用戶名: 密碼: 驗證碼:

韓?。簭摹袄忡R門”看中國信息安全建設<

摘要:近日,美國一項代號為“棱鏡”的機密計劃逐步浮出水面。據(jù)美國中情局前職員愛德華·斯諾登爆料美國國家安全局和聯(lián)邦調查局從2007年起便開始在微軟、谷歌、蘋果、雅虎、Facebook、Skype、PalTalk、美國在線

         近日,美國一項代號為“棱鏡”的機密計劃逐步浮出水面。據(jù)美國中情局前職員愛德華·斯諾登爆料美國國家安全局和聯(lián)邦調查局從2007年起便開始在微軟、谷歌、蘋果、雅虎、Facebook、Skype、PalTalk、美國在線、YouTube等九家美國互聯(lián)網公司中進行數(shù)據(jù)挖掘工作,從音視頻、圖片、郵件、文檔以及連接信息中分析個人的聯(lián)系方式與行動。然而,這項計劃不僅僅局限于美國國內,而是涉及全球范圍,這再次掀起了全球各國對于國家信息安全以及國民個人隱私保護的深層次思考。

  基于對當前信息安全發(fā)展形勢的分析和判斷,筆者認為保障國家信息安全和個人隱私要著重從國家各重點行業(yè)領域企業(yè)入手,尤其是涉及電信網、廣播電視網和互聯(lián)網等國家基礎網絡黨政專網等涉密信息系統(tǒng),以及能源、交通、金融等涉及國計民生的重要信息系統(tǒng)、關鍵工業(yè)控制系統(tǒng)等領域的重點企業(yè)。大力提升這些企業(yè)的信息化水平,并且要鼓勵和支持將信息安全產品和服務納入信息化建設預算,要建立長期有效的信息安全保障機制。具體而言,有以下幾點建議:

  一是加強對國內關鍵行業(yè)領域企業(yè)信息安全情況的調研。

  通過信息網絡安全風險評估實現(xiàn)對企業(yè)信息安全現(xiàn)狀信息收集,采用的手段包括文檔審閱、脆弱性掃描、本地審計、現(xiàn)場觀測、人員訪談、座談研究、問卷采集、資料收集等。

  同時,從信息安全管理組織、信息安全風險管理、信息安全制度體系、信息安全審計監(jiān)督、人員信息安全控制、第三方訪問安全控制、系統(tǒng)安全建設控制、系統(tǒng)運維安全控制、物理和環(huán)境安全控制、網絡安全控制、操作系統(tǒng)和數(shù)據(jù)庫與基礎信息系統(tǒng)安全控制、應用系統(tǒng)安全控制、桌面安全控制等方面來調查和了解企業(yè)信息安全狀況,并根據(jù)企業(yè)信息化程度的不同以及信息安全保障能力的高低,鼓勵和支持企業(yè)制定差異化、針對性和可操作性較強的信息安全解決方案。

  二是加快推進國內關鍵行業(yè)領域企業(yè)信息系統(tǒng)的安全評估和測試工作。

  在安全評估方面,主要針對企業(yè)主機安全保密檢查與信息監(jiān)管,采取文件內容檢索、惡意代碼檢查、數(shù)據(jù)恢復技術、網絡漏洞掃描、互聯(lián)網網站檢測、語意分析等技術,評估分析重要信息是否發(fā)生泄漏,并找出泄漏的原因和渠道。

  在安全測試方面,針對企業(yè)信息系統(tǒng)的特征和需求,研究信息安全測評技術,提高信息安全缺陷發(fā)現(xiàn)率,重點加強測試環(huán)境的構造與仿真、有效性測試、負荷與性能測試、滲透測試、故障測試、一致性與兼容性測試等工作。同時,還要完善安全測評服務體系,不斷提升信息安全服務質量。

        三是制定國內信息安全關鍵技術和重點產品研發(fā)計劃。

  針對當前制約我國信息安全產業(yè)發(fā)展的關鍵技術和重點產品,有效匯聚國家重要資源,制定信息安全關鍵技術和重點產品目錄,并積極引導企業(yè)和普通消費用戶擴大應用規(guī)模。通過突破一批信息安全核心技術,形成一批具有市場競爭力的產品,建立和推廣自主知識產權的標準規(guī)范,從而構建完整的信息安全產品體系和產業(yè)鏈。

  四是加強企業(yè)信息基礎設施和重要信息系統(tǒng)建設,建設面向企業(yè)的信息安全專業(yè)服務平臺。

 

  重點開展等級保護設計咨詢、風險評估、安全咨詢、安全測評、快速預警響應、第三方資源共享的容災備份、標準驗證等服務;建設企業(yè)信息安全數(shù)據(jù)庫,包括脆弱性漏洞庫、安全事件檢測庫、軟件補丁庫、惡意代碼庫、標準信息庫等,為廣大企業(yè)提供快速、高效的信息安全咨詢、預警、應急處理等服務,實現(xiàn)企業(yè)信息安全公共資源的共享共用,切實提高信息安全保障能力。

內容來自:通信產業(yè)網
本文地址:http://m.huaquanjd.cn//Site/CN/News/2013/07/03/20130703005145824248.htm 轉載請保留文章出處
關鍵字: 棱鏡 信息
文章標題:韓?。簭摹袄忡R門”看中國信息安全建設<
【加入收藏夾】  【推薦給好友】 
免責聲明:凡本網注明“訊石光通訊咨詢網”的所有作品,版權均屬于光通訊咨詢網,未經本網授權不得轉載、摘編或利用其它方式使用上述作品。 已經本網授權使用作品的,應在授權范圍內使用,反上述聲明者,本網將追究其相關法律責任。
※我們誠邀媒體同行合作! 聯(lián)系方式:訊石光通訊咨詢網新聞中心 電話:0755-82960080-188   debison