“2024網(wǎng)絡安全創(chuàng)新發(fā)展大會·數(shù)字安全治理分會”在京順利召開
2024年11月27日下午,由國家信息中心《信息安全研究》雜志社主辦,光明網(wǎng)網(wǎng)絡安全頻道及數(shù)字化頻道、中移互聯(lián)網(wǎng)有限公司、螞蟻科技集團股份有限公司協(xié)辦的“2024網(wǎng)絡安全創(chuàng)新發(fā)展大會·數(shù)字安全治理分會”在北京順利召開,來自部委、央企、大型企事業(yè)單位、網(wǎng)絡安全企業(yè)的專家出席了本次會議,本次會議由《信息安全研究》雜志社常務副社長潘靜主持。
中國計算機學會計算機安全專業(yè)委員會常務副主任于銳作了題為“創(chuàng)新中國特色數(shù)字身份體系 國家網(wǎng)上身份認證基礎設施建設應用實踐”的演講,他指出,數(shù)字身份已成為經(jīng)濟健康發(fā)展與社會和諧穩(wěn)定亟需奠定的基石,必將在由數(shù)字經(jīng)濟、數(shù)字社會、數(shù)字政府構成的數(shù)字國家中發(fā)揮至關重要的作用。需要持續(xù)完善具有中國特色、適應數(shù)字政府發(fā)展要求的可信數(shù)字身份認證服務體系和管理制度,加快普及推廣國家網(wǎng)絡身份認證公共服務,創(chuàng)新技術應用,探索推動可信數(shù)字身份體系演進發(fā)展,形成中心化+分布式混合架構,支撐各類應用發(fā)展,構建具有中國特色的安全可信、高效可控的可信數(shù)字身份認證服務體系。
明朝萬達技術服務中心金融支持部經(jīng)理孫加光結合金融行業(yè)特色,作了題為“數(shù)據(jù)安全治理全流程建設方案”的主題演講。近幾年,國家在立法層面不斷完善數(shù)據(jù)安全的頂層設計,逐漸形成以網(wǎng)絡安全法、數(shù)據(jù)安全法、個人信息保護法為核心的法律體系,為數(shù)據(jù)時代的網(wǎng)絡安全、數(shù)據(jù)安全、個人信息保護提供基礎制度保障。《中國人民銀行業(yè)務領域數(shù)據(jù)安全管理辦法(征求意見稿)》《銀行保險機構數(shù)據(jù)安全監(jiān)管辦法(征求意見稿)》指導督促相關數(shù)據(jù)處理者依法依規(guī)開展數(shù)據(jù)處理活動,履行數(shù)據(jù)安全保護義務。數(shù)據(jù)安全治理需依據(jù)組織機構的數(shù)據(jù)現(xiàn)狀、風險承受能力、行業(yè)規(guī)范,圍繞數(shù)據(jù)生命周期,制定數(shù)據(jù)安全管控策略,選取合適安全產(chǎn)品工具,統(tǒng)一運維管理,降低企業(yè)數(shù)據(jù)資產(chǎn)在流動和使用過程中存在的安全風險。需要“同步規(guī)劃、同步建設、同步運營”,實現(xiàn)安全合規(guī)、有效保護、高效運營的數(shù)據(jù)安全整體全流程防護。
國家信息中心信息與網(wǎng)絡安全部處長劉蓓介紹了政務系統(tǒng)網(wǎng)絡安全標準體系研究進展情況。數(shù)字政府是建設網(wǎng)絡強國、數(shù)字中國的基礎性和先導性工程。政務信息系統(tǒng)是黨政機關高效履職的重要載體,其安全性關乎國家安全、經(jīng)濟社會安全和公眾利益?!笆奈濉睍r期數(shù)字政府建設取得顯著進展,總體呈現(xiàn)云化、移動化、平臺化、智能化的發(fā)展趨勢,數(shù)據(jù)的深度開發(fā)利用和新技術應用帶來了新的網(wǎng)絡安全風險挑戰(zhàn),對落實網(wǎng)絡安全法律法規(guī)要求,加強政務信息系統(tǒng)安全建設和管理提出了更高要求。近年來,全國網(wǎng)絡安全標準化技術委員會組織建立了較為完備的網(wǎng)絡安全標準體系,對政務信息系統(tǒng)的安全保障起到了重要的指導和規(guī)范性作用。目前依據(jù)政務信息系統(tǒng)面臨的突出風險問題和迫切的標準應用需求,網(wǎng)安標委正組織研究制定政務信息系統(tǒng)網(wǎng)絡安全標準體系,提出總體標準、規(guī)劃建設、運行維護、應用安全和數(shù)據(jù)安全五個方面的重點標準,為政務信息系統(tǒng)全生命周期建設和運行管理提供標準應用指引,建議各級政務部門在政務信息系統(tǒng)規(guī)劃設計、招標采購、建設實施和驗收測試等環(huán)節(jié),加大對標準的采用和貫徹實施,切實筑牢數(shù)字政府網(wǎng)絡安全防線。
科來高級安全技術總監(jiān)孟召瑞介紹了AI在攻擊流量分析與防范中的實踐經(jīng)驗??苼黹L期以來一直專注于網(wǎng)絡流量分析技術的研發(fā)與實踐,通過把AI技術與流量分析技術相結合,實現(xiàn)了提升檢測效率、優(yōu)化資源配置的效果。結合安全防護實例介紹了在數(shù)據(jù)采集及標注、數(shù)據(jù)跨境監(jiān)測、原始報文威脅自動研判、暴露面資產(chǎn)梳理等領域的經(jīng)驗成果?;诟咚倭髁刻幚砟芰?,提供全面的協(xié)議元數(shù)據(jù)、統(tǒng)計元數(shù)據(jù),并能有效減輕模型的算力負載,提供完整的數(shù)據(jù)治理、數(shù)據(jù)開發(fā)、頁面構造流程,實現(xiàn)低代碼構造完整應用場景。
中國電力科學研究院有限公司信息通信所教授級高工張波(席澤生代) 分享了題為“電力工業(yè)控制裝備與系統(tǒng)內生安全”的主題演講。隨著新型電力系統(tǒng)加快建設,大量非受控新能源、負荷控制、電力物聯(lián)等終端泛在接入,源網(wǎng)荷儲協(xié)同互動,電力信息網(wǎng)絡從封閉靜止轉為開放互動,受攻擊暴露面增多,傳統(tǒng)邊界隔離技術難以應對,尤其是電力系統(tǒng)內部0day未知漏洞、隱藏于控制交互業(yè)務過程中的外部APT未知攻擊成為當前防護的關鍵難題,直接威脅電力終端、網(wǎng)絡和主站系統(tǒng)安全運行,亟需提升電力系統(tǒng)對未知漏洞、未知攻擊的內生安全防護能力。針對新型電力系統(tǒng)面臨的未知漏洞、未知攻擊和持續(xù)可靠運行三方面挑戰(zhàn),基于擬態(tài)防御內生安全理論,采用異構冗余構造抵御未知漏洞、動態(tài)表決感知未知攻擊、動態(tài)冗余持續(xù)可靠運行的防御策略,可有效實現(xiàn)電力系統(tǒng)內生安全防御目標。先后研制了內生安全電力物聯(lián)融合終端、電力物聯(lián)網(wǎng)內生安全接入網(wǎng)關、電力Web系統(tǒng)擬態(tài)防御網(wǎng)關等關鍵設備,并進行了試點應用,積累了電力行業(yè)內生安全實踐經(jīng)驗。
綠盟科技政府行業(yè)技術總監(jiān)金永平在演講中指出,隨著新一代信息化技術與業(yè)務的深入融合,在提升公共服務水平的同時,正在面臨來自勒索病毒、敏感數(shù)據(jù)泄露、釣魚郵件攻擊、遠程接入攻擊、云環(huán)境攻擊、供應鏈攻擊等在內的多種威脅風險。綠盟科技緊跟時代步伐,總結數(shù)據(jù)安全治理經(jīng)驗,提出“守護數(shù)據(jù)要素,保障數(shù)據(jù)安全”的數(shù)據(jù)安全3.0戰(zhàn)略,以數(shù)據(jù)安全合規(guī)為基礎,為客戶構建分類分級防護、“一監(jiān)一查”技術體系,為數(shù)據(jù)交換、共享、開發(fā)利用提供可信的數(shù)據(jù)基礎設施和流通環(huán)境,有效保護數(shù)據(jù)在流轉及共享交換過程中的安全。(趙鵬超 孔繁鑫 孫新武)
編輯:遲明緒