一是迅速制定出台一批配套科技法规和技术标准,先后出台了有关信息系统和信息设备的保密管理规定,细化了对党政机关和涉密单位网络建设、使用的保密管理要求;同时,高度重视国家保密标准制定修订工作,出台了一系列国家保密标准,内容涵盖网络系统安全保密、安全保密产品、电磁泄漏发射等,为依法保护国家秘密提供了科学规范和方法。
二是进一步强化涉密计算机信息系统管理。按照涉密计算机分级保护要求,在中央和国家机关广泛开展涉密网络测评审批工作,同时大力加强保密技术防护,推动中央和国家机关保密技术防护专用系统配备工作,有效防护计算机存储介质交叉使用。
三是有力推进保密技术监管。在国家有关部门大力支持下,全国涉密计算机技术监管水平大幅提高,及时发现并处置涉密计算机违规外联事件。通过这些措施,有效遏制了近年来计算机信息系统泄密高发态势。
维护国家信息安全任重道远
以新保密法实施为契机,我国在维护国家信息安全方面有了明显进展。但与西方发达国家相比,还存在不小差距。
仅以美国为例,近年来美国在维护国家信息安全方面做了大量工作:2003年出台《网络空间安全国家战略》;2008年制定《国家网络安全综合计划》;2010年5月成立国家网络空间办公室,办公室主任由总统任命,直接向总统汇报工作,全权负责国家网络安全事务;2011年5月、7月又连续公布《网络空间国际战略》和《网络空间行动战略》,明确提出加强网络防护、实施军事合作、共建基础设施等7项重大举措,意图为国际网络空间建章立制,强化对国际网络空间的战略管控;2011年10月奥巴马总统签署13587号总统令,对涉密网络和涉密信息管理体制进行改革,成立信息共享与保护指导高级委员会及其办公室,加强部际合作总体协调。此外,2006年、2008年、2010年,美国还组织了3次“网络风暴”演习,演习由其国内有关部门参加向盟国参加拓展,规模不断扩大,以检验美联邦政府及其盟国应对网络事件的准备、响应、协调和恢复机制。
不难看出,围绕网络信息系统的控制与反控制、窃密与反窃密、渗透与反渗透,是一场没有硝烟、无时无处不在的战争,加强保密管理,维护信息安全的确是事关我国政治安全、经济安全和社会稳定的一件大事。美国等国家在维护自身信息安全方面所采取的措施,对我国具有借鉴意义,我国必须紧跟信息技术发展和形势变化,采取有力措施,坚决防止重大网络信息安全和失泄密事件的发生,确保国家基础信息网络和重要信息系统安全。
今后一个时期,维护国家信息安全工作任重而道远,需要各有关部门和全社会的共同努力。
要加强宣传教育。对网络信息安全与保密重要性认识不足,缺乏防范意识和基本技能,是当前导致网络信息安全事件频发的重要原因。要以党政军领导干部、涉密人员和网络管理人员为重点,大力加强保密宣传教育,特别是加强网络安全保密知识培训,不断提高其风险意识、责任意识和保密防范技能。同时,积极推动保密教育进机关、进社区、进企业、进农村、进课堂、进家庭,提高全社会的网络信息安全意识,在全社会牢固树立保守国家秘密人人有责的意识和国家安全观念。
要加强法制建设。虽然保密法已修订公布两年多,但配套法律法规仍需进一步健全完善,以切实发挥维护国家信息安全的法律保障作用。要适应信息技术发展趋势,针对新情况新问题,对涉密载体、涉密信息系统、安全保密产品等的保密管理作出具体规定,提高信息安全保密法律法规制度的完整性、系统性和可操作性。同时,抓紧制定修订信息安全条例等相关法规,进一步明确政府部门、企业事业单位和公民个人维护网络信息安全的权利、义务和责任。
要加强技术防范。在信息化条件下维护网络信息安全,必须加强科技创新,筑牢物防、技防的高科技屏障。针对我国核心技术及产品受制于人的突出问题,要进一步加大科研投入,提高信息技术自主创新能力,采取有效措施大力扶持和培育民族产业,加快自主可控产品的推广应用。针对我国网络安全保密技术防护薄弱的问题,切实推进涉密信息系统测评审批工作,落实分级保护制度,同时,加大网络安全保密监控设施建设力度,提高对泄密事件的态势感知和监测预警能力。
要加强检查查处。各种政策法规和技术防范措施,都必须通过督促检查,确保落实到位。要加大对涉密信息系统、互联网信息涉密情况等的检查力度,强化技术检查手段,认真查找隐患,及时堵塞漏洞,把泄密风险消灭于萌芽之际、化解于无形之中。要严格按照保密法规制度,严肃查处泄密问题,特别是对保密法规定的12种严重违规行为,依法依纪严肃处理,以切实起到重典治乱、以儆效尤的作用。
(责任编辑:)