網(wǎng)絡安全和信息化是我國經(jīng)濟社會健康、穩(wěn)定發(fā)展驅動之雙輪、一體之兩翼。網(wǎng)絡安全已經(jīng)上升為國家戰(zhàn)略,并且成為網(wǎng)絡強國建設的關鍵核心。在中央和各省、市政府大力推進信息化和網(wǎng)絡安全建設的大背景下,對各地區(qū)、各行業(yè)和各領域的網(wǎng)絡空間安全狀況進行評估和分析顯得十分必要、重要和緊迫。
如何全面地考察一個城市的網(wǎng)絡安全狀況,一直是一個業(yè)界難題。一方面,網(wǎng)絡安全形勢錯綜復雜,瞬息萬變,受到多個因素的影響;一方面,現(xiàn)有的技術手段和管理手段很難對網(wǎng)絡安全數(shù)據(jù)進行全面的采集;因此,需要找到覆蓋度好、代表性強的網(wǎng)絡安全指標評價體系。常州市網(wǎng)絡安全主管部門長期(2015年起)對全市的電子政務外網(wǎng)進行網(wǎng)絡安全技術監(jiān)測,經(jīng)對網(wǎng)絡安全技術能力的評價方法進行廣泛調(diào)研、深入思考,決定以探討網(wǎng)絡安全技術能力為突破口,研究基于同樣的風險、事件技術發(fā)現(xiàn)能力的環(huán)境下,網(wǎng)絡技術能力指數(shù)的模型和方法,力爭客觀評價地區(qū)、單位、行業(yè)的網(wǎng)絡安全技術能力。同時,推廣技術能力指數(shù)在各級主管部門的應用,使網(wǎng)絡安全技術評價指標走出理論,邁出實用的第一步。后續(xù),可結合網(wǎng)絡安全管理評價指標,形成完善的網(wǎng)絡安全評價指標體系,全方位地開展城市、區(qū)域、行業(yè)、單位的網(wǎng)絡安全評價工作。
建立網(wǎng)絡安全技術能力指數(shù),綜合衡量城市、行業(yè)、社會組織的網(wǎng)絡安全技術方面的防護能力,直觀、簡潔地反映網(wǎng)絡安全態(tài)勢。
網(wǎng)絡安全技術能力指數(shù)需支持時間維度上的同一單位的比較和不同單位間的比較,客觀地反映網(wǎng)絡安全技術能力差距,為單位網(wǎng)絡安全建設精準施策提供參考和建議。
網(wǎng)絡安全技術能力指數(shù)需擴展性強,支持能力維度的擴展,支持指數(shù)的平滑過渡。
為了綜合反映網(wǎng)絡安全技術能力,我們從兩個一級指標,六個二級指標進行分析,最后形成綜合的安全技術能力指數(shù)。
| 一級指標 | 二級指標 | 說明 |
| 風險指數(shù) (編號1) | 高危風險(編號1) | 權重取值為5 |
| 中危風險(編號2) | 權重取值為3 | |
| 低危風險(編號3) | 權重取值為1 | |
| 事件指數(shù) (編號2) | 特別重大(編號1) | 發(fā)生特別重大事件,事件指數(shù)直接為0 |
| 重大(編號2) | 發(fā)生重大事件,事件指數(shù)直接為10 | |
| 較大(編號3) | 權重取值為5 | |
| 一般(編號4) | 權重取值為1 |