赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] 乔布斯余情未了 重造iPod王国
· [专题] 淘宝屏蔽百度搜索 C2C大战全面升级
· [专题] 谷歌推浏览器Google Chrome挑战微软
· [热点] 雷曼兄弟申请破产 中国资产受到波及
· [热点] 特别策划专题:奥运巨星“邂逅”IT金主
· [热点] 王志东推GKE不惧“互联网寒冬”

国务院信息化工作办公室网络与信息安全组专家贾颖禾致词

发布时间:2004.05.21 09:31     来源:赛迪网    作者:国务院信息化工作办公室网络与信息安全组副组长吕诚昭

贾颖禾(代吕诚昭):各位早上好,我代表吕司长把他自己起草的稿子念一下。国家信息安全保障战略目标是全面提高信息安全防护能力,重点保障基础信息网络和重要信息系统的安全,创建安全健康的网络环境,保障和促进信息化发展,保护公众利益,维护国家安全的战略目标。要经过五年左右的努力,基本形成国家信息安全保障体系,这是我国信息安全保障的近期的战略目标,要完成国家信息安全保障战略目标,就必须立足国情,坚持以我为主。开发自主知识产权和自主可控的先进技术,要发动全社会的力量,共同构筑国家信息安全保障体系,信息安全涉及国家利益、社会稳定和经济发展,全面影响国家安全,因此要明确国家、企业、个人的责任和义务,充分发挥各方面的作用,全社会共同构筑信息安全保障体系。要立足我国信息安全的现状,就必须充分研究和掌握我国信息安全的现状,要研究和掌握我国信息安全的现状,就必须提高信息安全风险意识,加强风险管理。

所谓信息系统的安全,风险是指由于系统存在的脆弱性,人为或自然的威胁导致信息安全的可能性,及其造成的影响和危害,构成信息系统安全风险的重要因素就是信息系统的脆弱性和各种安全危险,简单地说,信息安全问题的发生是由于存在安全风险。因此,信息安全风险管理是信息安全管理的核心问题。信息安全风险管理的目的就是要避免控制减少或者转移风险,随着信息化的发展,国家关键基础设施对信息系统的依赖性,以及信息系统间的互依赖性越来越强。信息资源越来越复杂,因此进行信息安全风险管理的需求越来越迫切。同时,风险管理的难度也将越来越大。只有进行认真的信息安全风险评估,对网络和信息系统的安全威胁和防护系统进行安全评估,才能真正对网络由于安全系统的现状做到心中有数,确实可行地进行风险控制、减少和转移。

因此,信息安全风险评估是风险管理的基础,信息安全建设和管理的起点和基础,经验证明,风险评估的结果是制定信息安全计划和战略的重要依据。提高漏洞的发现能力,是做好风险评估的关键。安全漏洞包括:信息技术产品安全漏洞、网络和信息系统的安全隐患,以及安全管理方面的薄弱环节等。

下一步需要进一步研究和加强的工作是,提高信息安全风险意识,完善和制定信息安全风险评估的标准和规范,全国信息化标准化技术委员会现在正在抓紧工作,加强信息技术产品安全漏洞分析和控制的研究,落实信息系统风险评估和管理的责任。按照谁主管谁负责,谁运营谁负责的原则,现阶段我们还要强调自主评估和自行保护。另一方面,要按照信息安全等级保护的基本制度的要求,开展风险评估和加强风险管理,做好自行定级、健全各项措施。

最后,祝大会圆满成功!谢谢。


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 联想高级副总裁、研究院院长贺志强 宣读中国 (04-20) · 2004中国信息技术年会总体情况汇报 (04-20)
· 中国软件评测中心技术总监 陈永山 演讲主题: (04-20) · 杭州信雅达软件事业部副总经理 曹海强 演讲主 (04-20)
· 上海普元软件CTO 黄柳青 演讲主题:打造变革 (04-20) · 方正集团网络传播技术总监汤帜 演讲主题:从D (04-20)
· Platform亚太地区技术总监张福波 演讲主题: (04-20) · 微软亚洲工程院院长张宏江 主题演讲:微软亚 (04-20)
· 赛迪传媒董事长、中国计算机报社社长李颖 主 (04-20) · 大唐微电子副总经理 杨延辉 主题演讲:发展微 (04-20)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管