2021年度中国数字安全能力图谱(完全版)

VSole2021-12-14 20:56:52

随着政策、技术与市场的迭代演进,数字世界、数字经济、数字空间、数字中国的广阔前景已深入人心,基于2020年9月数世咨询业内首次提出的“网络安全三元论”理念,通过与各层次、各领域和各方面业内人士的频繁、大量的交流与沟通,数世咨询决定将网络(空间)安全的概念扩展至数字(空间)安全,并于今日正式发布《2021年度中国数字安全能力图谱(完全版》(以下简称能力图谱)。

“激发数字经济活力,增强数字政府效能,优化数字社会环境,构建数字合作格局,筑牢数字安全屏障,让数字文明造福各国人民,推动构建人类命运共同体。”

——习近平


网络安全三元论

网络安全三元论认为,数字(空间)安全的三大支点为,信息技术、业务应用和网络攻防。

信息技术是网络攻防的起源,没有电子信息技术,就没有网络安全技术。有了电子通信才有电子对抗,有了计算机、操作系统、数据库、应用程序,才会有系统安全、数据库安全、应用安全,有了云计算、移动互联网、工业互联网,才会有云安全、移动安全和工业互联网安全的概念。

业务应用是一个机构或组织生存发展的根本前提,而信息技术是为业务需求服务的。基于产品设备或技术方案对信息系统的保护,并非网络安全的最终目的,只有更好的服务数字化业务的需求,为数字经济的发展赋能,保卫国家安全,才是网络安全的根本目标。

网络攻防的逻辑本质是“对抗”,对抗则意味着没有无往不胜的攻击,也没有牢不可破的防御。因此,基于“人、平台、工具、管理、业务”五要素进行持续安全运营,从而达到安全保障与业务发展的动态平衡理念正在成为业界共识。

基于三元论的三大支点——信息技术、业务应用和网络攻防,能力图谱分为八大方向:信息基础设施保护、信息计算环境保护;行业环境安全、应用场景安全;基础与通用技术、体系框架、安全运营和数据安全。

一、信息基础设施保护

信息基础设施是指数字空间中最为基础与关键的计算实体,它们是电子信息进行计算、处理、传输、存储的载体。针对这些计算实体的保护,能力图谱划分为5个一级领域和29个子领域。(数据库也属于信息基础设施,但数据库与数据安全的结合更为紧密,因此本次能力图谱将其归入数据安全的分类)。

注:

1)物理安全中的“物理”是指需要物理接触或受到距离的限制;

2)端点安全,包括终端(PC、移动设备等)和主机/服务器等端点设备;

3)区块链安全,包括保护区块链的安全和基于区块链来保证安全。

二、信息计算环境保护

信息计算环境是指以现象级新兴信息技术为主要特征的各类计算实体的集合,进而形成的信息计算环境。针对这些信息计算环境的保护,能力图谱划分为个5个一级领域和14个子领域。

三、行业环境安全

行业环境安全是指自身行业属性非常突出的安全需求,能力图谱将其划分为个4个一级领域和8个子领域。

四、应用场景安全

应用场景是指机构或组织较为典型的通用业务场景,能力图谱将其划分为3个一级领域和12个子领域。

五、基础与通用技术

基础与通用是指网络安全体系中的必备能力和普适能力,能力图谱将其划分为6个一级领域和16个子领域。

六、体系框架

体系框架是指多种安全技术、产品的整合,并体现出一个相对完善的安全理念,能力图谱将其划分为3个一级领域。

七、安全运营

安全运营是指安全体系的评估、规划、设计、建设、运行、维护、保障等一系列以人员服务为主驱动的安全工作。能力图谱划分为7个一级领域和17个二级领域。

八、数据安全

数据安全可以从三个视角来看待,资产视角(注重静态保护)、访问视角(注重访问控制)和共享视角(注重流动应用)。能力图谱划分为4个一级领域和9个二级领域。

能力图谱是基于数世咨询创始成员于2016年9月业界首发的“全景图”品牌更新迭代而来,逻辑框架由IPDRR演进到现在的三元论,分类由技术产品演进到现在的安全能力,安全企业由“企业大全”演进到现在的“企业精选”,同时将“数据安全”从子领域上升到第八大方向,与“网络安全”的七大方向并行,形成“数字安全”的统一概念。

能力图谱旨在尝试解决由于各种纷繁复杂的分类混乱,所带来的一系列沟通不便、统计不便、采购不便等弊端,凸显优秀安全能力提供者,降低供需双方的试错成本,为广大数字安全领域的业界同仁提供研究借鉴与参考使用。

网络安全区块链
本作品采用《CC 协议》,转载必须注明作者和本文链接
2019年3月5日,跨国计算机巨头IBM公司提交了两项新的区块专利申请,一项专利是IBM目前正寻求通过区块技术维护网络安全,另一项专利则专注于使用该技术的数据库管理功能。从网络安全的角度来讲,近几年,各个领域都成为黑客攻击的重点。同时,各国也都在重视区块技术在网络安全中的运用,仅仅2018年,75%的CEO和董事会成员都将网络安全和技术收购视为他们的首要任务。除了商界巨头之外,不少平民大众也
要解决这个问题,就需要在勒索软件攻击发生之前制定更积极的缓解措施。然而,元宇宙最终将超越游戏领域,将应用在商业和社会的各方面。
2020年,是美军数字现代化战略稳步推进并分阶段实施各项战略目标的一年,是承上启下的关键之年。而网络空间安全,是美军数字现代化战略至关重要的一环。 一、美军数字现代化战略的推进情况 近年来,美军一直不遗余力地推行数字现代化战略,力图以此应对在全球威胁格局不断演变之下大国之间的竞争。
2020年,是美军数字现代化战略稳步推进并分阶段实施各项战略目标的一年,是承上启下的关键之年。而网络空间安全,是美军数字现代化战略至关重要的一环。
大数据、区块和人工智能可以将您的网络安全战略提升到一个新的水平。 当我们上网时,我们会留下数据的痕迹。我们绝不会希望我们的数据落入坏人之手。 收集我们数据的组织将此视为以客户为中心的监管要求;从而花费大量时间和金钱采取积极措施加强网络安全
4月12日,美国国会研究服务处(CRS)发布《区块:新型应用来源》报告,对区块技术及最新进展加以概述,介绍其在供应链管理、身份管理、资产跟踪等方面的应用,旨在进一步扩大区块技术在社会、军事、经济等领域的应用及影响。 近年来,由于区块技术具有的技术特性和构架优势,越来越成为影响社会基础的颠覆性技术之一,日益被政府、银行、企事业单位接纳。同时,主要发达国家逐步探索区块的军事应用,并显现出其
未来十年,我国网络安全产业的中国式现代化发展之路会怎么走?
新版《网络安全审查办法》发布实施 重在压实平台运营者网络安全主体责任 国务院印发《“十四五”数字经济发展规划》 《关于加强国家网络安全行政命令》的解读 新版《网络安全审查办法》筑牢网络安全和数据安全防线
2020年2月7日, 澳大利亚政府发布了“国家区块路线图”, 此次发布的区块路线图意义深远,旨在使澳大利亚成为区块产业的全球领导者。
VSole
网络安全专家