各位来宾、同志们:
下午好!
今天,省计算机信息网络安全协会在这里召开信息网络安全管理工作座谈会,为政府主管部门、信息系统重点使用单位以及安全服务机构搭建了一个很好的交流沟通和相互学习的平台;广东天海威数码技术有限公司为本次会议提供了全额赞助,体现了高科技企业对信息网络安全管理的重视和对社会信息化发展的责任感,值得肯定。 目前,作为全国信息大省,我省拥有互联网用户1200多万,居全国首位;站点12万多个,居全国第二位。用户和站点数量还在迅速增长中。广州是全国互联网三大国际出入口之一,教育网华南中心设在华南理工大学,有新闻登载资格的网站我省有9个。网络游戏产业发达,具有上百万用户的网络游戏服务商有7家,注册用户达1亿7千多万。我省即时通信业务在全球占有重要地位,拥有全球最大的即时通信服务商,用户数量近4.6亿。电子商务、电子政务建设也如火如荼。
信息技术应用的普及推动经济社会快速发展的同时,也带来一系列问题。计算机病毒、黑客、垃圾信息破坏用户数据、侵犯商业秘密和个人隐私、侵害他人财产等,给互联网的发展蒙上了一层阴影,已成为网络时代的社会公害。病毒、黑客、垃圾信息已呈现相互交融的趋势,成为一些不法分子牟取非法利益的工具。网络色情不断蔓延,腐蚀人们思想,干扰人们生活,危害青少年健康成长。国内外一些不法分子借助各种敏感事件,恶意炒作,散布谣言,煽动闹事,扰乱社会秩序,危害国家安全。作为信息网络安全的政府主管部门,公安网监部门以“综合治理、打防结合、以防为主”为指导思想,贯彻“积极发展、加强管理、趋利避害、为我所用”的基本方针,积极采取措施,保障信息网络的健康发展。现在,就我省实际,我谈几点信息网络安全管理工作的意见。
一、对信息网络运行实施事前检测、事中检查、事后整改的全过程安全监督,提高信息网络整体安全防范水平。目前我省已建立了安全专用产品、安全服务资质、安全员培训管理和安全审验制度,以加强对互联单位、接入单位、政府网站、新闻网站和重要商业网站的管理为核心,督促其落实安全管理责任人和防病毒反黑客、有害信息过滤、信息群发限制等措施。要求重点单位信息网络经具备安全服务条件的机构检测合格方能投入使用;加强对网吧的网络安全审核,依法要求安装安全管理系统;每年至少组织一次对重点单位信息网络的安全检查,及时消除安全隐患。
二、适时组织专项整治工作和专项行动,全力维护信息安全。2002年以来,我省公安机关会同有关部门,充分发挥省互联网有害信息专项清理整治工作协调小组的作用,先后组织开展了两次全省性的互联网有害信息专项清理整治和检查工作,为党的“十六大”和全国“两会”召开创造良好的网上舆论环境。此外,还加大对信息技术展览、体育盛会、网上招生等重大社会活动信息网络安全保卫工作的指导力度,确保各项活动正常进行。
三、建立应急处置机制,及时发现、妥善处置有害信息、计算机病毒、网络攻击等重大突发事件。公安机关通过对网上信息巡查、网站报送信息、设立举报电话和邮箱等方式,及时、全面收集、分析和掌握网上动态,在迅速、妥当处置有害信息,化解不利于网络安全和政治稳定热点问题的同时,为各级领导和有关部门提供决策参考。省公安厅作为省公共信息网络安全管理领导小组的主要成员单位,协调有关部门和互联网运营单位开展互联网安全监督管理工作,处置重大突发事件。2002年,我省建立起针对公共信息网络突发事件的信息收集、分析研判、预警通报、处置打击的工作机制,并积极组织演练。依靠这一机制,我省公安机关充分发挥社会力量作用,先后多次成功处置了恶性计算机病毒的传播感染、非典有害短信息大范围传播等事件。
四、严厉打击计算机违法犯罪。对利用计算机散布有害信息和危害计算机和网络影响信息安全的违法犯罪,我省公安机关广辟线索来源,向社会公布报警渠道,方便群众报警。同时充分发挥技术手段作用,坚决依法打击制作、传播有害信息,入侵、破坏信息网络等违法犯罪活动。2000年以来,我省共查处针对和利用计算机的违法犯罪案件二千余宗。我省公安机关在开展打击淫秽色情网站专项行动、打击利用手机短信息和网络诈骗犯罪专项行动和在今年开展的打击利用互联网从事淫秽色情聊天等活动专项行动中,我省侦破刑事案件和查处行政案件一大批。
五、加强地方立法工作,为信息安全工作提供强有力的法律依据。2002年以来,我省先后出台《广东省电子交易条例》、《广东省计算机信息系统安全保护管理规定》、《广东省电子政务信息安全管理暂行办法》等地方性法规和地方政府规章,规范了电子商务、电子政务等领域的信息安全工作,创设电子签章、安全审验、安全服务、事故报告等制度,为我省信息安全保障工作的开展提供了法律武器。
六、指导、支持省计算机信息网络安全协会积极开展工作。我省计算机信息网络安全协会成立较早,在发挥企业与政府的桥梁纽带作用和行业内部的自律、协调、服务作用方面起到了积极效果。省公安厅重视对省计算机信息网络安全协会的领导,进一步加强行业自律。协会要充分行使行业组织职能,制定行业章程,完善行业规范,受理社会投诉,普及网络知识,推广安全技术,倡导网络文明。网监部门作为业务主管部门,大力支持协会的工作,推动协会的不断发展,指导其在国家法律法规和有关政策的指引下,按照自立、自强、自律的原则,为促进协会会员提高信息网络安全防范和管理水平,降低安全风险服务,为维护、保障国家和本地信息网络安全服务,并在理论研讨、技术交流和人员培训等方面作了大量工作,为我省信息网络安全保障工作作出了一定贡献。
据我们近两年通过对重点单位进行抽查掌握的情况来看,我省信息网络安全状况有明显的改善,但仍存在一些问题,如防范能力不高、工作协调不畅、基础工作较薄弱、安全行业管理不适应形势需要、法律法规相对滞后等。接下来,我就公安网监部门如何更好解决目前信息网络安全管理中存在的问题谈几点看法:
一是要加强信息安全立法,不断充实法律武器。我国现有立法与工作需要已不相适应,亟需修改完善。近期,我厅在总结分析《广东省计算机信息系统安全保护管理规定》实施的经验和教训的基础上,起草了《广东省计算机信息系统安全保护条例》,已送省政府,待审核后报省人大常委会审议。由于互联网具有互联互通的特点,上述制度要得到切实的执行,还有待全国立法的出台。
二是要加强安全宣传教育,提高群众防范意识。公安网监部门要会同有关部门通过多种渠道和途径,有重点、有针对的宣传信息安全法律知识和技术知识,提高群众信息安全意识,增强鉴别是非、抵御外来不良思潮的能力,掌握与计算机违法犯罪作斗争、防治计算机病毒、防范黑客入侵和安全事故的方法。加强计算机安全培训力度,对计算机信息系统使用单位安全保护组织的技术人员、应用人员,互联网运营单位的信息审核员,安全服务单位的专业技术人员和管理人员进行安全培训。并以此为基础,建立联防机制。条件成熟的高等院校可成立信息安全专业,培养专门人才,为信息安全行业和公安网监部门储备力量,建立信息安全保护工作雄厚的群众基础和人才保障。
三是要加大管理监察力度,增强安全防范能力。一是加强调查摸底,切实掌握互联网应用和安全行业发展基本情况。协调工商、教育、信息产业、电信管理行等部门和接入单位、互联网数据中心,通过备案、调查等工作方法掌握本地互联网运营单位和用户、信息安全行业情况,分类建库。二是加强对政府机关、金融财税、能源交通、电子商务、电子身份认证、教育科研、国防建设、互联网运营商等重点单位计算机信息系统的管理,畅通联系渠道,加强安全指导,努力推动信息安全等级保护工作。监督其建立健全安全保护机制,安装安全防范技术系统,建立安全保护小组,落实信息安全、案件报告与协查、“防毒反黑”等安全管理制度和技术措施,堵塞有害信息传播的渠道,遏止有害信息的传播,有效防范计算机病毒传播破坏和黑客攻击。引导用户购买国内企业研制的同类安全专用产品和服务,避免在网络安全技术上过于依赖外国。
四是要规范安全行业市场,扶植民族产业发展。拥有自主的信息网络应用和安全技术是一国信息安全的重要基础。要引导、鼓励和支持本国研究机构和企业做大做强。公安网监部门要会同国家保密工作管理部门、信息产业管理部门、电信管理机构从国家政治稳定和国家安全的高度出发,加强对民族信息企业的引导扶植。在推动产品研发的同时加强市场监管,以管理促发展,以管理促安全。禁止销售未经许可的安全专用产品,禁止违法预留隐蔽通道的信息产品在我国电信网络上使用。明确各类安全专用产品检测标准,逐步建立安全专用产品等级认证制度。
五是建立应急处置机制,有效处置突发事件。一是建立以公安网监部门为主的公共信息网络安全重大突发事件应急处置机制,加强情况沟通,增强信息综合分析以及突发事件预警和协同处置能力。二是建立社会联动机制。组织安全服务公司、安全专用产品生产单位建立联动机制和应急技术支持小组,为处置突发事件提供技术支持和专家意见。 六是发挥网监工作优势,打击网络违法犯罪。公安网监部门要发挥技术优势,为其他警种提供技术支持,并建立高效的信息交换机制和案件办理协作机制,协助查破利用信息技术进行的违法犯罪案件,围绕公安中心工作,打击危害国家政治稳定,危害国家重点建设项目、金融证券、尖端科技、国防建设领域网络安全,破坏社会主义市场经济建设,侵害公民、集体、国家财产的违法犯罪行为。
七是加大指导工作力度,积极推动行业自律。当前,信息网络安全问题情况新,发展、变化快,随着政府职能向社会管理和公共服务转变,单纯依靠政府力量无法实施有效、全方位管理。一些情况下,因法律滞后和不健全,以及对一些打“擦边球”问题,还存在应该管但难以管的问题。但是,协会与会员单位之间联系紧密,工作方式和手段更加灵活,对发现的问题可以迅速地作出回应,通过主动颁布自律规则,加以约束和规范。自律的内容包括制定相关的职业道德、行为准则、技术与管理规范,并对自律情况进行监督。同时,网监部门依法履行行政监管职责,积极指导协会开展服务、协调工作,使协会真正起到桥梁和纽带作用。对内,协会要促进各会员单位之间的良性互动,比如协调处理协会成员单位的各种纠纷、矛盾,引导信息网络安全服务和产品生产企业依法、规范经营,促进信息网络安全行业的良性、公平和可持续发展。对外,协会要代表所有会员单位的整体利益与社会各界进行沟通,向政府反映会员单位的声音,充分发挥协会代表广大会员单位利益和政府参谋助手的双重身份作用。
目前,我省的信息安全管理工作已上了一定的台阶,这有赖于信息系统使用单位、安全服务机构和协会的共同努力,是与对政府主管部门的大力支持分不开的。随着互联网的迅猛发展,机遇与挑战并存,很多工作还需要不断探索和总结经验。网监部门将继续对协会工作给予支持和扶持,对信息系统使用单位和安全服务机构依法履行管理和服务职能;希望协会在目前基础上,扎实工作,开拓进取,发挥好桥梁纽带和协调作用,在社会各界的支持和全体会员的共同努力下,在维护信息安全工作中发挥越来越重要的作用。
我的讲话完了,谢谢大家。
二OO五年十二月六日


|