信息安全上升至国家战略
作者: 张晋芬
责任编辑: 阚智
来源: ISMB
时间: 2016-03-21 14:23
关键字: 信息安全
浏览: 0
点赞: 0
收藏: 0
在今年的政府工作报告中, 李克强总理再次强调创新是引领发展的第一动力,并倡导持续推动大众创业、万众创新,促进大数据、云计算、物联网广泛应用。
在大数据、云计算、物联网的大规模落地中,激增的应用和系统难免出现安全漏洞,消费信息、商业信息和公共信息的互通和应用都给企业带来了新的安全问题。一旦黑客通过漏洞入侵到信息化系统,通过漏洞利用、APT攻击、病毒及其他恶意软件、垃圾邮件、网络钓鱼、数字勒索等方式,就会成为企业在认知时代需要面对的信息安全威胁。
在亚信安全发布的《2016年信息安全威胁预测报告》中就指出,2016 将是网络勒索之年,网络勒索集团将会想出更多新的方法来针对个别受害者的心理,每一次的攻击会变得更“个人化”。而激进主义黑客攻击、移动恶意程序在明年也将不断增长,网络不法分子将采取更先进、更具针对性的方式来进行网络攻击。互联网上的Web病毒和木马,APT攻击等威胁变幻莫测,给政府、企事业组织的信息系统带来了严重的安全隐患。
在企业安全需求更加多样化,个性化,系统化等趋势下,企业需要信息安全服务提供商提供更加全方位的解决方案,现今的安全市场,需要多方携手才能帮助客户健全信息安全体系,抵御层出不穷的信息安全威胁。
我们高兴的看到,IBM发起“信息安全携手计划”,提倡与拥有不同优势能力的安全合作伙伴们组成新型朋友圈,通过信息资源共享,共同开发信息安全解决方案,携手为企业提供信息安全服务,共同推向市场等多种方式,促进企业在认知时代的安全。
除IBM外,亚信安全董事长何政就表示:“如果仅从网络攻击的微观层面来看,企业在面对安全威胁时还不会感到太过棘手。但是一旦将其与整个国际政治大环境联系起来时,创新技术应用中的非自主可控危机就显得尤为致命。关键IT技术与设备自主可控能力的缺乏会使得网络安全风险大增,系统本身的漏洞或者‘后门’可能导致核心数据的泄露或是被敌对势力掌握,进而作为对基础设施或国民命脉攻击的手段。”
目前,为了形成信息系统的完整性可信链条,政府出台了大量引导政策,国家信息中心、公安部等单位也着手编订了《政务云安全技术要求与实施指南》、《信息系统安全等级保护基本要求 云计算安全技术要求》等相关标准,这推动着等级保护市场的迅速扩展。有专家预测,等级保护市场的规模将达到数百亿,增长潜力巨大。
在“互联网+”的发展大潮中,创新发展和信息安全保护是一体之两翼,遵循信息系统安全等级保护要求,实现关键系统与设备的自主可控对于维护国家信息主权,降低安全风险有着重要意义。