http://bfqmb.cn 2012-08-03 14:17 來(lái)源:中國(guó)電子報(bào)
近日,國(guó)務(wù)院發(fā)布了《關(guān)于大力推進(jìn)信息化發(fā)展和切實(shí)保障信息安全的若干意見(jiàn)》,在對(duì)加快推進(jìn)信息化發(fā)展做出部署的同時(shí),圍繞切實(shí)保障信息安全工作,明確提出要健全安全防護(hù)和管理、保障重點(diǎn)領(lǐng)域信息安全,加快能力建設(shè)、提升網(wǎng)絡(luò)與信息安全保障水平。
隨著信息技術(shù)的發(fā)展和普及應(yīng)用,經(jīng)濟(jì)社會(huì)活動(dòng)對(duì)信息網(wǎng)絡(luò)的依賴(lài)性增強(qiáng),信息安全成為關(guān)系國(guó)家安全的關(guān)鍵因素。近年來(lái),全球網(wǎng)絡(luò)安全威脅情況發(fā)生新的變化,國(guó)家之間網(wǎng)絡(luò)戰(zhàn)爭(zhēng)的威脅日益加劇,我國(guó)信息安全保障工作面臨著嚴(yán)峻的形勢(shì)。
一方面,全球網(wǎng)絡(luò)安全威脅正進(jìn)入新階段,國(guó)家支持的、有組織的網(wǎng)絡(luò)攻擊開(kāi)始出現(xiàn)。這類(lèi)攻擊主要針對(duì)關(guān)鍵基礎(chǔ)設(shè)施及其控制系統(tǒng),不以牟取經(jīng)濟(jì)利益為目的,而是要竊取敏感信息或者使關(guān)鍵基礎(chǔ)設(shè)施運(yùn)行癱瘓。這類(lèi)攻擊手段復(fù)雜、行為隱蔽,呈現(xiàn)出持續(xù)性的特點(diǎn),一旦成功實(shí)施危害巨大。繼“震網(wǎng)”、“Duqu”病毒后,近期出現(xiàn)的“火焰”病毒,具有強(qiáng)大的間諜能力,可針對(duì)任何一個(gè)國(guó)家發(fā)動(dòng)攻擊。
另一方面,各國(guó)加快網(wǎng)絡(luò)空間軍備競(jìng)賽,網(wǎng)絡(luò)戰(zhàn)爭(zhēng)的威脅日益加劇。各國(guó)紛紛加快研發(fā)網(wǎng)絡(luò)武器,組建網(wǎng)絡(luò)部隊(duì),并通過(guò)立法方式授權(quán)軍隊(duì)在遭受網(wǎng)絡(luò)攻擊時(shí)使用武力進(jìn)行反擊。網(wǎng)絡(luò)戰(zhàn)爭(zhēng)不僅局限于對(duì)軍事目標(biāo)以及與軍事相關(guān)民用目標(biāo)的戰(zhàn)時(shí)攻擊,也將包括針對(duì)一國(guó)關(guān)鍵基礎(chǔ)設(shè)施發(fā)動(dòng)網(wǎng)絡(luò)攻擊。未來(lái),針對(duì)一個(gè)國(guó)家發(fā)動(dòng)網(wǎng)絡(luò)攻擊致使該國(guó)的關(guān)鍵基礎(chǔ)設(shè)施癱瘓將成為可能,將給該國(guó)和社會(huì)造成災(zāi)難性的危害。
信息安全新形勢(shì)要求我國(guó)必須加強(qiáng)信息安全保障工作,尤其是要確保關(guān)鍵基礎(chǔ)設(shè)施的安全。確保關(guān)鍵基礎(chǔ)設(shè)施安全,重點(diǎn)要做好兩方面的工作:一是要確保能源、交通、金融等領(lǐng)域涉及國(guó)計(jì)民生的重要信息系統(tǒng)和電信網(wǎng)、廣播電視網(wǎng)、互聯(lián)網(wǎng)等基礎(chǔ)信息網(wǎng)絡(luò)的安全,二是要保障重要領(lǐng)域工業(yè)控制系統(tǒng)安全。
當(dāng)前,我國(guó)重要信息系統(tǒng)和基礎(chǔ)信息網(wǎng)絡(luò)安全還存在一些問(wèn)題,包括安全防護(hù)措施不足,管理不到位,因技術(shù)故障、系統(tǒng)缺陷等發(fā)生斷網(wǎng)、停運(yùn),因遭受攻擊篡改和漏洞利用等導(dǎo)致敏感信息泄露等重大安全事件多發(fā)。對(duì)此,我們除應(yīng)同步規(guī)劃、同步建設(shè)、同步運(yùn)行安全防護(hù)設(shè)施外,還要加強(qiáng)對(duì)新型網(wǎng)絡(luò)威脅的跟蹤研究,開(kāi)展漏洞挖掘等基礎(chǔ)技術(shù)研發(fā)。同時(shí),加強(qiáng)重要信息系統(tǒng)和基礎(chǔ)信息網(wǎng)絡(luò)的安全評(píng)估,督促相關(guān)企業(yè)建立信息安全防護(hù)體系,落實(shí)信息安全技術(shù)防護(hù)和管理措施。最后,要加快推動(dòng)國(guó)內(nèi)技術(shù)產(chǎn)品對(duì)國(guó)外產(chǎn)品的替代。
工業(yè)控制系統(tǒng)廣泛運(yùn)用于航空航天、先進(jìn)制造、石油石化、交通運(yùn)輸?shù)阮I(lǐng)域。隨著計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)產(chǎn)品越來(lái)越多地采用通用協(xié)議、通用硬件和通用軟件,以各種方式與互聯(lián)網(wǎng)等公共網(wǎng)絡(luò)連接,工業(yè)控制系統(tǒng)安全問(wèn)題日益突出。工業(yè)控制系統(tǒng)一旦發(fā)生安全問(wèn)題,可造成敏感信息、關(guān)鍵控制數(shù)據(jù)被竊取、篡改破壞,還可能導(dǎo)致工業(yè)生產(chǎn)運(yùn)行的癱瘓,造成巨大經(jīng)濟(jì)損失。保障工業(yè)控制系統(tǒng)安全,一方面要加強(qiáng)重要領(lǐng)域工業(yè)控制系統(tǒng)安全防護(hù)和管理,建立工業(yè)控制系統(tǒng)安全檢查和風(fēng)險(xiǎn)評(píng)估制度;另一方面要對(duì)工業(yè)控制終端、通信設(shè)備以及芯片、軟件等軟硬件產(chǎn)品進(jìn)行漏洞檢測(cè)和安全測(cè)評(píng),建立工業(yè)控制系統(tǒng)安全風(fēng)險(xiǎn)和漏洞通報(bào)制度。