北极星

搜索历史清空

  • 水处理
您的位置:电力电力新闻电力软件安防软件访谈正文

专访中国信息安全测评中心李斌

2011-11-04 13:39来源:pconline关键词:信息安全电力信息共享收藏点赞

投稿

我要投稿

记者:未来可能还会有三级、四级?

李斌:对。

记者:那个现在还没有确定吗?

李斌:几级是定好了,但是在贝是一个新兴的行业,在贝的服务本身在我们国内也没有多少年,所以每次要再往上评的话,要经过时间的考验,要有规模,还要有足够的服务案例,我们来评估它的服务结果,所以目前来说最高级是二级,但是最终我们按照能力承受度来说最高是五级。

记者:将来的评价标准也可能会进一步完善是吗?

李斌:对,这一方面是根据技术方面,一方面是根据我们在贝服务的内容,在贝原来网上数据,做到现在涉及到业务的连续性,这个要求比以前增加了,所以要根据业务的发展来完善我们的评估方法。一是不能拔苗助长。第二要及时根据企业的能力和发展及时地评级,所以为什么原来只有一级,因为四五年以前这些在贝都是处在用户正在对服务的需求刚刚兴起,然后我们在贝企业可以提供服务,这时候是一级,但是经过这几年,其中能力比较强、各方面比较突出的企业已经具备了二级,我们开始颁布了二级。

记者:目前的资质认证有国外的企业吗?

李斌:有申请的,但是目前从我们国情出发,更多还是做国内的,在其他服务资质里边有外国企业,比如说工程的,在做集成服务的有,例如IBM还有一些其他的企业。

记者:在贝方面国内企业基本上是占用得比较高?

李斌:在贝一个是从我们国内的用户来说,有些数据比较复杂的话,可能更倾向于选择国内的企业,这是从用户的角度来说,从我们角度来说,能力或者建在贝中心,目前国内企业做了的话,下的决心大,国外企业把它当做一个市场,但是不一定花很大力气把在贝中心以及技术全部放到国内,这一皮来说并不多,在贝基本上是国外的。其他服务有国外的。但是我们国内外的企业从能力评价的方法和水平上讲是一视同仁的。

记者:好像用户对资质方面的了解,今天还有人问对业务连续性不太明白。

李斌:业务连续性属于从业务的角度来看在贝的作用,也就是说它考虑的是任何一个安全事件对它的业务的影响,比如说有一个停电事件,如果时间长的话,很可能自己业务停顿,但是也可能是一个误操作,会造成某一台机器受影响,但是对整个关键业务影响不大。所以从不同的安全事件对于整个业务的大小要BIA,(英)这种业务能力,它就根据对业务影响最关键,成果最严重的事件采取不同的措施来保证发生这些事件的话也不至于把业务全国停用下来。比如说数据丢失的话,很可能是灾难性监管,肆意在贝保存数据,很可能是我业务及时,停顿了,但是我不至于完全地恢复,我们的下一步,我发生事件的话,我不但数据不丢失,我的业务也不丢失,这就涉及到应用系统就比我们保存数据高了一级,我们的业务连续性从规划到实施到演练到最后测试,它也是一系列的。

记者:今天还有一个话题是关于新兴国家标准的,刚才我也才知道标准是一个推荐性的标准,并不是强制性的,标准和资质之间的互相标准,资质是必需的,你必须有资质才能实施,但是标准呢?

李斌:我先解释一下标准,一个是强制性标准,我们一般说GB,国标的意思,后面就是标准号;一个是推荐标准,GB-T,不是说这个标准就没有什么影响力,而是说它比强制性标准对企业的约束更多是靠最后事实的实际上去遵循,而不是事先就遵循,强制性标准在新安全的领域很少,目前来说比较典型的,一个是等级保护的标准,等级保护一系列里面只有一个标准是强制的,后续的标准也是推荐的;还有一个是我们原来的WAPI,就相当于无线接入的一个加密和安全认证方面,接入安全的标准。从国家标准工作角度来看,要慎用这种强制性标准,因为它的强制性约束比较大,标准的更新时间一般来说是有三到五年甚至更长,但是具体的一个技术发展更快。所以如果是标准本身的强制性或者把一些经常发展比较迅速的技术的话,过早地把它固化下来也不一定是个好事情。所以这个标准的制定时机是比较重要的,同时标准不断更新。同意我们推荐性标准并不意味着这个标准不重要,比如说我们国家现在一系列的应急响应、安全事件的分级分类、风险评估还有密码的一些标准基本上都是推荐性标准,它占绝大多数,大概是百分之八九十;最后还有一个标准叫指导性标准,叫GB-C,那是指导性的,比如说关于什么什么的指南,这个标准一样能起到标准的规范性作用,但是它是一种指导性、建议性的标准。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

信息安全查看更多>电力查看更多>信息共享查看更多>