在这次有国家保密局、中关村高新技术企业企协会、海淀园、电子贸易商会以及解放军总装备部等多位代表及专家参加的会议上,与会者就内网信息安全的概念及技术保障等问题进行了深入的探讨。并有多家国内知名的网络信息安全公司就目前市场上比较成熟的产品和技术进行了演示和讲解。
会上有专家认为,对于内网信息安全的保障应从数据安全保护、数据安全管理和数据安全传递三方面构筑信息安全体系。从防止误用(泄密)、防止滥用(失密)、防止恶用(窃密)三个方面来实现内网安全的内控目标。针对当前多发的网络安全事件使用内网的单位应在安全策略分析制定管理、权限实时控制回收、全程日志审计追踪、应用安全内核级动态加解密等方面建立起完善的机制,这样才能从信息安全问题的源头彻底解决内网信息安全问题,实现让网络黑客及信息窃取者“进不来、拿不走、改不了、看不懂、跑不了”的目标。