中国信通院 |《零信任能力成熟度》研究正式启动

Simon2021-07-20 15:20:54

目前各个行业都在加速推进企业数字化转型发展,同步也面临着网络边界模糊化、数据资产安全风险不断增大、网络攻击模式复杂化的挑战。基于“永不信任,始终验证”原则的零信任架构则成为保障企业网络安全的重要手段,也成为我国网络安全界的焦点。但不同企业的安全需求和已实施的安全架构都会影响零信任的实施部署。

中国信息通信研究院(以下简称“中国信通院”)技术与标准研究所一直高度关注零信任与垂直行业的融合发展,与CSA云安全联盟(大中华区)零信任工作组联合成立了“零信任能力成熟度模型项目组”。为凝聚行业共识同推进零信任标准化研究工作,2021年7月15日,中国信通院技术与标准研究所携手云安全联盟组织召开了《零信任能力成熟度》研讨会。

本次会议由中国信通院技术与标准研究所互联网中心主任田辉主持。云安全联盟零信任工作组组长陈本峰出席并致辞。本次会议还邀请到了来自云深互联(北京)科技有限公司、阿里云计算有限公司、中国电信股份有限公司云计算分公司、奇安信科技集团股份有限公司、山石网科通信技术股份有限公司、奇虎360科技有限公司、中兴通讯股份有限公司、天融信科技集团股份有限公司、Fortinet、Palo Alto Networks、格尔软件股份有限公司、杭州迪普科技股份有限公司、Amber group Ltd、上海派拉软件股份有限公司、杭州漠坦尼科技有限公司、江苏保旺达软件技术有限公司、任子行网络技术股份有限公司、安全狗厦门服云信息科技有限公司等20余家企事业单位的领域专家共同探讨零信任的发展。

田辉对参加本次研讨会的专家表示热烈欢迎。他表示零信任的建设不可一蹴而就,我国零信任产业市场还在初期发展阶段,主流零信任产品供应商的技术产品交付模式、核心功能、依据标准、接口模型等参差不齐,企业在落地实施零信任架构还面临着安全合规、产品选型、成本核算等多方面问题。希望联合产业各方共同梳理零信任不同维度关键能力技术与管理要求,共同推进零信任技术与产业发展。

陈本峰代表CSA零信任工作组表示在数字化时代,数据大规模爆发,传统边界安全已经不符合时代发展的需要,零信任安全是数字化时代的呼唤。CSA大中华区零信任工作组将与中国信通院技术与标准研究所联手,共同探索研发中国的零信任安全相关标准,并立志于把中国标准推向国际标准。

中国信通院技术与标准研究所高级项目经理柴瑶琳首先为大家分享了国内外零信任标准化现状,重点分析了微软等公司及机构的成熟度模型以及Forrester零信任评估标准要求和方法;总结了《零信任能力成熟度》模型需考虑身份安全、数据安全、网络安全、应用/负载、设备安全、自动化编排与可持续检测、安全可视化7个维度,每个维度能力要求需对照相关国内外标准以及最新立法要求,明确关键技术指标和通用加密等级要求等。

会议研讨环节,来自各领域的专家围绕安全架构、技术产品、应用场景、项目需求等方面分享了关于零信任项目经验和技术观点,一致认为《零信任能力成熟度》的研究工作将规范化零信任技术与产业发展,为不同行业企业实施和部署零信任提供全方位的技术参考,推动零信任安全和企业数字化转型相互促进,协同发展。

接下来,中国信通院技术与标准研究所将与各单位共同协作,凝聚产业共识,共同推进零信任能力成熟度相关工作,欢迎业界同仁积极参与,共建产业生态,推动零信任能力成熟度建设,助力各行业数字化转型!

科技
本作品采用《CC 协议》,转载必须注明作者和本文链接
therecord网站披露,本周三,技术制造商惠普企业公司(HPE)称疑与俄罗斯政府有关联的黑客获得了该公司云端电子邮件环境的访问权限。
2023年9月26日,紧急位置服务(EPS)系列标准及产业推进会(以下简称“推进会”)在北京召开。推进会以“科技惠民 数字安民”为主题,旨在加速推动紧急位置服务系列标准研究及产业应用,保护人民群众生命财产安全,加快我国社会治理现代化。会上,中国信息通信研究院(简称“中国信通院”)携手终端研发制造企业发布了《紧急位置服务定位系列标准及产业推进倡议书》,号召广大企业和社会各界加强合作、协同发展,共同推
PQC联盟的创始成员包括Microsoft,IBM Quantum,MITRE,PQShield,SandboxAQ和滑铁卢大学。目标是提高PQC在商业和开源技术中的应用。量子计算对Shor算法构成了生存威胁,Shor算法是构建所有非对称加密的基石。
经突审,犯罪嫌疑人杨某对其使用黑客手段获取公民个人信息并利用聊天软件贩卖的行为供认不讳。目前,7名犯罪嫌疑人均因涉嫌侵犯公民个人信息罪被依法采取刑事强制措施,其中4名嫌疑人被警方移送审查起诉。被黑客攻击泄露公民个人信息的企业及法人也因未履行网络安全保护义务,被思明警方处以行政处罚。据介绍,今年以来,厦门警方共破获侵犯公民个人信息案38起,抓获犯罪嫌疑人62人,有效维护了网络空间秩序和人民群众合法权益。
事情需要追溯到2021年1月,Ubiquiti披露了一起安全事件。在Ubiquiti公司拒绝支付赎金后,Nickolas Sharp在一个可公开访问的在线平台上发布了部分被盗文件。他向媒体爆料称,Ubiquiti公司被一个身份不明的黑客入侵,该攻击者获得了对Ubiquiti的AWS账户的root管理员访问权限。Nickolas Sharp想要借此向Ubiquiti施压,逼迫其支付赎金以减轻事件影响。而在这些文章发表后,Ubiquiti公司的股价下跌了约20%,市值损失超过40亿美元。
攻击者将文件列表发布到暗网 由此看来,勒索病毒已成为网络安全中的最大威胁!威努特防勒索系统不仅可以在事前全面检测勒索病毒传播感染、遍历加密、勒索破坏等恶意行为,实现进对勒索病毒的拦截和阻断,而且具有数据备份的功能。
作为深具安全基因的数字科技企业,360数凭借强大的数据安全技术实力及不断完善的管理制度致力于行业数据安全治理。在业务开展过程中,360数科持续加大数据安全治理力度,通过内部加码技术与制度双重建设,外部引入多方机构评估提升治理水平,为用户及合作伙伴提供更加全面的数据安全保障。在安全技术方面,360数科也在持续加大投入,提升信息安全能力。
英国备受期待的网络安全法案被搁置,这让科技行业松了一口气。最近几周,科技公司纷纷表达了对该法案的担忧。这项立法草案的目的是要求谷歌、Facebook和Twitter等科技公司处理平台上的有害内容,包括种族歧视、威胁霸凌,以及给读者造成心理压力的内容等。
加强Web3.0前瞻研究和战略预判,对未来互联网基础设施建设具有重要意义。亮点3:可信区块链标准体系2.0发布标准对于产业而言具有共识、总结和引领等作用。亮点5:第七批可信区块链测试观察发布“可信区块链系列评测”作为行业领先的区块链评测体系,由中国信通院组织评测工作。本次大会将发布第七批“可信区块链”评测结果,并对行业发展最新动向进行深度分析。
中国科学院大学应急管理科学与工程学院院长李颖、国家工业信息安全发展研究中心总工程师李丽出席了论坛并讲话。李丽表示,随着信息技术的持续创新与融合应用,数据已经成为驱动经济社会高质量发展的关键要素,加速推动全球产业形态、生产组织方式的深刻变革,发展数字经济已是大势所趋。
Simon
暂无描述