《企業(yè)網(wǎng)D1Net》5月15日訊
如今,移動(dòng)互聯(lián)網(wǎng)正不斷發(fā)展壯大,與此同時(shí),隨著網(wǎng)絡(luò)信息安全事件的頻繁發(fā)生,網(wǎng)絡(luò)安全問(wèn)題也成為人們關(guān)注的焦點(diǎn),如手機(jī)隱私信息被竊取、病毒軟件的傳播、信息內(nèi)容篡改等問(wèn)題經(jīng)常出現(xiàn)。
網(wǎng)絡(luò)安全事件逐步從電腦轉(zhuǎn)向了手機(jī),信息內(nèi)容的泄露更加隱蔽和深度,移動(dòng)互聯(lián)網(wǎng)的網(wǎng)絡(luò)信息安全成為了亟待解決的問(wèn)題。可以看到,中國(guó)雖然是互聯(lián)網(wǎng)大國(guó),但卻不是互聯(lián)網(wǎng)強(qiáng)國(guó),尚屬“發(fā)展中國(guó)家”。在國(guó)際互聯(lián)網(wǎng)技術(shù)標(biāo)準(zhǔn)中,由中國(guó)提出的不到1%;中國(guó)還是遭受互聯(lián)網(wǎng)攻擊的最大受害者,往往在不知情的情況下遭受監(jiān)控,暴露出防御體系的薄弱。
對(duì)此,國(guó)家對(duì)移動(dòng)互聯(lián)網(wǎng)的網(wǎng)絡(luò)信息安全更加重視,先后出臺(tái)了《關(guān)于大力推進(jìn)信息化發(fā)展和切實(shí)保障信息安全的若干建議》、《加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》、《關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知》、《移動(dòng)互聯(lián)網(wǎng)惡意程序監(jiān)測(cè)與處置機(jī)制》、《信息安全等級(jí)保護(hù)管理辦法》等政策法規(guī),并落實(shí)了相配套的網(wǎng)絡(luò)監(jiān)管手段,在移動(dòng)網(wǎng)絡(luò)安全構(gòu)建方面已取得了一定的成效。
2014年2月27日,中央網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組正式成立,這是黨的十八屆三中全會(huì)后,由總書(shū)記直接擔(dān)任組長(zhǎng)、由總理?yè)?dān)任第一副組長(zhǎng)的第三個(gè)跨黨政軍的重要機(jī)構(gòu)。中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組將發(fā)揮集中統(tǒng)一領(lǐng)導(dǎo)作用,統(tǒng)籌協(xié)調(diào)各個(gè)領(lǐng)域的網(wǎng)絡(luò)安全和信息化重大問(wèn)題,制定實(shí)施國(guó)家網(wǎng)絡(luò)安全和信息化發(fā)展戰(zhàn)略、宏觀規(guī)劃和重大政策,不斷增強(qiáng)安全保障能力。
這是中國(guó)第一次將網(wǎng)絡(luò)安全上升至國(guó)家戰(zhàn)略層面,中國(guó)網(wǎng)絡(luò)安全受到前所未有的重視,我國(guó)的網(wǎng)絡(luò)安全與信息化管理體制機(jī)制正在發(fā)生深刻的變化,在這個(gè)新框架下,不僅預(yù)示著我國(guó)新的信息化戰(zhàn)略和網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略會(huì)被提上重要議事日程,而且也預(yù)示著中國(guó)在打信息技術(shù)和網(wǎng)絡(luò)技術(shù)的翻身仗方面將迎來(lái)新的突破。
“四位一體”網(wǎng)絡(luò)信息安全保障體系
從整體看,當(dāng)前移動(dòng)互聯(lián)網(wǎng)的安全建設(shè)仍有提升空間,主要涉及三個(gè)方面,一是網(wǎng)絡(luò)和終端高速發(fā)展,對(duì)移動(dòng)領(lǐng)域信息安全監(jiān)管要求不斷提高,相應(yīng)的防范體系仍需完善;二是iOS、Android等移動(dòng)操作系統(tǒng)大規(guī)模普及,而系統(tǒng)安全性不高;三是移動(dòng)應(yīng)用爆發(fā)式增長(zhǎng),相應(yīng)的分發(fā)渠道也不斷增多,監(jiān)管難度不斷增大。
因此,在移動(dòng)互聯(lián)網(wǎng)席卷中國(guó)的新浪潮下,為保障國(guó)家網(wǎng)絡(luò)信息安全,促進(jìn)移動(dòng)互聯(lián)網(wǎng)良好的產(chǎn)業(yè)發(fā)展環(huán)境,優(yōu)化網(wǎng)絡(luò)安全防控模式,需要構(gòu)建網(wǎng)絡(luò)、平臺(tái)、終端、應(yīng)用“四位一體”的網(wǎng)絡(luò)信息安全保障體系,進(jìn)一步加強(qiáng)移動(dòng)互聯(lián)網(wǎng)應(yīng)用的監(jiān)管。
一是夯實(shí)網(wǎng)絡(luò)安全基礎(chǔ),加強(qiáng)網(wǎng)絡(luò)安全防控的基礎(chǔ)建設(shè),構(gòu)建區(qū)域性應(yīng)急管理和響應(yīng)平臺(tái),加大網(wǎng)絡(luò)監(jiān)控,提升信息安全防護(hù)和應(yīng)急響應(yīng)能力。
二是提升監(jiān)管平臺(tái)能力,構(gòu)建互聯(lián)網(wǎng)應(yīng)用和新媒體安全技術(shù)監(jiān)管平臺(tái),納入到國(guó)家安全管控體系,與國(guó)家網(wǎng)絡(luò)信息安全綜合監(jiān)測(cè)體系進(jìn)行對(duì)接,優(yōu)化配套的監(jiān)管制度,對(duì)征信、金融、支付、電子商務(wù)等涉及到人民財(cái)產(chǎn)安全的平臺(tái),加強(qiáng)合規(guī)性認(rèn)證和檢查,只有符合國(guó)家安全認(rèn)證標(biāo)準(zhǔn)的平臺(tái)才能準(zhǔn)入開(kāi)展業(yè)務(wù)和提供服務(wù)。
三是增強(qiáng)終端進(jìn)網(wǎng)管理,國(guó)家的網(wǎng)絡(luò)信息安全要求和標(biāo)準(zhǔn)要不斷更新,與智能終端軟硬件的發(fā)展相銜接,嚴(yán)格進(jìn)行信息安全方面的針對(duì)性檢測(cè),要求各廠商在定制系統(tǒng)的同時(shí)及時(shí)更新系統(tǒng)安全補(bǔ)丁,從源頭抓好用戶個(gè)人信息的安全保護(hù)。
四是加強(qiáng)公眾應(yīng)用防控,應(yīng)用內(nèi)容安全不僅要通過(guò)網(wǎng)絡(luò)、平臺(tái)、終端的監(jiān)控系統(tǒng)聯(lián)動(dòng)來(lái)最大限度防止不良信息內(nèi)容的傳播,而且要加大公眾應(yīng)用發(fā)布使用的監(jiān)控,可以由相關(guān)部門(mén)或國(guó)家認(rèn)定的權(quán)威機(jī)構(gòu)定期對(duì)智能手機(jī)應(yīng)用程序、內(nèi)置軟件進(jìn)行評(píng)估和抽查,如果發(fā)現(xiàn)問(wèn)題,督促手機(jī)供應(yīng)商、軟件開(kāi)發(fā)商、應(yīng)用商店等商家及時(shí)整改,使其達(dá)到網(wǎng)絡(luò)信息安全要求,從源頭保障移動(dòng)互聯(lián)網(wǎng)應(yīng)用和內(nèi)容的合規(guī)性和安全性。同時(shí)也要提高公眾的信息安全防控意識(shí),避免手機(jī)越獄和安裝不明來(lái)歷的應(yīng)用軟件,最大程度上規(guī)避病毒的入侵,提高全社會(huì)信息安全防護(hù)水平。
D1Net評(píng)論:
網(wǎng)絡(luò)安全保障是一項(xiàng)大工程,并非一朝一夕就能完成,保障網(wǎng)絡(luò)安全,需采取以上措施,并組合出擊,在這個(gè)過(guò)程中,需要政府發(fā)揮主動(dòng)作用,將網(wǎng)絡(luò)安全上升為國(guó)家戰(zhàn)略,從頂層設(shè)計(jì)上確保網(wǎng)絡(luò)安全。