近日,发改委发布了《关于组织实施2013年国家信息安全专项有关事项的通知》(以下简称《通知》)。《通知》提出,发改委将继续组织国家信息安全专项。专项将分两阶段开展。第一阶段受理金融信息安全、云计算与大数据安全、信息系统保密管理项目的申报,截止时间为2013年10月15日。第二阶段受理工业控制信息安全项目申报,截止时间为2014年7月15日。
《通知》明确,专项将重点支持金融信息安全领域内的金融领域智能入侵检测产品、面向电子银行的Web漏洞扫描产品等;云计算与大数据信息安全领域的高性能异常流量检测和清洗产品、大数据平台安全管理产品等;信息安全分级保护领域的网络保密检查和失泄密核查取证产品、涉密信息系统安全保密风险评估软件产品等;工业控制信息安全领域内的面向现场设备环境的边界安全专用网关产品、面向集散控制系统(DCS)的异常监测产品等。
《通知》提出,将支持商业银行开展一体化信息安全风险感知体系试点示范,按照信息安全等级保护相关要求,建立银行系统整体信息安全风险感知预警、网点集中管控的防护体系,完善灾备能力检测、第三方安全服务质量评价等管理规范。
同时,按照信息安全等级保护的相关要求,在金融、能源、交通、电子政务、电子商务和互联网服务领域,支持重点骨干企业,围绕主要业务应用,采用安全可控的技术和产品,开展云计算和大数据安全应用试点示范,研究制定云计算和大数据应用的安全管理机制、责任认定机制、数据保护和使用安全机制与规范。