持续提升网络与信息安全保障能力

持续提升网络与信息安全保障能力——《信息产业发展指南》解读

  工业和信息化部信息化和软件服务业司

  当前网络与信息安全发展现状

  一是顶层统筹加强,法律制度逐步完善。中央成立了网络安全和信息化领导小组,明确提出网络强国建设战略目标。《国家安全法》、《反恐怖主义法》、《网络安全法》等法律相继颁布,网络与信息安全相关战略规划陆续出台。行业先后制定发布了关于电信和互联网行业网络安全、基础电信企业网络与信息安全责任考核、电话用户真实身份信息登记、电信和互联网用户个人信息保护、工业控制系统信息安全防护指南等规章制度,行业网络与信息安全管理制度日益健全。二是网络与信息安全管理不断强化,监管能力有效提升。网络安全威胁治理成效显著,网络安全防护不断加强,基础通信网络安全可控水平明显提高,网络安全监测能力不断拓展,公共互联网威胁治理取得有效进展,网络安全应急协作体系基本建立,工业控制系统信息安全检查机制不断完善。探索形成了以责任考核为牵引、安全评估为支撑、技术手段为保障,涵盖事前事中事后各环节、部省协同联动的信息安全监管体系。电话用户实现全实名登记。三是技术保障能力显著增强。基本建立了覆盖互联网、移动网、电信网,全方位、多层次、立体化的网络与信息安全技术保障体系,建设了一批典型工业控制系统信息安全仿真测试平台,网络与信息安全监测预警和应急处置能力有效提升。四是圆满完成党的十八大、抗战胜利70周年、G20峰会和历年“两会”等历次重大活动网络与信息安全保障任务,扎实做好网络反恐维稳各项工作,为维护国家安全和社会稳定发挥了重要作用。

  网络与信息安全工作面临形势

  一是近年来,党中央高度重视网络与信息安全工作,习近平总书记多次就网络安全和信息化工作发表重要讲话,对网络安全工作提出系列新思想、新论断和新要求,为网络与信息安全工作提供了根本遵循,网络与信息安全工作使命艰巨、责任重大。二是随着国家“十三五”规划纲要、网络强国、《中国制造2025》、“互联网+”的系列战略部署的推进实施,对网络安全保障提出了更高的要求,网络安全工作的范畴和深度都在不断拓展,迫切要求进一步提升安全保障水平和风险防控能力,更好支撑经济社会健康有序发展。三是近年来,信息通信技术和网络快速发展并加速向传统领域融合,导致安全威胁更加复杂隐蔽,伴生性安全威胁和传统安全威胁更加交织复杂,网络安全预警、应急处置和追踪溯源难度持续加大,互联网与工业等领域融合创新带来的安全问题日益严峻,网络安全管理理念和架构亟待创新完善。

  编制思路

  一是坚持树立正确的网络安全观,深刻领会“安全是发展的前提,发展是安全的保障,安全和发展要同步推进”的重要论断,把握好安全和发展的关系,兼顾产业发展和安全保障,努力做到发展和同步谋划、同步部署、同步实施。

  二是以国家“十三五”规划纲要为指导,立足工信部作为信息通信行业主管部门在网络与信息安全管理方面的职责,落实《纲要》“强化信息安全保障”相关要求,积极应对国际国内形势变化和技术业务发展趋势,找准定位、主动作为、综合施策,有效运用行政监管、行业自律、公众监督和社会教育等多种手段,切实维护产业安全。

  三是坚持问题导向,针对网络与信息安全监管机制、关键信息基础设施安全保障体系、数据资源安全保护、安全产业发展、工业信息安全保障能力提升、网络安全手段建设等“十三五”时期亟待解决的突出问题,突出问题导向,强化前瞻性研究和重点攻关,形成管理合力,推进网络治理方式创新优化。

  具体任务和措施

  加快建设完善网络与信息安全保障体系,持续提升网络与信息安全保障能力,为信息产业的发展保驾护航,重点从安全管理制度和机制、网络数据保护、安全技术和产业、工业信息安全保障、网络安全技术能力建设等方面入手提出了一系列具体举措。

  一是完善网络与信息安全管理制度和机制。为了解决当前部分关键领域安全管理制度和规章未完全落实的现状,本规划提出要加紧制定落实关键信息基础设施安全保护、数据安全、工业互联网安全等领域的相关政策。结合加快构建关键信息基础设施安全保障体系的要求,本规划提出了完善关键信息基础设施安全管理制度机制的具体措施,包括推动实施网络安全审查制度、促进安全威胁信息共享、加强对互联网企业网络基础设施的安全监管等。此外,为紧跟国家深化标准化工作改革进程,指南提出通过推动制定物联网、云计算、大数据等新兴领域的安全标准,不断完善现有安全标准体系。

  二是加强大数据场景下的网络数据保护。大数据时代,网络数据安全问题特别是用户个人信息安全问题日益凸显。在大数据开发利用过程中,企业网络数据保护意识不足,泄露、滥用、出售用户个人信息等违法违规现象突出,数据安全管理和技术措施亟待完善。为解决当前网络数据安全的突出问题,本规划从管理制度建设、技术措施保障、用户个人信息保护等方面入手,明确了“十三五”期间网络数据安全相关工作思路和工作重点,包括加强网络数据保护体系建设,制定完善网络数据保护管理政策,强化网络数据全生命周期保护,加强用户个人信息保护,推动数据安全专用技术的研发应用等。

  三是推动信息安全技术和产业发展。核心技术是“命门”,没有过硬的技术实力,安全保障也无从谈起。为了解决我国目前信息安全技术实力不强的问题,本规划以关键基础软硬件和安全核心技术为突破口,重点强化漏洞挖掘、攻击溯源等技术,实现网络安全防御能力的提升。并依托国家信息安全专项,开展网络安全技术试点示范,检验技术和先进性和应用效果。在促进产业发展方面,为了加速推动安全技术和服务的产业应用,规划提出了打造结构完整、层次清晰、竞争有力产业格局的目标,并通过加强政府引导、培育龙头企业等措施,加大安全产业扶持力度。

  四是提升工业信息安全保障能力。

  五是强化网络安全技术手段。围绕加快构建关键信息基础设施安全保障体系,强化全天候全方位感知网络态势,增强网络安全防御和威慑能力。通过设立“安全保障能力提升工程”专栏的形式,提出加快建设网络安全威胁监测处置平台、域名系统安全保障工程以及互联网网络安全应急管理平台等技术手段,进一步提升网络安全威胁监测、态势感知、应急处置、追踪溯源等能力。

本文转自d1net(转载)

时间: 2024-09-20 11:36:41

持续提升网络与信息安全保障能力的相关文章

网络与信息安全保障体系

本报北京3月29日电 根据国家发展和改革委员会.工业和信息化部等部门29日公布的我国下一代互联网"十二五"发展目标以及发展路线图和时间表,"十二五"期间,互联网普及率达到45%以上,推动实现三网融合,IPv6宽带接入用户数超过2500万,实现IPv4和IPv6主流业务互通,IPv6地址获取量充分满足用户需求. 基于IPv4的现有互联网,其网络地址已基本分配殆尽.我国仅拥有约3.32亿个IPv4 地址(不含港澳台地区),不能满足快速增长的应用需求.基于IPv6的下一代

工信部部长苗圩:增强网络信息安全保障能力是重点

工信部部长苗圩8月26日消息,2014年中国互联网大会在京召开.工业和信息化部部长苗圩表示:中国互联网建成20年来,实现了从小到大,由弱到强的转变,形 成了完善的互联网建设,已经成为名副其实的网络大国,国际地位和影响力不断攀升.此外,苗圩还对当前互联网信息安全的问题做了深入的分析.同时他指出,近几年的互联网发展迅速,当前互联网正在向移动互联网,大数据,云计算,智能终端,信息通信技术与产业技术融合创新等方面发展.特别是信息通信技术与产业融合的跨界发展,推动了行业深入探索.苗圩表示,随着互联网的飞

九项措施全力备战十八大网络及信息安全保障工作

临沂铁通从讲政治的高度提前部署,九项措施全力备战十八大网络及信息安全保障工作.一是成立了由总经理.党委书记任组长的安全专项工作领导小组,下设办公室,全面负责安全工作的部署.落实.协调等工作.二是召开安全专题会议,对十八大网络及信息安全保障工作进行专项安排,做到分工明确,责任到人,协同共维.三是制定下发<铁通临沂分公司十八大网络与信息安全保障工作方案>,明确机构责任.工作原则.内容及具体的阶段安排,并记名传达到每名员工,营造全员共维安全的良好氛围.四是建立安全保障机制,从网络线路.设备到网络信息

2012年河北省网络与信息安全保障培训会在石家庄召开

9月12日,由省工信厅.省保密局.省国家管理密码局联合举办的"2012年河北省网络与http://www.aliyun.com/zixun/aggregation/18541.html">信息安全保障培训会"在石家庄召开.会议传达贯彻了国家有关会议和文件精神,通报了我省重点领域信息安全检查行动的有关情况,对全力做好党的"十八大"信息安全保障进行全面部署.会议还邀请国家和我省信息安全领域的专家讲授信息安全形势.政策和新技术.新知识,以及网站安全防护.应

网络与信息安全协调小组办公室有关要求

按照国家测绘http://www.aliyun.com/zixun/aggregation/18995.html">地理信息局保密委员会和黑龙江省网络与信息安全协调小组办公室有关要求,为进一步提升黑龙江省测绘地理信息局网络与信息安全防护的能力和水平,预防和减少重大信息安全事件的发生,黑龙江省测绘地理信息局保密委决定在全局范围内开展网络与信息安全检查行动. 检查工作分为三个阶段.自查阶段:由各单位和相关部门对现有的网络和信息系统安全情况进行细致清理,认真总结并针对发现的问题和薄弱环节制定整改

“互联网+”时代 电信运营商如何构建新一代网络与信息安全体系

江苏省邮电规划设计院有限责任公司 袁小明 移动互联网的飞速发展,云计算.大数据.物联网应用的落地,使得网络与信息安全面临前所未有的挑战.当前,我国对于网络与信息安全的重视日渐提升,保障网络与信息安全成为推进"网络强国"."互联网+"等一系列战略的基石.在这一背景下,政府主管部门正在积极推进相关政策的落实,而以电信运营商为代表的产业链各方也在以技术为抓手,助力我国网络与信息安全水平提升. 随着"互联网+"时代来临,网络与信息安全威胁和风险日益突出.

《信息安全保障》一1.2 信息安全保障概念与模型

1.2 信息安全保障概念与模型 信息技术发展到网络化社会阶段,信息安全作为一个日益重要而尖锐的问题,涉及面越来越宽,众多因素和变量均处于"不确定"状态,在这种情况下只能维持一种动态.可控的安全状态,信息安全保障就是这样一种安全理念. 1.2.1 信息安全保障概念 为了满足现代信息系统和应用的安全保障需求,除了防止信息泄露.修改和破坏,还应当检测入侵行为:计划和部署针对入侵行为的防御措施:同时,采用安全措施和容错机制,在遭受攻击的情况下,保证机密性.私密性.完整性.抗抵赖性.真实性.可用

《信息安全保障》一2.3 信息安全保障工作方法

2.3 信息安全保障工作方法 信息安全问题的复杂性和信息安全范畴的广泛性,决定了开展信息安全保障工作,需要有科学的方法.将信息安全保障工作划分为确定信息安全需求.设计并实施信息安全方案.信息安全测评.监测与维护信息安全4个阶段过程,既是一种有效的信息安全保障工作方法,也是合理的信息安全保障工作步骤. 2.3.1 确定信息安全需求 信息安全需求是安全方案设计和安全措施实施的依据.准确地提取安全需求,一方面可以保证安全措施全面覆盖信息系统面临的风险,使安全防护能力达到业务目标和法规政策要求.另一方面

《信息安全保障》一2.2 我国信息安全保障工作主要内容

2.2 我国信息安全保障工作主要内容 为构建信息安全保障体系,我国已经在信息安全标准化.应急处理与信息通报.等级保护.风险评估和人才队伍建设等方面展开工作,并取得了一些成果. 2.2.1 信息安全标准化 信息安全标准为信息安全保障各项工作提供规范,为保障工作的各参与方提供交流和评判的基准,因此,信息安全标准化是国家构建信息安全保障体系的重要基础环节. 1.?意义 信息安全标准化工作是我国信息安全保障工作的重要组成部分之一,也是政府进行宏观管理的重要依据,同时也是保护国家利益.促进产业发展的重要手