2021党政机关与关键信息基础设施云服务安全论坛成功举办

全球网络安全资讯2021-12-24 22:14:06

12月24日,2021党政机关与关键信息基础设施云服务安全论坛在北京举行。本次论坛由中央网信办网络安全协调局、国家发展改革委创新和高技术发展司、工业和信息化部网络安全管理局、财政部国库司指导,中国网络安全审查技术与认证中心主办,联通数字科技有限公司、华为云计算技术有限公司和腾讯云计算(北京)有限责任公司协办。论坛采取线上直播方式,累计观看4万余人次。

中央网信办网络安全协调局毛作奎副局长出席论坛并致辞,强调要强化云服务商安全责任和保护措施,加强关键软硬件供应链安全,加大云服务安全评估持续监督力度,提高安全评估能力。中央网信办网络安全协调局唐鑫处长宣读了本年度通过评估的26个云平台名单。

中国网络安全审查技术与认证中心魏昊主任介绍了本年度云服务安全评估工作进展并对下一步工作进行了展望。宁夏回族自治区政府办公厅顾永清副主任分享了宁夏政务云平台安全管理实践,国家信息技术安全研究中心原副主任李京春、中国科学院大学密码学院院长荆继武、国家药监局信息中心处长李萌、中国电科首席专家张建军,以及联通数科宋国欢、华为云万涛、腾讯云李滨、阿里云王晓东和青藤云安全程度等专家,分享了持续监督工作要求及发现的主要问题、云上的密码应用、云时代数据安全探索等,交流云计算安全前沿技术。论坛还设置了高峰对话环节,探讨了云上安全责任划分和数据安全。

本次论坛专门开设了官方网站,主要内容包括直播窗口、云服务安全评估宣传片、专家采访、面向全国党政机关或关键信息基础设施服务且已通过评估的云平台推广、通过评估的云平台分布情况等。

通过举办此次论坛,进一步宣传了云计算服务安全评估工作,交流讨论了云服务安全最佳实践与云安全前沿技术,推动了地方主管部门、关键信息基础设施运营者及云服务商落实云计算服务安全评估政策要求,对下一步云计算服务安全评估工作开展具有重要意义。

云计算关键
本作品采用《CC 协议》,转载必须注明作者和本文链接
由于环境资源高度整合且边界不清晰,因此存在安全风险,此外目前缺乏对平台安全状态的全面认知,阻碍了平台进一步的应用和发展。根据计算应用典型系统架构特点,全面梳理计算环境所面临的各种安全威胁,并针对计算环境分层体系架构特点,结合现有的安全标准和规范,研究了计算的安全防护体系,提出了基于统一安全的策略,设计和构建了安全监管体系。
计算已经成为IT基础设施建设的首选,同时安全问题越来越突出。计算平台由于用户、信息资源的高度集中,更易成为网络攻击的目标。CNCERT发布的《2018我国互联网网络安全态势综述》中指出,平台现已成为发生网络攻击的重灾区,在各类型网络安全事件数量中,平台上的DDoS攻击次数、被植入后门的网站数量、被篡改网站数量均占比超过50%,安全形势异常严峻。 网络安全没有银弹,安全亦是如此,安全事
工业和信息化部电子信息司副司长徐文立致辞徐文立在致辞中表示,先进计算是新型基础设施建设的基础条件,是数字经济发展的重要支撑。中国信通院信息化与工业化融合研究所副总工程师黄伟主持会议行业专家主题分享此外,来自产业各界的专家分享了先进计算和智慧核芯领域的技术布局和行业实践。
9月24日,奇安信科技集团股份有限公司(以下简称奇安信)与宏信息科技股份有限公司(以下简称宏信息)战略合作签约仪式在广州举办,奇安信集团副总裁陈华平,宏信息创始人、董事长张为杰作为双方代表签署战略合作协议。 双方就网络安全建设、虚拟化安全领域等方面的合作达成共识,结成战略合作伙伴关系,并将开展长期合作。
RSAConference2022将于旧金山时间6月6日召开。大会的Innovation Sandbox(沙盒)大赛作为“安全圈的奥斯卡”,每年都备受瞩目,成为全球网络安全行业技术创新和投资的风向标。 前不久,RSA官方宣布了最终入选创新沙盒的十强初创公司:Araali Networks、BastionZero,Inc.、Cado Security、Cycode、Dasera、Lightspin
RSAConference2022将于旧金山时间6月6日召开。大会的Innovation Sandbox(沙盒)大赛作为“安全圈的奥斯卡”,每年都备受瞩目,成为全球网络安全行业技术创新和投资的风向标。 前不久,RSA官方宣布了最终入选创新沙盒的十强初创公司:Araali Networks、BastionZero,Inc.、Cado Security、Cycode、Dasera、Lightspin
随着服务模式的广泛采用,不同厂商的平台已大规模实际应用,安全受到广泛关注。基于等级保护标准对安全防护的要求,从安全防护能力的第三方监管角度,提出了多云安全监管模型、安全监测机制、安全评估机制和安全管控机制,以便监测内资产状态,评估安全合规性,快速分析定位安全问题,优化安全部署和防护策略。
从政府侧、供给侧、需求侧、专业机构等角度出发,聚焦创新和市场双驱动、供给和需求互促进、治理和发展两手抓等思路,加大技术研究及应用示范支持力度,分类推进数据安全技术产品的服务创新,强化数据安全防护和数据开发利用,做专做强数据安全检测评估工作。
当前,关键信息基础设施认定和保护越来越成为各方的关注焦点和研究重点。《关键信息基础设施安全保护条例》于2021年9月正式施行,对关键信息基础设施安全防护提出专门要求。《关键信息基础设施安全保护条例》及相关国家标准的贯彻施行将带动重要行业和重要领域网络安全建设投入快速增长,关基市场将成为下一个网络安全行业的增长点。2023年,《网络数据安全管理条例》有望正式出台。
全球网络安全资讯
暂无描述