09:我们信息安全系统建设面临的主要问题有哪些?
发布时间:2011年06月15日点击数:
作者:孙强、孟秀转 来源:ITGov中国IT治理研究中心
摘要:
近几年来,我国高度重视信息安全保护工作,信息系统安全取得了长足的进步,但是信息安全工作与信息化建设和发展的水平还不相适应,安全意识、重大系统的安全防护工作还有待进一步加强。主要表现在:
近几年来,我国高度重视信息安全保护工作,信息系统安全取得了长足的进步,但是信息安全工作与信息化建设和发展的水平还不相适应,安全意识、重大系统的安全防护工作还有待进一步加强。主要表现在:
我们信息安全系统建设面临的主要问题有哪些?
近几年来,我国高度重视信息安全保护工作,信息系统安全取得了长足的进步,但是信息安全工作与信息化建设和发展的水平还不相适应,安全意识、重大系统的安全防护工作还有待进一步加强。主要表现在:
一是核心技术受制于人。我国基础信息网络和重要信息系统关键技术、设备和系统运维基本上都是由外国厂商把持,同时软件开发大多是外包给第三方,核心技术受制于人,给信息安全带来隐患;
二是安全意识不强。有关人员的安全意识不强,特别是领导层,导致信息安全管理工作滞后于信息化建设;
三是法规制度不健全。国家层面信息安全法律法规还不够健全,企业中的规章制度和管理办法还不够完善;
四是职责分离问题。个别组织信息技术人员较少,安全管理员、数据库管理员、操作系统管理员和应用系统管理员等岗位存在一人多岗,不相容岗位不能分别设立,造成了一定的安全隐患;
五是甲方信息安全管理能力弱。信息安全管理能力是做好信息安全工作的“基因”,目前甲方普遍存在信息安全队伍管理能力弱,复合型人才匮乏等问题。
推荐专题
京ICP备06004481号 Copyright 2002 - 2006 ITGov.org.cn, All Rights Reserved