(電子商務(wù)研究中心訊) 工業(yè)和信息化部信息安全協(xié)調(diào)司副司長楊春艷日前表示,我國信息安全漏洞分析和風(fēng)險評估工作需要突破一系列技術(shù)難關(guān),不斷探索方法創(chuàng)新,實施策略優(yōu)化,并進一步增強國家在制度化上的工作安排。
楊春艷在第四屆信息安全漏洞分析與風(fēng)險評估大會上說,當前我國信息安全環(huán)境越來越復(fù)雜多變。一方面,信息化發(fā)展速度很快,各類信息技術(shù)被廣泛應(yīng)用,國民經(jīng)濟和工業(yè)化對信息系統(tǒng)的依賴程度越來越高,社會發(fā)展與互聯(lián)網(wǎng)絡(luò)的融合在不斷加深,網(wǎng)民數(shù)量、網(wǎng)絡(luò)規(guī)模、網(wǎng)絡(luò)普及速度均居全球首位。但同時,各類信息安全事件層出不窮,漏洞后門普遍存在,安全風(fēng)險不斷增加,尤其是一些深層次、全局性的信息安全隱患開始顯現(xiàn),嚴重威脅國家經(jīng)濟發(fā)展和國家安全。
楊春艷表示,當前我國信息安全協(xié)調(diào)力度不足、機制不夠健全,相應(yīng)的法律規(guī)章制度環(huán)境仍然不完善,重要信息系統(tǒng)的安全防護工作還不足夠穩(wěn)固,難以全面、有效抵御日益加劇的各類網(wǎng)絡(luò)威脅和安全風(fēng)險。全民信息安全意識和專業(yè)人才隊伍的培養(yǎng)與信息化的快速發(fā)展仍不相適應(yīng),國家信息安全技術(shù)和產(chǎn)業(yè)亟待發(fā)展。
中國信息安全測評中心有關(guān)負責(zé)人表示,漏洞分析方法如何向自動化、規(guī)模化發(fā)展將是漏洞分析工作在深度發(fā)展上的重要方向。而如何進一步將漏洞分析的對象和范圍,從源代碼、產(chǎn)品層次,擴大到系統(tǒng)乃至整個網(wǎng)絡(luò),開發(fā)適合中國信息化實踐的漏洞分析模型,開展針對國內(nèi)特定網(wǎng)絡(luò)的隱患分析,是我國漏洞分析工作下一步在廣度上探索和創(chuàng)新的重點。
這位負責(zé)人還表示,我國很多領(lǐng)域執(zhí)行的信息安全風(fēng)險評估工作需要加強頂層設(shè)計和法律化、制度化的安排,盡快從“頭疼醫(yī)頭、腳痛醫(yī)腳”的點式應(yīng)對策略和階段性、運動化的工作模式中走出來,實現(xiàn)對重要信息系統(tǒng)的持續(xù)性風(fēng)險評估,提升關(guān)鍵行業(yè)應(yīng)對重大信息安全風(fēng)險的預(yù)知、預(yù)防、預(yù)止能力。同時,要擴大風(fēng)險評估的范圍,不僅局限于傳統(tǒng)的計算機網(wǎng)絡(luò),要更加關(guān)注工業(yè)控制網(wǎng)絡(luò)和云計算、物聯(lián)網(wǎng)等新領(lǐng)域。此外,在服務(wù)方面,風(fēng)險評估工作要與等級保護、災(zāi)備恢復(fù)等工作有機結(jié)合,科學(xué)有序、共同支撐國家信息安全保障體系。(來源:新華網(wǎng)文/劉菊花)