網絡安全和信息化是我國經濟社會健康、穩定發展驅動之雙輪、一體之兩翼。網絡安全已經上升為國家戰略,并且成為網絡強國建設的關鍵核心。在中央和各省、市政府大力推進信息化和網絡安全建設的大背景下,對各地區、各行業和各領域的網絡空間安全狀況進行評估和分析顯得十分必要、重要和緊迫。
如何全面地考察一個城市的網絡安全狀況,一直是一個業界難題。一方面,網絡安全形勢錯綜復雜,瞬息萬變,受到多個因素的影響;一方面,現有的技術手段和管理手段很難對網絡安全數據進行全面的采集;因此,需要找到覆蓋度好、代表性強的網絡安全指標評價體系。常州市網絡安全主管部門長期(2015年起)對全市的電子政務外網進行網絡安全技術監測,經對網絡安全技術能力的評價方法進行廣泛調研、深入思考,決定以探討網絡安全技術能力為突破口,研究基于同樣的風險、事件技術發現能力的環境下,網絡技術能力指數的模型和方法,力爭客觀評價地區、單位、行業的網絡安全技術能力。同時,推廣技術能力指數在各級主管部門的應用,使網絡安全技術評價指標走出理論,邁出實用的第一步。后續,可結合網絡安全管理評價指標,形成完善的網絡安全評價指標體系,全方位地開展城市、區域、行業、單位的網絡安全評價工作。
建立網絡安全技術能力指數,綜合衡量城市、行業、社會組織的網絡安全技術方面的防護能力,直觀、簡潔地反映網絡安全態勢。
網絡安全技術能力指數需支持時間維度上的同一單位的比較和不同單位間的比較,客觀地反映網絡安全技術能力差距,為單位網絡安全建設精準施策提供參考和建議。
網絡安全技術能力指數需擴展性強,支持能力維度的擴展,支持指數的平滑過渡。
為了綜合反映網絡安全技術能力,我們從兩個一級指標,六個二級指標進行分析,最后形成綜合的安全技術能力指數。
一級指標 | 二級指標 | 說明 |
風險指數 (編號1) | 高危風險(編號1) | 權重取值為5 |
中危風險(編號2) | 權重取值為3 | |
低危風險(編號3) | 權重取值為1 | |
事件指數 (編號2) | 特別重大(編號1) | 發生特別重大事件,事件指數直接為0 |
重大(編號2) | 發生重大事件,事件指數直接為10 | |
較大(編號3) | 權重取值為5 | |
一般(編號4) | 權重取值為1 |