1、网络信息安全概念
1.1、网络信息安全定义
狭义:网络信息安全特指网络信息系统的各组成要素符合安全属性的要求,即机密性、完整性、可用性、抗抵赖性、可控性。
广义:涉及国家安全、城市安全、经济安全、社会安全、生产安全、人身安全等在内的“大安全”。
网络安全法定义:通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处千稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力 。
1.2、新的变化表现:
-
保障内容从单维度向多维度转变,保障的维度包含网络空间域、物理空间域、社会空间域;
-
保障措施从单一性(技术)向综合性(法律、政策、技术、 管理、 产业、教育)演变;
-
保障时间维度要求涵盖网络系统的整个生命周期,保障响应速度要求不断缩短,网络信息安全没有战时、平时之分,而是时时刻刻 。
2、网络信息安全现状与问题
网络强依赖性及网络安全关联风险凸显
网络信息产品供应链与安全质量风险