新華網(wǎng)北京12月16日電(記者馮曉芳)在國家標準《信息安全風險評估指南》草案編制完成后,國務(wù)院信息化工作辦公室組織了北京市等8個試點基于這一標準的信息安全風險評估。2006年,將在全國推行信息安全風險評估工作,力圖把因信息安全漏洞造成的危害降到最低。
據(jù)國家信息中心有關(guān)負責人介紹,現(xiàn)有試點還包括上海市、黑龍江省、云南省、人民銀行、國家稅務(wù)總局、國家電力、國家電子政務(wù)外網(wǎng)。全國范圍推行后,將用三年左右時間,在國家基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)實現(xiàn)信息安全風險評估管理制度。
目前,各種信息安全漏洞大量存在和不斷被發(fā)現(xiàn);漏洞公布到利用漏洞的攻擊代碼出現(xiàn)時間縮短至幾天甚至一天,使開發(fā)、安裝相關(guān)補丁及采取防范措施的時間壓力增加;網(wǎng)絡(luò)攻擊行為日趨復雜,防火墻、入侵監(jiān)測系統(tǒng)等網(wǎng)絡(luò)安全設(shè)備不能完全阻擋網(wǎng)絡(luò)安全攻擊。
統(tǒng)計顯示,我國網(wǎng)民數(shù)量超過1億,位居全球第二。與此同時,因特網(wǎng)的開放性和安全漏洞帶來的安全風險無時不在,惡意攻擊、信息篡改、信息泄密等影響國家政治、經(jīng)濟、軍事、文化等各個領(lǐng)域。亟須建設(shè)和完善防病毒、反入侵、安全測評認證、安全事件應急響應、安全風險評估等信息安全基礎(chǔ)設(shè)施。