“2024網(wǎng)絡(luò)安全創(chuàng)新發(fā)展大會·數(shù)字安全治理分會”在京順利召開
2024年11月27日下午,由國家信息中心《信息安全研究》雜志社主辦,光明網(wǎng)網(wǎng)絡(luò)安全頻道及數(shù)字化頻道、中移互聯(lián)網(wǎng)有限公司、螞蟻科技集團股份有限公司協(xié)辦的“2024網(wǎng)絡(luò)安全創(chuàng)新發(fā)展大會·數(shù)字安全治理分會”在北京順利召開,來自部委、央企、大型企事業(yè)單位、網(wǎng)絡(luò)安全企業(yè)的專家出席了本次會議,本次會議由《信息安全研究》雜志社常務(wù)副社長潘靜主持。
中國計算機學(xué)會計算機安全專業(yè)委員會常務(wù)副主任于銳作了題為“創(chuàng)新中國特色數(shù)字身份體系 國家網(wǎng)上身份認(rèn)證基礎(chǔ)設(shè)施建設(shè)應(yīng)用實踐”的演講,他指出,數(shù)字身份已成為經(jīng)濟健康發(fā)展與社會和諧穩(wěn)定亟需奠定的基石,必將在由數(shù)字經(jīng)濟、數(shù)字社會、數(shù)字政府構(gòu)成的數(shù)字國家中發(fā)揮至關(guān)重要的作用。需要持續(xù)完善具有中國特色、適應(yīng)數(shù)字政府發(fā)展要求的可信數(shù)字身份認(rèn)證服務(wù)體系和管理制度,加快普及推廣國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù),創(chuàng)新技術(shù)應(yīng)用,探索推動可信數(shù)字身份體系演進發(fā)展,形成中心化+分布式混合架構(gòu),支撐各類應(yīng)用發(fā)展,構(gòu)建具有中國特色的安全可信、高效可控的可信數(shù)字身份認(rèn)證服務(wù)體系。
明朝萬達技術(shù)服務(wù)中心金融支持部經(jīng)理孫加光結(jié)合金融行業(yè)特色,作了題為“數(shù)據(jù)安全治理全流程建設(shè)方案”的主題演講。近幾年,國家在立法層面不斷完善數(shù)據(jù)安全的頂層設(shè)計,逐漸形成以網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法、個人信息保護法為核心的法律體系,為數(shù)據(jù)時代的網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護提供基礎(chǔ)制度保障?!吨袊嗣胥y行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法(征求意見稿)》《銀行保險機構(gòu)數(shù)據(jù)安全監(jiān)管辦法(征求意見稿)》指導(dǎo)督促相關(guān)數(shù)據(jù)處理者依法依規(guī)開展數(shù)據(jù)處理活動,履行數(shù)據(jù)安全保護義務(wù)。數(shù)據(jù)安全治理需依據(jù)組織機構(gòu)的數(shù)據(jù)現(xiàn)狀、風(fēng)險承受能力、行業(yè)規(guī)范,圍繞數(shù)據(jù)生命周期,制定數(shù)據(jù)安全管控策略,選取合適安全產(chǎn)品工具,統(tǒng)一運維管理,降低企業(yè)數(shù)據(jù)資產(chǎn)在流動和使用過程中存在的安全風(fēng)險。需要“同步規(guī)劃、同步建設(shè)、同步運營”,實現(xiàn)安全合規(guī)、有效保護、高效運營的數(shù)據(jù)安全整體全流程防護。
國家信息中心信息與網(wǎng)絡(luò)安全部處長劉蓓介紹了政務(wù)系統(tǒng)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系研究進展情況。數(shù)字政府是建設(shè)網(wǎng)絡(luò)強國、數(shù)字中國的基礎(chǔ)性和先導(dǎo)性工程。政務(wù)信息系統(tǒng)是黨政機關(guān)高效履職的重要載體,其安全性關(guān)乎國家安全、經(jīng)濟社會安全和公眾利益?!笆奈濉睍r期數(shù)字政府建設(shè)取得顯著進展,總體呈現(xiàn)云化、移動化、平臺化、智能化的發(fā)展趨勢,數(shù)據(jù)的深度開發(fā)利用和新技術(shù)應(yīng)用帶來了新的網(wǎng)絡(luò)安全風(fēng)險挑戰(zhàn),對落實網(wǎng)絡(luò)安全法律法規(guī)要求,加強政務(wù)信息系統(tǒng)安全建設(shè)和管理提出了更高要求。近年來,全國網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會組織建立了較為完備的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系,對政務(wù)信息系統(tǒng)的安全保障起到了重要的指導(dǎo)和規(guī)范性作用。目前依據(jù)政務(wù)信息系統(tǒng)面臨的突出風(fēng)險問題和迫切的標(biāo)準(zhǔn)應(yīng)用需求,網(wǎng)安標(biāo)委正組織研究制定政務(wù)信息系統(tǒng)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系,提出總體標(biāo)準(zhǔn)、規(guī)劃建設(shè)、運行維護、應(yīng)用安全和數(shù)據(jù)安全五個方面的重點標(biāo)準(zhǔn),為政務(wù)信息系統(tǒng)全生命周期建設(shè)和運行管理提供標(biāo)準(zhǔn)應(yīng)用指引,建議各級政務(wù)部門在政務(wù)信息系統(tǒng)規(guī)劃設(shè)計、招標(biāo)采購、建設(shè)實施和驗收測試等環(huán)節(jié),加大對標(biāo)準(zhǔn)的采用和貫徹實施,切實筑牢數(shù)字政府網(wǎng)絡(luò)安全防線。
科來高級安全技術(shù)總監(jiān)孟召瑞介紹了AI在攻擊流量分析與防范中的實踐經(jīng)驗??苼黹L期以來一直專注于網(wǎng)絡(luò)流量分析技術(shù)的研發(fā)與實踐,通過把AI技術(shù)與流量分析技術(shù)相結(jié)合,實現(xiàn)了提升檢測效率、優(yōu)化資源配置的效果。結(jié)合安全防護實例介紹了在數(shù)據(jù)采集及標(biāo)注、數(shù)據(jù)跨境監(jiān)測、原始報文威脅自動研判、暴露面資產(chǎn)梳理等領(lǐng)域的經(jīng)驗成果。基于高速流量處理能力,提供全面的協(xié)議元數(shù)據(jù)、統(tǒng)計元數(shù)據(jù),并能有效減輕模型的算力負(fù)載,提供完整的數(shù)據(jù)治理、數(shù)據(jù)開發(fā)、頁面構(gòu)造流程,實現(xiàn)低代碼構(gòu)造完整應(yīng)用場景。
中國電力科學(xué)研究院有限公司信息通信所教授級高工張波(席澤生代) 分享了題為“電力工業(yè)控制裝備與系統(tǒng)內(nèi)生安全”的主題演講。隨著新型電力系統(tǒng)加快建設(shè),大量非受控新能源、負(fù)荷控制、電力物聯(lián)等終端泛在接入,源網(wǎng)荷儲協(xié)同互動,電力信息網(wǎng)絡(luò)從封閉靜止轉(zhuǎn)為開放互動,受攻擊暴露面增多,傳統(tǒng)邊界隔離技術(shù)難以應(yīng)對,尤其是電力系統(tǒng)內(nèi)部0day未知漏洞、隱藏于控制交互業(yè)務(wù)過程中的外部APT未知攻擊成為當(dāng)前防護的關(guān)鍵難題,直接威脅電力終端、網(wǎng)絡(luò)和主站系統(tǒng)安全運行,亟需提升電力系統(tǒng)對未知漏洞、未知攻擊的內(nèi)生安全防護能力。針對新型電力系統(tǒng)面臨的未知漏洞、未知攻擊和持續(xù)可靠運行三方面挑戰(zhàn),基于擬態(tài)防御內(nèi)生安全理論,采用異構(gòu)冗余構(gòu)造抵御未知漏洞、動態(tài)表決感知未知攻擊、動態(tài)冗余持續(xù)可靠運行的防御策略,可有效實現(xiàn)電力系統(tǒng)內(nèi)生安全防御目標(biāo)。先后研制了內(nèi)生安全電力物聯(lián)融合終端、電力物聯(lián)網(wǎng)內(nèi)生安全接入網(wǎng)關(guān)、電力Web系統(tǒng)擬態(tài)防御網(wǎng)關(guān)等關(guān)鍵設(shè)備,并進行了試點應(yīng)用,積累了電力行業(yè)內(nèi)生安全實踐經(jīng)驗。
綠盟科技政府行業(yè)技術(shù)總監(jiān)金永平在演講中指出,隨著新一代信息化技術(shù)與業(yè)務(wù)的深入融合,在提升公共服務(wù)水平的同時,正在面臨來自勒索病毒、敏感數(shù)據(jù)泄露、釣魚郵件攻擊、遠程接入攻擊、云環(huán)境攻擊、供應(yīng)鏈攻擊等在內(nèi)的多種威脅風(fēng)險。綠盟科技緊跟時代步伐,總結(jié)數(shù)據(jù)安全治理經(jīng)驗,提出“守護數(shù)據(jù)要素,保障數(shù)據(jù)安全”的數(shù)據(jù)安全3.0戰(zhàn)略,以數(shù)據(jù)安全合規(guī)為基礎(chǔ),為客戶構(gòu)建分類分級防護、“一監(jiān)一查”技術(shù)體系,為數(shù)據(jù)交換、共享、開發(fā)利用提供可信的數(shù)據(jù)基礎(chǔ)設(shè)施和流通環(huán)境,有效保護數(shù)據(jù)在流轉(zhuǎn)及共享交換過程中的安全。(趙鵬超 孔繁鑫 孫新武)
編輯:遲明緒