隨著網絡安全問題的日漸嚴峻,如何保障網絡安全,工信部也是嘔心瀝血。“網絡安全工作不進則退。”工信部通信保障局處長付景廣在互聯網大會上透露,工信部將于近日印發關于加強電信和互聯網行業網絡安全工作的指導意見,同時,將組織對公共云服務企業開展風險評估和安全檢查。
下一步,工信部還將研究制定移動互聯網應用安全管理辦法,探索建立移動應用程序第三方安全檢測機制。
對于下一步的重點工作,付景廣主要強調了以下六點。大力加強網絡基礎設施和互聯網業務系統安全防護。他透露,下一步,工信部將進一步加大監督檢查力度,要求企業特別是基礎電信企業,要應用安全可控的軟硬件產品,加強關鍵設備采購前的安全檢測,開展網絡和系統上線前的風險評估,開展業務應用程序、原代碼安全檢測,強化漏洞信息的跟蹤、研判和風險評估,不斷提高本質安全和動態防御能力。
著力提升重大突發網絡安全事件應急相應能力。還要發揮行業優勢,為政府網站和重點新聞網站提供網絡安全保障。
積極維護公共互聯網網絡安全環境。針對黑客地下產業鏈、移動惡意程序等危害公共安全和用戶利益的問題,一方面企業、用戶要加強自身的安全防范,另一方面要加強綜合治理,建立移動互聯網惡意程序監測程序處置機制。此外還要建立健全跨部門、跨行業的聯動機制。
加強新技術、新業務網絡安全管理。要加強對云計算、大數據、物聯網、移動互聯網以及下一代互聯網新技術、新業務網絡安全業務的跟蹤研究。下一步,涉及提供公共電信和互聯網服務的基礎設施與業務系統,都將納入工信部網絡安全防護管理體系進行監管。
D1Net評論:
網絡安全保障工作,是一項艱難的工程,除了做到以上幾點之外,還要強化網絡安全技術能力和手段建設,促進企業技術手段與行業主管部門技術手段對接,實現監測數據共享。另外,還要充分發揮行業組織和專業機構的作用,提高用戶的網絡安全風險意識和自我保護能力。