發(fā)改委推國(guó)家信息安全專(zhuān)項(xiàng)
摘要:2013年國(guó)家信息安全專(zhuān)項(xiàng)有關(guān)事項(xiàng)的通知 發(fā)改辦高技[2013]1965號(hào) 工業(yè)和信息化部、公安部、安全部、質(zhì)檢總局、中科院、國(guó)家保密局、國(guó)家密碼局辦公廳(室),各省、自治區(qū)、直轄市及計(jì)劃單 |

2013年國(guó)家信息安全專(zhuān)項(xiàng)有關(guān)事項(xiàng)的通知
發(fā)改辦高技[2013]1965號(hào)
工業(yè)和信息化部、公安部、安全部、質(zhì)檢總局、中科院、國(guó)家保密局、國(guó)家密碼局辦公廳(室),各省、自治區(qū)、直轄市及計(jì)劃單列市、新疆生產(chǎn)建設(shè)兵團(tuán)發(fā)展改革委,相關(guān)中央直屬企業(yè):
為了貫徹落實(shí)《國(guó)務(wù)院關(guān)于大力推進(jìn)信息化發(fā)展和切實(shí)保障信息安全的若干意見(jiàn)》(國(guó)發(fā)[2012]23號(hào))的工作部署,針對(duì)金融、云計(jì)算與大數(shù)據(jù)、信息系統(tǒng)保密管理、工業(yè)控制等領(lǐng)域面臨的信息安全實(shí)際需要,國(guó)家發(fā)展改革委決定繼續(xù)組織國(guó)家信息安全專(zhuān)項(xiàng)?,F(xiàn)將有關(guān)事項(xiàng)通知如下:
一、 專(zhuān)項(xiàng)重點(diǎn)支持領(lǐng)域
?。ㄒ唬┬畔踩a(chǎn)品產(chǎn)業(yè)化
產(chǎn)品自身應(yīng)具有較高的安全性,不低于目前GB/T 20281-2006、GB/T 20275-2006、GB/T 18336-2008等國(guó)家標(biāo)準(zhǔn)中3級(jí)的相關(guān)要求。
1、金融信息安全領(lǐng)域
?。?)金融領(lǐng)域智能入侵檢測(cè)產(chǎn)品。適用于金融機(jī)構(gòu)電子銀行等應(yīng)用業(yè)務(wù)系統(tǒng),支持IPv4/IPv6環(huán)境,具有雙向數(shù)據(jù)檢測(cè)、歷史數(shù)據(jù)關(guān)聯(lián)分析、網(wǎng)絡(luò)報(bào)警數(shù)據(jù)篩選過(guò)濾、反饋測(cè)試、自學(xué)習(xí)和自定義檢測(cè)規(guī)則、多維度展現(xiàn),以及攻擊影響分級(jí)等功能,吞吐量不低于20Gbps,基于國(guó)內(nèi)外主流特征庫(kù)檢測(cè)的漏報(bào)率低于10%、誤報(bào)率低于5%。
(2)高級(jí)可持續(xù)威脅(APT)安全監(jiān)測(cè)產(chǎn)品。適用于金融機(jī)構(gòu)的業(yè)務(wù)網(wǎng)絡(luò)和應(yīng)用系統(tǒng),支持IPv4/IPv6環(huán)境,具有規(guī)?;摂M機(jī)或沙箱執(zhí)行等動(dòng)態(tài)檢測(cè)技術(shù)的威脅感知功能,具備對(duì)各類(lèi)設(shè)備網(wǎng)絡(luò)文件傳輸異常行為、漏洞利用行為、未知木馬、隱蔽信道傳輸?shù)榷鄻有?、組合性和持續(xù)性攻擊的檢測(cè)能力,支持1000個(gè)以上的并發(fā)檢測(cè)能力,基于國(guó)內(nèi)外主流特征庫(kù)檢測(cè)的漏報(bào)率低于5%、誤報(bào)率低于10%。
?。?)面向電子銀行的Web漏洞掃描產(chǎn)品。適用于金融機(jī)構(gòu)電子銀行業(yè)務(wù)系統(tǒng),具備開(kāi)放式Web應(yīng)用程序安全項(xiàng)目(OWASP)通用漏洞的高啟發(fā)、高強(qiáng)度、交互式檢測(cè)能力,具有漏洞驗(yàn)證、基于電子銀行系統(tǒng)業(yè)務(wù)流程的流量錄制重放式的邏輯漏洞分析等功能,基于國(guó)內(nèi)外主流漏洞特征庫(kù)掃描的漏報(bào)率低于5%、誤報(bào)率低于10%。
?。?)金融領(lǐng)域應(yīng)用軟件源代碼安全檢查產(chǎn)品。適用于金融機(jī)構(gòu)各類(lèi)業(yè)務(wù)應(yīng)用系統(tǒng),具備適用于金融領(lǐng)域特點(diǎn)、可更新和自定義的安全掃描規(guī)則庫(kù),可定制掃描策略,在Linux、Aix、Windows、Android、iOS等環(huán)境下,具有對(duì)Java、C/C++、C#、JSP、COBOL、VB、Ruby等主流編程語(yǔ)言和.NET、Eclipse、Matlab等集成軟件工具開(kāi)發(fā)的應(yīng)用系統(tǒng)進(jìn)行源代碼掃描的功能,對(duì)源代碼潛在問(wèn)題分析給出分級(jí)別建議,每小時(shí)掃描百萬(wàn)行以上代碼,基于國(guó)內(nèi)外主流軟件源代碼漏洞特征庫(kù)檢測(cè)的誤報(bào)率低于30%、漏報(bào)率低于35%。
上一篇:信息安全國(guó)家標(biāo)準(zhǔn)提速
下一篇:快遞單倒賣(mài)透露信息安全隱患 客戶信息需要加密

