设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
大代表提案落实安全等级保护 提升信息安全水平
〖来源:搜狐IT | 编辑:Cloudy | 浏览:人次〗

  “从国家信息安全角度看,信息化程度越高,国家安全、社会安全面临的风险越大。信息安全保护问题已经成为制约我国经济社会发展的关键问题之一,亟待全面落实等级保护制度,提升我国信息安全保护水平。”在3月5日召开的第十一届全国人民代表大会上,人大代表、浪潮集团董事长兼CEO孙丕恕提交了关于《全面落实安全等级保护制度、提升我国信息安全保护水平》的建议。

  作为我国服务器方面的专家、孙丕恕对我国信息安全现状的关注由来已久。早在2003年,初次当选十届全国人大代表的孙丕恕就在提交的建议中呼吁要尽快制定《国家信息安全法》。近几年,我国在信息安全立法方面取得了长足进展,信息安全等级保护制度的落实和实施再次成为孙丕恕建言的核心内容。

关键词:木马、僵尸网络

  据国家计算机网络应急技术处理协调中心截至2007年6月报告数据显示,我国各种网络安全事件特别是带有经济或政治目的的安全事件明显增加,据统计,仅在我国大陆地区,被植入木马(一种通过互联网植入电脑的隐蔽性攻击程序)的主机IP增幅是2006年全年的21倍,感染僵尸网络的主机总数高达520多万台,其中来自大陆地区以外的有7万多个IP主机地址,8千多个僵尸网络,受侵害对象遍及政府、行业、企业网络和个人用户。

关键词:信息安全等级保护

  国家先后出台了《中华人民和国计算机信息系统安全保护条例》和《信息安全等级保护管理办法》等法律法规,对信息与信息系统、信息安全产品按标准实行五级保护,力图将信息安全建立在可信、可控的安全科学技术之上,保护并促进我国自主信息安全技术和产业的发展,但从目前情况看,仍然存在着一些困难和问题。孙丕恕指出,“一是信息系统主管部门、信息系统建设和运营单位对信息安全等级保护的政策、步骤、方法和措施认识不足,在保护制度的具体实施中存在定级不准、定级偏低的现象;二是我国基础信息网络和重要信息系统关键技术、设备和系统运维基本上由外国厂商把持,给信息安全带来隐患;三是核心关键技术和产品缺乏,自主可控能力不强,特别是主机等主要设备操作系统安全功能的缺失使整体的安全体系出现漏洞;四是等级保护实施队伍还比较弱,人才比较匮乏。”以上情况严重阻碍了我国信息安全保护水平的提高。

关键词:制度落实、安全壁垒、国产化

  信息安全保护问题已经成为制约我国经济社会发展的关键问题之一,亟待需要国家全力保障等级保护制度的全面落实,提升我国信息安全保护水平。孙丕恕认为,打破瓶颈要从“制度落实”、“安全壁垒”和“国产化”三个方面入手,即要“通过建立、健全信息安全法律法规体系和监管队伍确保相关制度的落实,对涉及国家安全、社会秩序、公共利益的影响重大的国家基础信息网络和重要信息系统应当全部划为第三级以上进行监督管理;进一步建立和完善信息安全标准体系,通过对相关标准的普及规范和对核心关键技术、产品的资金投入构筑自主知识产权的信息安全技术壁垒,特别要在主机等主要设备的操作系统和数据库安全技术、安全服务器技术和产品研发等方面实现迅速突破,为国家基础信息系统和重要信息系统提供第二级以上信息安全等级保护产品;尽快制定出台国家信息安全等级保护产品和安全服务管理办法以及产品采购和安全服务机构目录,实施重要信息系统的关键设备、安全产品、安全服务准入管控措施,限制外国供应商进入重要安全系统采购市场,尽快实现关键设备和安全技术的国产化,实现我国信息系统安全、可信、可控。”

  我国政府已明确提出要构筑技术先进、管理高效、安全可靠、建立在有自主研究开发基础之上的国家信息安全体系。作为我国信息安全领域的领导厂商之一,浪潮一直坚持通过技术创新和产业进步支持国家信息安全建设:2007年,浪潮集团完成了安全服务器的技术研发;浪潮自主研发的服务器安全模块和国内第一款作用于服务器操作系统的信息安全软件——浪潮服务器操作系统安全加固系统先后获信息产业部鉴定通过;同年12月,由浪潮牵头起草的《信息安全技术 服务器安全技术要求GB/T21028-2007》成为国家标准并正式施行,为国家信息安全等级保护制度的落实和全面推进提供了有力的保障。


录入时间:2008-03-19 08:36:27 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号