<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    第十三屆信息安全漏洞分析與風險評估大會順利召開

    VSole2021-10-22 16:29:02

    2021年10月22日,2021世界物聯網博覽會信息安全高峰論壇暨第十三屆信息安全漏洞分析與風險評估大會在江蘇省無錫市順利召開。本屆大會以“創新可控智聯,共鑄網絡安全”為主題,由中國信息安全測評中心、江蘇省委網絡安全和信息化委員會辦公室、無錫市人民政府主辦,無錫市委網絡安全和信息化委員會辦公室、濱湖區人民政府、江蘇省物聯網信息安全實驗室承辦,清華大學、北京理工大學、無錫先進技術研究院、《中國信息安全》雜志社、無錫山水城管委會協辦。來自國內相關政府部門、重要行業、高等院校、研究機構和信息安全產業界的二百多名嘉賓參加了大會。

    會議現場

    本屆論壇的召開是落實習近平總書記總體國家安全觀戰略部署和網絡強國建設目標,適應數字經濟時代新征程新使命新任務,對信息安全漏洞分析與風險評估工作進行再研究、再推進的一次重要行動體現。中國信息安全測評中心主任張峰,無錫市政協副主席丁旭初為本屆大會致開幕辭。大會由中國信息安全測評中心副主任江常青主持,來自中國信息安全測評中心、中國科學院信息工程研究所、電子科技大學、中科芯集成電路有限公司、北京天融信網絡安全技術有限公司、綠盟科技集團股份有限公司等單位和企業的專家,圍繞軟件漏洞生態、軟件供應鏈安全、衛星互聯網應用及安全,以及智能產業安全生命周期等問題發表了主題演講。法國國立高等電信學校教授塞爾萬·吉利(Sylvain Guilley)和前卡巴斯基安全實驗室頂級研究員丹尼爾·亞歷克斯等2名海外知名技術專家以視頻會議形式向大會分享了他們在側信道分析以及人工智能和信息安全領域的最新研究成果。

    中國信息安全測評中心主任張峰

    無錫市政協副主席丁旭初

    中國信息安全測評中心副主任江常青

    中國科學院信息工程研究所副所長鄒維

    電子科技大學網絡空間安全研究院院長張小松

    中科芯集成電路有限公司董事長李斌

    中國信息安全測評中心研究員王欣

    天融信科技集團解決方案中心總監于國強

    綠盟科技首席技術官葉曉虎

    同時,“太湖灣信創技術產業園”揭牌儀式在大會上同期舉行。

    “太湖灣信創技術產業園”揭牌儀式

    從國家網絡安全和信息化發展的現實需求出發,本屆大會設立了“漏洞分析”“關鍵信息基礎設施保護”“威脅發現與溯源”“物聯網基礎安全及風險分析技術”和“國際網空重大安全事件分析”五大分會場,圍繞國家網絡安全建設、國際網空發展前沿動態、新技術新應用和物聯網安全等前沿、熱點、焦點、重點議題進行深入交流和探討,致力于共享漏洞分析與風險評估領域的理論方法、技術實踐、最新進展和創新成果,不斷提升漏洞分析與風險評估工作服務國家網絡安全保障的影響力和貢獻率。

    “漏洞分析”分論壇

    “關鍵信息基礎設施保護”分論壇

    “威脅發現與溯源”分論壇

    “物聯網基礎安全及風險分析技術”分論壇

    大會圍繞服務國家網絡安全發展和數字經濟社會建設的現實戰略需求,重點聚焦前沿熱點、始終堅持專業導向、不斷推動開放共享、著力搭建國際平臺,通過打造海內外知名技術專家學者深度溝通交流的紐帶橋梁,探討國內外前沿創新性技術發展方向和重大熱點安全事件,深挖漏洞分析與風險評估領域重點、難點技術問題,推動科技研究和技術創新成果在業界的共享共用,獲得技術專家普遍重視、深得網安業界各方支持,實現了“融合多方智慧、匯集群策優勢、凝聚創新成果”的辦會成效。

    信息安全風險評估
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    信息安全風險評估:依據有關信息安全技術與管理標準,對信息系統及由其處理、傳輸和存儲的信息的保密性、完整性和可用性等安全屬性進行評價的過程。它要評估資產面臨的威脅以及威脅利用脆弱性導致安全事件的可能性,并結合安全事件所涉及的資產價值來判斷安全事件一旦發生對組織造成的影響。
    網絡安全是信息化持續發展的根本保障,網絡安全中的安全風險評估則是網絡安全保障工作的基礎性工作和重要環節。在實際應用中,基于資產的風險評估基本要素是資產、威脅和脆弱性,資產清單的識別和賦值準確性很重要,一旦識別出現遺漏或者賦值不準確,則會造成風險結論的遺漏或不正確。其他風險評估方法的探索目前,企業在開展信息安全風險評估時,大多是通過基于資產的風險評估這一較成熟的方法來應用實施。
    正式版附下載附圖解
    本標準形成的信息安全風險評估方法,可以為國家網絡安全主管部門、各重要行業網絡安全保障單位、第三方網絡安全檢測評估機構提供開展網絡安全檢測評估工作的技術標準和依據。
    新版風評增加了業務識別和業務風險值計算兩個過程,這是本次標準中的一個變化。在資產識別過程中,老版風評中給出了明確的分類,包括數據、軟件、硬件、服務、人員、其他等6個大類。相較于老版風評的威脅來源和表現形式來說,這階段工作的復雜度有所提升。下圖為新版風評附件表E.5,可作為具體威脅識別的參考列表。在識別脆弱性的同時,評估人員應對已采取的安全措施的有效性進行確認。
    近年來,以智能手機及其周邊設備為代表的智能移動終端迅速普及,但涉及智能移動終端信息安全問題的相關報道也呈現上升趨勢。通過以當前智能移動終端與信息安全發展現狀為出發點,梳理智能移動終端信息安全功能的發展歷史,總結平臺結構的主要特征,論述了智能移動終端信息安全風險現狀及對策,展望未來信息安全風險的研究方向。
    通過開展風險評估工作,企業組織可以對重要信息系統所面臨的信息安全風險進行發現識別和定性評估。企業在開展網絡安全風險評估時,必須堅持綜合考慮安全事件的后果影響及其可利用性的評價原則。要素1:確定評估范圍風險評估應先確定評估的范圍。在風險評估工作開始前,需要盡可能全面地了解業務部門的需求和意見,這有助于了解各種網絡資產和流程的重要性、風險隱患、評估影響以及對風險的承受程度。
    數字化賦能汽車產業革新,使得信息安全管理上升至新的戰略高度,其覆蓋維度已逐步貫穿整個汽車產業價值鏈。由此可見,建立適用于我國汽車行業的信息安全體系可信賴度評估機制迫在眉睫。一直以來,國家高度重視信息安全工作,近年來力推多項信息安全相關法律法規出臺,《網絡安全法》《數據安全法》和《個人信息保護法》相繼發布。
    近些年,隨著統籌協調機制、“互聯網+政務服務”、信息資源整合共享等概念的出現和逐步落地,以及數字化、網絡化、智能化為特質的新一代信息通信技術(ICT)加快驅動,政府再次轉型駛入新型電子政務建設快車道。電子政務領域信息系統也從早期的門戶網站、郵件系統、辦公系統不斷得到創新和運用,網上辦公、數據集中、各種業務支撐系統層出不窮。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类