CBSi·ZOL讯,2011年11月02日,第二届RSA大会信息安全国际论坛在中国大饭店隆重召开。作为全球知名的安全盛会,本届RSA大会吸引了众多高水平的安全信息人士,其中来自全球各地的46位信息安全专家将在近38场研讨会中分享他们的观点,涵盖领域包括应用与开发、加密与架构、黑客与威胁、移动与网络安全以及可信任的云计算等。
中华人民共和国工业信息化部信息安全协调司司长赵泽良先生
作为本次大会的重要嘉宾,中华人民共和国工业信息化部信息安全协调司司长赵泽良先生受邀出席了本次盛会。赵司长在会上表示,去年的这个时候,第一次RSA大会也是在这个季节,在这个地点召开,时隔一年时间,我们又欢聚一堂,共商应对信息安全风险和挑战之对策,共谋维护信息安全之方略。我和大家一样相信,今天的会议,对我们在各方面达成共识,提高信息安全意识都有着非常重要的作用,我有深信今天会议一定会取得圆满成功。
今年上半年我们国家发布了第十二个国民经济和社会发展的规划纲要,“十二五”规划纲要明确提出综观国内外形式我国仍然处于可以大有作为的战略机遇期。在这个时期,我们既面临着难得的历史机遇,也要面对那些可以预见和难以预见的风险和挑战。那我们的机遇是什么呢?我认为当前信息技术的快速发展,当前信息化的深入推进是我们面临的一个最重大的历史机遇。大家都知道,网络空间已经成为陆、海、空、天之外又一个空间,反过来又对陆、海、空、天都有作用,能否快速抓住机遇,能否把网络空间建设好、利用好、管理好,直接关系着我国经济的长期、平稳、较快发展,也直接关系着我国全面建设小康社会这个宏伟战略目标的实现。当然信息技术的快速发展和应用也的确给我们带来极大的风险和挑战。比如说当前网络上个人信息,企业商业秘密、情报、国家基础数据通过网络流失的问题相当严重。一些网站收集了大量的个人信息、企业信息,姓名、出生年月日、信用卡帐号等等。我们一些机构在信息化的过程中已经积累了海量的信息资源。这些信息资源是我们重要的战略资产,这些资源是我们宝贵的财富。如何保护好这些资源没有现成的答案和很好的解决方案。今年以来屡次发生网站大量泄露个人信息,有的是企业商业秘密。这些足以说明,如何管理好、保护好、利用好已有的信息资源是我们面临的一个重大课题。
再比如说,工业工程系统正面临着新的信息挑战,传统工业工程系统比较封闭,有独立的平台,独立的应用,很少与网络互通,现在随着技术发展,也可能由于经济的原因,工业工程系统越来越采用标准的技术、协议、平台和应用,以这样、那样的途径和互联网这样的公共网络相连接。互联网上的病毒、黑客、木马都通过这样、那样的手段进入了工程系统。今天的信息安全问题如果影响的是桌面的笔记本、服务器、数据库,那么明天的信息安全问题可能影响的是我们的大坝、桥梁、公路、铁路,可能影响重要的生产设施。我们的信息安全问题和生产问题密切关联,同国家的经济问题密切关联,不得不引起大家的重视。另外今天的会议议程,很多都关心云计算,云计算也好,互联网业好,下一代移动互联网也好,这些技术在极大促进经济发展的同时也给我们带来了前所未有的信息安全挑战,这些应用技术到底会带来什么样的问题和风险值得我们大家深入研究。我们把这个问题研究清楚了才能更的利用这些技术的优势。
我们看如何面对信息化这个重大、难得的历史机遇,面临信息技术带来的极大风险和挑战,如何把握好机遇,最大限度的减少信息技术带来的负面影响。这是我们在座各位专家、学者、信息安全工作者肩上承担的重大责任。我想要承担好这些责任,做好答案,要做的工作很多,我也想以下几方面供大家共同讨论。
首先,我们要下大力气抓好全社会的信息安全教育,提高网民信息安全意识和信息安全防护技能。时至今天互联网民数已超过5亿。今年上半年互联网中心有统计,互联网中经历过黑客攻击的网页2.17亿,有网络帐号、网络密码被盗经历的网民大概是1.21亿。在网上遇到过欺诈行为的网民有3800多万。信息安全管理工作一定要提高网民的意识和素质。让不会开车的人去开好车一定会出问题。现在的信息技术是先进的,但也需要应用技术的网民、用户有必要的素质和技能。提高网民的信息意识,辨别能力、防护技能,这是信息安全工作重要的基础工作。
第二,要下大力气加快信息安全相关法规制度和技术标准的建设。从总体上讲,法规也好,技术也好,总是要滞后于技术的发展。但作为信息安全工作者,我们不能停留于此。我们要尽可能的完善、建立必要的规则,通过法律法规来明确各方面的义务和权益、责任。现在我讲一下技术标准的问题,有些用户不是不想做好信息安全工作,但不知道怎么做。我想从这个问题上,标准就可以发挥指导作用。在这里特别呼吁更多的专家、企业参加我们国家信息安全标准的制订工作,也非常欢迎来自国外的专家、企业来参加我们这些工作。我们的标准工作秉承公开、公正、透明的原则,欢迎大家都来参与。只有通过大家的共同参与,建立具有中国特色的,充分吸收国际信息安全标准经验的标准体系。
我想和大家交流的第三方面工作,现在工业控制系统安全工作也到了非加强不可的时候,前不久工业和信息化部经国务院统一发布了关于加强工业控制系统信息安全管理的通知。这份文件明确了公共系统重点领域。为工业信息系统下一步安全管理工作做出了安排。我相信在各方面努力下,工业控制系统所面临的信息安全风险和挑战一定能更多的被大家所认识,大家能采取适当的措施加以防范,保证生产和经济领域的安全。我还想跟大家交流的第四点,我们一定要重视加快建设网络空间的信任体系。现在在互联网上有海量的信息资源,有众多的网站,让我们的网民怎么在上面识别,哪些网站是可信的?哪些网站是相对可信的?哪些信息是真实的,和我打交道的人,哪些是可以信任的?希望有这么一种手段和机制,以推动互联网的网络空间更好发展。
信息网络发展的初期,网络的匿名性、身份不确定性,也是历史过程。在这个过程中,匿名性、不确定性,为激发我们的创造力、网络的活力发挥了重大的作用。今天以互联网为基础的信息空间、信息网络已经成为商务贸易的一个重要平台,成为工作学习的重要空间,甚至已经成为世界经济重要的基础设施。基于这样一种重要性,我们迫切需要在这个空间中建立起应有的秩序。既要维护网络空间的活力,维护网络空间的创造力又要维护网络空间的公平和正义,既要让大家在这个空间里自由的表达思想和言论,又人每一个人在这个空间里负起责任来,让每一个人依法行事。我们希望通过专家、企业各方面的努力,能形成这样一种机制,形成这样一种体系,形成这样一种环境,在这种情况下,让广大网民和各方面能更有信心利用好信息网络,放心的用好信息技术,让全世界都来享受信息技术带来的优势和好处。我相信今天的会议乃至以后的会议,一定可以在这里找到比较可行的答案,大家都期待着这样的答案和解决方案。
- 相关阅读:
- ·购机就送礼 天融信 NGFW4000-UF低价
//safe.zol.com.cn/536/5362184.html - ·企业级首选 CISCO ASA5550-K8正促销
//safe.zol.com.cn/536/5362191.html - ·精美好礼等您拿 CISCO ASA5512-K9促销
//safe.zol.com.cn/536/5362228.html - ·深化行为管理 深信服AC-1200正低价
//safe.zol.com.cn/536/5362302.html - ·没有绝对安全的系统! Mac OS无密码可控
//safe.zol.com.cn/536/5360679.html