信息安全技術標準與應用高峰論壇在京成功召開
2013年6月20日,信息安全技術標準與應用高峰論壇在中國科技會堂隆重召開。本屆論壇由工業和信息化部電子四院與國家信息中心共同主辦,微軟公司和瑞星公司協辦。來自政府機構、企事業單位及科研院所主管信息安全的領導、專家各技術骨干參加了本次論壇。
工信部信息安全協調司趙澤良司長、工信部電子標準化院趙波院長和國家信息中心沈大風副主任到會并致辭。趙澤良司長指出,全國信息安全標準化技術委員會從建立到現在歷經11年,標準化工作取得了矚目的成績。但個別標準質量不高,應用效果不強是目前存在的主要問題。如何提高標準質量,就是要從文字水平、針對性、指導性和可操作性等方面下大力氣,做到審批程序嚴進嚴出,加大保障力度引導高質量標準,滿足 “精”、“實”、“新”的要求。
為推動信息安全國家標準在電子政務、電子商務、國家重要基礎設施領域和重點行業中的實施應用,充分發揮標準對信息安全產業發展的技術支撐作用。受全國信安標委委托,工業和信息化部電子四院與國家信息中心面向全國組織開展第二屆標準優秀應用案例征集活動。全國信安標委秘書處羅鋒盈介紹,2011年組織的第一屆標準優秀應用案例征集活動得到了電子政務應用單位、運行管理單位和建設單位的積極響應,征集到了大量優秀案例,對標準應用起到了有效激勵和示范的作用。今年為了進一步擴大信息安全標準實施和應用范圍,提高安全建設的規范性,充分發揮標準對信息安全產業發展的技術支撐作用,信安標委正式下達《關于征集信息安全國家標準優秀應用案例的通知》(信安秘字[2013]第017號),組織開展第二屆標準優秀應用案例征集活動,本次活動將進一步擴大案例征集范圍和采標范圍,增加培訓次數和規模,有益地探索標準的貫徹實施機制。希望全國信息系統的用戶單位、建設單位和服務單位能夠積極參加標準宣貫培訓、應用案例申報、評審和總結等一系列活動。
我國網絡和信息安全面臨嚴峻挑戰,加強信息安全標準化是中央國務院的要求。全國信安標委崔書昆副主任委員表示,基礎網絡和重要信息系統的安全形勢嚴峻,工業控制系統、云計算、職能移動終端和IPV6下一代互聯網等新技術帶來信息安全的新問題。在日益尖銳的國際網絡空間斗爭環境下,沒有自主可控技術,我國就不會有真正的安全保障。在國務院和中央辦公廳指導和要求下,我國已研制完成信息安全標準150多項,基本形成覆蓋信息安全的標準體系。
國家信息中心信息與網絡安全部副主任李新友指出,辦公桌面繁雜,文件失密風險大和安全管理難度大成為電子政務辦公面臨的三大難題。為了實現簡單安全的電子政務辦公模式,國家信息中心研制了基于前置客戶端的虛擬桌面系統,將計算機桌面的使用權和管理權分離,數據資源統一集中管理,很好的實現了雙網一臺計算機、本地不留密和降低計算機管理難度。但隨之而來,也造成了單點故障風險加大,安全權利和責任過度集中等問題。只有進一步推廣虛擬桌面技術,大力支持自主可控的虛擬桌面產品的研制和應用,盡快制定虛擬桌面相關安全技術標準,才能真正將新技術轉化為應用,解決實實在在的問題。
國家稅務總局電子稅務管理中心張鵬宇副處長介紹了稅務系統信息安全測評“三合一”工作經驗,通過將安全檢查、等級保護和風險評估有機整合,及時全面了解稅務系統836個重要信息系統安全情況,為稅務信息化各項工作提供信息安全保障。微軟公司資深項目經理譚曉曦討論了美國安全核心配置基線在格式標準化方面的最新動態及成果,并分享了美國聯邦桌面核心配置計劃(FDCC)的實踐經驗。
本次會議對于提高政府用戶對于信息安全技術標準與應用的認識,推進虛擬桌面技術在政務部門的應用,以及加強政府部門、行業單位和產業界在信息安全標準方面的宣貫與推廣起到了很好的作用。