一、將信息網(wǎng)絡(luò)應(yīng)急納入國家應(yīng)急體系中

  我國當前的國家安全和基礎(chǔ)設(shè)施的安全應(yīng)急體系中,并沒有把信息網(wǎng)絡(luò)應(yīng)急納入國家應(yīng)急體系之中。我們強烈呼吁把信息網(wǎng)絡(luò)應(yīng)急體系納入國家應(yīng)急體系中。其理由如下:

  ● 我國政治、經(jīng)濟、產(chǎn)業(yè)、社會和文化的信息化依賴程度越來越高。

  ● 為了提高信息化的綜合效益或者效益的最大化,我國許多行業(yè)與領(lǐng)域的信息化的運營體制是集中模式,為此配套的災(zāi)害備份、業(yè)務(wù)連續(xù)性和服務(wù)保障體系還十分脆弱。

  ● 我國基礎(chǔ)設(shè)施的信息化體系的應(yīng)急沒有標準的問題十分突出,需要盡快改變。

  ● 我國的信息網(wǎng)絡(luò)應(yīng)急體系的產(chǎn)業(yè)需要在實際中大力扶持。

  二、加快規(guī)劃和建立我國網(wǎng)絡(luò)可信執(zhí)法體系

  如同現(xiàn)實社會中不能僅靠建立不同等級的安全防護體系,還需要建立社會治安的執(zhí)法體系一樣,在網(wǎng)絡(luò)世界中,同樣需要建立網(wǎng)絡(luò)可信執(zhí)法體系來維系網(wǎng)絡(luò)世界或社會的秩序和安全。

  我國網(wǎng)絡(luò)犯罪的形式不斷變化,從過去的計算機病毒、蠕蟲、木馬、蓄意代碼、流氓軟件等犯罪,逐步發(fā)展為網(wǎng)絡(luò)安全黑市、黃色網(wǎng)站、網(wǎng)絡(luò)邪教、網(wǎng)絡(luò)傳銷、網(wǎng)絡(luò)非法信貸、網(wǎng)絡(luò)賭博、網(wǎng)絡(luò)欺詐、網(wǎng)絡(luò)偷稅等危害更大、更直接的政治、經(jīng)濟、文化和社會的犯罪行為和活動。我國在網(wǎng)絡(luò)世界或網(wǎng)絡(luò)社會中執(zhí)法沒有相應(yīng)的技術(shù)服務(wù)和支持體系,目前主要通過人機界面方法或人工手段發(fā)現(xiàn)網(wǎng)絡(luò)犯罪,其手段相當落后,效率非常低下,基本不能適應(yīng)網(wǎng)絡(luò)執(zhí)法的要求。

  三、進一步促進我國監(jiān)管工作信息化體系建設(shè)

  如同現(xiàn)實社會中不僅有安全防護體系和社會執(zhí)法體系,還需要監(jiān)管體系一樣,在網(wǎng)絡(luò)世界中,同樣需要建立可信的網(wǎng)絡(luò)監(jiān)管體系來實現(xiàn)各行業(yè)、各領(lǐng)域網(wǎng)絡(luò)化和信息化的業(yè)務(wù)、辦公、服務(wù)等方面的違規(guī)、違約、違法以及危害行為的監(jiān)管。監(jiān)管工作信息化是我國監(jiān)管現(xiàn)代化的重要工作,涉及到財政、銀行、證券、保險、稅務(wù)、工商、海關(guān)、電信、電力、交通、物流、安全生產(chǎn)和政府公眾服務(wù)國家的許多重要領(lǐng)域。監(jiān)管現(xiàn)代化是我國電子政務(wù)的最重要和最急迫的工作之一。

  我們建議,在監(jiān)管部門要成立信息化風險的監(jiān)管科技司或者監(jiān)管司。對于這些問題,相關(guān)部門依然認識不夠,雖然有的監(jiān)管部門在原信息中心體制內(nèi),成立了IT監(jiān)管處,顯然這種工作力度與我國監(jiān)管信息化和信息化監(jiān)管體系的建立的要求差距還很遠。

  四、加強國家安全的技術(shù)標準和技術(shù)法規(guī)建設(shè)

  雖然我國在法規(guī)建設(shè)方面取得了很大成績,但是在國家安全方面的技術(shù)法規(guī)建設(shè)方面,我們認為還遠遠落后或者不滿足我國信息化時代國家安全和信息化發(fā)展的要求。這些問題不解決,將會嚴重影響我國的國家安全和國家信息化事業(yè)的發(fā)展。

  五、加快建立我國信息安全的產(chǎn)業(yè)發(fā)展政策和法規(guī)體系

  我國信息安全產(chǎn)業(yè)當前處在領(lǐng)域擴展、產(chǎn)品換代、服務(wù)升級、規(guī)模做大、投資多元、規(guī)范管理、人員急速增長和提高素質(zhì)等建立現(xiàn)代企業(yè)制度的重要發(fā)展時期。因此,我們根據(jù)中國的信息化的實際,把國際上通常關(guān)注的完整性、保密性、可用性和抗抵賴性安全特性,擴大到包括可信性、完整性、保密性、可用性、有效性、連續(xù)性、抗危害性和抗抵賴性等更加全面的信息化安全特性,以適應(yīng)這種多關(guān)注的時代新要求。



 

責任編輯:admin