我国内网信息安全状况受关注
来源:科技日报 更新时间:2012-04-13
    “我国大约有70%的泄密犯罪来自于内部,而电脑应用单位80%未设立相应的安全管理系统、技术措施和制度。”4月初,在海淀科技大厦举行的“2006内网信息安全研讨会”上解放军总装备部科技信息研究中心的丁宇征博士告诉了大家这样一个触目惊心的事实。并且他表示随着计算机及网络技术应用范围的日益扩大,内网信息安全危害还将有进一步扩大的趋势。

  在这次有国家保密局、中关村高新技术企业企协会、海淀园、电子贸易商会以及解放军总装备部等多位代表及专家参加的会议上,与会者就内网信息安全的概念及技术保障等问题进行了深入的探讨。并有多家国内知名的网络信息安全公司就目前市场上比较成熟的产品和技术进行了演示和讲解。

  会上有专家认为,对于内网信息安全的保障应从数据安全保护、数据安全管理和数据安全传递三方面构筑信息安全体系。从防止误用(泄密)、防止滥用(失密)、防止恶用(窃密)三个方面来实现内网安全的内控目标。针对当前多发的网络安全事件使用内网的单位应在安全策略分析制定管理、权限实时控制回收、全程日志审计追踪、应用安全内核级动态加解密等方面建立起完善的机制,这样才能从信息安全问题的源头彻底解决内网信息安全问题,实现让网络黑客及信息窃取者“进不来、拿不走、改不了、看不懂、跑不了”的目标。