换”。目前,已有31个单位(部门)按照标准接入目录与交换体系,形成共享数据资源目录233
圈里有这样一则真实的故事:某银行软件开发中心的一位工程师费劲心血开发出一套网银安全认证程序。之后,他恰好调到网络银行业务部门,于是他决定体验一下用自己开发产品的感觉。结果,耗费了一天的时间,他都没能安装利索自己开发的软件。  这则故事告诉我们:一方面,软件开发者和应用者的思维逻辑和关注重点是不一样的;另一方面,易用性其实是目前网银安全技术产品的应用瓶颈。而后者正是“2009中国国际电子银行发展论坛
如果说英特尔捐建的电教室是硬件,那英特尔倡导志愿服务的志愿者就是为孩子们进行心理疗伤的软件。    据了解,90%的英特尔成都员工都愿意利用倒休时间参与志愿者活动,目前他们经常深入的还是极重灾区。    “地震虽然摧毁了我们的房屋,但摧毁不了我们心中的期待和向往。”当视频接近尾声,字幕缓缓显现在大屏幕上,四川省汉源一中的电教室里响起了热烈的掌声,这是汉源一中初二年级十二班学生谢轲用Movie Ma
本报讯 三星公司近日在三星数码自然音效(DNSe)技术研讨会上公布了中国科学院声学研究所对数码自然音效(DNSe)技术进行的主观、客观音质两方面评测结果。  中国科学院声学研究所副研究员许勇表示,目前国家对MP3测试还沒有相关的标准出台,某种程度上降低了行业门槛,使得市场上诸多产品音质表现良莠不齐。此次评测有望为MP3音质测试树立一个参考的标杆。(霍光)
威盛再次成为了业界的焦点。凝聚几代研发人员心血的基于Isaiah架构的Nano凌珑处理器问世,让威盛尽情挥洒着它的中国“芯”激情。“当梦想真正实现时,我愿意将梦想首发地选在中国,与全世界华人一起分享这份光荣与喜悦。”威盛电子总经理陈文琦执着于他的中国“芯”梦想。面对超便携移动终端将带来的发展机遇,陈文琦和他领导下的威盛电子更是蓄势已久,志在必得。    翻身之战    Isaiah的典故原型是希伯
在信息安全领域,直到今天,防火墙依然称得上是安全之王,其在用户市场的资深度可与信息安全产业本身相媲美。  但如今,防火墙却面临着前所未有的尴尬:一方面,防火墙市场日益饱和,产品同质化现象日趋严重,要想在市场拥有更多、更长期的占有率,需要具备强化的产品服务理念和独特的产品研发思路;另一方面,防火墙作为应对当前网络访问中愈加复杂的安全风险的关键设备,其自身必须实现架构的创新,尤其是在中国信息安全产业1