为确保奥运期间北京重要信息系统的安全,妥善处置突发性的信息安全事件,“北京信息安全应急响应与处置中心”于4月1日正式成立。 作为首善之区和奥运举办城市,北京如何确保涉及城市基本保障的重要信息系统的安全?当城市重要信息系统遭受非法攻击和系统故障时,如何规避和降低其损失和缩小影响范围?显然设立信息安全应急响应与处置中心意义重大。 据奥运信息安全负责人介绍:历史上曾有奥运会官方网站被攻击的记录,目前针对奥运会的网络攻击事件也是时有发生。仅去年,全国就发生了179万件IP地址被植入木马的事件,其中北京发生了13万件。可见奥运信息安保工作形势之严峻。 目前,信息安全应急响应与处置中心建立了病毒事件、网络攻击事件、网络入侵、网络事故、应急资源保障等10个应急组。在城市重要信息系统遭受到非法攻击和系统故障时,它将在第一时间做出反应,降低损失。 北京信息安全应急响应与处置中心依托于北京网络行业协会。现北京网络行业协会组织21个信息安全生产厂商和服务提供商,以及30余个网络安全专家,建立了病毒事件、网络攻击事件、网络入侵、网站事故、应急资源保障等10个应急小组。 应急中心的主要任务包括:快速发现重要信息系统存在的安全隐患;妥善处置突发性信息安全事件;及时恢复信息系统的正常运转;有效降低社会领域重要信息系统面临的风险和可能造成的损失。 据奥运信息安全负责人解释,该中心成立的目的主要是致力于保障北京市社会领域重要的信息系统,应对突发的信息安全事件。通过相应的信息安全应急响应手段和技术,建立长效信息安全应急响应与处置机制。建立专职的信息安全应急响应与处置队伍,并同组织管理、预案制定、制度规范、操作流程等综合措施相匹配,确保及时发现、跟踪、分析和确认有重大危害的信息安全事件,并对其进行响应,从而降低社会领域重要信息系统面临的风险和可能造成的损失。配合政府行政管理部门,改善和加强全市应对信息安全突发事件的能力和管理需求。 奥运信息安全主任王江民介绍道:信息安全应急中心的成立十分必要。首先,能够满足奥运期间社会领域城市重要信息系统安保的需求。由于奥运会是全球最受瞩目的项目之一,因此北京市的信息安全问题显得尤为迫切。届时全球的目光将汇聚中国、汇聚北京,北京市的城市信息化建设,尤其是涉及城市基本保障的交通、金融、能源、基础信息网络、门户系统和其他城市基础设施系统的安全运行都将成为保障奥运成功举办的关键因素,这些挑战决定了在奥运期间构建面向城市社会领域重要信息系统的突发安全事件应急处置体系的重要性和必要性。 其次,中心成立是为了满足政府对全市重要信息系统信息安全状况的宏观监控与决策支持需求。由于目前信息系统安全主管部门、信息系统使用单位和信息安全服务单位之间缺乏畅通的联系渠道和信息通报机制,未来,通过信息安全应急响应与处置中心,政府可以实现对全市信息安全状况的宏观掌控,建立城市信息安全预警与突发信息安全事件的处置机制,使对安全事件处理的过程实现标准化、规范化和科学化。使应对信息安全事件的知识经验得到共享,提高事件的整体处置效率和能力。 就在信息安全应急响应与处置中心成立后不久,北京举行了奥运会前中国最后一次大规模国家级反恐演习“长城5号”。这标志着北京奥运会安保工作已做好充分准备,全面进入实战状态。 我们相信一系列的奥运安全举措,将为奥运会的顺利、成功举办奠定坚实的基础。2008Weareready!