公安部在京召开2013年信息安全等级保护工作形势报告会

来源:admin
发布日期:2013-07-01
公安部在京召开2013年信息安全等级保护工作形势报告会2013年5月16日,公安部在京召开2013年信息安全等级保护工作形势报告会。中央国家机关各部委、中央企业、金融机构、等级保护专家委专家及部分等级测评机构的代表约160人参加了此次会议。公安部网络安全保卫局顾建国局长、郭启全总工程师出席会议并作重要讲话。会议首先由公安部信息安全等级保护评估中心主任助理李明同志对《我国重要信息系统安全保护状况分析报告(2013年)》进行了简要解读。该报告由公安部网络安全保卫局组织全国各省区市公安网安部门、全国114家信息安全等级测评机构,对部分信息系统的等级测评数据开展汇总统计、安全保护状况分析工作,并在此基础上指导公安部信息安全等级保护评估中心对数据进行了认真、全面的梳理、汇总、统计分析和科学研判,较为全面反映了我国重要信息系统安全保护状况。报告总结了重要信息系统已采取的安全保护措施及成效:一是物理安全保护措施到位,运行环境和设施完善;二是网络结构设计合理,确保了网络安全运行的稳定性;三是主机访问控制能力增强,系统资源得到有效管理;四是通信安全与容错能力提高,增强了应用系统的可靠性;五是安全组织机构基本建立,部门和岗位职责分工明确;六是管理制度逐步完善,安全管理工作进入常态化;七是安全建设过程管理到位,等级测评工作成效显著;八是安全运维管理进一步规范,确保系统的稳定运行。报告还分析了重要信息系统安全保护工作存在一些安全隐患和问题:一是安全建设规划不足,资金投入不到位;二是安全监控与预警能力不足,安全隐患依然普遍存在;三是信息系统安全缺陷依然存在,关键安全技术措施有待进一步落实;四是应急响应与备份恢复能力欠缺,安全事件处置工作有待加强;五是信息安全工作重要性认识依然不足,安全责任制亟待落实;六是政策宣贯及技术培训不到位,安全意识有待进一步加强。公安部网络安全保卫局郭启全总工程师重点介绍了近年来信息安全等级保护工作开展情况,分析了当前网络空间安全存在的主要威胁和挑战,阐述了国内信息安全面临的形势和困难。国际上,美等西方大国将我作为网络空间最大对手,加强网络空间战略谋划,抢占网络空间主导权、控制权;在网络战上确立先发制人策略,以我为假想敌开展网络攻防演习,对我关键信息基础设施和网络空间安全构成了直接威胁;联合其他国家抢夺网络空间话语权,给我在网络空间开展国际合作、维护国家利益带来了严重挑战。在国内,一些单位部门未将网络安全上升到国家安全的高度,也未从国家安全、关键基础设施安全、社会公共安全和个人安全的角度,全方位认识网络信息安全;重要信息系统安全防护能力不强,面临安全威胁和风险大幅上升;网络新技术新应用不断出现,给保护网络信息安全带来新挑战。郭启全总工对下一步等级保护工作提出了意见建议:一是要做好行业信息安全规划,解决重要信息系统安全保护中存在的突出问题;二是要以开展等级保护工作为抓手,深入开展信息安全保障工作;三是要加快技术攻关,加强关键核心技术、产品服务的竞争力。四是研究应对措施,科学解决新技术、新应用带来的安全问题;五是开展国家重要信息系统调查工作。公安部网络安全保卫局顾建国局长作了总结讲话。他指出,首先要充分肯定信息安全等级保护工作近年来取得的成效和进展。随着等级保护工作深入开展,越来越受到各级领导以及各单位、各部门的高度重视,成为推动网络安全工作的重要抓手,网络安全防护水平不断提高,网络安全人才队伍逐步壮大,初步形成了一套具有中国特色的信息安全等级保护制度。其次要进一步增强做好信息安全等级保护工作的使命感和责任感。重要信息系统的安全不仅事关本部门业务生产安全,更会影响到社会公安安全甚至国家安全,因此各单位、各部门在工作中一定要保持政治意识、大局意识、忧患意识,切实增强做好这项工作的责任感和使命感。最后,要进一步推动信息安全等级保护工作的开展,抓好“三个建设”:一是要抓好能力建设,针对测评发现的问题要下大气力进行整改;二是要抓好人才建设,既加强等级测评机构等专业队伍的建设,也要加强网络管理运维人员队伍的能力建设;三是要加强机制建设,在行业主管部门、信息系统运营使用单位等级测评机构、信息安全企业间建立更加紧密的联系。