在你们看来,信息网络的定级如何才能更好的发展?或者说有什么影响因素使得定级工作不好开展?
可以从三个层面考虑:
(定级工作步骤:定级,备案,建设整改,等级测评,安全监管)
- 国家层面:国家级会议、重大体育赛事的召开和信息安全领域政策的发布等情况会造成信息系统的运营使用单位的需提前准备或延迟定级工作,这都使得时间和金钱变高。
- 社会层面:针对基础信息网络和重要信息系统的违法犯罪持续上升;脚本小子、黑客对信息系统进行未经授权的扫描、渗透测试、木马上传等违法操作。信息技术不断发展,开放网络和业务共享场景更加复杂多变,安全性方面的挑战更严峻。
- 企业层面:没经费开展定级工作、安全产品价格贵、外国安全产品可能存在窃取信息、监听等情况、测评费用高等因素会影响定级工作的进行。
这个问题是我在上《信息系统等级保护》时,老师在课上提出的问题,他还做成了期末考试题。
在此写下这篇博客是希望对应领域的大佬看到了,可以给我一些建议或者您自己的宝贵想法,谢谢。