新華社北京10月22日電(記者劉菊花)工業(yè)和信息化部信息安全協(xié)調(diào)司副司長楊春艷日前表示,我國信息安全漏洞分析和風(fēng)險(xiǎn)評(píng)估工作需要突破一系列技術(shù)難關(guān),不斷探索方法創(chuàng)新,實(shí)施策略優(yōu)化,并進(jìn)一步增強(qiáng)國家在制度化上的工作安排。
楊春艷在第四屆信息安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)上說,當(dāng)前我國信息安全環(huán)境越來越復(fù)雜多變。一方面,信息化發(fā)展速度很快,各類信息技術(shù)被廣泛應(yīng)用,國民經(jīng)濟(jì)和工業(yè)化對(duì)信息系統(tǒng)的依賴程度越來越高,社會(huì)發(fā)展與互聯(lián)網(wǎng)絡(luò)的融合在不斷加深,網(wǎng)民數(shù)量、網(wǎng)絡(luò)規(guī)模、網(wǎng)絡(luò)普及速度均居全球首位。但同時(shí),各類信息安全事件層出不窮,漏洞后門普遍存在,安全風(fēng)險(xiǎn)不斷增加,尤其是一些深層次、全局性的信息安全隱患開始顯現(xiàn),嚴(yán)重威脅國家經(jīng)濟(jì)發(fā)展和國家安全。
楊春艷表示,當(dāng)前我國信息安全協(xié)調(diào)力度不足、機(jī)制不夠健全,相應(yīng)的法律規(guī)章制度環(huán)境仍然不完善,重要信息系統(tǒng)的安全防護(hù)工作還不足夠穩(wěn)固,難以全面、有效抵御日益加劇的各類網(wǎng)絡(luò)威脅和安全風(fēng)險(xiǎn)。全民信息安全意識(shí)和專業(yè)人才隊(duì)伍的培養(yǎng)與信息化的快速發(fā)展仍不相適應(yīng),國家信息安全技術(shù)和產(chǎn)業(yè)亟待發(fā)展。
中國信息安全測評(píng)中心有關(guān)負(fù)責(zé)人表示,漏洞分析方法如何向自動(dòng)化、規(guī)?;l(fā)展將是漏洞分析工作在深度發(fā)展上的重要方向。而如何進(jìn)一步將漏洞分析的對(duì)象和范圍,從源代碼、產(chǎn)品層次,擴(kuò)大到系統(tǒng)乃至整個(gè)網(wǎng)絡(luò),開發(fā)適合中國信息化實(shí)踐的漏洞分析模型,開展針對(duì)國內(nèi)特定網(wǎng)絡(luò)的隱患分析,是我國漏洞分析工作下一步在廣度上探索和創(chuàng)新的重點(diǎn)。
這位負(fù)責(zé)人還表示,我國很多領(lǐng)域執(zhí)行的信息安全風(fēng)險(xiǎn)評(píng)估工作需要加強(qiáng)頂層設(shè)計(jì)和法律化、制度化的安排,盡快從“頭疼醫(yī)頭、腳痛醫(yī)腳”的點(diǎn)式應(yīng)對(duì)策略和階段性、運(yùn)動(dòng)化的工作模式中走出來,實(shí)現(xiàn)對(duì)重要信息系統(tǒng)的持續(xù)性風(fēng)險(xiǎn)評(píng)估,提升關(guān)鍵行業(yè)應(yīng)對(duì)重大信息安全風(fēng)險(xiǎn)的預(yù)知、預(yù)防、預(yù)止能力。同時(shí),要擴(kuò)大風(fēng)險(xiǎn)評(píng)估的范圍,不僅局限于傳統(tǒng)的計(jì)算機(jī)網(wǎng)絡(luò),要更加關(guān)注工業(yè)控制網(wǎng)絡(luò)和云計(jì)算、物聯(lián)網(wǎng)等新領(lǐng)域。此外,在服務(wù)方面,風(fēng)險(xiǎn)評(píng)估工作要與等級(jí)保護(hù)、災(zāi)備恢復(fù)等工作有機(jī)結(jié)合,科學(xué)有序、共同支撐國家信息安全保障體系。