全面加强信息安全工作 保障广州市信息化健康发展
栏目:
区域经济 点击量:6,047 发布时间:2008-11-28
——在2008中国(广州)信息安全高峰论坛上的讲话
广州市信息化办公室主任 谢学宁
各位领导、来宾、朋友们:上午好!
很高兴能跟大家会聚一堂,共同参加“2008中国(广州)信息安全高峰论坛”。首先,我代表广州市信息化办公室对论坛的开幕表示热烈的祝贺,并对出席此次论坛的领导、嘉宾和来自各省市的来宾表示热烈的欢迎和衷心的感谢!
目前,信息安全问题受到社会的广泛关注,与政治安全、经济安全、文化安全并列为国家安全的四大范畴之一,国家对信息安全尤其是电子政务信息安全的重视更是提升到一个前所未有的高度。随着我国信息化程度的不断提高,党政机关和企事业单位对计算机信息系统的依赖程度也就越强,全社会面临的信息安全问题也就日益突出。相关数据显示,我国的基础信息网络和重要信息系统已经成为境内外敌对势力、不法分子以及计算机黑客攻击、破坏乃至恶意操纵的重要目标,电子政务、电子商务和企业信息化系统的信息安全问题已经成为制约我国信息化深入发展的重要因素。
近年来,在广州市委市政府的正确领导下,我市信息化工作取得了显著发展,城市信息化水平位于全国前列。先后被国家有关部门批准为国家信息化示范试点城市、国家移动电子商务试点示范城市和国家制造业信息化试点城市,数字市政、智能交通、治安视频监控、电子社区和宝供物流等100多项信息化典型案例成为国家、省级的试点、示范或获得奖励,市政府门户网站绩效评估获全国同类城市政府网站第1名。全市信息化进入广泛普及、深化应用、整合提高、带动产业、注重整体效能、与经济社会相融合的全方位发展阶段。
一、我市网络和信息安全工作不断加强
我市在推进信息化建设的同时,也十分重视网络与信息安全工作。在各部门共同努力下,我市信息安全工作取得一定成效。
(一)初步建立了信息安全组织管理体制和机制。市政府对全市信息安全工作高度重视,采取了一系列措施。一是出台专项规划和政策,先后发布实施了《广州市“十一五”信息安全总体规划》、《广州市电子政务网络信息安全应急处理流程规范》等文件,指导全市信息安全工作稳步有序推进。二是建立了信息安全相关管理机构,广州市公安局、广州市信息化办公室、广州市保密局、广州市新闻出版和广播电视局等部门按照职能,分工合作开展信息安全管理工作。三是成立了信息网络安全协会,加强信息安全领域的技术交流、研讨、协作和行业规范建设。四是多次召开全市信息安全工作会议,部署全市信息安全工作。五是加大了对电子政务信息安全投入力度,我市电子政务建设实行信息安全同步建设的措施。据不完全统计,近5年全市信息安全累计投入超过2亿元。六是加强了政府部门和事业单位的信息安全技术培训。
(二)建立了电子政务网络信息安全防范体系。一是制订了电子政务安全应急预案,初步建立安全事件应急管理机制;二是建立全市电子政务信息安全和应用支撑平台和网络安全综合管理平台,与ISO9001(2000)质量管理体系,ITIL运维流程实现结合联动;三是在党政机关电子政务内外网部署了一系列网络与信息安全设施,包括反垃圾邮件系统、网络防病毒软件、主页防篡改软件、漏洞扫描系统、入侵检测系统,高性能防火墙,同步建立起信息安全的应急处理机制。四是加强信息安全风险评估工作,对电子政务重要信息系统进行定期的安全风险评估,提高了安全风险预防能力;五是科学引导安全服务外包业的发展,充分利用专业安全服务商的技术力量,加强对信息安全事件的监控,提高安全事件的响应能力。
(三)建立和推广以数字证书为核心的网络信任体系。我市推进数字证书在电子政务、电子商务的广泛应用取得显著成效。与广东省数字证书认证中心、广东省电子商务认证中心合作成立了数字证书注册审核中心(RA);在网上缴税、政府采购、网上社保等政府公共服务领域全面推行数字证书应用,发行企业数字证书10万张,个人证书超过1万张。2008年1至10月全市企业通过数字证书进行互联网报税占全市一般纳税人申报业务量的92.1%。网上缴纳税款占全市缴税入库税额的32.6%。完成网上增值税专用发票认证占全市专用发票认证量的76.68%。另外,在全市政府信息化采购中,1600个政府采购单位全部使用数字证书实现网上询价,提高了采购效率,降低了采购成本。
(四)积极推动信息安全等级保护工作。成立由分管副市长任组长的全市信息安全等级保护协调小组。会同市公安局、市保密局印发了《广州市信息安全等级保护工作实施意见》。率先对我市关系民生的社会保障信息系统进行了信息安全的等级保护评估,分析各种信息安全风险和信息系统失效对社会公众的影响,按照等级保护的标准进行了定级,并逐步按照等级保护的要求实施了安全加固,较大地提高了安全防护能力。积极开展国家互联网信息安全标准试点。
(五)加强广播电视信息安全工作。在市广播电视系统初步建立了卫星、线、有线安全监控系统;建立了广播电视安全播出的人防技防相结合的防范体系。
但是,随着我市信息化的快速发展,我市各种信息系统面临的网络和信息安全威胁日益严峻,存在不少信息安全的薄弱环节,如不少单位和市民的网络信息安全意识比较淡薄;信息安全的防范手段有待提升;信息安全管理亟待加强;信息安全基础设施不够完善等,有待今后抓紧解决。
二、我市信息安全近期工作的主要任务
汪洋书记给我市信息化工作提出了“建设高度信息化、全面网络化的‘信息广州’“的奋斗目标。我市正在制订《加快推进“信息广州”建设的意见》。保安全、促发展,积极防御、综合防范始终是我市信息化建设和信息安全工作的基本方针。全面提高信息安全综合防范能力,建立健全信息安全管理体制机制,保障全市信息化、尤其是电子政务和亚运会信息系统的安全可靠运行,是当前我市信息化工作的重要任务。未来二年,我们将进一步落实全市信息安全“十一五”规划的各项任务,努力建立起我市信息安全保障体系的基本框架,保障我市公共通信网络、电子政务、电子商务、企业信息化、社会信息化设施和系统的信息安全,健全和完善各类信息安全保障机制与措施,切实提高公众的信息安全意识和基本防范能力,推动我市信息安全产业发展,为广州市信息化发展提供有效信息安全保障。我们将重点做好以下几方面的工作。
(一) 强化网络和信息安全管理
要尽快建立全市信息安全管理八个方面的机制。一是建立全市信息安全联席会议机制,加强广州市信息安全各职能部门沟通、协调,促进在信息安全工作上的协调一致。二是建立信息安全与信息系统同步规划、同步建设、同步管理机制,政府信息化项目先行实施,相关经费要纳入本部门本单位的预算。三是抓紧完善健全信息安全管理制度和机制,建立健全信息安全领导负责制和信息安全管理责任制,将信息安全职责分工落实到人。四是建立信息安全人才培训机制,切实加强对各级干部和信息主管人员的网络与信息安全教育、技术管理培训。五是完善信息安全事故报告机制,发生网络和信息安全事故要按规定上报有关部门,对重大信息安全事件要实行通报处理。六是建立电子政务信息安全的验收机制,凡是未通过验收的电子政务信息安全系统,不批准上线运行。七是建立和实施全市电子政务安全态势分析和风险评估机制,加强对重要信息系统信息安全风险的分析,及时提出对策。八是建立电子政务信息安全工作考核机制,定期对各部门信息安全工作检查考核,并列入对该单位信息化考核内容。
(二)加快推进全市信息安全防范体系建设
要以电子政务信息安全先行和带动,以亚运会网络安全需求为导向,加快建设包括全市信息网络信任体系、信息安全等级保护体系、网络监控体系、信息安全测评体系、信息安全灾难恢复体系在内的广州市信息安全防范体系,提高我市信息化关键设施的信息安全防御能力。近期重点建设全市电子政务应急响应支撑平台、电子政务应急响应体系、电子政务灾难备份恢复体系、广州信息安全测评中心。尤其是要政府引导、充分利用社会资源和运用市场机制,共享资源,加快规划和建设全市重要信息系统异地数据备份与灾难恢复中心,为全市党政机关、事业单位、大型骨干企业的信息系统提供数据备份和业务恢复服务,为2010年广州亚运会信息系统的安全可靠运行提供保障, 最大限度地满足我市信息化发展对数据安全与业务不间断服务的需要。
(三) 加快构建全市协同联动的应急响应体系
根据国家《突发公共事件总体应急预案》要求,会同有关部门,充分发挥国家计算机网络应急技术处理协调中心广东分中心的作用,建立广州市信息安全应急响应处理中心,建设覆盖全市的信息安全监控和应急响应网络,全面掌握广州市各信息网络的运行情况,实现与广州市其它网络安全机构信息交换和紧密协作,构建全市协同联动的网络应急响应体系,确保突发信息安全事件及时和正确处理,防止演变成重大社会事件和造成重大经济损失。
(四)加强信息安全标准规范制订和宣贯工作。
按照国际和国家信息安全标准体系,结合我国信息安全等级保护的要求,在我市电子政务和电子商务领域全面推行信息安全标准化工作,注重信息安全管理标准的大力宣贯,率先在我市电子政务公共平台的运行维护引入ISO27001信息安全管理体系,在现有的信息安全技术设施的基础上,提高信息安全管理能力,构建动态适应、一体化的信息安全防御体系。
(五)加强信息安全宣传教育,提高公众信息安全意识。
2003年信息社会世界高峰会议通过的《原则宣言》指出:加强包括信息安全和网络安全、鉴权、隐私和消费者保护在内的信任框架,这是发展信息社会和树立信息通信技术用户信心的先决条件。在广州这样信息化水平比较高的城市,信息安全、网络安全问题是我们每个组织、每个市民都要面对的问题。因此,我们要加强信息安全宣传工作,增强社会各界对信息安全重要性的认识,提高公众的信息安全意识;要将信息安全列入公务员继续教育培训,要通过电视、广播、报刊和网站,加强互联网和信息安全知识的普及工作,提高公众的信息安全防范能力,增加全社会对信息化的信心。
同志们!今天开幕的中国(广州)信息安全论坛云集了国内有关信息安全方面的主管领导和权威专家,共同研究城市信息安全、亚运会信息安全问题和对策,我衷心希望各位领导和专家多对广州市的信息安全工作,尤其是2010年广州亚运会的信息安全工作提出宝贵意见,我相信,有各位领导和专家的支持和指导,广州市信息安全工作一定会不断加强,广州亚运会的信息安全一定会有可靠的保障。
谢谢大家!
相关信息