如今,隨著科學技術的發展,我們的生活日益數字化。在這個“數據為王”的時代,個人信息的價值不斷被挖掘、被使用。在過去一年中網絡上被熱炒的酒店泄露大量房客開房信息、美國8000萬醫療用戶數據泄露的事件,讓人們不得不面對一個不可回避的事實,當公眾在貢獻數據信息時,也許每個人都會暗想:我們的信息安全嗎?
信息安全認證筑起網絡防火墻
“信息安全問題看不清、防不住、攻不克。”陜西省網絡與信息安全測評中心主任安克萬說,在網絡空間,由于我們的預警機制不完善,安全問題往往很難發現。即便發現了,也為時已晚,再加之技術跟不上,很難控制住危害的發生。因此,構建網絡安全,必須要從技術到管理,建立一套完善的體系。在這個過程中,要有信息安全認證,很多工作才得以系統推行。簡單說信息安全認證就是相關部門在信息安全領域開展對產品、管理體系等進行的風險評估和檢測,以期能夠減少潛在的信息風險隱患,確保在信息系統受到侵襲時將損失降到最低。
9個平臺嚴守陜西網絡安全門
“為我省網絡安全提供保障的有9個平臺。”陜西省網絡與信息安全測評中心技術總監楊帆表示,它們分別是陜西省網絡安全工作服務平臺、陜西省社會公共服務卡管理平臺、全省政府網站內容監測平臺、互聯網云防御平臺、網站應用安全監控服務平臺、云計算安全關鍵技術驗證與攻防平臺、網絡拓撲集合識別與網絡邊界勘驗平臺、源代碼分析平臺和風險評估技術支撐平臺。
“網絡安全工作服務平臺,可以實現網絡安全數據電子化收集和離散式數據整合。”楊帆說,通過統一的數據存儲模型以及多樣性的匯總統計分析,能清晰展現我省網絡安全態勢,為安全檢查、數據共享、漏洞通報等工作開展提供支撐。
說到互聯網云防御平臺,楊帆表示,這是目前國內唯一一款以大數據為基礎的人工智能云防御平臺,它可以為安全基礎為零的網站提供100%的安全防御支持。平臺根據不同防護級別可為網站提供基礎防御、云防御、專屬防御、攻擊溯源四個階段的安全防護?;A防御可為用戶抵擋來自互聯網的所有應用層攻擊。而攻擊溯源可對所有攻擊行為反向取證,并與黑客檔案庫聯動分析得到詳細結果。
陜西省將啟動網絡安全智庫建設
據了解,陜西省網絡與信息安全測評中心自2009年成立以來,從網絡與信息系統安全測評,網絡與信息系統安全保障體系的設計及咨詢服務,到網絡與信息安全應急響應與救援等都是圍繞我省網絡安全在工作。該中心的數據顯示,目前支撐全省1034家縣(區)級以上政府門戶網站季度安全檢測;省信息化中心85個托管網站、5個省直廳局門戶網站、73個地市及組成部門門戶網站的日常安全監測工作。每年的檢測數據,漏洞及安全事件160000余個,全部人工驗證。
中心主任安克萬說,下一步,要制訂全省網絡安全人才培養戰略,從網絡安全人才結構、職業發展、正規教育以及全民安全意識等多個維度出發。開展面向全社會的網絡安全教育培訓。此外,還要從全國乃至國外聘請業內的領軍人物,啟動我省網絡安全智庫建設。