一、將信息網(wǎng)絡(luò)應(yīng)急納入國家應(yīng)急體系中 

  我國當(dāng)前的國家安全和基礎(chǔ)設(shè)施的安全應(yīng)急體系中,并沒有把信息網(wǎng)絡(luò)應(yīng)急納入國家應(yīng)急體系之中。我們強(qiáng)烈呼吁把信息網(wǎng)絡(luò)應(yīng)急體系納入國家應(yīng)急體系中。其理由如下: 

  ● 我國政治、經(jīng)濟(jì)、產(chǎn)業(yè)、社會(huì)和文化的信息化依賴程度越來越高。 

  ● 為了提高信息化的綜合效益或者效益的最大化,我國許多行業(yè)與領(lǐng)域的信息化的運(yùn)營體制是集中模式,為此配套的災(zāi)害備份、業(yè)務(wù)連續(xù)性和服務(wù)保障體系還十分脆弱。 

  ● 我國基礎(chǔ)設(shè)施的信息化體系的應(yīng)急沒有標(biāo)準(zhǔn)的問題十分突出,需要盡快改變。 

  ● 我國的信息網(wǎng)絡(luò)應(yīng)急體系的產(chǎn)業(yè)需要在實(shí)際中大力扶持。 

  二、加快規(guī)劃和建立我國網(wǎng)絡(luò)可信執(zhí)法體系 

  如同現(xiàn)實(shí)社會(huì)中不能僅靠建立不同等級(jí)的安全防護(hù)體系,還需要建立社會(huì)治安的執(zhí)法體系一樣,在網(wǎng)絡(luò)世界中,同樣需要建立網(wǎng)絡(luò)可信執(zhí)法體系來維系網(wǎng)絡(luò)世界或社會(huì)的秩序和安全。 

  我國網(wǎng)絡(luò)犯罪的形式不斷變化,從過去的計(jì)算機(jī)病毒、蠕蟲、木馬、蓄意代碼、流氓軟件等犯罪,逐步發(fā)展為網(wǎng)絡(luò)安全黑市、黃色網(wǎng)站、網(wǎng)絡(luò)邪教、網(wǎng)絡(luò)傳銷、網(wǎng)絡(luò)非法信貸、網(wǎng)絡(luò)賭博、網(wǎng)絡(luò)欺詐、網(wǎng)絡(luò)偷稅等危害更大、更直接的政治、經(jīng)濟(jì)、文化和社會(huì)的犯罪行為和活動(dòng)。我國在網(wǎng)絡(luò)世界或網(wǎng)絡(luò)社會(huì)中執(zhí)法沒有相應(yīng)的技術(shù)服務(wù)和支持體系,目前主要通過人機(jī)界面方法或人工手段發(fā)現(xiàn)網(wǎng)絡(luò)犯罪,其手段相當(dāng)落后,效率非常低下,基本不能適應(yīng)網(wǎng)絡(luò)執(zhí)法的要求。 

  三、進(jìn)一步促進(jìn)我國監(jiān)管工作信息化體系建設(shè) 

  如同現(xiàn)實(shí)社會(huì)中不僅有安全防護(hù)體系和社會(huì)執(zhí)法體系,還需要監(jiān)管體系一樣,在網(wǎng)絡(luò)世界中,同樣需要建立可信的網(wǎng)絡(luò)監(jiān)管體系來實(shí)現(xiàn)各行業(yè)、各領(lǐng)域網(wǎng)絡(luò)化和信息化的業(yè)務(wù)、辦公、服務(wù)等方面的違規(guī)、違約、違法以及危害行為的監(jiān)管。監(jiān)管工作信息化是我國監(jiān)管現(xiàn)代化的重要工作,涉及到財(cái)政、銀行、證券、保險(xiǎn)、稅務(wù)、工商、海關(guān)、電信、電力、交通、物流、安全生產(chǎn)和政府公眾服務(wù)國家的許多重要領(lǐng)域。監(jiān)管現(xiàn)代化是我國電子政務(wù)的最重要和最急迫的工作之一。 

  我們建議,在監(jiān)管部門要成立信息化風(fēng)險(xiǎn)的監(jiān)管科技司或者監(jiān)管司。對(duì)于這些問題,相關(guān)部門依然認(rèn)識(shí)不夠,雖然有的監(jiān)管部門在原信息中心體制內(nèi),成立了IT監(jiān)管處,顯然這種工作力度與我國監(jiān)管信息化和信息化監(jiān)管體系的建立的要求差距還很遠(yuǎn)。 

  四、加強(qiáng)國家安全的技術(shù)標(biāo)準(zhǔn)和技術(shù)法規(guī)建設(shè) 

  雖然我國在法規(guī)建設(shè)方面取得了很大成績,但是在國家安全方面的技術(shù)法規(guī)建設(shè)方面,我們認(rèn)為還遠(yuǎn)遠(yuǎn)落后或者不滿足我國信息化時(shí)代國家安全和信息化發(fā)展的要求。這些問題不解決,將會(huì)嚴(yán)重影響我國的國家安全和國家信息化事業(yè)的發(fā)展。 

  五、加快建立我國信息安全的產(chǎn)業(yè)發(fā)展政策和法規(guī)體系 

  我國信息安全產(chǎn)業(yè)當(dāng)前處在領(lǐng)域擴(kuò)展、產(chǎn)品換代、服務(wù)升級(jí)、規(guī)模做大、投資多元、規(guī)范管理、人員急速增長和提高素質(zhì)等建立現(xiàn)代企業(yè)制度的重要發(fā)展時(shí)期。因此,我們根據(jù)中國的信息化的實(shí)際,把國際上通常關(guān)注的完整性、保密性、可用性和抗抵賴性安全特性,擴(kuò)大到包括可信性、完整性、保密性、可用性、有效性、連續(xù)性、抗危害性和抗抵賴性等更加全面的信息化安全特性,以適應(yīng)這種多關(guān)注的時(shí)代新要求。 

責(zé)任編輯:admin