信息安全:形势严峻 政策加码

本报记者 信息安全产业是互联网时代里最为重要的产业。2017年央视3·15晚会多个节目预警信息安全,河南某科视公司非法收集、使用小学生信息,PS软件轻易骗过人脸识别,充电桩能轻松突破用户手机支付买电影票等,讲述的都是个人信息安全的问题。

信息安全产业也是我国信息化建设进程中的新兴产业,随着信息化的深入和信息系统的普及,网络环境下的信息安全问题日益突出,不仅关系企业的数据安全和业务安全,甚至关系到社会安全和国家安全。当前,信息通信技术和网络快速发展并加速向传统领域融合,导致安全威胁更加复杂隐蔽,伴生性安全威胁和传统安全威胁交织更加复杂,网络安全预警、应急处置和追踪溯源难度持续加大,互联网与工业等领域融合创新带来的安全问题日益严峻,网络安全管理理念和架构亟待创新完善。

工信部今年正式印发了《软件和信息技术服务业发展规划(2016-2020年)》,信息领域庞大的体量再一次令人震惊,2020年软件与信息服务业务收入要达到8万亿元,这跟“十二五”末的4.3万亿元相比,几乎翻了一番。信息安全产品的收入要在“十三五”末期达到2000亿元,年均增速达到20%。

从目前来看,我国信息安全产业还远远不能满足我国现有的网络安全需求。因此,我们必须加快信息安全产业的发展,加速提升信息安全产业的供给能力和竞争力。

国家越来越重视信息安全的保障能力的提升。近年来,国内外网络安全事件频繁发生,我国政府对于信息安全防护的政策支持力度不断提升。中央网络安全和信息化领导小组明确提出网络强国建设战略目标。2016年,国家网络空间安全正式写入“十三五”规划,在政府未来5年的100项重大建设项目中排在第5位。随着顶层设计的明确,2016下半年开始,包括《网络安全法》、《国家网络空间安全战略》及近期的《战略性新兴产业重点产品和服务指导目录》等在内的多项信息安全重磅政策密集出台。

工信部先后制定发布了关于电信和互联网行业网络安全、基础电信企业网络与信息安全责任考核、电话用户真实身份信息登记、电信和互联网用户个人信息保护、工业控制系统信息安全防护指南等规章制度,不断完善网络与信息安全管理制度。从趋势来看,政府对信息安全建设的支持力度还会持续提升。

与此同时,“互联网+”行动计划、中国制造2025、军民融合发展、大数据以及“一带一路”等战略的推进实施,将催生出更多更复杂的网络安全保障需求,这也赋予了软件与信息服务产业新的任务与使命。

在制造业、服务业等领域,软件与信息服务产业的渗透率逐步提高,工业互联网、大数据与云计算、信息物理系统与智能制造的融合发展,都将为信息安全产业提供业务开展的方向。

专家观点

中国工程院院士倪光南:应构建安全可控信息技术体系

构建安全可控的信息技术体系,是达到“技术先进”的必要条件,也是建设网络强国的必要条件。这里突出了二个要求:一是“安全可控”,二是“技术体系”。安全可控比自主可控的要求更高。自主可控是达到安全可控的前提,做不到自主可控,肯定达不到安全可控;但即使做到了自主可控,也不等于安全可控。自主可控可以保证基本上不存在后门,并能不断地提升安全性和自行修补漏洞。安全可控在技术层面上要求掌握各种先进技术,在产业层面上要求建设健全的产业链,在网络对抗层面上要求具有主动权等。技术设备的自主可控性一般可以通过某种测评加以评估;技术设备的安全可控性往往需要通过全面的测试,有时需要实践检验才能得出结论,且需要与时俱进。只有构建安全可控的信息技术体系,才能在此基础上构建领先的、强大的信息产业,最终实现建设网络强国的目标。

信息技术体系需要标准体系的支撑。信息技术具有很强的自然垄断性,如果不突出标准建设,那么,信息技术设备就会互不兼容,在市场上就缺乏竞争力,就不可能建设一个领先的、强大的信息产业。

中国信息安全研究院副院长左晓栋:国产替代不等于排斥国外产品

“加快推进国产自主可控替代计划”,不能认为是改变了“中国开放的大门不能关上,也不会关上”的承诺,也不是要调整国家的网络安全政策。如何理解这一要求,我认为可以从三个方面去把握。

首先,我国的“自主创新”从来都是科技政策范畴的问题,而不是贸易政策范畴的问题。国内外一些人对中国的“自主创新”十分敏感,猜度很多,这完全没有必要。

其次,“替代”不是通用领域的替代,而是在涉及国家安全的领域积极使用国产产品,这正是WTO规则所说的“国家安全例外”。斯诺登曝出的“棱镜计划”显示,美国正是利用其“一家独大”的信息技术优势,通过美国企业产品在他国重要核心部门的广泛渗透,从而获取他国的敏感重要信息,甚至控制他国系统,对此必须加以防范。事实上,我们目前并不具备大范围替代国外产品的能力。即使将来我们的国产产品达到了与国外同等的水平,也不可能不使用国外产品,美国今天也没有做到只使用自己的产品,今后必然是你中有我、我中有你的状态。

最后,“替代”是要通过应用带动国产产品的不断成熟,这是核心技术攻关的必经阶段,而不是排他性的政策目标。其要点是加大国产产品应用,而目前我们使用的产品,特别是基础性软硬件基本都是国外产品,其中自然会涉及“替代”问题。但这本身不是非此即彼的问题,是要给国产产品提供发展空间,而不是挤压国外产品的生存空间。技术要发展,必须使用;如果大家都不用,就是报一个课题完成报告,然后束之高阁,那永远发展不起来。

中国信息安全认证中心主任魏昊:我国信息安全认证规模和质量需提升

在开放的市场环境下,网络安全需要社会各方在法治的轨道上协同治理,而标准和认证正是规范各方行为,支撑法律实施的重要技术基础。网络安全认证是网络安全生态的重要组成部分,认证在国家信息安全保障体系当中正发挥着越来越重要的作用。

当前,我国在信息安全认证的规模和质量上还不能完全满足安全产业和网络安全保障工作的需要,其地位和影响力还需不断提升。同时网络安全领域的认证还存在一些问题,尤为突出的是对信息安全产品的重复检测认证问题,对企业造成了困扰,《网络安全法》对此做了明确规定。下一步,加强政府部门间的统筹协调,加强网络安全领域产、学、研、用各方之间的协同配合,统一检测认证标准、统一采购要求是非常重要的。此外,在技术创新阶段建议加强各方合作,建立统一的更符合安全需求的技术标准和认证体系,从源头上预防新的重复认证和检测的发生。

本文转自d1net(转载)

时间: 2024-12-03 02:51:16

信息安全:形势严峻 政策加码的相关文章

打车App生死时速:用扩张对抗政策加码

打车软件正面临前所未有的政策风险,他们能幸存吗?新浪科技 张楠快速发展的打车App正面临来自监管层面的重重加码.北京市交通委副主任王兆荣近日公开表示,北京将针对出租车电召调度中心实施备案制度监管,统一出租车电召服务中心的收费标准,要求收费要向司机倾斜."现在北京市共有电召中心5个,收费标准是3元/单,分配标准不统一,多数平台司机可以得到2元的分成."王兆荣透露,目前电话约车还不是很多,平均每天3万起,成功率60%以上.他预计,北京市未来将实现"提前四小时预约用车,成功率99%

政策加码光伏农业 或成产业新兴蓝海

目前,光伏农业被视为光伏产业新兴的一片蓝海.但对于这个颇具诱人前景的领域,你又知道多少呢? 在"十三五"规划的开局之年,国家能源局不但正式将光伏农业纳入到了光伏扶贫队列,还同时鼓励光伏发电与种植.养殖业结合,以充分利用荒山.荒坡.鱼塘.大棚等农业设施,增加贫困人口收入. 还有说法认为,如果在全国大面积.大范围推广光伏农业产品,其市场可达千亿元规模,在5年内可达到万亿元规模. 光伏扶贫打响攻坚战 我国的光伏扶贫已进入攻坚期. 近日,国家能源局下发通知,指示要在现有试点工作的基础上,继续扩

政策与资本双驱动 发力健康医疗大数据

国务院常务会议确定了发展和规范健康医疗大数据应用的措施;会议明确了"互联网+医疗"的发展基调,更在微观层面予以行业具体的推进方式.在此之前,医疗信息化.互联网医疗为主的大健康领域已备受资本青睐,投融资热度不减;政策的加码,再次推高健康医疗行业的关注度. 有券商行业分析师对此表示,医疗信息化.互联网医疗是我国医疗领域的确定方向,能提高整个医疗资源的利用率,提高医疗诊断效率.而在政策和资本双驱动.大数据手段的助力下,健康医疗产业等待着新一轮的风口. 政策加码 互联网医疗迎风口 国务院上述常

信息安全:需求进一步升级 行业再上风口

勒索病毒席卷全球,信息安全主题迅速升温.有行业人士表示,随着信息安全行业上升到国家战略高度,需求拉动将使得行业迎来加速发展期.叠加事件性机会,信息安全有望继续震荡反弹.但需要注意的是,短线反弹后板块内部将出现分化,投资者可关注业绩支撑的信息安全概念股. 勒索病毒"永恒之蓝"在全球范围内爆发,国内大范围受灾从5月12日开始,事件影响重大.二级市场上,多只信息安全概念股大幅走高,资金追捧热情高涨.华创证券分析师寻赟分析指出,此轮勒索病毒威胁到高校.医院.政府.加油站等重要部门,威胁到百姓的

网络信息安全持市场表面繁荣 落地还需结合实际

2016年中央政府工作报告明确提出了要"完善国家网络安全保障体系":近期电信运营商多个防火墙集采给产业带来机会:中国网络安全空间相关协会成立,为产业发展增添活力:自主创新的持续推进则引导中国安全市场格局变化-- 种种利好消息让网络安全市场再次火热起来,也促进中国网络安全市场加速发展.但是,看似繁荣的网络安全市场,依然需要寻找细分行业的突破口,根据企业客户痛点解决问题,无论是企业安全管理还是安全技术.运维方面. 利好因素促安全产业快速发展 在网络安全问题频发的背景下,监管层在信息安全领域

工业控制系统信息安全产品标准及测评方法

1 工控系统安全现状 1.1 工控系统现状 目前,各类信息安全均面临着广泛的威胁,而工控系统尤为突出,主要是因为工业控制领域信息安全的先天不足: (1)工控设备(如PLC.DCS等)以及工控协议本身普遍在设计之初就较少考虑信息安全方面的问题.工控设备主要关注的是功能安全,系统的稳定性及可靠性方面;互联网通常都通过加密.身份认证等方式来保证协议传输的安全性,如SSH.HTTPS协议.而工控协议基本都是采用明文方式传输,并且缺少身份认证的支持,这在传统IT领域是绝对无法接受的. (2)工控系统在建设

“互联网+”时代 电信运营商如何构建新一代网络与信息安全体系

江苏省邮电规划设计院有限责任公司 袁小明 移动互联网的飞速发展,云计算.大数据.物联网应用的落地,使得网络与信息安全面临前所未有的挑战.当前,我国对于网络与信息安全的重视日渐提升,保障网络与信息安全成为推进"网络强国"."互联网+"等一系列战略的基石.在这一背景下,政府主管部门正在积极推进相关政策的落实,而以电信运营商为代表的产业链各方也在以技术为抓手,助力我国网络与信息安全水平提升. 随着"互联网+"时代来临,网络与信息安全威胁和风险日益突出.

保障俄联邦国家信息安全的战略升级 —— 俄新版《信息安全学说》解读

2016年12月5日,俄罗斯联邦总统普京颁布646号总统令,批准俄罗斯联邦新版<信息安全学说>,即日起生效.同时宣布,2000年10月9日颁布的俄罗斯<信息安全学说>(1895号总统令)失效.俄罗斯历来十分重视信息安全问题,此前受西方"信息战"理论和实践冲击,俄在2000年颁布的<信息安全学说>,正式把信息安全作为战略问题来考虑,从理论和实践上加紧准备和建设,认真探讨进行信息战的各种措施.此次发布的新版学说,是对2000年版<信息安全学说>

网络信息安全引担忧:求职者需时刻警惕

中介交易 SEO诊断 淘宝客 云主机 技术大厅 6月13日下午,笔者在浏览互联网新闻时,偶然看到国家计算机病毒应急处理中心监测发布的新闻.称最近发现,Adobe Flash Player在实现上存在跨站脚本执行漏洞,恶意远程攻击,由此可能利用此漏洞窃取临时文件Cookie身份验证凭证,发动恶意入侵. 笔者认为,现在由于网上求职的便捷性和低成本性,网络招聘的资源优势越来越在大众之中显现,与此同时,越来越多的求职者开始选择在网上求职.现在正值高校毕业生找工作高峰,传统招聘渠道,如招聘网站和招聘会等,