咨詢熱線:021-80392549

對關(guān)鍵工業(yè)控制系統(tǒng)信息安全的四點建議

放大字體  縮小字體 發(fā)布日期:2014-10-20     來源:[標簽:出處]     作者:[標簽:作者]     瀏覽次數(shù):70
核心提示:

“棱鏡門”再次掀起了各國對國家信息安全和個人隱私保護的深層思考;趯Ξ斍靶畔踩l(fā)展形勢的研判,筆者認為,保障信息安全要著重從國家重點行業(yè)領(lǐng)域入手,尤其是電信網(wǎng)、廣播電視網(wǎng)和互聯(lián)網(wǎng)等國家基礎(chǔ)網(wǎng)絡和黨政專網(wǎng)等涉密信息系統(tǒng)以及能源、交通、金融等重要信息系統(tǒng)、關(guān)鍵工業(yè)控制系統(tǒng)等。大力提升其信息化水平,鼓勵和支持將信息安全產(chǎn)品和服務納入信息化建設(shè)預算,建立長期有效的信息安全保障機制。具體而言,提出4點建議:

一是加強對關(guān)鍵行業(yè)和領(lǐng)域信息安全調(diào)研。通過文檔審閱、脆弱性掃描、本地審計、現(xiàn)場觀測等形式,搜集信息安全現(xiàn)狀信息,準確評估安全風險。同時,從信息安全管理組織、信息安全風險管理、信息安全制度體系、信息安全審計監(jiān)督、人員信息安全控制、網(wǎng)絡安全控制等方面來調(diào)查和了解企業(yè)信息安全狀況,并根據(jù)企業(yè)信息化程度的不同以及信息安全保障能力的高低,鼓勵和支持企業(yè)制定差異化、針對性和可操作性較強的信息安全解決方案。

二是加快推進國內(nèi)關(guān)鍵行業(yè)領(lǐng)域企業(yè)信息系統(tǒng)的安全評估測試。在安全評估方面,主要針對企業(yè)主機安全保密檢查與信息監(jiān)管,采取文件內(nèi)容檢索、惡意代碼檢查、數(shù)據(jù)恢復技術(shù)、網(wǎng)絡漏洞掃描、互聯(lián)網(wǎng)網(wǎng)站檢測、語意分析等技術(shù),評估分析重要信息是否發(fā)生泄漏,并找出泄漏的原因和渠道。

在安全測試方面,針對企業(yè)信息系統(tǒng)的特征和需求,研究信息安全測評技術(shù),提高信息安全缺陷發(fā)現(xiàn)率,重點加強測試環(huán)境的構(gòu)造與仿真、有效性測試、負荷與性能測試等工作。同時,還要完善安全測評服務體系,不斷提升信息安全服務質(zhì)量。

三是制定信息安全關(guān)鍵技術(shù)和重點產(chǎn)品研發(fā)計劃。針對當前制約信息安全產(chǎn)業(yè)發(fā)展的關(guān)鍵技術(shù)和重點產(chǎn)品,匯聚國家重要資源,制定信息安全關(guān)鍵技術(shù)和重點產(chǎn)品目錄,并引導企業(yè)和普通消費者擴大應用規(guī)模。突破一批信息安全核心技術(shù),形成一批具有市場競爭力的產(chǎn)品,建立和推廣自主知識產(chǎn)權(quán)的標準規(guī)范,構(gòu)建完整的信息安全產(chǎn)品體系和產(chǎn)業(yè)鏈。

四是加強企業(yè)信息基礎(chǔ)設(shè)施和重要信息系統(tǒng)建設(shè),建設(shè)面向企業(yè)的信息安全專業(yè)服務平臺。重點開展等級保護設(shè)計咨詢、風險評估、安全咨詢、安全測評、快速預警響應、第三方資源共享的容災備份、標準驗證等服務;建設(shè)企業(yè)信息安全數(shù)據(jù)庫,為廣大企業(yè)提供快速、高效的信息安全咨詢、預警、應急處理等服務,實現(xiàn)企業(yè)信息安全公共資源的共享共用,提高信息安全保障能力。

工博士工業(yè)品商城聲明:凡資訊來源注明為其他媒體來源的信息,均為轉(zhuǎn)載自其他媒體,并不代表本網(wǎng)站贊同其觀點,也不代表本網(wǎng)站對其真實性負責。您若對該文章內(nèi)容有任何疑問或質(zhì)疑,請立即與商城(podvhdv.cn)聯(lián)系,本網(wǎng)站將迅速給您回應并做處理。
聯(lián)系電話:021-31666777
新聞、技術(shù)文章投稿QQ:3267146135  投稿郵箱:syy@gongboshi.com