专家:保障中国信息安全须“多管齐下”

  中新社北京3月2日电(董冠洋)“信息安全”日益成为各国备受关注的焦点议题。进口通信设备在中国金融、军工、能源等诸多领域占有较高份额,已引发各界对信息安全的担忧。

  “在和平时代,信息安全比核具有更大的威慑效应”,国务院发展研究中心研究员陈保国指出,要解决关键设备进口造成的客观隐患,从长远来讲要“自主”,即加强信息安全核心技术研发,做强做大企业,谋划下一代网络构架的主权。

  由中国新闻社、《中国新闻周刊》主办,以“信息安全走进"争"途”为主题的中国信息安全论坛1日在北京举行。与会专家呼吁从技术、管理、立法等方面“多管齐下”,保障中国信息安全。

  目前,中国很多领域的通信设备软硬件为国外企业垄断。比如,在金融、工商、教育等领域,思科就占有颇高的份额。

  但思科近几年不断爆出的漏洞及“后门”事件,令人忧虑。从2004年俄罗斯的安全网站爆出思科主要网络设备操作系统的源代码被黑客盗取,到最近的2013年初,一项由美国国防部和国土安全部共同资助的研究发现,思科被广泛运用的VoIP电话(网络电话)因存在严重安全漏洞通话内容可能被窃取,信息安全问题已经引起各方警惕。

  为此,专家呼吁,中国应加强信息安全领域的自主研发工作。

  事实上,随着近年来中国对自主研发的重视,现在国内产品在网络核心设备中占比已越来越大。一位电信运营商的代表在会上介绍说,近年来华为、中兴等国内厂商在技术水平上发展加快,其先进性已能满足国内需求。

  但中国面临的现实是:核心技术的研发尚需时日,而遭到的网络安全攻击却是现实的。据国家计算机网络与信息安全管理中心监测,2012年,中国境内共1464万余计算机被境外73286个主机控制。此外,2012年共监测到仿冒银行域名网站22308个,其中96.2%仿冒网站服务器位于境外,而位于美国的服务器就占到80%。

  要应对不可避免的攻击与隐患,陈保国建议,应保障中国信息网络的“可控”与“可信”,推行授权管理,并充分建立健全信息管理机制。

  对于中国的信息安全保护,仅从具象上进行技术、管理升级是不够的,信息安全的顶层设计及立法保护至关重要。据了解,目前中国尚无统一部门主管信息安全事务,陈保国建言加强中国信息安全的顶层设计,加强对国家信息安全的统一协调,推进统一协调的法律制度体系建设。

  就当前中国信息安全保护的立法现状,中华全国律师协会民事专业委员会副主任庞标介绍说,中国的信息保护立法呈现零散、低层级、局部和滞后特点。他指出,目前信息保护多以规范性文件约束,严格来讲没有一部法律对此规范。此外,目前立法多针对个人信息保护,极少涉及国家战略安全层面。

  “要加强信息立法,在立法推动过程中让全民参与,让国家和民众从立法过程中受益”,庞标强调。

专家:保障中国信息安全须“多管齐下”

时间: 2024-11-07 21:52:04

专家:保障中国信息安全须“多管齐下”的相关文章

HTTPS如何保障企业信息安全?HTTPS安全吗?

互联网时代给企业带来了无穷的商机,但同时对企业信息安全也带来了一定的风险.今天小编就来说一下HTTPS网站如何保障企业信息安全. 传统的HTTP网站,由于采用的是明文的数据传输方式进行数据交换,因此就存在数据被窃取的风险.假设你做好了一份合同正要通过网络传输给对方,假如网站是HTTP的话,那么你的合同将会以明文的形式传输,假如在这个传输过程中被第三方所截获,那么这个截获者将可以完全知道你的合同金额和内容,甚至还能篡改你的合同金额再发送给对方.使用HTTP网站将会存在这个非常大的信息安全隐患. H

使用SSL证书保障网络游戏信息安全

时下网络线上游戏是年轻人最热衷的活动之一,大家身临其境感受游戏的同时,也经常被突如其来各种安全问题困扰,类似于帐号被盗.装备丢失的现象在网 游过程中频繁发生.我们皆明白,游戏中虚拟的装备和道具实际上已经具备了商品的一般属性,如何切实做好信息安全的防范工作,保障玩家的权益,已成为网游界 广泛关注的问题. 根据调查显示网络游戏存在的主要安全隐患有如下几大类:外挂.虚拟物品复制.木马.封包.入侵服务器.窃取服务器资源. 一般而言,网络游戏的安全模型原理: 1.网络游戏服务器数据库是安全的,不易被黑客入

外国专家回答中国教师最困惑的16个问题(转)

雷夫回答了中国教师最想问的16个问题,这16个问题是从全国一千多位老师的提问中提炼出来的最困惑的话题.对于每一个问题,雷夫都竭尽表达自己的看法. 1.“在中国,很多教育专家一直在告诫老师‘没有教不好的学生,只有不会教的老师’,这给中国老师带来很大的压力,请问您是怎么看待这个问题的?” 雷夫:有些学生就是教不好的,我不认为所有的学生都会成功,但我认为,我的工作是给学生一个成功的机会,一个老师的工作是为学生打开一扇门,学生要自己走进来,我不会使劲的把学生推进这扇门,不是拉他们或者推他们进来,走进来必

建议外国专家到中国西部去看看 同希腊新任总理通电话

北京时间12日消息,据国外媒体报道,美国航空航天局(NASA)的一项新研究发现,过去数十年来南极海冰的增加并不足以抵消加速减少的北极海冰.整合两极的数据可以看到,全球海冰面积正以平均每年约35000平方公里的速度减少,换句话说,每年减少的海冰面积比美国马里兰州还大将北极海冰的减少量与南极海冰增加量进行整合之后,可以发现自1979年以来,全球海冰面积正以平均每年约35000平方公里的速度减少,换句话说,每年减少的海冰面积比美国马里兰州还大. "尽管去年九月,南极海冰面积达到了新的最大记录,但全球海

瑞星“互联网+”企业安全解决方案全面保障企业互联网信息安全

今年"两会"政府工作报告中,李克强总理首次提出了"互联网+"计划,旨在推动互联网和传统行业的融合.这不仅意味着我国今后将快速向互联网化发展,也意味着互联网安全和信息安全将成为企业生存.经济发展乃至国家安全的重要保障.各大互联网公司和创业者也都纷纷响应政府号召,一时间,"互联网+"俨然成为了各大媒体的头版头条.然而,每当看到这样的新闻报道时,博主都在深深的担忧:互联网确实有着其巨大的优点,但互联网安全威胁却从来没有停歇.那么,在"互联网+

Gartner:网络信息安全投入依然不在中国政企客户优先投入之列

2017年2月,Gartner发布的<2017年CIO议程>调查报告显示,中国政企客户对安全的投入优先级低于国际平均水平,不在其优先投入之列. 这份报告访谈了全球93个国家2598名CIO,其中75人来自中国.3月22日,Gartner发布新闻称"中国CIO们正准备迎接数字生态的大潮". 新闻指出,不容乐观的中国网络信息安全形势导致了国家网络安全网的出台.然后,仅有8%的中国受访者表示网络信息安全是他们需要优先投资的技术领域,仅为国际平均水平的一半,尽管这已经比2016年度

工控信息网络隐患多 电网安防须步步为营

随着工业以太网的快速发展,工控系统网络信息安全问题日渐显露.以太网可能会遇到包括病毒感染.非法操作等网络安全隐患;而软件的漏洞.错误配置或者网络管理的失误也会造成工控网络异常;另外,工业控制系统网络与其他网络连接时缺乏安全边界控制,也是常见的安全隐患.2010年的震网病毒就是例证,最近的"棱镜门"事件又再次为信息网络安全敲响了警钟,对此,我们应当如何应对,这些安全隐患究其根底原因何在?另外,工信部451号文件(即<关于加强工业控制系统信息安全管理的通知>)已出台近两年,为何

网络安全审查制度出台 一场中国IT界的暴风雨

网络安全审查制度出台  一场中国IT界的暴风雨 随着斯诺登事件爆发一年以来,我们从未关注过的互联网世界顿时危机四伏,那些被掩盖的危险一个个的暴露在了我们的面前,让千万网民们开始怀疑,互联网世界有安全吗?对于本世纪初才开始进入我国的"互联网",我们是不是过分乐观了呢? 终于,在斯诺登事件爆发,在互联网界造成了严重的后果之后,中国也做出了回应.2013年11月12日,中国共产党中央国家安全委员会正式成立:2014年2月27日,中央网络安全信息化领导小组成立:2014年5月22日,来自国家互

[转]CISP(注册信息安全专业人员)认证(12天)

本文转自:http://www.topsec.com.cn/shpx/rzpx/pxkc/cisp/index.htm CISP(注册信息安全专业人员)认证(11天) 中国信息安全产品测评认证中心(CNITSEC)于2002年正式向社会推出“注册信息安全专业人员”资质认证项目. 一.什么是“注册信息安全专业人员”  “注册信息安全专业人员”,英文为Certified Information Security Professional,简称CISP,是指有关信息安全企业.信息安全咨询服务机构.信息