网络通信 频道

政务安全喜忧参半 如何提高信息免疫力


  有专家认为,在电子政务建设中,对操作系统的潜在安全隐患应予以高度重视。我们无法保证国外厂家的操作系统产品不存在后门。所以在选购操作系统安全产品时,有两点是值得考虑的:一是采用具有自主知识产权且源代码对政府公开的产品,二是能够从根本上解决问题的完整的解决方案。因为项目处于动态变化之中,这就要求我们的安全产品供应商能够提供更加灵活可用解决方案。

  根据国家等级保护标准和可信级要求,可以把系统分成几个等级来管理,然后对每一个项目适合的等级进行安全评估和安全防护,这样就可以在集中有限的资金,确保重要信息的安全性。同时,也应兼顾安全与应用。对于政府和企业来说对关键信息的安全保护需求是绝对的,而应用却是相对的。因此为了保证关键信息的安全,可以牺牲一些次要的应用。目前TSOC方案做到了安全性与应用功能最大的匹配。中航嘉信的技术总监艾奇伟认为,“网络安全决不是防火墙、IDS等产品的堆砌,而是一个产品链的延伸。在实际应用只有每一层都达到安全,并且层层之间有可信接口,进行互联、互通、互操作,才能实现安全与应用的平衡”。在保证信息安全的前提下,最大限度地保护客户的利益。这也是服务器安全未来发展的方向。

  随着信息网络发展和应用的加快,我们每天都面临着信息安全问题带来的严峻挑战。我们需要大力研究开发具有自主知识产权和信息安全核心技术和产品,以独创性的技术手段,有效贯彻落实国家相关信息等级保护标准和规定,切实保障网络与信息安全。国家近期推出执行的各种法律法规,从根本上为政务与企业的信息安全提供了保驾护航的法律依据,我们希望通过这些法律法规的落实,促进电子政务、电子商务的顺利发展。加快国内信息安全的产业化步伐。

 

文章转载地址:http://www.hacker.cn/News/Support/2006-1/20/0612011091454161_2.shtml

0
相关文章