央視網黃樂:安全合規是一切工作的重要基礎

2021-01-10 IT168

  【IT168 專訪】「安全無小事」這一句口號相信大家都較為耳熟,而隨著網絡技術的不斷應用落地,這句口號不再僅僅是一句口號。由於網絡安全威脅的不斷升級,企業組織對於網絡安全的重視程度不斷加深。但在安全方面的投入或許還遠遠不夠!為了幫助大家更深層的了解網絡安全市場的發展狀況,我們和央視網網絡安全部副總監黃樂進行了簡單的溝通探討。

央視網網絡安全部副總監 黃樂

  黃樂認為,針對每個行業場景的不同,所面臨安全威脅也有所不同。但大多數企業又都有一個共性的挑戰,那就是安全團隊在企業中的重要性和話語權有待提高。他認為安全團隊不能永遠在應急和背鍋間徘徊,如何讓企業對安全更加重視,這是一個非常有意思的話題!而企業對安全的重視程度不足也是當前企業面臨的主要問題之一,在現實場景中,具體的技術問題都好解決,而網絡安全建設的完善程度和企業重視的程度非常相關。

  而隨著國家對網絡安全重視程度的不斷提升,各種法律法規被相繼推出,2016年我國第一部《網絡安全法》正式發布,並於2017年正式實施。今年5月份等級保護制度2.0(下稱等保2.0)也相繼推出並將於今年12月1人正式實施;10月26日,我國首部《密碼法》也正式通過,將於2020年正式實施,一系列相關法律法規的推出足以說明國家對網絡安全的重視程度之深。也對企業的合規提出了新的標準和要求。

  內、外兼修做合規

  央視網作為重點單位,在網絡安全合規層面始終走在前列,根據黃樂介紹,央視網主要從對外和對內兩個層面來滿足網絡安全合規需求:

  ●對外,央視網的運營專員始終關注和媒體相關的法律法規,以及與此相關的案例,從而增加知識儲備;

  ●對內,央視網利用儲備的材料和相關案例,通過各種形式的運營活動提升企業內部(從領導到員工)對法律法規的重視程度。

  而針對今年剛剛推出的等保2.0,央視網在安全層面也進行了相關工作調整。根據黃樂介紹,針對等保2.0,央視網認真分析了與等保1.0相比的變化,通過請專家解讀和參與研討會的方式,總結出對安全工作有影響的關鍵點。在此基礎上,央視網規劃了下一步的工作調整方案,並嚴格執行。具體來說,央視網整體加強了安全持續性監控和半自動響應的研發投入,這即符合等保2.0標準的重要變化,也能更好的緩解央視網面臨的安全威脅。

  安全合規是一切工作的基礎

  通過多年的網絡安全工作積累,針對安全合規層面,黃樂進行了幾點經驗分享:合規工作是日常安全工作的一個重要組成部分,也是助力安全團隊發展的重要因素。要做好合規工作,主要是看對內宣講效果,合規不是簡單的技術工作,需要公司領導支持和所有員工的配合。所以,做好合規運營是基礎!

  黃樂提到,從央視網做等級保護的經驗來看,合規是日常安全工作的基礎,其他方面的安全工作應該是合規的拔高和補充。

  由此可見,合規對於企業的安全性至關重要,而央視網也始終秉承合規是一切安全工作基礎的安全理念,把好了網絡安全工作第一關。此外反觀整個安全市場,黃樂認為未來網絡安全市場會有兩方面趨勢:

  ●一是會出現更對細分領域的優秀企業,這些企業雖然體量不大,但在某個具體問題的解決方面具備得天獨厚優勢;

  ●二是大型企業的安全團隊會逐漸孵化出一些優秀的產品對外輸出,這得益於安全團隊在企業中常年的技術積累和思考。

  黃樂認為這兩個趨勢會一定程度的改變現有的市場環境,黃樂個人也表示十分期待網絡安全行業有更多優秀產品的出現!

  寫在最後

  相信黃樂老師的觀點對大家未來的安全建設工作會有所幫助,此外為了能夠進行更深度的經驗交流和分享,黃樂將在SACC 2019大會的「企業安全合規實踐」專場帶來精彩的主題演講,屆時黃樂老師將帶大家一起「另類視角看合規」,主要從企業安全團隊實際建設和運維的視角,審視安全合規對於企業和安全團隊的意義。幫助企業安全團隊明確思路、端正態度,更加積極的面對各類法律法規和行業標準。讓合規真正助力企業安全發展,而非停留在紙面上的敷衍性工作。

  由ITPUB社區主辦的第11屆中國系統架構師大會(SACC2019)隆重啟動,本屆大會繼續延用四大主線並行的演講模式,設置業務系統架構設計、大數據平臺架構設計、數位化轉型實踐和開源架構設計,共1個主會場,21個技術專場,100+來自網際網路、金融、製造業、電商等領域嘉賓。

欲了解更多有關大會的精彩內容請訪問SACC2019官網:http://sacc.it168.com/index.html

相關焦點

  • 幣安——在安全合規中謀發展
    在加密貨幣世界中,保障用戶安全,獲取合規牌照依然是交易所最大的屏障和護城河。更重要的是,交易所已經成為如今加密貨幣行業合規和安全的一面鏡子,有時只需看看監管機構對加密貨幣交易所的態度,就可以嗅出一絲「風險信號」。事實上,作為國際頭部交易所的幣安在不斷強化合規和安全策略,而且逐漸成為這一賽道中的領跑者。而2020年下半場,縱觀全球交易所合規現狀,一家交易所如何做合規?
  • 《網絡安全審查辦法》簡析及實務合規提示
    從網絡安全審查的流程看:網絡安全審查辦公室為網絡安全審查的具體實施部門,參與網絡安全審查的整個流程,負責決定是否啟動網絡安全審查,形成各階段的審查結論建議並向聯席審查工作機製成員單位、相關關鍵信息基礎設施保護工作部門徵求意見以及將審查結論書面通知CIIO;聯席審查工作機製成員單位、相關關鍵信息基礎設施保護工作部門在各階段針對網絡安全審查辦公室的審查結論建議提供意見。
  • 車置寶完成8億元人民幣D輪融資 創始人兼CEO黃樂:繼續保持全面盈利
    而此輪融資對於車置寶來說,是黃樂及其團隊又一次新徵程的開啟——鞏固全國線下服務中心的基礎設施建設及戰略擴張,同時推動數位化金融及物流業務的全面發展,並在今年實現交易量及收入較去年同比增長400%,同時人效翻倍增長,兩年內實現年交易量百萬臺,繼續保持全面盈利。
  • 合規創造價值,淺談融慧金科合規風險治理
    一、組織體系組織體系是承擔合規管理職能的組織領導,可以是專門的機構,也可由其它職能部門兼職。一個健全的合規管理機構一般包括合規委員會、合規負責人、合規管理部門等。融慧金科內部設有安全委員會,安全委員會成員由公司各部門負責人組成,負責審議和決策公司內部重大合規問題;法律合規部負責牽頭處理公司的全部合規事務,持續推進公司合規工作的開展。二、制度體系合規的制度體系是企業合規的前提,沒有合規的制度體系作為支撐,企業則無法做到真正合規。
  • 一、黑客數闖央視網 紅警靜候策安全
    打開郵件,一個主題為「特急命令」的郵件標題立即跳入眼帘,正文只有一道命令:立即進入央視網後臺視頻會議室!該命令郵件同時發送給「八駿」的全體成員!菲菲熟練地敲打著鍵盤,噼裡啪啦的有節奏的聲響過後,菲菲進入了央視網的後臺視頻會議室。此時,偵查組組長絕地已等候在那裡,其他六個成員也都幾乎同時進入後臺會議室,偵查組的「八駿」已全部到齊。
  • 助力企業合規經營,「實用」與「有趣」同樣重要!
    助力企業合規經營,「實用」與「有趣」同樣重要!寶山檢察助力企業合規經營寶山區檢察院第三檢察部副主任樊冰作為演說人第一個出場,聚焦寶山檢察工作亮點,進行了題為「助力企業合規經營,實用與有趣同樣重要」的精彩演說。
  • 合規管理迫在眉睫 標準化進程加快
    然而,對他國業務規則的不了解,對「互惠」政策的不熟悉,對當地情況盡職調查的不全面,對國際形勢的估計不足、應對不力,導致近些年大批「走出去」的中國企業因各類「不合規」行為而面臨大額直接經濟損失和嚴重間接損失。今年以來,全球疫情的暴發使世界經濟面臨前所未有的困擾和挑戰,各類不穩定因素更是在原有基礎上顯著增加,因而,企業合規已經成為企業安全交易、健康發展、品牌打造的必要條件。合規管理,是挑戰也是機遇。
  • 手把手搭建企業合規體系(一)——合規風險識別|MHP君悅評論
    當我們談到合規的時候,第一個跳入腦海的往往是反腐敗。的確,反腐敗是合規的重要方面,但是合規並不等於反腐敗。合規涉及企業整個業務流程的各個環節。合規指的是通過制定並執行企業內部規章和制度來確保員工和企業遵守經營活動所在地的法律法規、職業操守和道德規範。它通常包括三個方面的內容:(1)合規是企業應遵守經營活動所在地的法律法規。
  • 建行東營勝大支行:學習合規文件強化合規意識
    為強化員工遵章守紀法合規意識,構築案件風險防控,進一步推進我行業務順利進行,提升員工知法懂法守法意識。建行東營勝大支行錦苑分理處利用夕會時間組織員工法律法規文件學習。  學習內容包括關於辦理侵犯公民個人信息刑事案件適用法律若干問題的解釋、合同法、網絡安全法、消費者權益保護法、反洗錢法主要條款等內容,還對員工禁止性規定與金融犯罪、員工典型違法違規案例等內容進行了詳細的講解。網點員工結合自己所處崗位、身邊人和身邊事在日常工作中加強業務合規操作,提升合規意識的自我認識以及加大違規警示教育的重要性展開了討論。
  • 企業合規、內控、風險一體化管理體系的構建
    全面風險管理所界定的「風險評估」,是「查找各業務單元、各項重要經營活動及其重要業務流程中有無風險,有哪些風險」。可見,合規、內控、風險三者都需要進行風險評估,但具體表現和關注點,乃至評估方法,可能有所不同。如何減少類似的重合或重複工作,簡化操作流程,是驅動對三者進行統籌考慮的主要因素。再次,從發展路徑看,三份文件目前是各成一派,分別發展。
  • 合規|中國企業合規機制障礙及其解決之道
    ; 三是從外部激勵機制來看,為鼓勵企業積極建立或者改進合規計劃,國家法律需要將企業合規作為寬大行政處理和寬大刑事處理的重要依據,使得企業可以通過建立合規計劃受到一定程度的法律獎勵。
  • 夯實高質量發展基礎——中鋁集團召開2021年安全環保質量暨依法治...
    中鋁集團黨組成員、副總經理馮貴權、劉建平、陳琪分別作質量工作報告、職業健康安全和生態環境保護工作報告、法治與合規管理工作報告。中鋁集團黨組領導敖宏、許質武、葉國華出席會議。就進一步提升中鋁集團安全工作水平,姚林要求:一要強化作業前風險評價。要加強對重要危險源的管控和崗位員工對安全操作規程的掌握,提高職工參與意識,加深職工參與程度,逐步做到「我會安全」,實現現場「每個人都會安全」。二要強化事故精準處理力度。要找到問題的癥結,優化完善考核機制,提高處理精準度。三要深化安全管理和用工管理,在履職方法、重心下移上做文章。
  • 讓數據合規流動,「富數科技」發布Avatar本地化安全計算平臺
    隨著數據被定義為生產要素之一,政策端也對企業提出數據安全流通的要求。於是,通過技術手段解決數據孤島問題也隨之成為數據安全流通的核心。6月16日,富數科技舉行了以「算法重構邊界」安全計算產品線上發布會。會上,公司發布了企業級安全計算平臺Avatar。
  • 央視網與廣告代理商中視金橋解約
    【搜狐IT消息】4月1日消息,中視金橋(00623.HK)昨晚發布公告,宣布與央視網達成共識,雙方籤訂的廣告業務合作協議已於近期終止,中視金橋也無需就2009年第三季度和第四季度支付相關代理費。
  • 《個人信息安全規範》啟動試點工作 曠視等公司參與
    近日,全國信息安全標準化技術委員會啟動了《個人信息安全規範》試點工作。本次試點工作會針對《個人信息安全規範》的關鍵要求推動落地實現,並將形成的優秀案例在全國範圍內進行推廣。專家組認為《個人信息安全規範》已經具有良好的推廣基礎,此次新修訂的標準試點應更加關注關鍵問題,充分結合有關部門正在開展的檢測評估認證等方面工作。同時,要提高標準試點的參與度、關注度,建議企業要增加資金投入,要做好頂層規劃、分步實施,充分落實標準要求,逐步深入到企業管理的各個流程和環節。
  • 中國廣告協會網絡與數據安全工作委員會籌備成立 打造更安全透明的...
    與此同時,數據和個人信息洩露等問題日益嚴重,數字廣告數據安全與合規應用問題備受關注。《數據安全法(草案)》明確提出開展數據活動必須履行數據安全保護義務、承擔社會責任,《個人信息保護法》也已公開徵集意見,對廣告交易中存在數據安全問題制定了上位法。在數字廣告行業,唯有對個人信息數據合法、合規運用,才能推動大數據技術與數字廣告協同發展,讓廣告從業者真正獲益的同時用戶的個人信息得到有效保護。
  • ALOKEX交易所合規之路一一合規對於交易所的重要性
    加密貨幣行業茹毛飲血,荊棘叢生的時代已經過去,走向合規化是大勢所趨,不知道大家有沒有發現,越是大的交易所越是注重合規,越注重合規的交易所最後都越做越大,越走越長遠,這就是交易所目前的現狀,優秀的交易所通吃,剩下的交易所佔有的份額極其有限。 資訊ALOK_188
  • 工商銀行日照分行合規文化建設實現新突破
    魯網12月22日訊 今年以來,為深入貫徹落實監管機構和工商銀行山東省總行合規文化建設工作新部署、新要求,工行日照分行強化制度學習、技能訓練、高層授課、警示與反思、主題活動、正向激勵等方面入手,全面提升員工合規意識,助推合規文化建設再上新臺階,實現合規文化建設新突破
  • 《個人信息安全規範》啟動試點工作 涉及廣告分發、生物識別等領域
    11月25日,北京商報記者從曠視獲悉,《信息安全技術 個人信息安全規範》(以下簡稱「《個人信息安全規範》」)試點工作已經啟動,曠視等企業是試點單位之一。近日,全國信息安全標準化技術委員會啟動了《個人信息安全規範》試點工作。本次試點工作會針對《個人信息安全規範》的關鍵要求推動落地實現,並將形成的優秀案例在全國範圍內進行推廣。
  • 華為十年如一日的合規要求,為華為立功了
    華為十年如一日的合規要求,為華為立功了;以最嚴格的信息安全標準和客戶隱私保護標準,是這幾年支持華為站得穩的底座。由於華為非常嚴格的注意合規和信息安全管理,美國人侵入華為郵件伺服器10年,也沒有發現華為違規的問題。任總後來感嘆說,以為是華為合規管理不行,沒想到一些美國人是想華為死。因此後來美國司法部長巴爾懶得廢話,在一個智庫講話直接挑明,他說:「毫無疑問,中國的技術攻勢對美國構成了前所未有的挑戰。對我們國家的風險空前高漲。自19世紀以來,美國在創新和技術方面一直處於世界領先地位。