
北京瑞光極遠數碼科技有限公司
銷售熱線:010-51668966
24小時服務熱線:010-51668966
地址:北京市海淀區上地六街康得大廈
網站:hifiok.cn
移動互聯網安全體系建立迫在眉睫 標準化需先行
11月1日消息 隨著移動互聯網快速普及與發展,移動互聯網安全問題愈加凸顯,成為了業界討論的焦點,在昨日中國移動集團主辦的2011第五屆移動互聯網國際研討會,安全問題首次被設立為獨立分論壇進行討論,通過對智能終端、云計算等領域的安全問題探討,為移動互聯網安全保駕護航。
工信部通信保障局局長熊四皓表示,由于移動互聯網終端和業務與用戶利益密切相關,惡意吸費、用戶信息竊取、誘騙欺詐等惡意行為影響和危害更加突出。因此,工信部目前啟動了安全評估方面研究工作,針對移動智能終端、用戶信息泄漏、手機惡意程序等問題研究。
目前,移動互聯網特點呈現為四個方面,網絡融合化、終端智能化、應用多樣化、平臺開放化,而這也注定移動互聯網與電信網存在根本區別,是互聯網與電信網的網絡融合,存在互聯網開放性安全隱患。
全國信息安全標準化技術委員會副秘書長楊建軍介紹到,目前智能終端的普及為安全隱患滋生提供了溫床,而終端智能化打破了傳統手機應用的封閉性,防護能力與自主可控能力較弱,也成為了病毒侵入的主要途徑之一,因此個人信息和安全存在很大安全隱患。
楊建軍表示,我國傳統信息安全標準化主要存在物理層面,而在移動互聯網領域需要信息內容安全與業務應用安全,標準化成為重要問題。據了解,目前整體移動互聯網信息安全標準化組織較多,相關標準之間缺乏協調,同時基礎標準多、專用標準較少。
針對信息安全體系,中國移動提出“柵欄模式”方法論,落實工信部信息安全責任制,遵循信息安全的合規要求,以責任共擔、齊抓共管的指導思想,從人盯人到打聯防,螺旋式持續推進信息安全管理工作。
中國移動集團公司信息安全管理部副總經理張濱表示,柵欄模式是以業務流程為柵,以信息安全管理責任、制度建設、技術手段建設為欄,以規劃、服務、管控、該改進為基礎,推進業務流程和信息安全責任相結合,與業務制度相結合,并配套以相應的技術手段,通過不斷細化、完善各流程環節的信息安全責任和要求,深入推進信息安全的管理工作。