新華社北京10月18日電(記者劉菊花)中國(guó)信息安全測(cè)評(píng)中心18日宣布,我國(guó)信息安全“國(guó)家漏洞庫(kù)”正式投入運(yùn)行,并對(duì)外開(kāi)展漏洞分析與風(fēng)險(xiǎn)評(píng)估服務(wù)。
中國(guó)信息安全測(cè)評(píng)中心主任吳世忠表示,“國(guó)家漏洞庫(kù)”的建設(shè)是信息安全保障工作中一項(xiàng)極為關(guān)鍵的基礎(chǔ)性和長(zhǎng)期性工作。當(dāng)前大量的網(wǎng)絡(luò)失泄密案件和信息安全問(wèn)題均與漏洞的存在息息相關(guān)。
目前,西方發(fā)達(dá)國(guó)家均高度重視信息安全漏洞的管理及控制工作,紛紛投入力量建立自己的“國(guó)家漏洞庫(kù)”,美國(guó)更是將信息安全漏洞管理作為幾屆政府信息安全戰(zhàn)略的重要內(nèi)容,建立了開(kāi)放靈活的漏洞收集、發(fā)布等管理機(jī)制,經(jīng)營(yíng)著全球最大的漏洞庫(kù)。歐盟也于近年投入巨資,啟動(dòng)了以構(gòu)建國(guó)家漏洞庫(kù)為核心的“信息安全盾牌計(jì)劃”。
中國(guó)信息安全測(cè)評(píng)中心作為我國(guó)專(zhuān)門(mén)設(shè)立的漏洞分析和風(fēng)險(xiǎn)評(píng)估職能機(jī)構(gòu),肩負(fù)著國(guó)家漏洞庫(kù)的建設(shè)任務(wù)。吳世忠介紹說(shuō),依托中國(guó)信息安全測(cè)評(píng)中心10多年測(cè)評(píng)認(rèn)證工作的技術(shù)積累和近3年來(lái)國(guó)家專(zhuān)項(xiàng)資金的支持,于18日投入運(yùn)行的“國(guó)家漏洞庫(kù)”已初具規(guī)模,并開(kāi)始為政府部門(mén)、產(chǎn)業(yè)界及社會(huì)提供信息安全漏洞分析和風(fēng)險(xiǎn)評(píng)估服務(wù),其漏洞收集、分析、通報(bào)和面向應(yīng)用的工作機(jī)制,將極大提高我國(guó)應(yīng)對(duì)信息安全威脅的能力和風(fēng)險(xiǎn)管理水平。
利用“國(guó)家漏洞庫(kù)”的數(shù)據(jù)資源和軟件源代碼等方面的獨(dú)特優(yōu)勢(shì),中國(guó)信息安全測(cè)評(píng)中心同期開(kāi)展了國(guó)產(chǎn)信息安全產(chǎn)品“自主原創(chuàng)證明”測(cè)評(píng)業(yè)務(wù),在信息安全領(lǐng)域落實(shí)國(guó)家自主創(chuàng)新政策,扶持民族信息安全產(chǎn)業(yè)發(fā)展,確保國(guó)家信息安全實(shí)現(xiàn)自主可控的目標(biāo)。18日啟明星辰、東軟、綠盟、天融信等4家骨干企業(yè)的產(chǎn)品首批獲得國(guó)產(chǎn)信息安全產(chǎn)品“自主原創(chuàng)證明”,20余家提交安全漏洞的組織和個(gè)人同時(shí)獲得中國(guó)“國(guó)家漏洞庫(kù)”“信息安全漏洞提交證明”。
[責(zé)任編輯:張曉靜]