网络安全 频道

网络信息安全等级保护遭遇落地难题

    如何落实《等级保护》
    虽说《等级保护》在金融行业遭遇落地难问题,那么将如何突破落实中的重重难题,顺利进行呢?一位CIO认为,首先在于上级的重视,银行信息化建设的历史充分表明,“一把手工程”才会成功。
“公安部门再怎么强调,下边的CSO再怎么努力,抵不上行长亲自发话过问。”这位信息化主管说, “2000年人民银行召开信息化安全会议,行长一发话,各个商业银行的安全处就齐唰唰地建成了。”他认为,如果银行领导也认同公安部门的看法,在实施《等级保护》时,落实责任制,层层都要有人管,从总行到各分行都有责任,很多问题就可以迎刃而解。

     “一把手”工程确实能带来信息化建设的成功,可目前有多少企业的信息化建设是“一把手”工程?从当前一些银行软件实施的不成功就可以看出来。所以说,“一把手”工程关键还是在于落实,从组织结构上把它明确下来。“如果这个问题得不到彻底解决,一切都是白搭。”业内一资深信息化专家表示,“银行等级保护的实施只是一个具体问题,类似这样实施难的问题还有很多。”

    除了需要上级领导的高度重视,抓紧制定行业内的相关配套措施,解决监督管理的问题,也是金融业当前面临的最重要问题。因为没有专门的监管机构来从事信息化的监督管理,事情很难落实下去。

    一位银行信息化主管认为,在银行内部有安全管理机关却无监督机构,使得安全工作很被动,许多工作可做可不做,譬如落实《等级保护》,因为并没有对违反《等级保护》规定情况的处罚标准进行界定。他赞同屈延文的看法,呼吁银监会直接成立科技监管司或信息资源监管司,来督促银行信息化安全工作的全面实施。

    “目前由于监管机构的缺失,评估工作走过场和所谓的腐败问题也非常严重。” 某著名安全专家在接受记者采访时表示,就算评估工作是真实的,通过评估之后,由有关部门发放证书,证明其符合要求与标准。评估之后,被评估的工作是否还能保持评估时的标准要求,必须对被评估企业进行监管,否则,评估之后,各项工作又恢复原样,评估的意义便失去了。

 

 

0
相关文章