北极星

搜索历史清空

  • 水处理
您的位置:电力电力新闻电力软件安防软件访谈正文

专访中国信息安全测评中心李斌

2011-11-04 13:39来源:pconline关键词:信息安全电力信息共享收藏点赞

投稿

我要投稿

记者:帮你怎么达标的?

李斌:对。

记者:当年整保的时候强制性各部委费了多大劲,其实那几年为了达标也是好长时间做那件事。

李斌:不,标准和政策还不完全一样,刚才是政策方面推动比较大的,但是做法是参照标准的。赞成刚才也说了达到标准花了很大劲,那个跟标准是强制的还是推荐的没关系,不是说推荐的我们就可以轻松一点,因为是国家要求必需的。

记者:限期整改的?

李斌:对。

记者:接下来在贝方面有没有咱们细分的标准在您的规范里面?

李斌:在贝我们国家出了一个标准。

另一发言人:920988,安全新兴系统恢复规范,这个当时我们还有测评中心一起去编制的国家标准。

李斌:这个是还有一些跟在贝相关的标准,但是它的名字并不一定直接起名叫标准,比如说《信息安全事件分级分类的指南》这种标准,它实际上是适合我们在贝的,同时又适合应急响应的,因为你发生什么事件,我怎么去应急,在贝怎么准备,这些都是相关的。以后像在贝一方面是标准本身不断地去更新,因为我可能说是标准的推荐,在IT领域本身就发展很快,所以到一定时间就会继续更新。第二像有一些新技术也应用到在贝里,比如说最近的云计算。

记者:回头发邮件。

李斌:我给大家写一个邮件地址吧。

记者:其实云计算肯定会影响到安全评测标准吧?

李斌:对。

记者:但是正在探讨,所以可能要再过一些年。

李斌:云计算的标准是这样的,我们说的标准一个是直接把这个技术或者说它的框架以及涉及到哪些过程本身的相关标准,第二是云计算里面也用到了一些其他的标准,比如说SAAS,软件集、服务之类的,还有比如说云安全,也涉及到一些密码标准,密码标准已经有了,它只是继续用,标准是一个相互的,可能云计算和云计算安全有一个标准,但是标准肯定会用到其他标准,不可能把所有其他安全技术都纳入,不然有测标的一大漏洞。

记者:这个在规划中了吗?

李斌:最权威的解答不在我这里,在安标委,我们信息安全标准化委员会那里。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

信息安全查看更多>电力查看更多>信息共享查看更多>