首页 > 信息安全 > 正文

王永红:点线面三层防御“打群架”?

2010-09-15 21:38:51  来源:硅谷动力

摘要:在9月13日、14日两日召开的2010中国计算机网络安全年会暨first技术研讨会上,来自各行各业的安全专家、学者们对于日趋严峻的信息安全趋势发表了学术意见,就“对话·合作·联动---共筑网
关键词: 网络安全 信息安全

  在9月13日、14日两日召开的2010中国计算机网络安全年会暨first技术研讨会上,来自各行各业的安全专家、学者们对于日趋严峻的信息安全趋势发表了学术意见,就“对话·合作·联动---共筑网络安全”话题进行各自领域的研讨。

  联动合作,作为众专家所认同的大方向,通过组建一套完整的安全标准,将国家相关机构、安全厂商以及用户群体真正联合发动起来;并非传统一两家“独大”的自树标准,而是将网络体系搭建起来,最终形成安全标准,成为“国家队”的安全体系。而具体到联动分工上,安全专家、人民银行科技司司长王永红将长期安全工作中总结出来的宝贵经验拿出来和与会人员共同分享。

  联动合作,是整个安全体系之间的大分工协助,王司长认为,要从点、线、面三大层次来共同出力来保护:

  面:在面上可做的事就是跟国家部门,如工信部、公安部、安全部等相关部门合力,联动机制起来“打群架”,建立信息通报机制以及风险提示机制,应急时按照事件等级报警,向相关部门通报。通过风险提示,对安全趋势上传下达贯彻执行。

  线:线是一个很泛的安全领域,分出若干应用领域和技术领域,如网银技术条线等。在梅雨歌领域建立起相关规范,通过考核监管每一个领域是否达标,来维持整体的安全保障;也可加大力度推行等级保护体系,将数据集中、系统整合、业务架构、应用架构、基础设置架构等融合成一个安全体系,推进条线。

  点:点,顾名思义,点点滴滴,通过在一个一个安全体系中,引入更多的安全系统、安全工具加强安全细节意识。同时梳理系统业务上可能存在的业务风险,不一定程序是安全就一定安全,在点层面监管业务流程,排查出一些业务本身流程上面的风险,完善业务本身漏洞。有时对业务自身的排查完善显得比程序安全更为重要。

  工信部信息安全协调司张泽良司长也表示,在即将拟定的新“十二五”计划中,信息安全已经作为重点课题被提上案。移动互联网、物联网、三网融合,这些新技术新应用,均是对我国信息系统安全,以及“十二五”计划的严峻挑战!而联动合作,也已经使得信息安全上升到国防等级而受到重视。大分工协助,安全资源共享也是大势所趋!


第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。