9月11日,發(fā)改委、公安部、國家保密局聯(lián)合下發(fā)通知,要求加強(qiáng)和規(guī)范國家電子政務(wù)工程建設(shè)項(xiàng)目信息安全風(fēng)險(xiǎn)評估工作。

  國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(CNCERT/CC)統(tǒng)計(jì)數(shù)據(jù)顯示,2008年7月份我國大陸政府網(wǎng)站被被篡改的.org.cn網(wǎng)站多達(dá)347個(gè),占到大陸網(wǎng)站總體被篡改量的6.25%,這個(gè)數(shù)字是遠(yuǎn)遠(yuǎn)大于.org.cn網(wǎng)站在大陸網(wǎng)站總數(shù)內(nèi)占的比例。因此,加強(qiáng)和規(guī)范國家電子政務(wù)工程建設(shè)項(xiàng)目信息安全風(fēng)險(xiǎn)評估工作顯得十分必要。

  3部委要求,國家的電子政務(wù)網(wǎng)絡(luò)、重點(diǎn)業(yè)務(wù)信息系統(tǒng)、基礎(chǔ)信息庫以及相關(guān)支撐體系等國家電子政務(wù)工程建設(shè)項(xiàng)目,應(yīng)開展信息安全風(fēng)險(xiǎn)評估工作。

  評估的主要內(nèi)容包括:分析信息系統(tǒng)資產(chǎn)的重要程度,評估信息系統(tǒng)面臨的安全威脅、存在的脆弱性、已有的安全措施和殘余風(fēng)險(xiǎn)的影響等。

  電子政務(wù)項(xiàng)目涉密信息系統(tǒng)的信息安全風(fēng)險(xiǎn)評估,由國家保密局涉密信息系統(tǒng)安全保密測評中心承擔(dān)。非涉密信息系統(tǒng)的信息安全風(fēng)險(xiǎn)評估,由國家信息技術(shù)安全研究中心、中國信息安全測評中心、公安部信息安全等級保護(hù)評估中心等三家專業(yè)測評機(jī)構(gòu)承擔(dān)。

責(zé)任編輯:admin