<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    國內首個“網絡安全卓越中心”落地南京江寧

    VSole2023-02-20 10:14:18

    近日,國內首個網絡安全卓越中心(“CyberPeace Center of Excellence”簡稱“CPCOE”)落地南京市江寧區,項目金額數千萬元,由賽寧網安建設運營。CPCOE旨在提高全民數字素養、培育網安人才、提升關基防御能力、促進安全生態融合發展,保障城市數字化建設。

    CPCOE是在聚焦網絡強國戰略部署的基礎上,聯合多單位、協同多學科,面向政府、行業及公眾,提供戰略規劃、生態共建、技術支撐、安全運營的重要工程。

    圖 1 CPCOE主要服務對象及內容

    網絡安全卓越中心“于變局中開新局的重要實踐”

    澳大利亞、新加坡及北約等國家和區域的成功經驗證實,建設網絡安全卓越中心,能夠全方位推動網絡疆域安全防護能力快速提升。

    圖2 其他國家網絡安全卓越中心建設情況

    CPCOE充分吸取國際網絡強國的建設經驗,并且結合我國網絡安全發展現狀規劃設計,在設計理念和內容上,較之國內現有的網絡安全培訓、演練、運營中心等有明顯優勢,主要體現在以下幾個方面:

    從專崗防護到全民皆兵

    “網絡安全為人民,網絡安全靠人民。”

    維護網絡安全,離不開每位網民的積極參與和主動行動。CPCOE下設的“數字素養”宣傳中心能夠常態化開展網絡安全宣傳教育工作,圍繞網絡安全領域新政策、新舉措、新成效,針對個人信息保護、數據安全治理、關鍵信息基礎設施安全防護、電信網絡詐騙犯罪、數字平臺健康發展、青少年健康上網等社會熱點問題,結合重要時間節點,通過宣傳展覽、巡回講座、技能大賽、互動體驗等多種線下形式,創新內容供給、豐富傳播矩陣、聚焦受眾投放,深入開展宣傳教育,強力推動全社會網絡安全意識和防護技能的提升。

    從靜態防護到動態防御

    “網絡安全本質在于對抗,對抗的本質在于攻防兩端能力的較量。”

    現有的網絡安全建設多采用筑堡壘式的被動防御體系,這種體系基于先驗知識,側重單點防護、靜態分層防護,重建設、輕運營,缺乏有效的安全運營工具和手段。CPCOE采用常態化實網演練和驗證評估等措施,驗證區域內企事業單位的網絡安全防護體系有效性,優化應急響應場景預案,打造安全運營、態勢感知與防御協同聯動的自適應安全框架,助力受眾持續提升防護能力、有效避免風險隱患。

    從各自為戰到融合發展

    “要堅持網絡安全教育、技術、產業融合發展,形成人才培養、技術創新、產業發展的良性生態。”

    CPCOE以數字化靶場的攻防實戰能力為基礎,打造涵蓋教學實訓、攻防演練、安全競賽、驗證評估的全方位“網絡安全能力發展孵化基地”。立足區域網絡安全產業集聚態勢,聯合高校科研需求,助推網絡安全教育技術產業融合發展試驗區建設。同時,設立實訓資源、教學平臺、行業實踐項目、科研實踐場地等配套服務持續運營體系,為積極推動網絡安全產業融合發展構建良好基礎。

    CPCOE以專業的安全運營為核心,輻射所有具有網絡安全服務需求的受眾,以優質服務吸引網安人才落地,以專業運營吸引領軍企業入駐,以創新驅動助力網絡安全核心技術和科研成果轉化,進而助力本地構建具有當地特色的網絡安全聚集地,形成網絡安全產業生態圈。

    “對標國際安全能力,貫徹網絡強國戰略”

    “攻防實戰”“生態共建” “安全運營”是CPCOE設計的重要核心,也是賽寧網安的優勢能力。賽寧網安作為國內聚焦網絡安全攻防實戰10余年的“專精特新”企業,多次參與制定網絡安全國家行業標準,擁有靶場類核心發明專利70余件,在驗證評估、實戰演訓、主動防御、實網實戰四大領域形成了領先的優勢。賽寧網安是該領域唯一一家能和歐美企業在技術和業務先進性層面競爭的企業,產品遠銷十幾個國家和地區。

    圖 3 賽寧網安業務全景

    面向未來,賽寧網安將以此次CPCOE的落地為契機,繼續高標謀劃,不斷發揮攻防實戰在網絡安全領域的輻射助推效應;借助石化、電力、汽車等具有行業特性的網安新場景,為城市乃至國家級別的網絡安全建設持續優化安全運營保障體系。作為踐行國家網絡安全戰略的重要一環,CPCOE將在網安人才培養、安全防御驗證、先進科技研究和信創設備評估等重要領域實現創新突破,不斷在政治、經濟、社會、產業等數字領域積蓄強勁勢能,為全面貫徹網絡強國戰略提供有力支撐!

    網絡安全卓越中心國際建設情況

    “卓越中心”(COE)是針對某焦點領域提供領導力、最佳實踐研究、支持、培訓的一個團隊、共享設施或實體。“網絡安全卓越中心”,即在網絡安全領域提供最佳實踐研究、支持、培訓的團體。

    隨著全球信息化趨勢的發展,國際上多個網絡強國都將網絡安全卓越中心的建設作為國家網絡安全戰略的重要部署之一。

    美國國家安全局通過國家網絡安全學術卓越中心(NCAE-C)計劃,推進網絡安全的教學和研究,保障網絡安全專業人員的供給,增強國家安全態勢。

    北約和愛沙尼亞國防部聯合成立北約網絡防御卓越中心(CCDCOE)。為北約以及成員國提供技術、戰略、行動和法律領域的網絡安全專業知識以及業務培訓,并負責組織世界上規模最大、技術最復雜的“鎖定盾牌”(Locked Shields)網絡安全演習。

    澳大利亞政府也將“網絡安全卓越學術中心”作為國家網絡安全戰略的一部分,用于培養網絡安全人才和支持網絡安全研究,以加強國家網絡安全建設。

    新加坡建設的東盟-新加坡網絡安全卓越中心(ASCCE),為地區內相互協作、跨學科項目的發展與實施提供支持,并于2022年8月舉辦首屆聯合國-新加坡網絡伙伴計劃。

    網絡安全網絡安全防護
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    實戰攻防繃緊網絡安全弦。“警鐘長鳴”才能居安思危,紅藍隊就是敲鐘人,必須讓隊伍在急難險重的工作任務中經風雨、見世面、壯筋骨。
    2015年10月,日本成田機場與中部機場遭到黑客攻擊。所幸是在深夜時分,沒有對機場營運造成影響。機場人員隨后關閉遭入侵的電腦和廣播系統,使用擴音器通知乘客以及以“手工”方式辦理登機等手續,部分航班被迫延遲起飛。2017年6月,烏克蘭首輔國際機場再次遭受到勒索病毒的攻擊,機場信息系統癱瘓,導致大量旅客滯留機場,航班大面積延誤。在具體實施時,可根據自身系統的安全保護級別進行調整。
    網絡安全領域,紅藍對抗中一方扮演黑客、另一方扮演防守者進行網絡安全實戰演練。在攻防演練中,紅軍模擬真實的攻擊來評估企業當前防護體系的安全水平,藍軍對發現的問題進行優化整改。通過周期性的紅藍對抗,可持續性提高企業在攻擊防護、威脅檢測、應急響應等方面的能力。建立網絡安全督察通報體系。
    工業互聯網是新一代信息通信技術與工業體系融合的產物,將推動“人、機、物”的泛在深度互聯和全面感知。隨著工業互聯網設備的網絡化、數字化、智能化應用不斷泛化,設備自身網絡安全設計、應用過程管理與防護逐漸成為關注重點。
    為做好網絡安全保障,加強網絡安全防護,有效發現網絡安全風險并及時化解,7月20日,菏澤市城管局舉行網絡安全攻防演練。據悉,本次演練邀請了菏澤市網絡安全資深專家組成網絡安全紅隊攻擊人員,在真實網絡環境下模擬黑客的攻擊手段對菏澤市城市管理局信息系統開展實戰化攻擊。在不影響業務的情況下,攻擊隊伍可對菏澤市城市管理局的官方網站、智慧城管等進行網絡攻擊,試圖入侵系統,獲取權限并可進行內網滲透。
    隨著網絡空間安全上升為國家戰略,安全需求已由單一的軟硬件產品提供轉向全面專業的安全運營服務模式,各安全廠商爭先提出安全運營整體解決方案,安全即服務成為網絡安全產業發展重點。通過對網絡安全服務的國內外產業發展現狀進行分析,結合工程實踐提出針對網絡安全全生命周期的服務體系,并從技術創新和商業模式創新兩個方面對網絡安全服務產業發展提出建議。全面的分析和研究網絡安全服務的產業現狀、體系和發展建議,對完善優
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类