慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
计算机信息安全等级保护遭“卡壳”难题
2008/5/9/08:17  来源:硅谷动力
  金融行业将如何突破落实《等级保护》中的重重关卡,摆脱胶着状态,顺利前行呢?一位不愿意透露姓名的信息化主管认为,首先是在于上级的重视,银行信息化建设的历史充分表明,“一把手工程”才会成功。

  “公安部门再怎么强调,下边的CSO再怎么努力,抵不上行长亲自发话过问。”这位信息化主管说, “2000年人民银行召开信息化安全会议,行长一发话,各个商业银行的安全处就齐唰唰地建成了。”他认为,如果银行领导也认同公安部门的看法,在实施《等级保护》时,落实责任制,层层都要有人管,从总行到各分行都有责任,很多问题就可以迎刃而解。

  “一把手”工程确实能带来信息化建设的成功,可目前有几家企业的信息化建设是“一把手”工程?从当前一些银行实施软件的不成功就可以看出一二来。所以说,“一把手”工程关键还是在于落实,从组织结构上把它明确下来。“如果这个问题得不到彻底解决,一切都是白搭。”业内一资深信息化专家表示,“银行等级保护工作的实施只是一个具体问题,类似这样实施难的信息化问题还有很多。”

  除了需要上级领导的高度重视,抓紧制定行业内的相关配套做事,来解决监督管理方面的问题,也是金融业当前亟需要跟进的重要环节。因为没有专门的监管机构来从事信息化的监督管理,很多事情落不到实处。

  一位银行信息化主管认为,在银行内部有安全管理机关却无监督机关,这使得安全工作是弥补而非预防,许多工作处在可做可不做的状态,譬如落实《等级保护》,因为并没有谁对违反《等级保护》规定情况下的处罚标准进行界定。他赞同屈延文的看法,呼吁银监会直接成立科技监管司或信息资源监管司,来督促银行信息化安全工作的全面实施。

  “目前由于监管机构的缺失,评估工作走过场和所谓的腐败问题也非常严重。” 某著名安全专家在接受记者采访时表示,就算评估工作是真实的,通过评估之后,由有关部门发放证书,证明其符合要求与标准。评估之后,被评估的工作是否还能保持评估时的标准要求,必须对被评估企业进行监管,否则,评估之后,各项工作出现倒退,评估的意义便失去了。

  对于专家的说法,记者有一些同感。2004年记者有幸参加了银行重大系统的专家组验收会,对整个验收的过程有一些了解和感觉,虽说谈不上腐败,但是那种走过场和流于形式的现象还是挺有感触的。

  该专家认为,评估工作正确的做法是把评估的重点放在信息资产的价值评估上,给出信息资产和风险资产价值化的评分与定价的标准。评估工作除实行价值评估外,还要实行效益或有效性的再评估。

  现在的信息安全已经逐渐变成一个独立的学科,一些信息化主管认为,信息安全需要有专业人员提供服务,包括风险分析、咨询服务等。在国家尚未对安全服务进行规划化管理时,金融业可以先行一步,对提供安全服务的企业进行行业资质管理,依靠政策和市场相调控的原则,来弥补银行安全人才缺乏的短板。

  就算评估工作是真实的,且在通过评估之后,由有关部门发放证书,证明其符合要求与标准。但评估之后,要使被评估的工作还能保持评估时的标准要求,就必须对被评估企业进行监管。

上一页 [1] [2] [3] [4] 


想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“信息安全政策、信息安全”的资讯
·保国家安全 反思中美信息安全政策落差  (4.30 9:41)
·技术:企业信息安全策略的五大基本错误  (4.29 10:59)
·争议:网上交易信息规定商家须保存10年  (4.29 9:53)
·谁动了我们的隐私:电信运营商难逃责任  (4.28 9:12)
·深度解析信息系统工程监理的产生与发展  (4.22 13:55)
·太透明!专家呼吁设“侵害个人信息罪”  (4.22 10:30)
·防艳照门 如何管束员工的上网行为(图)  (4.22 9:15)
·点评中国信息安全发展 我们仍然在路上  (4.21 9:39)
·电子支付巨头PayPal因安全禁苹果浏览器  (4.20 13:20)
·IT基础架构优化 Forefront安全解决方案  (4.18 9:27)
2008奥运频道盛大上线 广州慧聪激情助跑奥运
[2008年安防明星企业推荐] [2008安防行业网络展览会火热进行]

·电信推全球眼内置网络化监控
·协同时光软件智能化集成发展
·沙特居住证引用指纹记录系统
·智能交通为奥运提供安全保障
·危害能源生态犯罪致百人死亡
·讨论:网络安全发展及重要性
·镇江全国科技强警示范城经验
·遵惯例“青洽会”首设安检门
·海拉发明新型驾驶员识别系统
·住宅区地下车位只售不租调查
·郑州配发标准单警装备(组图)
·超强保障五著名入侵检测系统
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易