<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    中國數字安全能力圖譜-行業環境(2021.10)

    VSole2021-10-26 19:57:58

    自《網絡安全法》發布并實施以來,經過幾年時間的政策、技術與市場的迭代演進,數字世界、數字經濟、數字空間的概念開始深入人心。去年9月,數世咨詢首次發布“網絡安全三元論”的理念,并基于三元論發布了網絡安全能力的全新分類。通過與各層次、各領域和各方面業內人士的頻繁、大量的交流與溝通,數世咨詢將網絡(空間)安全的概念擴展至數字(空間)安全,并發布2021年度《中國數字安全能力圖譜》(以下簡稱“能力圖譜”)。


    網絡安全三元論

    網絡安全三元論認為,數字(空間)安全的三大支點為,信息技術、業務應用和網絡攻防。

    信息技術是網絡攻防的起源,沒有電子信息技術,就沒有網絡安全技術。如,有了電子通信才有電子對抗,有了計算機、操作系統、數據庫、應用程序,才會有系統安全、數據庫安全、應用安全,有了云計算、移動互聯網、工業互聯網,才會有云安全、移動安全和工業互聯網安全的概念。

    業務應用是一個機構或組織生存發展的根本前提,而信息技術是為業務需求服務的。基于產品設備或技術方案對信息系統的保護,并非網絡安全的最終目的,只有更好的服務數字化業務的需求,為數字經濟的發展賦能,才是網絡安全的根本目標。

    網絡攻防的邏輯本質是“對抗”,對抗則意味著沒有無往不勝的攻擊,也沒有牢不可破的防御。因此,基于“人、平臺、工具、管理、業務”五要素進行持續安全運營,從而達到安全保障與業務發展的動態平衡理念正在成為業界共識。

    基于三元論的三大支點--信息技術、業務應用和網絡攻防,能力圖譜分為七大方向:信息基礎設施保護、信息計算環境保護(信息安全);行業環境安全、應用場景安全(業務安全);基礎通用、體系框架和安全服務(網絡攻防)。

    中國數字安全能力圖譜-行業環境安全

    本次發布的是第三個方向:行業環境安全,見下圖:


    前沿創新:技術理念超前或極具特色

    融合創新:融合當下的各種技術,并有本質性的超越

    集成創新:組合當下的各種技術,增加功能,差異化解決需求

    迭代創新:在性能、效能和功能上的迭代提升

    概念市場:摸索研究階段,清晰的技術框架和落地應用并未形成

    新興市場:概念變得火熱,少數用戶開始試用,跟進廠商明顯增多

    發展市場:已經得到大多數用戶的認可,市場進入快速擴張階段

    成熟市場:應用已得到普及,增長速度放緩

    行業環境包括4個領域和8個子領域,并將相應的能力提供者分為“代表者”、“能力者”和“創新者”。代表者是指該能力提供者在該領域具備明顯的市場領先地位,能力者是指該能力提供者在該領域具備重要的市場地位,創新者是指該能力提供者在該領域的市場規模較小,但擁有“專精特新”的創新技術。

    能力圖譜是基于數世咨詢創始成員于2016年9月業界首發的“全景圖”品牌更新迭代而來,邏輯框架由IPDRR演進到現在的三元論,分類由技術產品演進到現在的安全能力,安全企業由“企業大全”演進到現在的“企業精選”。能力圖譜旨在,嘗試解決由于各種紛繁復雜的分類混亂帶來的溝通不便、統計不便、采購不便等弊端,凸顯優秀安全能力提供者,降低供需雙方的試錯成本,并為廣大數字安全領域的業界同仁提供研究參考與使用。

    網絡安全信息技術
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    身份認證和訪問控制:如果數字孿生系統的身份驗證和訪問控制機制存在漏洞,可能會被未經授權的用戶或惡意軟件利用,進而獲得對系統的控制。如果這些基礎設施遭到攻擊,可能會影響到數字孿生系統的正常運行。“惡意數字孿生”時代即將到來一些安全專家認為,數字孿生將帶來更多威脅。
    與此同時,網絡安全威脅始終跟隨計算的分散化而同步泛化擴散。與此同時,安全威脅逐漸蔓延到各種新興場景中。安天CERT從2015年開始,每年在上一年度的威脅年報中,公布年度威脅泛化圖譜,揭示出威脅泛化不斷加速的趨勢。圖一:2021年度網絡安全威脅泛化與分布圖譜安全威脅以暴露面和脆弱性為攻擊入口。安天防御能力框架中定義了網絡安全的五個基礎能力集合與過程,即識別、防護、檢測、響應、塑造。
    Gregory Touhill是世界知名的卡內基梅隆大學(CMU)軟件工程研究所CERT部門的主任,他領導著一支由研究人員、軟件工程師、安全分析師和數字智能專家組成的多元化團隊,致力于研究軟件產品中的安全漏洞,并開發尖端信息和培訓以改善網絡安全實踐。
    《全國信息安全標準化技術委員會關于2021年網絡安全標準項目立項的通知》于2021年8月25日正式發布。安恒信息進入2021 年網絡安全國家標準項目立項清單。安恒信息將牽頭網絡安全國家標準研究項目《信息安全運營服務實施指南研究》。除此之外,據公布的立項清單顯示,安恒信息參與的項目還包括: 1《信息技術安全技術信息安全管理系統概述和詞匯》標準修訂項目 2《網絡安全能力評估模型和評價指標體系研究》
    西門子能源公司、SANS(系統管理和網絡安全審計委員會)研究所和一組非營利學術組織當地時間12月14日宣布建立一個聯盟,實施一個新的工業網絡安全學徒計劃,以保護關鍵基礎設施。
    眾安在線相關負責人表示,《關于促進網絡安全保險規范健康發展的意見》的發布,有助于推動相關保險產品的市場普及和需求釋放。《意見》指出,要完善網絡安全保險政策制度。面向網絡安全服務開發職業責任險等產品,轉移專業技術人員在安全服務過程中因人為操作可能引發的安全風險。充分發揮保險機構專業優勢,聯合網絡安全企業、基礎電信運營商等加快網絡安全保險與網絡安全服務融合創新。
    網絡和基礎設施安全局最終獲得的撥款,較總統此前提出的政府年度預算版本還多4億美元;
    據外媒,美國網絡安全與基礎設施安全局CISA發布了勒索軟件就緒評估RRA作為網絡安全評估工具CSET的新模塊,據悉,RRA是一種安全審計自我評估工具,適用于那些希望更好地了解自己在防范和恢復針對其信息技術操作技術或工業控制系統資產的勒索軟件攻擊方面做得如何的組織。
    McKeown表示,安全領導者應該預測到這種情況,結合實踐來幫助最大限度地減少發生這種情況的可能性,并制定策略來識別和應對網絡安全事件。Kromberg表示,他曾經在一個周五中午的假日聚會之后舉行了一次未提前宣布的演習。McKeown和Kromberg表示,首席信息安全官和他們的安全團隊還通過盡可能多地模擬真實事件的練習來獲得肌肉記憶。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类