易賢網(wǎng)網(wǎng)校上線(xiàn)了!
網(wǎng)校開(kāi)發(fā)及擁有的課件范圍涉及公務(wù)員、財(cái)會(huì)類(lèi)、外語(yǔ)類(lèi)、外貿(mào)類(lèi)、學(xué)歷類(lèi)、
職業(yè)資格類(lèi)、計(jì)算機(jī)類(lèi)、建筑工程類(lèi)、等9大類(lèi)考試的在線(xiàn)網(wǎng)絡(luò)培訓(xùn)輔導(dǎo)。
隨著國(guó)家信息化進(jìn)程的不斷加快,信息安全問(wèn)題也越來(lái)越突出,引起了黨和政府的高度重視及社會(huì)各界的廣泛關(guān)注。信息安全關(guān)系到國(guó)家的政治安全、軍事安全、經(jīng)濟(jì)安全、科技安全和社會(huì)安全,關(guān)系到改革開(kāi)放和社會(huì)主義現(xiàn)代化建設(shè)事業(yè)的興衰成敗,黨中央、國(guó)務(wù)院在部署全國(guó)信息化建設(shè)中,把信息安全保密工作提上了戰(zhàn)略地位,指出要一手抓信息化建設(shè),一手抓信息安全保障工作。去年9月,國(guó)家信息化領(lǐng)導(dǎo)小組明確提出了建立我國(guó)信息安全保障體系的總體目標(biāo)、具體對(duì)策和要求。這對(duì)于加強(qiáng)我國(guó)信息安全保障工作具有重要的指導(dǎo)意義。貫徹落實(shí)中辦27號(hào)文件精神,保護(hù)國(guó)家秘密信息安全是整個(gè)信息安全保障工作的一個(gè)重要組成部分,是當(dāng)前電子政務(wù)建設(shè)中的一項(xiàng)十分重要而緊迫的任務(wù)。
XX年國(guó)家保密局開(kāi)展全國(guó)范圍內(nèi)對(duì)涉密計(jì)算機(jī)上互聯(lián)網(wǎng)和在公共網(wǎng)絡(luò)上處理涉密信息的檢查,發(fā)現(xiàn)了許多問(wèn)題,有技術(shù)方面的,也有管理方面的。另外,與網(wǎng)絡(luò)相關(guān)的泄密案件近幾年在不斷增加,據(jù)統(tǒng)計(jì)已經(jīng)占到泄密案件的60%以上。由此可見(jiàn),信息安全形勢(shì)非常嚴(yán)峻,加強(qiáng)對(duì)涉密網(wǎng)絡(luò)的技術(shù)防范和保密管理刻不容緩。對(duì)此,筆者認(rèn)為:一、立足全局,重視做好電子政務(wù)建設(shè)中的保密工作。要明確定位,嚴(yán)格某地分政務(wù)內(nèi)網(wǎng)與政務(wù)外網(wǎng)。政府部門(mén)內(nèi)部的辦公網(wǎng)、政府面向社會(huì)的政務(wù)公開(kāi)網(wǎng)與互聯(lián)網(wǎng)是三個(gè)不同層次的網(wǎng),國(guó)家對(duì)其安全防范和管理之所以提出不同的要求,是因?yàn)檎?wù)內(nèi)網(wǎng)、政務(wù)外網(wǎng)和互聯(lián)網(wǎng)中運(yùn)行的信息的性質(zhì)、服務(wù)的對(duì)象及信息安全的等級(jí)不同。由于政務(wù)內(nèi)網(wǎng)難免不運(yùn)行涉密信息,因此必須與政務(wù)外網(wǎng)和互聯(lián)網(wǎng)之間實(shí)行物理隔離。二是明確標(biāo)準(zhǔn),政務(wù)內(nèi)網(wǎng)要嚴(yán)格按涉密網(wǎng)的要求來(lái)建設(shè)和管理。由于國(guó)家秘密基本上集中在黨政機(jī)關(guān),所以黨政內(nèi)網(wǎng)要按涉密網(wǎng)對(duì)待。對(duì)此,我們要進(jìn)一步統(tǒng)一認(rèn)識(shí),明確責(zé)任,按中央和中央保密委員會(huì)的要求自覺(jué)地把黨政內(nèi)網(wǎng)納入保密部門(mén)審批管理的范圍,抓緊做好內(nèi)網(wǎng)安全防范和保密管理工作。三是控制范圍,涉密系統(tǒng)外延應(yīng)遵循"最小化"的原則。一個(gè)涉密系統(tǒng)建設(shè)的越大,涉及的范圍越廣、層次越多,其安全系數(shù)就越低。因此,涉密網(wǎng)絡(luò)邊界的確定,應(yīng)在充分滿(mǎn)足應(yīng)用需求的前提下遵循"涉密系統(tǒng)最小化"的原則,盡量縮小涉密信息的接觸范圍,盡量擴(kuò)大一般信息的互通共享,做到保所必保,放所應(yīng)放。"二、雙管齊下,切實(shí)加強(qiáng)政務(wù)內(nèi)網(wǎng)的技術(shù)防范和保密管理。一是同步規(guī)劃、同步實(shí)施的原則。要求規(guī)劃和建設(shè)涉密計(jì)算機(jī)信息系統(tǒng),應(yīng)當(dāng)同步規(guī)劃、落實(shí)相應(yīng)的保密設(shè)施;二是保密方案經(jīng)過(guò)論證的原則。政務(wù)內(nèi)網(wǎng)建設(shè)總體方案中要有安全保密系統(tǒng)設(shè)計(jì)方案,或者在保密部門(mén)指導(dǎo)下單獨(dú)制定安全保密全面解決方案。采取的技術(shù)措施必須符合國(guó)家保密局頒布的技術(shù)標(biāo)準(zhǔn)并經(jīng)過(guò)專(zhuān)家的可行性論證。三是保密技術(shù)措施強(qiáng)度與所保護(hù)的信息密級(jí)等級(jí)相一致的原則。四是資質(zhì)認(rèn)證的原則。涉密系統(tǒng)不得采用未經(jīng)國(guó)家保密部門(mén)鑒定、認(rèn)可的保密設(shè)備和安全產(chǎn)品;涉密信息系統(tǒng)建設(shè)方案的設(shè)計(jì)、系統(tǒng)集成及維護(hù)保障工作,必須委托經(jīng)過(guò)國(guó)家保密部門(mén)批準(zhǔn)的具有涉密資質(zhì)的單位承擔(dān)。五是管理技術(shù)并重的原則。俗話(huà)說(shuō),"三分技術(shù),七分管理",對(duì)于涉密信息系統(tǒng)管理尤其重要。要建立健全網(wǎng)絡(luò)保密制度,加強(qiáng)信息安全保密教育和日常監(jiān)管,提高工作人員的安全保密意識(shí)和安全技能。六是使用前經(jīng)過(guò)審批的原則。按照中央的要求和國(guó)家保密局的規(guī)定,涉密系統(tǒng)在投入使用前,必須經(jīng)過(guò)地某級(jí)以上保密部門(mén)的審批。
總之,共同推進(jìn)信息安全保密保障體系的建設(shè)。一是需要法律的規(guī)范和政策的引導(dǎo)。二是要在某場(chǎng)需求和國(guó)外先進(jìn)技術(shù)引進(jìn)借鑒基礎(chǔ)上不斷創(chuàng)新。三是政府相關(guān)職能部門(mén)之間的合理分工和密切配合。。四是需要政府各部門(mén)、企業(yè)與社會(huì)各界的重視、認(rèn)同與積極支持。
中國(guó)的信息安全產(chǎn)業(yè)現(xiàn)況:
據(jù)有關(guān)方面估計(jì),目前我國(guó)55%以上的計(jì)算機(jī)受到病毒的感染,80%的中文網(wǎng)站缺乏完善的安全保護(hù)系統(tǒng),經(jīng)濟(jì)部門(mén)70%的信息安全設(shè)備來(lái)自國(guó)外,特別是我國(guó)信息系統(tǒng)和網(wǎng)絡(luò)設(shè)備使用的關(guān)鍵芯片與核心軟件大部分依賴(lài)進(jìn)口,客觀上留下了很大隱患。如果信息安全解決不好,不僅會(huì)造成巨大的經(jīng)濟(jì)損失,甚至?xí)<皣?guó)家的安全和社會(huì)的穩(wěn)定。國(guó)家信息與網(wǎng)絡(luò)安全體系的基礎(chǔ)是信息產(chǎn)品和信息系統(tǒng),建立自主強(qiáng)大的信息安全產(chǎn)業(yè)是確保國(guó)家與信息安全的關(guān)鍵。因此,大力發(fā)展自主的信息安全技術(shù)和產(chǎn)品勢(shì)在必行。
據(jù)有關(guān)方面估計(jì),目前我國(guó)55%以上的計(jì)算機(jī)受到病毒的感染,80%的中文網(wǎng)站缺乏完善的安全保護(hù)系統(tǒng),經(jīng)濟(jì)部門(mén)70%的信息安全設(shè)備來(lái)自國(guó)外,特別是我國(guó)信息系統(tǒng)和網(wǎng)絡(luò)設(shè)備使用的關(guān)鍵芯片與核心軟件大部分依賴(lài)進(jìn)口,客觀上留下了很大隱患。如果信息安全解決不好,不僅會(huì)造成巨大的經(jīng)濟(jì)損失,甚至?xí)<皣?guó)家的安全和社會(huì)的穩(wěn)定。國(guó)家信息與網(wǎng)絡(luò)安全體系的基礎(chǔ)是信息產(chǎn)品和信息系統(tǒng),建立自主強(qiáng)大的信息安全產(chǎn)業(yè)是確保國(guó)家與信息安全的關(guān)鍵。因此,大力發(fā)展自主的信息安全技術(shù)和產(chǎn)品勢(shì)在必行。
困難與問(wèn)題:
我國(guó)信息安全產(chǎn)業(yè)仍處于初創(chuàng)階段,還面對(duì)很多困難和問(wèn)題。中國(guó)信息安全產(chǎn)品測(cè)評(píng)認(rèn)證中心主任吳世忠指出,我國(guó)信息安全產(chǎn)業(yè)發(fā)展的問(wèn)題主要表現(xiàn)在:一、安全應(yīng)用需求不明,產(chǎn)業(yè)的技術(shù)推動(dòng)性太強(qiáng),應(yīng)用針對(duì)性不夠。主要表現(xiàn)在技術(shù)、產(chǎn)品的發(fā)展趨向主要跟蹤國(guó)外信息化發(fā)展的商業(yè)趨勢(shì),而國(guó)內(nèi)的信息安全需求得不到很好滿(mǎn)足。二、產(chǎn)品過(guò)度集中,低水平重復(fù)較為嚴(yán)重,產(chǎn)業(yè)結(jié)構(gòu)失調(diào),資源配置不當(dāng),缺乏競(jìng)爭(zhēng)力。主要表現(xiàn)在產(chǎn)品高度集中在網(wǎng)絡(luò)周邊防護(hù)和密碼設(shè)備上,而身份識(shí)別和信息審計(jì)等產(chǎn)品相對(duì)較少。三、核心技術(shù)仍受制約,產(chǎn)業(yè)化水平較低,產(chǎn)品質(zhì)量令人擔(dān)憂(yōu)。主要表現(xiàn)在除os、芯片、應(yīng)用軟件外,又多了專(zhuān)用協(xié)議、標(biāo)準(zhǔn)等限制,展品、樣品、試用品多,認(rèn)證通過(guò)率低。 四、缺乏產(chǎn)業(yè)政策支持,尤其缺乏融資政策和采購(gòu)政策,難以適應(yīng)wto的嚴(yán)峻挑戰(zhàn)。政府管理多方政策應(yīng)該協(xié)調(diào)一致,政府與商業(yè)需求應(yīng)該有不同的采購(gòu)政策,應(yīng)該在wto/tbt框架下制定合理的產(chǎn)業(yè)保護(hù)政策。
中國(guó)信息安全產(chǎn)業(yè)的前景:
加入世貿(mào)組織后,我國(guó)面臨著更加開(kāi)放的發(fā)展環(huán)境。隨著國(guó)家信息化的不斷推進(jìn),對(duì)信息安全提出了新的更高的要求,也為我國(guó)信息安全產(chǎn)業(yè)提供了新的發(fā)展機(jī)遇。無(wú)論從應(yīng)對(duì)復(fù)雜多變的國(guó)際形勢(shì)、增強(qiáng)國(guó)家信息安全角度考慮,還是從支持我國(guó)信息產(chǎn)業(yè)發(fā)展的新的增長(zhǎng)點(diǎn)考慮,建立我國(guó)獨(dú)立自主的信息安全產(chǎn)業(yè)已成當(dāng)務(wù)之急。
信息產(chǎn)業(yè)部電子信息產(chǎn)品管理司司長(zhǎng)張琪就如何推動(dòng)我國(guó)信息安全產(chǎn)業(yè)發(fā)展曾提出過(guò)幾個(gè)重點(diǎn)工作: 加快研究制定國(guó)家信息安全產(chǎn)業(yè)發(fā)展戰(zhàn)略和相關(guān)政策,努力創(chuàng)造良好的發(fā)展環(huán)境;制定信息安全產(chǎn)品相關(guān)標(biāo)準(zhǔn),引導(dǎo)和促進(jìn)信息安全產(chǎn)業(yè)的發(fā)展;積極發(fā)展網(wǎng)絡(luò)安全技術(shù),支持具有自主知識(shí)產(chǎn)權(quán)產(chǎn)品的研發(fā)和產(chǎn)業(yè)化;加強(qiáng)關(guān)鍵核心技術(shù)的科技攻關(guān)和創(chuàng)新,力爭(zhēng)在cpu、操作系統(tǒng)等信息安全核心技術(shù)和產(chǎn)品的自主研發(fā)方面有所突破;盡快出臺(tái)政府采購(gòu)和裝備政策,推動(dòng)具有自主知識(shí)產(chǎn)權(quán)產(chǎn)品的普及應(yīng)用。 未來(lái)五到十年,我國(guó)有可能成為全球最大的信息安全產(chǎn)品某場(chǎng)。如何在這樣的條件之下,將我國(guó)的信息安全產(chǎn)業(yè)發(fā)展壯大,將成為以后政府和企業(yè)的工作重點(diǎn)。
更多信息請(qǐng)查看文秘知識(shí)