央企信息化 數(shù)據(jù)安全誰(shuí)來(lái)負(fù)責(zé)?
近幾年來(lái)國(guó)內(nèi)發(fā)生多起大型央企甚至是很多政府單位的信息泄露事件。帶著這個(gè)疑問(wèn),小編專訪了中興通數(shù)碼總經(jīng)理程嘉薪先生,對(duì)央企信息化建設(shè)進(jìn)行詳細(xì)解讀,暢談央企未來(lái)信息化建設(shè)的發(fā)展以及安全方面的解決方案。
小編:對(duì)現(xiàn)在央企信息化建設(shè)您有什么看法?央企的信息化水平是不是已經(jīng)很穩(wěn)定成熟?
程:眾所周知中央企業(yè)是我國(guó)經(jīng)濟(jì)建設(shè)的一支特殊隊(duì)伍,一直以來(lái)在我國(guó)的國(guó)民經(jīng)濟(jì)建設(shè)和發(fā)展中發(fā)揮著主力軍的作用。在國(guó)際競(jìng)爭(zhēng)中,國(guó)家競(jìng)爭(zhēng)力的強(qiáng)弱直接與央企有關(guān)。隨著央企內(nèi)部控股公司的增多、內(nèi)部成本中心的增加,這個(gè)龐大的組織結(jié)構(gòu)的管理成為央企信息化的發(fā)展重點(diǎn)。能及時(shí)了解央企各級(jí)單位的相關(guān)信息已成為管理者追求的核心競(jìng)爭(zhēng)力。2007年國(guó)資委印發(fā)了《關(guān)于加強(qiáng)中央企業(yè)信息化工作的指導(dǎo)意見》,經(jīng)過(guò)近幾年的發(fā)展,央企信息化已經(jīng)等到較大的提高,形成規(guī)模和體系。
小編:那接下來(lái)央企信息化建設(shè)的重點(diǎn)會(huì)放在哪些方面呢?
程:下一步的信息化建設(shè)工作會(huì)主要集中在查漏補(bǔ)缺上。大家都知道信息化建設(shè)考核指標(biāo)中“信息化應(yīng)用與效果”所占的比重相當(dāng)大,近 幾年的信息化應(yīng)用過(guò)程中必然出現(xiàn)了一些漏洞和缺陷。而這些漏洞和缺陷不僅僅是一些系統(tǒng)功能上的缺陷,而是整個(gè)信息化建設(shè)中的安全隱患。近幾年大型央企的信息泄露事件層出不窮,信息系統(tǒng)安全問(wèn)題已經(jīng)成為信息化建設(shè)中的重點(diǎn),難點(diǎn)。傳統(tǒng)的解決方案和安全產(chǎn)品主要是針對(duì)電腦上可能造成泄密的一些途徑進(jìn)行管控,例如;計(jì)算機(jī)的輸入輸出口,藍(lán)牙,紅外,光驅(qū),軟驅(qū)等。不能對(duì)涉密數(shù)據(jù)的安全傳輸和安全存儲(chǔ)進(jìn)行管控。
小編:造成泄密的主要原因是什么?如何才能真正解決泄密的問(wèn)題?
程:如果總結(jié)一下這些信息泄露的途徑,我們不難發(fā)現(xiàn),大都是因?yàn)橐恍┫到y(tǒng)和硬件均為國(guó)外廠商控制,例如,“八大金剛”控制著,基礎(chǔ)軟件和硬件,互聯(lián)網(wǎng)的控制權(quán)更是在外國(guó)政府和企業(yè)控制中,因此發(fā)生一些泄密事件就是必然的,例如發(fā)生概率較大的泄密類型-郵件的信息泄露。以前我們談到黑客,是個(gè)距離我們生活很遙遠(yuǎn)的群體;現(xiàn)在每天都能在各大媒體上看到關(guān)于黑客活動(dòng)的各種新聞報(bào)道。黑客活動(dòng)頻繁,泄密事件的頻發(fā)。信息安全越來(lái)越被人們所重視,而郵件安全則是重中之重。據(jù)報(bào)告顯示,2013年中國(guó)電子郵箱用戶量會(huì)達(dá)到5億以上。不論是大公司還是小企業(yè),辦公交流大都采用郵件的形式,中央企業(yè)當(dāng)然也不例外,他們都有自己專門的郵件系統(tǒng)。然而就像我們剛才談的那樣,只對(duì)可能造成泄密的途徑進(jìn)行管控是遠(yuǎn)遠(yuǎn)不夠的。郵件傳輸過(guò)程中被人截獲才是泄密的根本原因。國(guó)資委相關(guān)領(lǐng)導(dǎo)在2011年在杭州舉辦的CIO央企年會(huì)上發(fā)表講話時(shí)曾指出“郵件是企業(yè)資產(chǎn)的一部分,郵件的安全至關(guān)重要”。
責(zé)任編輯:花臉
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
繞過(guò)安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬(wàn)手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》