비서 지식 > 비서직

정보화 상황에서 기밀 유지를 잘하십시오.



국가 정보화 프로세스가 지속적으로 가속화됨에 따라 정보 보안 문제가 점점 더 두드러지게되어 당과 정부의 커다란 관심과 모든 사회 부문의 관심사를 불러 일으켰습니다. 정보 보안은 정치 안보, 군사 안보, 경제 안보, 과학 기술 보안 및 사회 보장과 관련이 있으며, 개혁 개방, 사회주의 근대화의 성공 또는 실패와 관련되어있다. 중앙 중앙위원회와 국무회의는 국가 정보화 전개에서 정보 보안을 확보했다. 기밀 유지 작업은 한 손으로 정보 구성과 정보 보안 보증 작업을 한 손에 파악해야한다는 전략적 입장을 취합니다. 작년 9 월 국가 정보화 선도 그룹은 중국의 정보 보안 시스템 구축을위한 전반적인 목표, 구체적인 대응책 및 요구 사항을 명확하게 제시했습니다. 이는 중국의 정보 보안 업무를 강화하는 데 중요한 지침이됩니다. 중앙 사무국 제 27 호 보관소의 정신 구현과 국가 비밀 정보 보안의 보호는 전체 정보 보안 업무의 중요한 부분이며 현행 전자 정부 구축에서 매우 중요하고 시급한 임무입니다.
XX에서 국가 기밀 국 (State Secrecy Bureau)은 인터넷상의 기밀 컴퓨터에 대한 전국적인 검사를 실시하고 공용 네트워크에 대한 기밀 정보를 처리했으며 많은 기술적, 관리적 문제를 발견했습니다. 또한 인터넷과 관련된 누수가 최근 몇 년 동안 증가 해 왔으며 통계에 따르면 누수의 60 % 이상을 차지합니다. 정보 보안 상황은 매우 심각하며 분류 된 네트워크의 기술적 예방 및 기밀 유지 관리를 강화하는 것이 필수적임을 알 수 있습니다. 이와 관련하여 저자는 다음과 같이 믿는다. 첫째, 전반적인 상황에 기초하여 전자 정부 건설의 기밀 작업을 중요하게 생각한다. 지역 네트워크와 정부 외부 네트워크의 위치를 ​​명확하게 정의해야합니다. 정부 기관의 사내 네트워크, 정부의 사회적 개방 네트워크 및 인터넷은 세 가지 수준의 네트워크이며, 국가가 보안 및 관리에 대해 다른 요구 사항을 부여하는 이유는 정부 지역 네트워크와 정부 외부 네트워크 때문입니다. 이는 인터넷에서 실행되는 정보의 본질, 서비스의 대상 및 정보 보안의 수준과 다릅니다. 정부 지역 네트워크는 기밀 정보를 필연적으로 실행하지 않으므로 정부의 외부 네트워크 및 인터넷과 물리적으로 격리되어야합니다. 두 번째는 표준을 명확히하는 것입니다. 정부의 지역 네트워크는 분류 된 네트워크의 요구 사항에 따라 엄격하게 구축되고 관리되어야합니다. 국가 기밀은 기본적으로 정당과 정부 기관에 집중되어 있기 때문에 당 네트워크와 정부 네트워크는 비밀 네트워크에 따라 처리되어야합니다. 이와 관련하여 당사는 우리의 이해를 통합하고 책임을 명확히하고 중앙 및 중앙 보안위원회의 요구 사항에 따라 비밀리에 부서 및 정부 지역 네트워크를 의식적으로 검토 및 승인해야하며 지역 네트워크 보안 및 기밀 유지 관리에 능숙해야합니다. 세 번째는 통제의 범위이며, 비밀 시스템의 확장은 "최소화"의 원칙을 따라야한다. 분류 시스템의 구성이 클수록 범위가 넓어지고 레벨이 높을수록 안전 계수는 낮아집니다. 따라서 분류 된 네트워크 경계의 정의는 응용 요구 사항을 완전히 만족시키고 분류 된 정보의 접촉 범위를 최소화하며 일반 정보 공유 및 공유를 극대화한다는 전제하에 "기밀성 시스템 최소화"원칙을 따라야합니다. 보장되어야합니다. "2 대 2 접근 방식으로 행정 지역 네트워크의 기술적 예방 및 기밀 유지 관리를 효과적으로 강화한다. 첫째, 동시 계획 및 동시 시행 원칙. 기밀 컴퓨터 정보 시스템을 계획 및 구축하려면 해당 기밀 시설을 동시에 계획하고 구현해야한다. 기밀 유지 계획은 논쟁의 원칙에 기반을두고 있으며, 정부 지역 네트워크 구축을위한 전반적인 계획에는 보안 및 기밀 유지 시스템 설계 계획이 있어야하며, 기밀 부서의 지침에 따라 포괄적 인 보안 및 기밀 유지 솔루션을 별도로 수립해야하며 채택 된 기술 조치는 국가 보안 국에 의해 공표 된 기술 표준을 준수해야합니다. 세 번째는 기밀 기술 조치의 강점이 보호 대상 정보의 기밀성 수준과 일치한다는 원칙, 네 번째는 자격 인증의 원칙 기밀 시스템은 국가 기밀 부서가 확인하고 승인하지 않은 기밀 장비를 사용할 수 없다는 것입니다. 보안 제품 : 기밀 정보 시스템 구축 계획의 설계, 시스템 통합 및 유지 보수 지원은 국가 기밀 부서가 승인 한 기밀 유지 승인을받은 부서에 맡겨야하며, 다섯 번째는 관리 기술을 동등하게 강조하는 원칙이며, "3 점 기술 , 7 점 관리 ", 기밀 정보 시스템 관리가 특히 중요하며, 네트워크 보안 시스템 구축 및 개선, 정보 보안 및 기밀 교육 및 일일 감독 강화, 직원 안전 및 기밀성 인식 및 안전 기술 향상이 필요합니다 .6 번째는 사용 전 승인 원칙입니다. 중앙 정부 및 국가 기밀 국 규정에 따르면 기밀 시스템은 기밀 시스템이 사용되기 전에 일정 수준 이상으로 승인되어야합니다.
즉, 정보 보안 및 기밀 보장 시스템 구축을 공동으로 추진합니다. 첫째, 법과 정책의 지침이 필요합니다. 두 번째는 특정 수요와 외국 첨단 기술의 도입을 기반으로 지속적으로 혁신을 이뤄내는 것입니다. 세 번째는 합리적 노동 분업과 정부 부처 간 긴밀한 협력이다. . 넷째, 모든 정부 부서, 기업 및 지역 사회의 관심, 인식 및 적극적인 지원이 필요합니다.
중국 정보 보호 산업의 현황 :
현재 중국의 컴퓨터 중 55 % 이상이 바이러스에 감염된 것으로 추산되며 중국 웹 사이트의 80 %는 포괄적 인 보안 보호 시스템이없고 경제 분야의 정보 보안 장비의 70 %는 해외에서 가져온 것입니다. 특히 중국의 정보 시스템 및 네트워크 장비. 사용 된 핵심 칩과 핵심 소프트웨어는 대부분 수입되어 큰 위험 부담을 안겨줍니다. 정보 보안이 잘 해결되지 않으면 엄청난 경제적 손실을 초래할뿐만 아니라 국가의 안보와 사회의 안전을 위태롭게합니다. 국가 정보 및 네트워크 보안 시스템의 기반은 정보 제품 및 정보 시스템이며, 자율적이며 강력한 정보 보안 산업을 확립하는 것이 국가 및 정보 보안을 확보하는 열쇠입니다. 따라서 독립적 인 정보 보안 기술과 제품을 적극 개발하는 것이 필수적입니다.
현재 중국의 컴퓨터 중 55 % 이상이 바이러스에 감염된 것으로 추산되며 중국 웹 사이트의 80 %는 포괄적 인 보안 보호 시스템이없고 경제 분야의 정보 보안 장비의 70 %는 해외에서 가져온 것입니다. 특히 중국의 정보 시스템 및 네트워크 장비. 사용 된 핵심 칩과 핵심 소프트웨어는 대부분 수입되어 큰 위험 부담을 안겨줍니다. 정보 보안이 잘 해결되지 않으면 엄청난 경제적 손실을 초래할뿐만 아니라 국가의 안보와 사회의 안전을 위태롭게합니다. 국가 정보 및 네트워크 보안 시스템의 기반은 정보 제품 및 정보 시스템이며, 자율적이며 강력한 정보 보안 산업을 확립하는 것이 국가 및 정보 보안을 확보하는 열쇠입니다. 따라서 독립적 인 정보 보안 기술과 제품을 적극 개발하는 것이 필수적입니다.
어려움 및 문제점 :
중국의 정보 보안 산업은 여전히 ​​초기 단계에 있으며 많은 어려움과 문제점에 직면 해 있습니다. Wu Shizhong 중국 정보 보호 제품 평가 인증 센터 소장은 중국의 정보 보안 산업 발전의 문제점은 주로 보안 응용 분야에 대한 수요가 불투명하고 산업 기술이 너무 강하며 응용 분야가 목표가 아니라고 지적했다. 주로 기술 및 제품의 개발 동향에 반영, 주로 외국 정보 개발의 비즈니스 동향을 추적하고, 국내 정보 보안 요구를 잘 충족되지 않습니다. 둘째, 제품이 과도하게 집중되고, 낮은 수준의 반복이 더 심각하며, 산업 구조가 균형을 이루지 못하고, 자원이 적절하게 할당되지 않으며, 경쟁력이 부족합니다. 주요 성능은 제품이 네트워크 경계 보호 및 암호 장치에 고도로 집중되어있는 반면 식별 및 정보 감사 제품은 상대적으로 거의 없다는 것입니다. 셋째, 핵심 기술은 여전히 ​​제약이 있으며, 산업화 수준은 낮고 제품의 품질은 걱정입니다. 주로 os, 웨이퍼, 연약한 신체의 응용뿐만 아니라, 특별 계약, 표준 및 기타 제한, 전시회, 샘플, 시험 소모품의 숫자, 인증 합격률이 낮습니다. 넷째, 산업 정책 지원의 부족, 특히 자금 조달 정책과 조달 정책의 부재로 인해서 심각한 어려움에 적응하기가 어렵다. 정부 관리 다자 정책은 조정되어야하며 정부와 기업의 요구에는 서로 다른 조달 정책이 있어야하며 합리적인 산업 보호 정책은 wto / tbt 프레임 워크에 따라 작성되어야합니다.
중국의 정보 보호 산업에 대한 전망 :
WTO 가입 후 중국은보다 개방 된 개발 환경에 직면 해있다. 국가 정보화가 지속적으로 발전함에 따라 정보 보안에 대한 새롭고 높은 요구 사항이 제시되었으며 이는 또한 중국의 정보 보안 산업에 새로운 개발 기회를 제공했습니다. 복잡하고 끊임없이 변화하는 국제 상황을 고려하여 국가 정보 보안의 형태를 강화하거나 중국 정보 산업 발전을 지원하는 새로운 성장 포인트를 고려하여 중국 독립 정보 보안 산업을 수립하는 것이 최우선 과제가되었습니다.
정보 산업부 전자 정보 제품 관리부의 장기 (Zhang Qi) 국장은 중국 정보 보호 산업의 발전을 촉진하는 방법에 대한 몇 가지 핵심 과제를 제안했다. 국가 정보 보안 산업 발전 전략 및 관련 정책의 연구 개발을 가속화하고 좋은 개발 환경을 조성하기 위해 노력한다. 제품 관련 표준, 정보 보안 산업의 발전을 유도하고 촉진하며, 네트워크 보안 기술을 적극적으로 개발하고, 독립적 인 지적 재산권을 가진 제품의 연구 개발 및 산업화를 지원하고, 핵심 기술의 과학 기술 연구와 혁신을 강화하며, CPU, 운영 체제 등에 관한 정보를 위해 노력한다. 독립적 인 지적 재산권을 보유한 제품의 보편적 적용을 촉진하기 위해 가능한 한 빨리 정부 조달 및 장비 정책을 도입하는 안전 핵심 기술 및 제품의 독립적 인 연구 및 개발의 혁신.
앞으로 5 ~ 10 년 안에 중국은 세계 최대의 정보 보안 제품이 될 것입니다. 이러한 조건 하에서 중국 정보 보호 산업의 발전은 미래 정부와 기업의 초점이 될 것입니다.

추천 기사

인기있는 기사