(電子商務研究中心訊) 工業(yè)和信息化部信息安全協(xié)調(diào)司副司長楊春艷日前表示,我國信息安全漏洞分析和風險評估工作需要突破一系列技術難關,不斷探索方法創(chuàng)新,實施策略優(yōu)化,并進一步增強國家在制度化上的工作安排。
楊春艷在第四屆信息安全漏洞分析與風險評估大會上說,當前我國信息安全環(huán)境越來越復雜多變。一方面,信息化發(fā)展速度很快,各類信息技術被廣泛應用,國民經(jīng)濟和工業(yè)化對信息系統(tǒng)的依賴程度越來越高,社會發(fā)展與互聯(lián)網(wǎng)絡的融合在不斷加深,網(wǎng)民數(shù)量、網(wǎng)絡規(guī)模、網(wǎng)絡普及速度均居全球首位。但同時,各類信息安全事件層出不窮,漏洞后門普遍存在,安全風險不斷增加,尤其是一些深層次、全局性的信息安全隱患開始顯現(xiàn),嚴重威脅國家經(jīng)濟發(fā)展和國家安全。
楊春艷表示,當前我國信息安全協(xié)調(diào)力度不足、機制不夠健全,相應的法律規(guī)章制度環(huán)境仍然不完善,重要信息系統(tǒng)的安全防護工作還不足夠穩(wěn)固,難以全面、有效抵御日益加劇的各類網(wǎng)絡威脅和安全風險。全民信息安全意識和專業(yè)人才隊伍的培養(yǎng)與信息化的快速發(fā)展仍不相適應,國家信息安全技術和產(chǎn)業(yè)亟待發(fā)展。
中國信息安全測評中心有關負責人表示,漏洞分析方法如何向自動化、規(guī)?;l(fā)展將是漏洞分析工作在深度發(fā)展上的重要方向。而如何進一步將漏洞分析的對象和范圍,從源代碼、產(chǎn)品層次,擴大到系統(tǒng)乃至整個網(wǎng)絡,開發(fā)適合中國信息化實踐的漏洞分析模型,開展針對國內(nèi)特定網(wǎng)絡的隱患分析,是我國漏洞分析工作下一步在廣度上探索和創(chuàng)新的重點。
這位負責人還表示,我國很多領域執(zhí)行的信息安全風險評估工作需要加強頂層設計和法律化、制度化的安排,盡快從“頭疼醫(yī)頭、腳痛醫(yī)腳”的點式應對策略和階段性、運動化的工作模式中走出來,實現(xiàn)對重要信息系統(tǒng)的持續(xù)性風險評估,提升關鍵行業(yè)應對重大信息安全風險的預知、預防、預止能力。同時,要擴大風險評估的范圍,不僅局限于傳統(tǒng)的計算機網(wǎng)絡,要更加關注工業(yè)控制網(wǎng)絡和云計算、物聯(lián)網(wǎng)等新領域。此外,在服務方面,風險評估工作要與等級保護、災備恢復等工作有機結(jié)合,科學有序、共同支撐國家信息安全保障體系。(來源:新華網(wǎng)文/劉菊花)