<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    “看見”威脅 為數字安全時代探索中國方案

    VSole2022-08-01 12:28:48

    7月30日,2022全球數字經濟大會數字安全峰會暨第十屆互聯網安全大會在京舉行。大會以“護航數字文明,開創數字安全新時代”為主題,呼吁行業凝聚力量,為國家筑牢數字安全屏障體系,為數字經濟發展保駕護航。

    伴隨5G技術、智慧城市、政企“上云”、大數據等數字化技術的廣泛應用和深入服務于社會經濟,其安全問題帶來的后果更為嚴峻。中國工程院院士,ISC名譽主席鄔賀銓從生態角度指出,數字安全生態的另一個緯度要覆蓋工業企業設備供應商、基礎電信運營商、云服務商、工業互聯網平臺運營商、工業應用提供商、數字安全企業、第三方檢測機構與用戶等,上下游都有維護安全的責任,并需要緊密合作實現威脅與處置情報共享。

    數字經濟在突破傳統生產要素的流動限制,促進市場效率的同時,帶來了不容忽視的信息安全問題。全國工商聯黨組副書記、副主席樊友山在大會上表示,網絡安全龍頭企業要發揮自身技術、人才優勢和技術創新主體作用,開展數字安全基礎理論創新、重大問題研究和核心技術攻關,助力數字安全技術創新發展。同時積極推動網信領域法律法規不斷完善,積極參與網絡空間國際標準規則制定,助力形成良性的數據安全治理體系。

    網絡安全產業是保障國家網絡安全的重要力量。中國國際經濟交流中心副理事長,原國務院發展研究中心副主任王一鳴表示,要培育發展網絡安全企業,創新網絡安全服務模式,打造“平臺+服務”的網絡安全保障體系,形成網絡防護、安全監管、安全服務、密碼等各具特色的系統解決方案,當好國家網絡安全的“守護者”。

    網絡安全是護航數字經濟發展引擎的關鍵,是數字時代構筑新優勢、領先新賽道的前提。工業和信息化部網絡安全管理局局長隋靜從安全產業協同發展的角度,提出要夯實安全底座,增強關鍵基礎設施安全韌性,構建共建、共享、共用、共維的網絡安全協同防護體系。完善制度規則,強化行業數據安全治理能力。強化創新驅動,推動網絡安全關鍵技術突破。同時,加速資源聚集,提升網絡安全供給能力,加快構建完善產學研用協同發展良性生態。

    中央網信辦信息化發展局副局長、一級巡視員張望則強調,要注重強化安全意識,加強制度建設和管理,最大化保障網絡安全和數據安全。各界要加強技術協作,推動網絡安全和數據安全相關理論和技術的研究向縱深發展。同時還要及時制定針對各類問題的應急預案并適時開展實戰演練,提升重大安全事件的應急處置能力。

    近年來,數字化面臨內外部雙重安全挑戰,倒逼網絡安全升級數字安全。360集團創始人周鴻祎認為,面對強大的對手,“看不見”已經成為數字安全時代最大的痛點。而對數字化轉型企業而言,“看見”是安全的分水嶺,回避“看見”談安全是隔靴搔癢。

    周鴻祎表示,360過去20年投入了200億,聚集起2000名安全專家,積累了2000PB的安全大數據,建立了一套以“看見”為核心的安全運營服務體系,形成了一套“感知風險、看見威脅、抵御攻擊”的安全能力。在周鴻祎看來,360在探索的是數字安全時代的中國方案,在未來數字化的各個技術場景,360的安全能力框架可以成為底座和盔甲,做數字空間里的預警機和雷達,能夠發現敵人的“隱身飛機”和“巡航導彈”。

    隋靜指出,2021年國家網絡安全產業規模突破2000億元,網絡安全產業綜合實力顯著增強。工信部強力推進“斷卡行動”,創新推出12381涉詐預警勸阻、全國移動電話卡和互聯網賬號一證通查、反詐名片等反詐利器。累計攔截涉詐電話20億次,發送涉詐預警勸阻信息近2億條,助力全國電信網絡詐騙立案數連續13個月同比下降。

    “未來應完善制度規則,強化行業數據安全治理能力。強化數據安全頂層設計、完善配套政策和標準體系,加快建立數據分類分級保護,重要數據識別和目錄備案,跨境數據流動監管,數據安全檢測評估等基本規則,壓緊壓實企業數據安全保護主體責任,充分發揮行業協會、科研機構、安全企業等作用。政府、企業、社會協同聯動,合力筑牢作為新型生產要素的數據安全保障。”隋靜在大會上表示。

    網絡安全網絡安全防護
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    實戰攻防繃緊網絡安全弦。“警鐘長鳴”才能居安思危,紅藍隊就是敲鐘人,必須讓隊伍在急難險重的工作任務中經風雨、見世面、壯筋骨。
    2015年10月,日本成田機場與中部機場遭到黑客攻擊。所幸是在深夜時分,沒有對機場營運造成影響。機場人員隨后關閉遭入侵的電腦和廣播系統,使用擴音器通知乘客以及以“手工”方式辦理登機等手續,部分航班被迫延遲起飛。2017年6月,烏克蘭首輔國際機場再次遭受到勒索病毒的攻擊,機場信息系統癱瘓,導致大量旅客滯留機場,航班大面積延誤。在具體實施時,可根據自身系統的安全保護級別進行調整。
    網絡安全領域,紅藍對抗中一方扮演黑客、另一方扮演防守者進行網絡安全實戰演練。在攻防演練中,紅軍模擬真實的攻擊來評估企業當前防護體系的安全水平,藍軍對發現的問題進行優化整改。通過周期性的紅藍對抗,可持續性提高企業在攻擊防護、威脅檢測、應急響應等方面的能力。建立網絡安全督察通報體系。
    工業互聯網是新一代信息通信技術與工業體系融合的產物,將推動“人、機、物”的泛在深度互聯和全面感知。隨著工業互聯網設備的網絡化、數字化、智能化應用不斷泛化,設備自身網絡安全設計、應用過程管理與防護逐漸成為關注重點。
    為做好網絡安全保障,加強網絡安全防護,有效發現網絡安全風險并及時化解,7月20日,菏澤市城管局舉行網絡安全攻防演練。據悉,本次演練邀請了菏澤市網絡安全資深專家組成網絡安全紅隊攻擊人員,在真實網絡環境下模擬黑客的攻擊手段對菏澤市城市管理局信息系統開展實戰化攻擊。在不影響業務的情況下,攻擊隊伍可對菏澤市城市管理局的官方網站、智慧城管等進行網絡攻擊,試圖入侵系統,獲取權限并可進行內網滲透。
    隨著網絡空間安全上升為國家戰略,安全需求已由單一的軟硬件產品提供轉向全面專業的安全運營服務模式,各安全廠商爭先提出安全運營整體解決方案,安全即服務成為網絡安全產業發展重點。通過對網絡安全服務的國內外產業發展現狀進行分析,結合工程實踐提出針對網絡安全全生命周期的服務體系,并從技術創新和商業模式創新兩個方面對網絡安全服務產業發展提出建議。全面的分析和研究網絡安全服務的產業現狀、體系和發展建議,對完善優
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类