大湾区网络安全峰会召开:共筑安全底板 守护数字生态

VSole2022-08-17 17:30:12

8月17日,2022北京网络安全大会大湾区网络安全峰会在深圳前海举行。来自政府相关部门、行业、研究机构、企业技术高管等领导及嘉宾出席,围绕数字时代网络安全建设、网络安全产业发展等议题,共谋发展新思路、建设新规划。

体系化建设推动网络安全产业发展

结合实践,中国电子信息产业集团有限公司党组成员、副总经理陈锡明提出了网络安全领域的三点思考:植根内生安全,协同铸就安全,持续经营安全。他透露,目前PKS体系已更新迭代至3.0版本,同时正在研制PKS4.0版、定义PKS5.0版,并规划PKS6.0版。

深圳市委网信办主任王楚宏表示,深圳在发展网络安全和信息化产业时,也在网络安全防护意识、管理模式、监管体系等方面不断创新、完善,以促进网络安全产业发展。

中国工程院院士、中国电子信息产业集团首席科学家、鹏城实验室方向责任院士方滨兴针对信息系统安全保障在重要活动前后三个时期的应对模式,提出构建“盾立方”网络安全防御体系。他强调,盾立方不是一个大系统,而是一套联防体系,重点落在组织层面建设,要依靠标准、机制来运行。

具体来说,就是以“四蜜”模式对攻击企图进行逐层探查,以“点线面体”模式对分析递进式分析攻击者,以“端边网疆”模式对攻击层次式狙击拦截。

‍自主可控、安全可信 构建安全发展底座

数字时代,政企机构的网络安全需求发生了根本性变化。但无论是安全研究机构还是用户企业都达成了共识:要坚持安全可信、自主可控。

数字广东网络建设有限公司党委书记、董事长李恒白在分享数字政府2.0建设的探索思路时强调“坚持安全可控”。他表示,深圳作为改革开放的前沿阵地,也是网信事业发展的重地。通过“三横四纵”的安全体系架构,广东省数字政府安全发展实现了数据安全“零事故”、云平台安全“零事故”、安全重保“零事故”。?

之江实验室智能网络研究院执行院长张汝云基于广义功能安全,提出了信创产业安全问题的解决思路:基于动态异构冗余架构的广义功能安全,是构建可管可控、安全可信的关键信息基础的根本保证。

“完善的网络安全和数据资产保护,是企业数字化转型的入门条件。”作为企业用户,华为董事、CIO陶景文介绍了华为的网络安全和数据安全建设思路:通过构筑主客体访问的多层零信任动态围栏,加强防御体系;构建“零信任”安全防御体系,保证资产不丢,业务不停;以信息资产分类分级为上云的核心前提;价值驱动实现数据共享,解决数据主权保护与数据要素流转的矛盾,全方位、多角度做好企业数字化转型的安全建设。

“考虑安全时,已经不能只狭义的谈IT安全产品和服务本身,一定要纳入整体信任体系。”IDC中国副总裁兼首席分析师武连峰表示,当前我国网络安全的支出占中国ICT的比例仅为1.3%,无论是在基础研究、专项技术、大型项目、人才培养的支持,都还有较大发展空间,以更好支持产业、支持业务平稳安全发展。

规模扩容占比增大 网安市场双轮驱动

“信创是在老城旁边建新城,将爆发出强大威力。”奇安信集团董事长齐向东表示,数字化需求激增和信创全面提速双轮驱动网络安全行业爆发增长。

当前,网安市场增速超15%,集中度进一步提升。根据中国网络安全产业联盟(CCIA)预计,未来三年将保持15%+增速,到2024年市场规模预计将超过1000亿元。随着数字化建设逐渐深入,网络安全需求将持续释放。

信创是推进网络安全行业爆发增长的驱动力之一,但“没有网络安全,就没有信创”。齐向东强调,数字时代,网络安全的关键是做好“三防”:防勒索、防盗窃、防违法,并以此推动网络安全建设向结果看齐。

为进一步推动网络安全产业发展,“网络安全领域原创技术策源地”正式揭牌并启动。奇安信将作为主体单位,联合高校、科研院所、企业等,建设我国首个网络安全领域原创技术策源地,以研究根源性问题、加强原始性创新、解决共性核心技术为目标,建设网络安全领域基础性、紧迫性、前沿性、颠覆性的研发平台,形成基于我国自主路线的网络安全原创技术和产品体系,并在涉及国计民生的重要行业领域全面推广应用。

会上,奇安信集团还与60家产业链生态企业进行签约,包含PKS体系基础软件、应用软件行业优秀企业,基础硬件、智能制造行业优秀企业,以及网络安全行业优秀企业,共同为数字经济发展保驾护航。

网络安全网络安全防护
本作品采用《CC 协议》,转载必须注明作者和本文链接
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
实战攻防绷紧网络安全弦。“警钟长鸣”才能居安思危,红蓝队就是敲钟人,必须让队伍在急难险重的工作任务中经风雨、见世面、壮筋骨。
2015年10月,日本成田机场与中部机场遭到黑客攻击。所幸是在深夜时分,没有对机场营运造成影响。机场人员随后关闭遭入侵的电脑和广播系统,使用扩音器通知乘客以及以“手工”方式办理登机等手续,部分航班被迫延迟起飞。2017年6月,乌克兰首辅国际机场再次遭受到勒索病毒的攻击,机场信息系统瘫痪,导致大量旅客滞留机场,航班大面积延误。在具体实施时,可根据自身系统的安全保护级别进行调整。
网络安全领域,红蓝对抗中一方扮演黑客、另一方扮演防守者进行网络安全实战演练。在攻防演练中,红军模拟真实的攻击来评估企业当前防护体系的安全水平,蓝军对发现的问题进行优化整改。通过周期性的红蓝对抗,可持续性提高企业在攻击防护、威胁检测、应急响应等方面的能力。建立网络安全督察通报体系。
工业互联网是新一代信息通信技术与工业体系融合的产物,将推动“人、机、物”的泛在深度互联和全面感知。随着工业互联网设备的网络化、数字化、智能化应用不断泛化,设备自身网络安全设计、应用过程管理与防护逐渐成为关注重点。
为做好网络安全保障,加强网络安全防护,有效发现网络安全风险并及时化解,7月20日,菏泽市城管局举行网络安全攻防演练。据悉,本次演练邀请了菏泽市网络安全资深专家组成网络安全红队攻击人员,在真实网络环境下模拟黑客的攻击手段对菏泽市城市管理局信息系统开展实战化攻击。在不影响业务的情况下,攻击队伍可对菏泽市城市管理局的官方网站、智慧城管等进行网络攻击,试图入侵系统,获取权限并可进行内网渗透。
随着网络空间安全上升为国家战略,安全需求已由单一的软硬件产品提供转向全面专业的安全运营服务模式,各安全厂商争先提出安全运营整体解决方案,安全即服务成为网络安全产业发展重点。通过对网络安全服务的国内外产业发展现状进行分析,结合工程实践提出针对网络安全全生命周期的服务体系,并从技术创新和商业模式创新两个方面对网络安全服务产业发展提出建议。全面的分析和研究网络安全服务的产业现状、体系和发展建议,对完善优
VSole
网络安全专家