大湾区:迈向中国数字安全先行区

VSole2022-08-19 17:26:36

8月17日,北京网络安全大会(以下简称“BCS2022”)大湾区网络安全峰会在深圳前海举行,来自政产研企的数十位网络安全专家齐聚一堂,共话大湾区网络安全现状与未来。

据介绍,作为BCS2022的重要分会场,大湾区网络安全峰会以“共筑安全底板 守护数据生态”为主题,探讨在新的时代背景下,网络安全产业发展的新挑战与新方向。

数字经济倒逼网络安全产业快速发展

“粤港澳大湾区经济活力强,数字经济发展程度高,在信息安全、数据安全方面有着独特的资源优势和丰富的应用场景。”峰会开始,奇安信集团副总裁刘进的一番介绍,解释出本届BCS在大湾区举办网络安全峰会的原因——大湾区正越来越重视网络安全的发展,也越来越需要网络安全产业。

粤港澳大湾区作为我国重要的国际对外开放门户枢纽,要更好发挥国内国际双循环战略节点的作用,不断构建国际合作和竞争新优势,离不开网络安全的保障,更离不开网络安全产业的发展。

李恒白介绍,目前,广东省正在建设数字政府,建立起了安全管理、安全技术、安全运营,安全监管的“四纵”体系,架构于政务云平台、大数据中心和政务应用的整体架构上。

目前,广东省的数字政府已具备200节存储节点数据授权及溯源管控的能力,60万字/秒数字静态脱敏能力,40万次/秒政务数据动态脱敏能力,运营数据下载管控、数据库加密技术累计完成将近300多亿条数据的加密存储,数据库审计纳管70个关键数据库的日志,实现建设运营“零事故”。

随着数字化建设逐渐深入,网络安全需求将持续释放。根据中国网络安全产业联盟(CCIA)的数据,预计未来三年网安产业将保持15%+增速,到2024年市场规模预计将超过1000亿元。在此背景下,如何把握机遇,充分释放经济特区的发展潜能,内地如何充分与港澳地区网络安全事业相联动,真正推进三地网络安全事业的协同并进、取长补短,都成为大湾区网安产业发展需要解决的问题。

创新技术赋能网络安全产业迅速迭代

“与日俱增的网络安全事件证明,传统“打补丁”的安全体系已经难以应对复杂化、常态化的新型网络攻击。”中国电子信息产业集团有限公司副总经理陈锡明的这番话点明了当前网络安全行业的新变化与新挑战。那么,如何在妥善处理这些网络安全风险同时,进一步提升大湾区的网络安全产业的能力?与会专家们从技术角度给出答案,他们认为,创新技术可以为大湾区的网安产业赋能。

如何创新技术?方向在何方?北京网络安全大会主席齐向东认为,数字时代,网络安全的关键是做好“三防”:防勒索、防盗窃、防违法。他举例,目前,我国“PKS”体系(P代表Phytium飞腾芯片,K代表Kylinsoft麒麟操作系统,S代表全方位安全防护体系)创新地把安全能力植入到CPU和操作系统里,做好“三防”工作,这样安全软件在应用层就能利用CPU和操作系统的能力,及时看见、拦截网络攻击。

哪些技术和体系可以运用?中国工程院院士方滨兴介绍了“盾立方”网络安全防护体系。他说,“盾立方”保护体系的核心是在护卫阶段,做好重大活动的保障工作。在这一过程中,需要一方面做好网络攻击的截断,一方面具备足够强的自卫能力。因此,该体系囊括了诱骗、关联研判和阻截三大维度。

深耕大湾区的华为也分享了其数字化转型安全实践的技术和经验。华为CIO陶景文介绍,华为将网络安全和隐私保护作为公司的最高纲领之一,在数字化过程中,以结果可信和过程可信建立了网络安全体系架构,构建了“零信任”的安全防御体系。他说,华为目前把信息资产和应用系统的运营分为了“四域三切面”,从而有针对性对不同类型数据资产加以保护。

来自长三角的之江实验室智能网络研究院执行院长张汝云带来了他们的经验分享。之江实验室成功研发出了动态异构冗余架构,从架构上重构信息系统的核心,以全新的策略模式改变依赖先验知识的模式。张汝云介绍,目前实验室已研制出具备广义功能安全的工业控制系统以及安全云管理平台。

活力机制推动网络安全产业加速腾飞

随着具有自主创新的技术不断被运用,一项项作为保障的合作性机制正在大湾区建立。这也让世界看到,大湾区的信创事业充满无限可能。

奇安信集团首席战略官刘勇介绍,奇安信与数字广东还将共同建设广东省网络安全科普教育基地、网络安全人才培养基地和网络安全攻防实验室,为数字政府高质量发展提供人才和技术支撑;同时加快推动信创网络安全领域项目落地,联合构建“数字政府”密码保障体系,助力广东数字政府建设实现新飞跃。

在此次峰会上,奇安信还宣布推出“网络安全领域原创技术策源地行动计划”,具体将实施五大行动计划,即技术攻关、开放创新、产业培育、应用推广、人才培养,推进网络安全产业的高质量发展。

网络安全网络安全防护
本作品采用《CC 协议》,转载必须注明作者和本文链接
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
实战攻防绷紧网络安全弦。“警钟长鸣”才能居安思危,红蓝队就是敲钟人,必须让队伍在急难险重的工作任务中经风雨、见世面、壮筋骨。
2015年10月,日本成田机场与中部机场遭到黑客攻击。所幸是在深夜时分,没有对机场营运造成影响。机场人员随后关闭遭入侵的电脑和广播系统,使用扩音器通知乘客以及以“手工”方式办理登机等手续,部分航班被迫延迟起飞。2017年6月,乌克兰首辅国际机场再次遭受到勒索病毒的攻击,机场信息系统瘫痪,导致大量旅客滞留机场,航班大面积延误。在具体实施时,可根据自身系统的安全保护级别进行调整。
网络安全领域,红蓝对抗中一方扮演黑客、另一方扮演防守者进行网络安全实战演练。在攻防演练中,红军模拟真实的攻击来评估企业当前防护体系的安全水平,蓝军对发现的问题进行优化整改。通过周期性的红蓝对抗,可持续性提高企业在攻击防护、威胁检测、应急响应等方面的能力。建立网络安全督察通报体系。
工业互联网是新一代信息通信技术与工业体系融合的产物,将推动“人、机、物”的泛在深度互联和全面感知。随着工业互联网设备的网络化、数字化、智能化应用不断泛化,设备自身网络安全设计、应用过程管理与防护逐渐成为关注重点。
为做好网络安全保障,加强网络安全防护,有效发现网络安全风险并及时化解,7月20日,菏泽市城管局举行网络安全攻防演练。据悉,本次演练邀请了菏泽市网络安全资深专家组成网络安全红队攻击人员,在真实网络环境下模拟黑客的攻击手段对菏泽市城市管理局信息系统开展实战化攻击。在不影响业务的情况下,攻击队伍可对菏泽市城市管理局的官方网站、智慧城管等进行网络攻击,试图入侵系统,获取权限并可进行内网渗透。
随着网络空间安全上升为国家战略,安全需求已由单一的软硬件产品提供转向全面专业的安全运营服务模式,各安全厂商争先提出安全运营整体解决方案,安全即服务成为网络安全产业发展重点。通过对网络安全服务的国内外产业发展现状进行分析,结合工程实践提出针对网络安全全生命周期的服务体系,并从技术创新和商业模式创新两个方面对网络安全服务产业发展提出建议。全面的分析和研究网络安全服务的产业现状、体系和发展建议,对完善优
VSole
网络安全专家