電力行業(yè)全面啟動信息安全等級保護整改工作 各大廠商力推可信PC
近年來,以超高壓、超臨界機組為代表,電力系統(tǒng)發(fā)展到了大電網、大機組的新階段,網絡攻擊事件明顯增多,電力企業(yè)屢屢發(fā)生網上失密、泄密、竊密現(xiàn)象,網絡和信息系統(tǒng)安全要求越來越高,保障難度也越來越大。
9月15日,國家電力監(jiān)管委員會信息中心主任倪吉祥在山東威海召開的電力行業(yè)網絡與信息安全業(yè)務培訓會議上,站在國家信息安全戰(zhàn)略的高度,從電力信息安全的極端重要性出發(fā),對電力新技術給電力信息安全帶來的新挑戰(zhàn)進行了深入分析,并指出電力信息安全形勢不容樂觀,信息安全工作任重而道遠。
倪吉祥對建設電力行業(yè)信息安全等級測評體系進行了全面部署,并全面啟動了等級保護測評工作。其次,研究制定電力行業(yè)等級保護規(guī)范,開展電力行業(yè)信息安全等級保護整改試點。電監(jiān)會將根據(jù)國家等級保護基本要求,結合電力行業(yè)信息系統(tǒng)功能和已有防護體系特點,研究制定電力行業(yè)信息系統(tǒng)等級保護規(guī)范,全面啟動電力行業(yè)等級保護整改工作。
公安部網絡安全保衛(wèi)局處長郭啟全肯定了電力行業(yè)作為國家重點安全防護的重要領域,積極響應國家信息安全要求,率先開展等保實施和整改工作所取得的成效。郭啟全指出,實施信息安全等級保護制度是維護國家安全的需要,信息安全等級保護是我國信息安全保障工作中一項重要制度和措施。公安機關將依據(jù)有關規(guī)定開展監(jiān)督檢查,對第三級信息系統(tǒng)的運營使用單位信息安全等級保護工作每年檢查一次,對第四級信息系統(tǒng)的運營使用單位信息安全等級保護工作每半年檢查一次。
信息安全等級保護整改離不開可信計算技術,《終端計算機系統(tǒng)安全等級保護技術要求》(GA/T671-2006)中規(guī)定三級及以上終端計算機系統(tǒng)必須嵌入和使用可信計算硬件模塊 (TCM)。可信計算技術能夠提升信息安全自主可控能力,是防止網絡被惡意滲透或竊聽、防止關鍵業(yè)務信息系統(tǒng)數(shù)據(jù)或信息被竊取或篡改、防止智能設備和終端被惡意控制的基本技術手段和主動防御措施。
產業(yè)界各大PC廠商已有的產品和解決方案能夠助力解決終端的安全性問題,中國可信計算工作組技術專家吳秋新從應用的角度介紹了各大PC廠商可信計算產品。包括聯(lián)想Thinkcenter M4000T/M6000T/M8000T臺式機,方正君逸M530/M580臺式機,同方超翔/超越臺式機,長城安全電腦臺式機、聯(lián)想昭陽K43A和DELL Latitude E4310筆記本及聯(lián)想的R525 G3服務器等產品和國民技術TCM解決方案。其中DELL Latitude E4310把TCM芯片直接貼片標配到機器內部,具有更高的安全性。
吳秋新還重點介紹了聯(lián)想基于TCM的安全應用——聯(lián)想數(shù)據(jù)盾牌,聯(lián)想數(shù)據(jù)盾牌可以作為隨機軟件安裝在聯(lián)想可信PC上;方正基于TCM的安全應用——TCM安全應用中心是對TCM芯片進行管理,為其他應用程序提供使用芯片各種保護服務的軟件,同時TCM安全應用中心還提供TCM一些基本的應用加密和保護功能;同方TST(Tong fang Security Technology)安全平臺是基于TCM安全芯片針對計算機系統(tǒng)及用戶數(shù)據(jù)進行全方位保護的整體解決方案。
我國信息安全需要全行業(yè)人士來共同推動,中國可信計算工作組引領國內的信息安全骨干企業(yè),共同致力于國家信息安全建設。