北京冬奥会网络安全“零事故”方案将护航数字城市建设

VSole2022-08-02 17:39:57

人民网北京7月30日电(李博) 北京冬奥会网络安全保障实现了“零事故”,这个成功的“中国方案”日前亮相2022全球数字经济大会,奇安信冬奥网络安全团队解密如何交出冬奥会网络安保“零事故”答卷。

冬奥网络安全“零事故”方案亮相。人民网 李博摄

奇安信是北京冬奥会和冬残奥会官方网络安全服务和杀毒软件赞助商,“北京冬奥会横跨三个赛区26个场馆,近百个国家数千名运动员交流沟通、场馆协作依赖大量先进技术,所有终端、技术的网络安全都需要我们加以保障。”奇安信工作人员介绍,赛事举办期间,奇安信成立了11支冬奥保障团队,7×24小时监测、研判、阻断和处置威胁,全方位护航冬奥会网络安全。

奇安信采用“中国方案”建立了三级实战化态势感知体系,打造了全维度管控、全网络防护、全天候运行、全领域覆盖、全兵种协同、全线索闭环的“六全防护体系”,部署了近千套安全设备,全域式保障了冬奥网络安全。据奇安信网络安全保障中心统计,北京冬奥会和冬残奥会期间,总计检测日志数量超1850亿,累计发现修复漏洞约5800个,发现恶意样本54个,排查风险主机150台,监测到各类网络攻击超3.8亿次。

在北京冬奥会网络安全保障过程中,奇安信兑现了“零事故”承诺,并创造了网络安全的“中国方案”。接下来,将如何用好这个北京冬奥会遗产?

当前,北京加快建设全球数字经济标杆城市,今年上半年,数字经济占北京市GDP比重达43.3%。奇安信集团董事长齐向东在全球数字经济大会数字经济产业园区发展论坛上表示,网络安全成为数字城市的首要挑战,网络安全运营水平决定了数字城市的抗风险能力,需要以“零事故”为目标,将北京冬奥会成功经验全面应用到数字城市网络安全建设中,建设数字城市网络安全体系,守护数字城市安全运营。

作为北京市政协委员,齐向东连续几年提交了关于做好北京数字城市网络安全的提案。他认为,北京是一个超大城市,网络安全更适合集中管理,建立集中的网络安全运营中心。“这些年我一直呼吁,每个城市应该有一个安全运营中心,每个区县应该有一个安全运营中心,通过集中的网络安全体系,集中的网络安全专家,以及集中的网络安全运营队伍,来保障这个区域全部企事业单位的网络安全。”齐向东说。

齐向东透露,以“零事故”为目标的网络安全“中国方案”目前已在北京市西城区数字城市网络安全运营体系中落地应用。西城区网络安全运营中心已经就绪,将择机对外发布。

网络安全运营中心通过覆盖西城区的全业务系统实现深度运营,目前已完成资产梳理与安全检查,以及五大安全团队建设;通过“四纵四横”的安全能力实现精准防护,在服务层、应用层、支撑层、接入层,嵌入一套管理体系、一套制度规范、一套运营机制、一支运营团队,构建起完整的网络安全纵深防御体系;通过态势感知实现联合作战,及时发现网络风险并下发对应处置任务,做到业务不中断、数据不出事、合规不踩线。“我们相信这个网络安全运营中心启用后,一定能够更好地保障区域数字系统的网络安全。”齐向东说。

网络安全网络安全防护
本作品采用《CC 协议》,转载必须注明作者和本文链接
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
实战攻防绷紧网络安全弦。“警钟长鸣”才能居安思危,红蓝队就是敲钟人,必须让队伍在急难险重的工作任务中经风雨、见世面、壮筋骨。
2015年10月,日本成田机场与中部机场遭到黑客攻击。所幸是在深夜时分,没有对机场营运造成影响。机场人员随后关闭遭入侵的电脑和广播系统,使用扩音器通知乘客以及以“手工”方式办理登机等手续,部分航班被迫延迟起飞。2017年6月,乌克兰首辅国际机场再次遭受到勒索病毒的攻击,机场信息系统瘫痪,导致大量旅客滞留机场,航班大面积延误。在具体实施时,可根据自身系统的安全保护级别进行调整。
网络安全领域,红蓝对抗中一方扮演黑客、另一方扮演防守者进行网络安全实战演练。在攻防演练中,红军模拟真实的攻击来评估企业当前防护体系的安全水平,蓝军对发现的问题进行优化整改。通过周期性的红蓝对抗,可持续性提高企业在攻击防护、威胁检测、应急响应等方面的能力。建立网络安全督察通报体系。
工业互联网是新一代信息通信技术与工业体系融合的产物,将推动“人、机、物”的泛在深度互联和全面感知。随着工业互联网设备的网络化、数字化、智能化应用不断泛化,设备自身网络安全设计、应用过程管理与防护逐渐成为关注重点。
为做好网络安全保障,加强网络安全防护,有效发现网络安全风险并及时化解,7月20日,菏泽市城管局举行网络安全攻防演练。据悉,本次演练邀请了菏泽市网络安全资深专家组成网络安全红队攻击人员,在真实网络环境下模拟黑客的攻击手段对菏泽市城市管理局信息系统开展实战化攻击。在不影响业务的情况下,攻击队伍可对菏泽市城市管理局的官方网站、智慧城管等进行网络攻击,试图入侵系统,获取权限并可进行内网渗透。
随着网络空间安全上升为国家战略,安全需求已由单一的软硬件产品提供转向全面专业的安全运营服务模式,各安全厂商争先提出安全运营整体解决方案,安全即服务成为网络安全产业发展重点。通过对网络安全服务的国内外产业发展现状进行分析,结合工程实践提出针对网络安全全生命周期的服务体系,并从技术创新和商业模式创新两个方面对网络安全服务产业发展提出建议。全面的分析和研究网络安全服务的产业现状、体系和发展建议,对完善优
VSole
网络安全专家