网络安(ān)全和信息化是我國(guó)经济社会健康、稳定发展驱动之双轮、一體(tǐ)之两翼。网络安(ān)全已经上升為(wèi)國(guó)家战略,并且成為(wèi)网络强國(guó)建设的关键核心。在中(zhōng)央和各省、市政府大力推进信息化和网络安(ān)全建设的大背景下,对各地區(qū)、各行业和各领域的网络空间安(ān)全状况进行评估和分(fēn)析显得十分(fēn)必要、重要和紧迫。
如何全面地考察一个城市的网络安(ān)全状况,一直是一个业界难题。一方面,网络安(ān)全形势错综复杂,瞬息万变,受到多(duō)个因素的影响;一方面,现有(yǒu)的技(jì )术手段和管理(lǐ)手段很(hěn)难对网络安(ān)全数据进行全面的采集;因此,需要找到覆盖度好、代表性强的网络安(ān)全指标评价體(tǐ)系。常州市网络安(ān)全主管部门長(cháng)期(2015年起)对全市的電(diàn)子政務(wù)外网进行网络安(ān)全技(jì )术监测,经对网络安(ān)全技(jì )术能(néng)力的评价方法进行广泛调研、深入思考,决定以探讨网络安(ān)全技(jì )术能(néng)力為(wèi)突破口,研究基于同样的风险、事件技(jì )术发现能(néng)力的环境下,网络技(jì )术能(néng)力指数的模型和方法,力争客观评价地區(qū)、单位、行业的网络安(ān)全技(jì )术能(néng)力。同时,推广技(jì )术能(néng)力指数在各级主管部门的应用(yòng),使网络安(ān)全技(jì )术评价指标走出理(lǐ)论,迈出实用(yòng)的第一步。后续,可(kě)结合网络安(ān)全管理(lǐ)评价指标,形成完善的网络安(ān)全评价指标體(tǐ)系,全方位地开展城市、區(qū)域、行业、单位的网络安(ān)全评价工(gōng)作(zuò)。
建立网络安(ān)全技(jì )术能(néng)力指数,综合衡量城市、行业、社会组织的网络安(ān)全技(jì )术方面的防护能(néng)力,直观、简洁地反映网络安(ān)全态势。
网络安(ān)全技(jì )术能(néng)力指数需支持时间维度上的同一单位的比较和不同单位间的比较,客观地反映网络安(ān)全技(jì )术能(néng)力差距,為(wèi)单位网络安(ān)全建设精(jīng)准施策提供参考和建议。
网络安(ān)全技(jì )术能(néng)力指数需扩展性强,支持能(néng)力维度的扩展,支持指数的平滑过渡。
為(wèi)了综合反映网络安(ān)全技(jì )术能(néng)力,我们从两个一级指标,六个二级指标进行分(fēn)析,最后形成综合的安(ān)全技(jì )术能(néng)力指数。
一级指标 | 二级指标 | 说明 |
风险指数 (编号1) | 高危风险(编号1) | 权重取值為(wèi)5 |
中(zhōng)危风险(编号2) | 权重取值為(wèi)3 | |
低危风险(编号3) | 权重取值為(wèi)1 | |
事件指数 (编号2) | 特别重大(编号1) | 发生特别重大事件,事件指数直接為(wèi)0 |
重大(编号2) | 发生重大事件,事件指数直接為(wèi)10 | |
较大(编号3) | 权重取值為(wèi)5 | |
一般(编号4) | 权重取值為(wèi)1 |