当前全球信息安全威胁进入新阶段,我国信息安全环境日益复杂。2012年上半年,由于我国信息技术产品高度依赖进口、安全防护措施不足等原因,导致重要信息系统安全事件多发,整体信息安全形势并不乐观。
近日,赛迪智库信息安全走势预测课题组发布《2012年下半年我国信息安全走势分析与预测》报告。报告预计,下半年我国信息安全仍将面临不小的挑战,但与此同时,数据分析与安全技术的融合也将给我国信息安全技术和产业发展带来机遇。
上半年,我国商业、金融和政府等网站频遭攻击,网站被入侵、被篡改和被挂马等安全事件多发。据国家互联网应急中心(CNCERT)监测,2012年1~4月,我国境内被篡改网站数量分别为1888个、1853个、2035个、1957个,其中商业类和政府类网站占多数;2012年1~4月,中国反钓鱼网站联盟认定并处理钓鱼网站8451个,其中支付交易类、金融证券类钓鱼网站占近90%的份额。
针对下半年我国信息安全面临的问题和挑战,报告提出了以下对策建议:
一是强化基础信息网络和重要信息系统的安全防护。落实中央《关于大力推进信息化发展和切实保障信息安全的若干意见》的要求,坚持重要信息系统和基础信息网络与安全防护设施同步规划、同步建设、同步运行,进一步建立和完善基础信息网络以及重要信息系统的安全防护体系。
二是加大对国家基础数据和用户个人信息的保护力度。落实中央要求,加强地理、人口、法人、统计等基础信息资源的保护和管理,强化企业、机构保护国家基础数据和用户数据的责任。深入研究移动互联网、云计算等新技术安全问题,明确新技术应用中的关键信息和数据的安全管理要求。
三是加快国产信息技术产品对国外产品的替代。加大资金投入力度,加强信息安全保障基础技术的攻关,加快突破云计算、移动互联网等新技术中的关键核心技术。加快国产技术和装备的应用推广,逐步实现重要领域的国产化替代。
四是加强我国移动互联网的安全防护能力建设。加快建立移动互联网的安全监管政策体系,抓紧研究制定“移动智能终端管理办法”和智能终端安全标准。加强移动互联网安全技术研发,组织进行核心芯片、操作系统、软件平台等技术研发,对网络、终端、应用软件等安全技术进行重点攻关。加快建设移动智能终端和移动网络的安全防护体系。
来源:中国工业报