2012年下半年我國信息化和信息安全走勢分析與預測
下半年,高級可持續性等針對性攻擊、移動智能終端惡意軟件將給我國信息安全帶來不小的挑戰,但與此同時,大數據分析與安全技術的融合發展,或將給我國信息安全技術和產業發展帶來機遇。
一是西方國家對我國的網絡遏制將持續加強。一直以來,西方國家都在炒作“中國黑客威脅”,試圖將我國樹為國際社會在網絡安全領域的公敵,遏制我國發展。下半年,美國等大國勢必會加強伙伴關系建設、主導國際規則制定等,在增強其在網絡空間影響的同時,進一步實施對我國的網絡遏制。
二是針對性攻擊將給我國信息安全防護帶來更大挑戰。據監測,一種比“震網”病毒更復雜“超級火焰”病毒已感染我國,這將給我國政府、企業等重要部門的數據保護帶來嚴重威脅。同時,黑客組織出于政治動機將可能對我國發動更猛烈的攻擊,針對網上銀行、證券機構和第三方支付等的攻擊將持續增多,攻擊將更加復雜、更具威脅。
三是終端惡意軟件等移動互聯網安全問題將更加突出。目前,國內基于安卓平臺的智能手機已經占據60%以上的份額,預計下半年,安卓平臺的用戶量和應用還將以驚人的速度增長。今年上半年,我國針對安卓平臺的手機病毒翻了兩番,預計下半年仍將大幅增長。惡意軟件將可能會竊取手機設備中的數據,并利用位置服務跟蹤用戶等,給用戶個人信息安全帶來隱患。同時,移動設備辦公的廣泛應用也將增加企業敏感信息被泄露的風險。
四是大數據分析或將帶來網絡安全防護技術的變革。目前國外企業如NitroSecurity、ZettaSet、Narus等已經將大數據分析與安全結合,盡管國內還難以看到這樣的創新型企業,但大數據分析與安全技術的融合將成為必然趨勢,基于傳統安全的防病毒、防火墻和入侵防御系統(IPS)的技術將加快向以大數據分析監控的安全技術轉變。下半年乃至未來一段時間,上述趨勢將對我國信息安全技術和產品研發、網絡安全防御體系建設產生影響。
三、應采取的對策建議
(一)開展信息化頂層設計
一是開展智慧城市頂層設計,全盤考慮智慧城市建設的總體框架,提出符合城市發展遠景的業務架構、應用架構、數據架構、安全架構、IT治理等方面的解決方案,確保各個部件之間的互聯互通和信息安全。
二是出臺規范智慧城市建設的行政法規和制度規范,完善體制機制建設,實現統籌協調、共建共享。
三是加強對地方電子政務頂層設計的指導,將地方電子政務機制納入頂層設計范疇,探索建立符合電子政務科學發展的統籌協調機制。
四是指導地方制定電子政務法規,在統籌規劃下,不斷完善各部門各負其責、相互配合的工作機制。
(二)加快完善兩化融合相關標準規范
一是全面開展“兩化”融合發展水平評估工作,研究制定“兩化”融合評估規范國家標準,開展企業“兩化”融合水平等級認定工作。
二是加快組織大型企業、行業組織研究制定適合行業特點的“兩化”融合技術標準規范。如能源管理系統技術規范、企業信息安全管理體系技術規范、數據中心技術規范等。
三是加強電子商務標準建設,規范電子商務信息發布、信用服務、網上交易、電子支付、物流配送、售后服務、糾紛處理等服務。
四是加快制定物流行業標準,開展相關應用標準的調查、復審、修訂,推動物流企業提高物流信息管理水平。
(三)進一步加強信息基礎設施建設
認真貫徹執行《電信管理條例》和《物權法》,如“電信業務經營者不得以任何方式限制電信用戶選擇其他電信業務經營者依法開辦的電信服務”,“配套電信設施應屬于業主共用設施的一種,是開發商建設小區樓盤時必須建設的滿足建筑物專有部分功能需求的配套設施之一,應該歸業主共用”等相關規定,配以正式的國家寬帶網絡政策,把“寬帶普及提速工程”落到實處;加強三網融合業務的監管力度;從器件、到服務,加強ODN網絡建設的可靠性;“光進”與“銅退”并舉,統一規劃,分步實施,分步驟、分階段地實現由傳統的全程銅纜寬帶到基于PON技術的光纖寬帶網絡的全面升級。
(四)強化基礎信息網絡和重要信息系統的安全防護
落實中央《關于大力推進信息化發展和切實保障信息安全的若干意見》的要求,強化基礎信息網絡和重要信息系統的安全防護和管理。堅持重要信息系統和基礎信息網絡與安全防護設施同步規劃、同步建設、同步運行。推進電信網和互聯網安全防護設施建設和管理,做好互聯網域名系統的安全管理和運行維護工作。進一步建立和完善基礎信息網絡以及電力、銀行、證券、保險、鐵路、民航、稅務、海關以及政府等重要信息系統的安全防護體系,深入開展信息安全等級保護、信息安全風險評估等工作。加強對全球網絡安全威脅的監測分析,加快建立具有發現和阻止威脅態勢感知能力的新的信息安全防御體系。
(五)加快構建移動互聯網產業生態體系
電信設備廠商、電信運營商、內容及服務提供商、軟件服務提供商和終端廠商等初步形成了一個新的移動互聯網產業生態系統和產業集群。建議利用電信運營商天然的主導地位,充分利用其在網絡資源、業務能力以及龐大的用戶群的天然優勢,建立完善的移動互聯網一體化服務,融合智能終端和內容應用服務,在提供網絡服務的基礎上,加強與各企業合作,建立一個競爭、融合、可信的產業生態環境,以開源開放的發展模式,以乘數效應撬動產業發展,建立包括終端制造、終端設計、終端芯片、硬件平臺、操作系統內核、基礎中間件、應用框架/UIAPI、移動網絡、應用服務等在內的一體化的產業生態系統。
責任編輯:黎陽錦
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡