国信在线 国信在线
北京国信经济发展研究中心
  邮箱登录: 密码:
设为首页 | 收藏本站
 
国信在线首页
业务介绍 中心概况 数据库 公共政策研究 市场竞争情报 案例介绍 国信客户 人才招聘

会员登录

  用户名:
密码: 验证码: 请输入验证码
重点要情
危机情报 危机情报
行业发展 行业发展
服务项目 服务项目
图书开发 图书开发
 首页 >> 学术前沿 >> 官方解读 >> 文章页
工信部:我国信息安全漏洞分析与风险评估需加强制度性建设
2011-10-27 16:53:11 来源:新华网 作者:sam 阅读次数:856

  工业和信息化部信息安全协调司副司长杨春艳日前表示,我国信息安全漏洞分析和风险评估工作需要突破一系列技术难关,不断探索方法创新,实施策略优化,并进一步增强国家在制度化上的工作安排。

  杨春艳在第四届信息安全漏洞分析与风险评估大会上说,当前我国信息安全环境越来越复杂多变。一方面,信息化发展速度很快,各类信息技术被广泛应用,国民经济和工业化对信息系统的依赖程度越来越高,社会发展与互联网络的融合在不断加深,网民数量、网络规模、网络普及速度均居全球首位。但同时,各类信息安全事件层出不穷,漏洞后门普遍存在,安全风险不断增加,尤其是一些深层次、全局性的信息安全隐患开始显现,严重威胁国家经济发展和国家安全。

  杨春艳表示,当前我国信息安全协调力度不足、机制不够健全,相应的法律规章制度环境仍然不完善,重要信息系统的安全防护工作还不足够稳固,难以全面、有效抵御日益加剧的各类网络威胁和安全风险。全民信息安全意识和专业人才队伍的培养与信息化的快速发展仍不相适应,国家信息安全技术和产业亟待发展。

  中国信息安全测评中心有关负责人表示,漏洞分析方法如何向自动化、规模化发展将是漏洞分析工作在深度发展上的重要方向。而如何进一步将漏洞分析的对象和范围,从源代码、产品层次,扩大到系统乃至整个网络,开发适合中国信息化实践的漏洞分析模型,开展针对国内特定网络的隐患分析,是我国漏洞分析工作下一步在广度上探索和创新的重点。

  这位负责人还表示,我国很多领域执行的信息安全风险评估工作需要加强顶层设计和法律化、制度化的安排,尽快从“头疼医头、脚痛医脚”的点式应对策略和阶段性、运动化的工作模式中走出来,实现对重要信息系统的持续性风险评估,提升关键行业应对重大信息安全风险的预知、预防、预止能力。同时,要扩大风险评估的范围,不仅局限于传统的计算机网络,要更加关注工业控制网络和云计算、物联网等新领域。此外,在服务方面,风险评估工作要与等级保护、灾备恢复等工作有机结合,科学有序、共同支撑国家信息安全保障体系。




 
   打印本页  关闭窗口
合作客户 国家发改委 商务部 财政部 文化部 卫生部 铁道部 农业部 外交部 工信部 人保部 司法部 民政部  银监会 保监会 全国政协 国家统计局 国家质检总局 药监局 海关总署 国税总局 团中央 国资委 中央党校 北京市委 北京市政府 北京市人大 北京市发改委 浙江政府 北京国际经济贸易学会 国家电网 中国银行 中海油 中石化 中石油 审计署

关于我们 | 免责声明 | 版权声明 | 人才招聘 | 客户留言 | 联系我们
版权所有 Copyright© 2009-2012 国信在线(北京)经济文化发展中心 京ICP备09031571号-1 北京网监备案号:1101051464
公司地址:北京市朝阳区芳园西路40号 联系电话:010-64377788
国信业务:国信报告 国信数据 国信每日 国信咨询 国信项目 国信研究   如果您的网速较慢,请点这里:国信在线电信 国信在线网通 国信在线