摘 要 信息技术的发展和互联网应用的普及,让网络和信息系统面临着前所未有的潜在威胁和信息安全风险。2013年,维基解密网站披露了美国“棱镜计划”,网络监听事件使美国陷入“外交风暴”。 同年,微软公司发布了一款Windows XP操作系统“死亡倒计时工具”,并宣布对Windows XP的更新支持将在2014年4月8日停止。2014年2月,中央网络安全和信息化领导小组成立,体现了党中央全面深化改革的意志和保障网络安全的决心。文章围绕中央网络安全和信息化领导小组战略部署,主要阐述了信息系统风险评估对网络和信息安全的重要意义。
关键词 信息系统;风险评估;网络;信息安全;意义
中图分类号:TP311 文献标识码:A 文章编号:1671-7597(2014)04-0166-01
“十二五”规划实施以来,经济持续快速增长,信息化建设稳步推进,网络和信息系统高速发展。然而,网络和信息系统风险对国家安全、公共安全和社会稳定构成了严重威胁。2013年11月,党的十八届三中全会决定设立国家安全委员会,完善国家安全体制和国家安全战略。在2014年3月召开的全国“两会”上,人大代表和政协委员纷纷为网络和信息安全建言献策,网络和信息安全再一次提升到国家安全和社会稳定的政治高度。
1 信息系统风险评估
风险,指遭受损失、伤害、毁灭的可能性。风险是由于非行为主体可控因素,使得这些因素被外力利用而造成的损失。在信息安全领域,指由于信息系统的脆弱性,人为或自然威胁导致安全事件发生的可能性及其造成的影响。……