中文字幕免费精品一区果冻传媒久久久久久人妻精品一区|亚洲精品v天堂中文字幕日韩免费一区二区三区精品|国产欧洲色婷婷久久99精品91国产欧美亚洲一区中文字幕|一本大道久久a久久精品综合1|人妻精品久久久久中文字幕哇|51吃瓜爆料就看黑料社|色偷偷中文字幕|亚洲欧美日韩精品一区二区|成人午夜一区二区|日韩午夜理论片,国产亚洲精品中文字幕,日韩中文字幕一区在线观看,久久精品色欧美一区二区

推行首席信息安全官制度助力網(wǎng)絡(luò)安全

發(fā)布時間:2015-04-01

中國經(jīng)濟網(wǎng)北京3月30日訊(記者 郝紅波)“索尼影音公司遭遇的入侵和破壞事件,、Heartbleed(心臟出血)漏洞、12306撞庫攻擊事件等公眾性網(wǎng)絡(luò)安全事件,,無不時刻警示著公眾和政府,,網(wǎng)絡(luò)安全的嚴峻形勢,國家需要打破長期以合規(guī)為導向的信息安全保障體系,,出臺有針對性的法律法規(guī),,來保護公眾、政府等的網(wǎng)絡(luò)安全,?!比涨埃珖f(xié)委員、北京啟明星辰信息技術(shù)股份有限公司首席執(zhí)行官嚴望佳女士在接受中國經(jīng)濟網(wǎng)記者專訪時表示,。

據(jù)了解,,我國的信息安全保障體系建設(shè)大多是在等保、分保制度基礎(chǔ)上,,滿足合規(guī)性即可,。在談到網(wǎng)絡(luò)安全事件頻發(fā)的原因時,嚴望佳委員認為根本原因在于我國對信息安全的重視沒有提高到“以效果為導向”的程度,,而又伴隨著信息安全是“七分管理三分技術(shù)” “信息安全沒有絕對”這種特點,以及政府采購目錄以硬件產(chǎn)品為主,、《采購法》以最低價為準繩的制度,,交織反復,最終形成我國信息安全保障體系建設(shè)目前以合規(guī)為目標,,以最低價產(chǎn)品為市場,,整體行業(yè)低水平競爭,國家重要信息系統(tǒng)安全保障能力不足,,國家網(wǎng)絡(luò)空間對抗能力不足等系列惡性循環(huán)的現(xiàn)狀,。

信息安全保障體系建設(shè),合規(guī)是基礎(chǔ),,效果是保障,。因此,嚴望佳委員提議在關(guān)鍵基礎(chǔ)設(shè)施,、敏感部門,、政府機構(gòu)等推行首席信息安全官制度。并建議國家能盡快出臺,、制定法律法規(guī),,建立信息安全責任落實制度,要求用戶需要對安全采購的結(jié)果負責,。具體建議如下:

首先,,劃分詳細的關(guān)鍵基礎(chǔ)設(shè)施、敏感部門,、政府機構(gòu)范圍,。

建議在以下關(guān)系到國防安全、國計民生的關(guān)鍵領(lǐng)域劃分詳細的機構(gòu)范圍:政府,、電信,、金融、能源,、教育,、大型企業(yè)、軍隊軍工、交通,、媒體,、醫(yī)療衛(wèi)生等。

其次,,在關(guān)鍵基礎(chǔ)設(shè)施,、敏感部門、政府機構(gòu)設(shè)立首席信息安全官,。

在關(guān)鍵基礎(chǔ)設(shè)施,、敏感部門、政府機構(gòu)設(shè)立首席信息安全官職位,,充分賦予首席信息安全官相應的職權(quán),,不限于以下內(nèi)容:首席信息安全官直接匯報給最高決策者;全權(quán)負責信息安全保障體系建設(shè),;咨詢,、審批或驗證現(xiàn)有的IT投資計劃;

第三,,建立首席信息安全官任職資格,、考核制度。

首席信息安全官對人員的技術(shù),、管理,、法規(guī)遵從等方面要求非常高,導致任職人員可能不能完全勝任該崗位,。國家相應部門需要針對首席信息安全官進行選拔,、培訓、資格認定等一系列的人才保證措施,。

最后,,嚴望佳委員強調(diào),國家相應部門應該在等保,、分保等制度的基礎(chǔ)上,,明確建立針對首席信息安全官考核制度,考核制度作為對用戶單位整體安全建設(shè)的重要評價指標,??己酥贫瓤梢赃M一步加強用戶單位對于首席信息安全官的重視程度、安全建設(shè)力度,、整體安全水平,。

聯(lián)系電話:010-62199788
公司地址:北京市昌平區(qū)七北路TBD云集中心(42號院)16號樓
Copyright 2015-2020 長安通信科技有限責任公司版權(quán)所有 All Rights Reserved 京ICP備13045911號

掃碼關(guān)注