信息安全系统是三分技术七分管理
来源:中国电子报 更新时间:2012-04-13

 
 
    网络无处不在,但我们也许没有意识到我们很多时候点击的是一个易窥视和易打击的“玻璃网”。按信息安全专家、中国科学院研究员许榕生的话说,我们的网络建得很多很快,但由于缺乏自主技术支撑,CPU芯片、操作系统和数据库、网关软件大多依赖进口,使我国计算机网络的安全性能大大降低。

  但技术问题还不是最终的问题。笔者注意到,在这次由中国信息协会信息安全专业委员会主办的“十一五”信息安全发展趋势高峰论坛上,专家提出,“信息安全系统是三分技术,七分管理。”有数据显示,超过85%的安全威胁来自内部,内部人员或者内外勾结造成的泄密损失是黑客所造成损失的16倍,病毒所造成损失的12倍,而且呈不断上升的趋势。

  信息安全关系到国家发展战略。在全球信息化大趋势下,各国政府对网络与信息安全问题越来越重视,争相抢占网络信息安全“战略制高点”。比如,美国率先提出“网络信息安全关系国家战略安全”的命题,加大对网络信息安全的投入;俄罗斯把信息安全作为重振“大国雄风”的突破口;西欧各国和日本、韩国、印度、新加坡等也都从国家发展战略、安全战略和军事战略的高度奋起直追,加强了安全战略的制定,并围绕创建网络安全、打击网络犯罪、保护数据和资源等课题展开探索。这些国家的经验值得我们借鉴。

  业内人士指出,多年来,我国一直在为改善网络信息安全管理水平、提高网络信息安全防御能力进行不懈努力,在法律规范和行政管理等方面出台了一系列法律、法规和规章,比如近来相继出台的《中华人民共和国电子签名法》和《电子认证服务管理办法》等法规对建立一个以电子认证为基础的网络信任体系具有重要意义。但相对于互联网产业的突飞猛进,法律法规建设仍然显得有些滞后。

  “建网正如盖楼,完善的技术就像结实的门窗,而好的物业管理才是小区安全最后的屏障。”一位专家如此评论道。

  信息安全,要技术,更要管理。