李建华 唐俊华:关键信息基础设施安全威胁与防护


中国网信杂志
中国网信杂志 2024-04-12 11:42:25 60318
分类专栏: 资讯
图片
李建华
上海交通大学网络空间安全学院教授、博导

2014年2月27日,习近平总书记在中央网络安全和信息化领导小组第一次会议上首次提出“努力把我国建设成为网络强国”。十年来,我国已建成全球规模最大、技术领先的网络基础设施,全球规模最大的移动物联网。关键信息基础设施作为数字经济产业的底层设施,关乎国家经济命脉和国家安全,是筑牢国家网络安全屏障的重要阵地。随着《关键信息基础设施安全保护条例》(以下简称《条例》)、《信息安全技术 关键信息基础设施安全保护要求》等法规标准的发布,我国关键信息基础设施安全保护工作开启了新篇章,取得重要成就。

随着国际战略格局不断演变,关键信息基础设施已经成为跨国网络攻击的重点目标,其安全问题已成为国家网络安全的重中之重。因此,我们要与时俱进,全面深入分析关键信息基础设施面临的安全威胁,结合网络安全防护前沿技术的研究和创新,建立完善全方位、深层次的联合防御体系,提升关键信息基础设施保护水平,扎实有力推进关键信息基础设施安全保护工作,筑牢网络安全屏障。

关键信息基础设施认定及其重要性

关键信息基础设施是指公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业等重要行业和领域的,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的重要网络设施、信息系统等。

第一,关键信息基础设施保护是应对全球复杂严峻网络安全形势的必然要求。

当前,国际格局复杂多变,全球能源、金融和通信等基础设施安全事件频发,严重影响了国际局势、国家安全和社会稳定。世界各国高度关注关键信息基础设施安全,纷纷制订相关的规范和安全标准。美国国家标准技术研究所 (NIST)发布《物联网设备网络安全能力核心基准》,为制造商确定了技术网络安全能力的核心基线;欧盟网络安全局(ENISA)发布《物联网安全准则》,以减少整个基础设施供应链的系统漏洞为主要目标,注重物联网安全社区建设,提高安全事件共享效率。

2018年12月,我国发布《信息安全技术 物联网安全参考模型及通用要求》,注重物联网安全参考模型、安全通用要求的构建,集中突破物联网安全对象、架构、措施等关键核心技术。2021年9月,《条例》正式实施,明确了关键信息基础设施的认定范围,为我国深入开展关键信息基础设施安全保护工作提供有力的法治保障。为贯彻落实《条例》要求,我国首个关键信息基础设施安全国家标准——《信息安全技术 关键信息基础设施安全保护要求》于2022年发布,并于2023年5月1日正式实施。该标准提出了关键信息基础设施安全的三项保护基本原则,对关键信息基础设施安全保护体系建设起到基础性、规范性和引领性作用。

第二,关键信息基础设施的识别是保障信息安全的前提。

一旦公共通信和信息服务、能源、交通、水利、金融等重要行业遭遇网络攻击,很可能严重危害国家安全、社会稳定、公共利益。关键信息基础设施的识别是保障信息安全的关键前提,但也面临多样性和复杂性的挑战。

关键信息基础设施呈现出多元化、复杂化趋势,这使其难以识别和明确边界。首先,不同部门之间信息隔离,即不同单位和部门之间的信息隔离,增加了关键信息基础设施的界定和识别难度。其次,信息更新和修订的不确定性,即部分关键信息基础设施的变更、修订信息存在不确定性和滞后性。再次,跨领域边界的模糊性,即安全问题跨越了许多领域,多领域融合导致识别具有不确定性。最后,先进技术手段使得关键信息基础设施防御的难度不断增加。

针对这些问题,我们需要研究先进的技术工具和综合的识别方法,加强跨部门和跨领域的信息整合和协调,确保关键信息基础设施识别的准确性和有效性。

······

以上文章摘取自《中国网信》2024年第3期,如需获取全文,请点击以下卡片跳转至《中国网信》电子刊。

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=53235
赞同 3
评论 0 条
中国网信杂志L3
粉丝 0 发表 54 + 关注 私信
上周热门
银河麒麟添加网络打印机时,出现“client-error-not-possible”错误提示  1323
银河麒麟打印带有图像的文档时出错  1236
银河麒麟添加打印机时,出现“server-error-internal-error”  1023
统信桌面专业版【如何查询系统安装时间】  951
统信操作系统各版本介绍  944
统信桌面专业版【全盘安装UOS系统】介绍  903
麒麟系统也能完整体验微信啦!  889
统信【启动盘制作工具】使用介绍  499
统信桌面专业版【一个U盘做多个系统启动盘】的方法  440
信刻全自动档案蓝光光盘检测一体机  386
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

添加我为好友,拉您入交流群!

请使用微信扫一扫!