9月11日,發(fā)改委、公安部、國(guó)家保密局聯(lián)合下發(fā)通知,要求加強(qiáng)和規(guī)范國(guó)家電子政務(wù)工程建設(shè)項(xiàng)目信息安全風(fēng)險(xiǎn)評(píng)估工作。
國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(CNCERT/CC)統(tǒng)計(jì)數(shù)據(jù)顯示,2008年7月份我國(guó)大陸政府網(wǎng)站被被篡改的.org.cn網(wǎng)站多達(dá)347個(gè),占到大陸網(wǎng)站總體被篡改量的6.25%,這個(gè)數(shù)字是遠(yuǎn)遠(yuǎn)大于.org.cn網(wǎng)站在大陸網(wǎng)站總數(shù)內(nèi)占的比例。因此,加強(qiáng)和規(guī)范國(guó)家電子政務(wù)工程建設(shè)項(xiàng)目信息安全風(fēng)險(xiǎn)評(píng)估工作顯得十分必要。
3部委要求,國(guó)家的電子政務(wù)網(wǎng)絡(luò)、重點(diǎn)業(yè)務(wù)信息系統(tǒng)、基礎(chǔ)信息庫以及相關(guān)支撐體系等國(guó)家電子政務(wù)工程建設(shè)項(xiàng)目,應(yīng)開展信息安全風(fēng)險(xiǎn)評(píng)估工作。
評(píng)估的主要內(nèi)容包括:分析信息系統(tǒng)資產(chǎn)的重要程度,評(píng)估信息系統(tǒng)面臨的安全威脅、存在的脆弱性、已有的安全措施和殘余風(fēng)險(xiǎn)的影響等。
電子政務(wù)項(xiàng)目涉密信息系統(tǒng)的信息安全風(fēng)險(xiǎn)評(píng)估,由國(guó)家保密局涉密信息系統(tǒng)安全保密測(cè)評(píng)中心承擔(dān)。非涉密信息系統(tǒng)的信息安全風(fēng)險(xiǎn)評(píng)估,由國(guó)家信息技術(shù)安全研究中心、中國(guó)信息安全測(cè)評(píng)中心、公安部信息安全等級(jí)保護(hù)評(píng)估中心等三家專業(yè)測(cè)評(píng)機(jī)構(gòu)承擔(dān)。