专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

网络安全:应上升到战略高度
2015-04-10 10:16:37 来源:科技日报 作者:【
关键词:战略 网络安全 高度
 
引言:当前,在国家高度重视和业界共同努力下,我国网络安全和信息化产业实现了较快发展,产品体系逐渐健全,产品种类不断丰富,产品功能逐步向多样化、集成化、系统化方向发展。

  引言:当前,在国家高度重视和业界共同努力下,我国网络安全和信息化产业实现了较快发展,产品体系逐渐健全,产品种类不断丰富,产品功能逐步向多样化、集成化、系统化方向发展。

  国内网络安全和信息化产业也越来越开放,国有企业、民营企业、外资企业、技术引进等不同类型企业、产品在市场中充分竞争,都取得了大量的成功案例。

  但是,网络安全和信息化产品还普遍面临着产品生命周期、供应链风险、服务质量、安全漏洞、数据泄露等问题,特别是我国基础软件、芯片、操作系统、数据库等产品领域,至今还是主要掌握在国外企业手中,由于政治、市场、文化、技术等方面的多种因素,国外企业产品的安全问题总令人隐隐地担忧。

  2000年,美国率先在国家安全系统中对采购的产品进行安全审查,随后陆续针对联邦政府云计算服务、国防供应链等出台了安全审查政策,实现了对国家安全系统、国防系统、联邦政府系统的全面覆盖。审查对象不仅涉及产品和服务,还会针对产品和服务提供商。随后,美国等西方国家为保障国家安全、防范供应链安全风险,逐步建立了多种形式的网络安全审查制度。将全方位、综合性的供应链安全审查对策上升至国家战略高度。

  我国也在积极推进网络安全审查制度,关系国家安全和公共利益的系统使用的重要信息技术产品和服务,应通过网络安全审查。但审查内容和形式不能仅停留在技术层面上,要进行全方位审查,才能保证国家重要部门和行业的信息技术产品和服务的信息安全自主可控。

  “供应链透明机制”是一种有效的达成安全可控性的手段。如果每一个供应商都能够向网络安全审查备案机构(或者用户)提供供应链上下游环节的情况,进而整个供应链就能够做到一环一环的透明化清晰化,通过透明达到兼顾细节和整体的掌握与可控。

  我国的信息安全保障体系建设大多是在等级保护、分级保护等制度基础上,以满足合规为驱动。究其根本原因还在于我国对信息安全的重视没有提高到“以效果为导向”的程度,或者说还没有找到更有效的方式来落实效果导向。

  D1Net评论:

  伴随着信息安全领域中“三分技术七分管理” “信息安全没有100%安全”这种特点和说法,以及政府采购目录以硬件产品为主、《采购法》以最低价为准绳的制度,交织反复,最终形成我国信息安全保障体系建设目前以合规为目标,最低价产品主导市场,整体行业低水平竞争,国家重要信息系统安全保障能力的产业支撑力不足,国家网络空间对抗能力不足等系列恶性循环的现状。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇D-Link春季新品发布 E网络重新定..
下一篇美国禁止向中国出口与超级计算机..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259