白癜风分型治疗 https://m-mip.39.net/nk/mipso_4496031.html
9月20日,由省经信委、省委网信办、省通管局、太原高新技术开发区联合举办的“山西网络信息安全高峰论坛暨首届工控安全论坛”在中国(太原)煤炭交易中心举行,本次论坛主题为“共同构筑关键信息基础设施安全防线”,来自省内外的近千名网络安全专家和政府及有关组织参加会议。这是9月19日至25日我省国家网络安全宣传周期间的一项重要活动。省经信委信息协调安全处处长李凯军介绍,此次论坛旨在乘势加强网络安全宣传,搭建产学研用合作平台,交流贡献安全智慧和最新研究成果,提升党政机关、企事业单位的安全防护能力水平,以问题为导向,推进网络信息安全产业发展。

”什么是关键信息基础设施?“关键基础设施,包括重大基础设施和重点领域网络与信息系统。”中国电子技术标准化研究院信息安全研究中心副主任范科峰博士介绍,重点领域网络与信息系统又包括基础信息资源、国家重要信息系统以及关键信息基础设施。

据悉,论坛邀请国家级网络信息安全专家、国内优秀安全厂商进行主题演讲,交流贡献安全智慧和最新研究成果,行业协会、企业组织网络安全新技术、新产品展示,演示活动,举办网络安全产学研合作洽谈会等。除以“共同构筑关键信息基础设施安全防线”为主题的主论坛外,还设置了4个分论坛,包括:“山西省电子政务外网电子认证工作推进会”、“关键基础设施工控安全防护论坛”、“网络信息安全态势感知/攻防实训分论坛”、“‘云+端’安全测评与防护分论坛”。山西晚报记者李晶现场聆听高峰论坛,对话业内专家,让我们听听吧人物专访一范科峰博士(中国电子技术标准化研究院信息安全研究中心副主任、高级工程师)攻克网络安全 需构建关键基础设施安全保障体系伊朗核电站遭遇震网病毒攻击,离心机因黑客攻击转速过高报废;美国BrownsFerry电站受到网络攻击,反应堆再循环泵和冷凝除矿控制器工作失灵;乌克兰电力系统遭受BlackEnergy病毒攻击事件,造成万人用电受到停电影响……“面对网络安全威胁,各国快速做出应对策略。”范科峰说,美国从关键基础设施风险管控需求出发,选择不同强度风险管控流程来管理风险,由此构成四层级的框架实现层级;德国分别制定框架类基础标准、细分领域的标准和测评类基础标准等。我国对于关键基础设施定义分为重大基础设施和重点领域网络与信息系统两大类。其中,重点领域网络与信息系统又包括基础信息资源、国家重要信息系统以及关键信息基础设施。随着信息基础设施边界扩展至由通信网络连接的计算机、信息资源等随着关键基础设施的普遍信息化和网络化,关键基础设施与关键信息基础设施的概念逐渐统一。范科峰介绍,关于我国关键基础设施保护,在立法层面,曾先后出台《关于加强电信和互联网行业网络安全工作的指导意见》、《网络安全法》(草案)、《国家安全法》等,此外,还在电信和互联网行业、金融行业、能源行业、工业行业制定相应的行业标准。“在当前国家大力推进关键基础设施保护的大背景下,电子标准院作为国家基础性、公益性、综合性的标准化科研机构,将一如既往地发挥自身优势,为产业发展和国家网络安全保障工作做好支撑服务。”范科峰说,期待与企业、科研院所等开展更多交流合作,共同做好关键基础设施保护标准化工作,为构建我国关键基础设施安全保障体系积极贡献。人物专访二:曹占杰(山西省价格监督检查与反垄断局(省价格举报中心)副局长) 采用数字证书 实现科学、高效办公在价格监管平台的创新亮点中,该平台实现了国家、省级、市级、县级四级联网,举报案件纵向、横向传达转办变得更加高效便捷。“价格监管平台实现四级联网后,为了保证系统的安全,统一分配个人数字证书,自年1月1日系统开通以来,山西省共申领了3批个数字证书。”曹占杰说,在使用价格监管平台时,先插入个人数字证书,才能正常登录系统,从而保证系统的安全。价格监管平台举报业务处理系统部署在电子政务外网上,系统中存储着大量的重要、敏感数据,系统安全运行成为一项非常重要的工作。曹占杰介绍,工作人员一部分通过电子政务外网访问系统,一部分通过互联网访问系统,鉴于安全考虑,操作人员需通过VPN通道访问系统。首先用户登录VPN,再登录系统进行业务处理。而传统的“用户名+口令”方式,很容易被非法用户窃取,非法用户登录系统后进行非法操作,会造成数据泄露和越权行为等。数字证书由国家电子政务外网山西省电子认证注册服务中心颁发,每个数字证书代表一个用户,是用户身份的唯一标识。使用数字证书可以解决日常工作中存在哪些问题?“可以确保信息的完整性,在传输过程中,保证接收方收到的信息是发送方所发出的,没有被篡改或替换。同时,数字证书能确认系统的访问者身份,能防止欺诈行为,具有相应授权的人才能访问相关资源和处理相关业务。”曹占杰说,数字证书能确认并唯一认证系统的访问者,可证明访问者的所作所为,实现访问者不可否认性。此外,平台中举报的所有业务流程全部纳入系统,实现痕迹化监管管理,明确了工作人员责任,有效减少人为因素,降低执法风险,杜绝各类违规执法问题。

编辑:李莉



转载请注明地址:http://www.shanxishengzx.com/sxjy/10158.html