ISC2020關鍵信息基礎設施安全防護論壇:構建安全防護體系,立足頂層...

2020-12-03 TechWeb

縱觀全球,隨著信息化和全球經濟化相互促進,"萬物互聯"時代已來,無處不在的計算和設備,串聯起物理空間和網絡空間,也帶來了前所未有的安全挑戰,特別是關鍵信息基礎設施領域成為主要攻擊目標,其被攻擊後的影響具有「牽一髮而動全身」之勢。

8月5日,全球首場網絡安全萬人云峰會——第八屆網際網路安全大會ISC 2020 正式雲端啟幕,當天「新基建日」上線9大重磅論壇,其中關鍵信息基礎設施安全防護論壇力邀公安部第一第三研究所原所長、CCF計算機安全專委會榮譽主任嚴明,中國電子商會自主創新與安全技術委員會理事長馮燕春,中國鐵道科學研究院集團有限公司電子所副總工程師張彥,山石網科高級副總裁楊慶華等重磅嘉賓雲端開講,共謀關鍵信息基礎設施發展之道。

立足頂層設計

關鍵信息基礎設施開啟「合規之路」

關鍵信息基礎設施部門涵蓋了國防軍事、航空航天、電力、交通、能源、水利、冶金等方方面面,是一國之「命脈」,可見,關鍵信息基礎設施的安全保護已上升至國家戰略高度。

眾所周知,我國網絡安全等級保護制度進入了全新時代。公安部第一第三研究所原所長、CCF計算機安全專委會榮譽主任嚴明則以「等保2.0是關鍵信息基礎設施保護的堅實基礎」為議題,從法律地位、監管對象、保護措施等方面系統地介紹等級保護2.0的特點,並分享基於等保2.0做好關鍵信息基礎設施保護工作的思考。提出,等保2.0是網絡安全等級保護上升到法律層面的實踐,全面覆蓋了目前的新應用,將網絡安全提升到了綜合的、動態響應的水平,夯實了關鍵信息基礎設施安全保護的基礎。

面對這一現狀,中國電子商會自主創新與安全技術委員會理事長馮燕春聚焦議題「關鍵信息基礎設施中的軟體供應鏈安全」,重點分析了供應鏈安全問題、軟體代碼開源成分與安全檢測指南、源鏡-代碼成分與安全檢測平臺、軟體供應鏈安全檢測等細分領域,並提出,軟體自主可控是國家發展戰略,自主可控軟體目錄和產品,涵蓋各種共性基礎類軟體、應用服務類軟體、開發類軟體、工業類軟體、網絡類軟體、嵌入式軟體等,軟體自主可控程度急需度量技術手段。而開源軟體是軟體開發的關鍵基礎設施,直接關係國家關鍵信息基礎設施安全。

關鍵信息基礎設施成「核心戰場」

構建安全防護體系勢在必行

大數據時代,關鍵信息基礎設施頻遭攻擊,已然成為網絡空間博弈的「核心戰場」,構建安全防護體系勢在必行。

演講中,中國鐵道科學研究院集團有限公司電子所副總工程師、研究員、博士生導師張彥圍繞「關鍵信息基礎設施安全檢測技術探討」這一議題,提出,做好關鍵信息基礎設施(CII)的重點防護,需檢測CII等級保護安全合規性,以及安全風險的嚴重程度。

針對當下備受矚目的雲安全,山石網科高級副總裁楊慶華對「雲計算大潮中的關鍵信息技術設施防護」這一議題進行深度剖析,重點介紹了雲計算發展現狀和安全態勢,分析了微隔離技術,為雲計算中運營者的安全問題、使用者的安全問題、提供了解決方案。並在最後提出,網絡安全是看不見、防不住、輸不起的戰爭,應該是以能力為導向,以實戰效果為目標的整體安全。

顯然,關鍵信息基礎設施從多維度全面開啟「合規之路」,但這僅僅是構建防護體系的開始,未來,維護關鍵信息基礎設施安全任重而道遠,也是全社會的共同責任。多方聯手聯動防禦,合力築牢網絡安全防線,形成完善的技術生態,才能應對更加複雜的網絡安全局面和形勢。

值得一提的是,歷經八年的ISC大會,已成為世界級網絡安全技術引領平臺和全球性網絡安全發展趨勢風向標,始終都緊貼國內外前沿網絡安全趨勢,精準鎖定國際網絡安全產業痛點,不僅吸引了國際頂尖的專家「方陣」,還匯聚了包羅萬象的海量議題,已現燎原之勢,而ISC 2020 永不閉幕,也勢在必行。

除關鍵信息基礎設施安全防護論壇外,ISC 2020在新基建日還重磅推出大數據安全論壇、人工智慧與安全論壇、城市安全論壇、關鍵信息基礎設施安全防護論壇,電力安全論壇、雲安全論壇、智能網聯汽車安全論壇、5G安全與發展論壇、工業網際網路安全論壇等平行論壇,邀請全球頂尖專家學者,齊聚雲端,共謀時代新安全。

相關焦點

  • ISC 2020高瀚晗:構建360新一代安全能力框架體系勢在必行
    「適配「關鍵基礎設施勢在必行構建360新一代安全能力框架體系恰逢其時眾所周知,360是國內唯一一家長期與國家級黑客組織交手,並捕獲40多個APT組織的網絡安全企業,還是全球範圍唯一能與谷歌、微軟並行擁有全球最大網絡安全大數據的公司,並匯聚了全球頂級的網絡安全精英專家,其網絡安全實力有目共睹。
  • 盛邦安全亮相2020中國網絡安全等級保護和關鍵信息基礎設施保護大會
    12月20日,2020中國網絡安全等級保護和關鍵信息基礎設施保護大會(以下簡稱大會)在南寧隆重召開。本次大會由公安部網絡安全保衛局、國家密碼管理局商密辦、中國科學院辦公廳指導,公安部第一研究所主辦,盛邦安全等10家網絡安全企業聯合承辦。盛邦安全CEO權小文應邀在」安全保護分論壇」上發表題為」基於網絡空間地理信息的等級保護建設實踐」的主題報告,闡述了網絡空間地圖在基於攻防對抗的、實戰化的網絡安全防控體系建設中的重要作用和相關實踐。
  • 安恆信息黃進:新一代物聯網安全 構建智慧城市物聯網安全基座
    聯—知一用—融」的基礎理論與關鍵技術研究。安恆信息高級副總裁黃進出席論壇,發表題為《安全賦能構建智慧城市物聯網安全基座》演講。  「新基建」時代的智慧城市  「新基建」主要包含5G基建、特高壓、城際高速鐵路和城際軌道交通、新能源汽車充電樁、大數據中心、人工智慧、工業網際網路等七大領域,涉及到通信、電力、交通、數字等多個社會民生重點行業。
  • 2020黨政機關與關鍵信息基礎設施雲服務安全論壇在京舉行
    12月8日,2020黨政機關與關鍵信息基礎設施雲服務安全論壇在北京舉行,來自中央和國家機關相關部委、中央企業、部分省(區、市)及新疆生產建設兵團網信辦或大數據局、雲計算服務安全評估專家組、雲服務商、專業技術機構等相關代表約350人參加會議。
  • 2020中國網絡安全等級保護和關鍵信息基礎設施保護大會隆重召開
    12月20日,2020中國網絡安全等級保護和關鍵信息基礎設施保護大會(以下簡稱大會)在南寧隆重召開。本次大會由公安部網絡安全保衛局、國家密碼管理局商密辦、中國科學院辦公廳指導,公安部第一研究所主辦,深信服、奇安信、安恆信息、綠盟科技、啟明星辰、天融信、亞信安全、安天、盛邦安全、威努特等10家網絡安全企業聯合承辦,旨在推動促進網絡安全等級保護和關鍵信息基礎設施安全保護工作,加強業務交流和經驗分享,健全國家網絡安全綜合防控體系。
  • 奇安信齊向東:內生安全框架助力「一帶一路」企業構建防禦體系
    內生安全框架為「走出去」企業構建網絡安全防禦體系走出去的國企央企應該如何應對這些網絡安全威脅?齊向東表示,走出去的企業應該在信息系統建設之初就應考慮網絡安全能力建設,提升系統的內生安全能力。齊向東認為,內生安全落地的關鍵是框架。為了全面保障數位化時代政府和企業的網絡空間安全,今年年初,奇安信發布了新一代網絡安全框架,以系統工程的方法論結合「內生安全」理念,將安全能力統一規劃、分步實施,逐步建成面向數位化時代的一體化安全體系。
  • 亞信安全:為5G雲網安全構建阻斷、控制、免疫三大能力
    日前,由亞信安全主辦的「安全世界 5正當時」2020第五空間戰略發展高峰論壇在北京盛大舉辦。來自政府、運營商、金融和能源等關鍵信息基礎設施行業的負責人,生態合作夥伴出席本次活動「共啟安全數字世界」,聚焦5G時代「第五空間」面臨的數字威脅與挑戰,結合當前新基建背景下的網絡安全產業發展趨勢展開熱議。
  • 360金融安全論壇成功舉辦,專家論金融安全能力錘鍊之道
    如何防範數字時代的金融風險,打造行業防禦體系成為關鍵。11月12日,由360集團主辦的「聚焦金融安全、構建威脅與攻擊智能雷達防禦系統」行業論壇圓滿落幕,金融監管機構有關負責人、商業銀行、金融科技行業、保險業領袖、及360相關安全專家出席會議,分別就金融安全主題發表精闢見解,呼籲掌握技術主動權,讓行業共生共長。
  • ISC 2020威脅情報驅動的安全能力建設論壇:以威脅情報能力預判...
    來源於虛擬世界的黑客攻擊足與將其破壞性延伸至現實世界轉成物理的傷害,直接危害政治安全、國防安全、關鍵基礎設施安全、工業生產安全、金融安全、社會安全甚至公民的人身安全。他認為,縱深防禦安全架構和技術產品正遭受公開的挑戰,網際網路上充斥著對現有安全防禦技術的「繞過」技術。企業信息安全不僅僅是關注企業網絡邊界路由器內的安全,更多的分布在管理權限外的潛在威脅使得數字風險的響應和處置越來越困難。  網際網路、移動網際網路和工控網絡的高速發展,數位化轉型快速普及,使得網絡防護的邊界越來越模糊,攻擊者和防護者的界面不再以防護者所設定的邊界而涇渭分明地分處兩端。
  • 安次區組織開展關鍵信息基礎設施網絡安全檢查
    安次區組織開展關鍵信息基礎設施網絡安全檢查 2020-12-11 11:09 來源:澎湃新聞·澎湃號·政務
  • 2020年中國網絡安全產業高峰論壇成功舉辦|綠盟科技深度助力新網安
    電信運營商作為承載海量數據資產的數據運營者,面臨著巨大的安全挑戰與風險。電信運營商對於數據安全能力的建設路線,既要以響應監管合規要求為基礎,也需要從業務出發,圍繞數據流轉線索,利用雲地人機運營體系,構建完善的數據安全防護與運營的整體閉環體系,提高電信行業數據安全綜合運營治理能力。分論壇上同時發布了先進網絡安全技術能力產品評選結果,綠盟全流量威脅分析系統入選先進網絡安全技術能力產品。
  • 浪潮:從雲主機入手構建全面雲安全
    本次大會由中國計算機學會應用專業委員會主辦,系統研討了雲計算時代的信息安全以及中國可控信計算的產業情況、核心技術與應用場景等問題。浪潮集團信息安全事業部副總經理蔡一兵博士在大會上指出提升雲主機的安全防護是全面提升雲安全的有效途徑,受到業界廣泛關注。伴隨著雲計算應用的不斷深入,雲數據中心發展迅猛,已經成為企業海量關鍵業務數據的承載體。
  • 「分論壇報導」2020年電力信息通信新技術大會三大分論壇精彩聚焦|...
    2020年9月25日上午,「2020年電力信息通信新技術大會」精彩紛呈,本次大會以「數字新基建·智慧新未來」為主題,聚焦數字新基建、能源區塊鏈、5G、人工智慧、電力大數據、網絡安全等熱點專題,設置主旨論壇(線上同步直播)、傳感與通信新技術專題論壇、人工智慧與大數據新技術專題論壇、能源網際網路安全防護專題論壇進行分享與探討。
  • 安全牛發布《2020網絡安全態勢感知應用指南》報告,安恆信息入圍...
    面向政府、網信、公安及企事業單位,安恆信息利用技術手段對其重要門戶網站、重要信息系統等關鍵信息基礎設施進行全面的脆弱點分析、實時攻擊分析、釣魚識別。並結合日誌採集系統,通過機器學習和大數據分析挖掘技術,實現場景化檢測與入侵追溯。讓用戶總體把握網絡安全態勢,構建事前監測預警、事中防護響應、事後取證優化、持續監測分析監管閉環體系。
  • 關於報送2020年度輻射安全與防護評估報告和安全隱患自查工作的通知
    各核技術利用單位:依據《放射性同位素與射線裝置安全與防護條例》和《放射性同位素與射線裝置安全與防護管理辦法》等相關法規的要求,請各單位做好2020年度放射性同位素與射線裝置安全和防護狀況的年度評估工作,按規定編寫和報送《2020年度輻射安全與防護評估報告》等文件。
  • 關鍵基礎設施領域的安全
    在喬·魏斯參加網絡安全方面的專題會議時,他旁邊坐的經常是全球政要、執法官員和巨型公司的高級經理,但通常情況下,他都是來自工業關鍵基礎設施領域孤獨的代表。  在過去的十年裡,由於以前單獨運行的發電廠及核電站、變電所、煉油廠和水配送中心的控制系統正在進行現代化改造與其它系統連接,並直接接入公共網際網路中,因此,他一直致力於公共和其它行業安全的宣傳工作。
  • 天台實現農村公路「生命安全防護工程」全覆蓋
    12月10日,天台提前超額完成縣政府2020年度十件民生實事中涉及交通的農村公路「生命安全防護工程」項目,已完成總裡程166.8公裡,佔年度任務的111.2%,完成投資3150萬元,佔年度任務的112.5%,實現農村公路「生命安全防護工程」全覆蓋,打通山區百姓安全出行的「最後一公裡
  • OPPO技術開放日第六期丨OPPO安全解析「應用與數據安全防護」背後...
    本期活動以"應用與數據安全防護"為主題,聚焦密鑰、惡意行為檢測等移動應用背後的安全技術,分享OPPO在安全領域的最新技術成果與行業解決方案,推動安全生態的建設。OPPO雲密碼本背後的安全技術:端雲協同的安全密鑰技術前不久的2020 OPPO開發者大會,OPPO正式發布ColorOS 11。
  • 面向「十四五」謀篇布局統籌推進創新基礎設施建設
    2020 年 4 月 20 日,國家發展和改革委員會在其新聞發布會中明確了新型基礎設施的範圍是指:以新發展理念為引領,以技術創新為驅動,以信息網絡為基礎,面向高質量發展需要,提供數字轉型、智能升級、融合創新等服務的基礎設施體系,包括信息基礎設施、融合基礎設施和創新基礎設施 3 方面內容。
  • 案例分享丨高校網絡安全體系規劃與實踐
    在網站和信息系統建設方面,學校現有各類網站共計467個,其中253個輔助科研/教學/辦公的業務系統,214個院系部處的宣傳類主頁。在網絡安全測評方面,已備案測評5個等保三級信息系統,11個等保二級信息系統,1個關鍵基礎設施。