点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:齐向东:通过标准让防护体系真正发挥防护能力
首页> 网安频道> 数字安全 > 正文

齐向东:通过标准让防护体系真正发挥防护能力

来源:光明网2023-11-01 18:01

  11月1日,全国信息安全标准化技术委员会(以下简称:信安标委)2023年第二次“标准周”全体会议在湖北武汉召开。湖北省委宣传部副部长、省委网信办主任谢双林致欢迎词。全国信安标委主任委员赵泽良,中央网信办网络安全协调局局长、全国信安标委副主任委员高林,全国政协委员、全国工商联副主席、奇安信集团董事长齐向东等网络安全专家及企业代表受邀出席并发表主题演讲。电子标准院党委书记、全国信安标委秘书长杨建军主持会议。

  齐向东表示,数智时代,安全挑战前所未有,防护体系化作为迎接网络安全挑战的“金钥匙”,需要通过标准让防护体系真正发挥防护能力。

  数智时代 网络安全面临五大挑战

  随着政企机构数字化、智能化转型的深入,网络世界和现实世界的边界被打破,网络安全暴露面扩大,安全挑战升级,可以总结出五大安全挑战。

  一是漏洞和后门的挑战。齐向东提出了关于漏洞的“四个假设”:假设系统一定有未被发现的漏洞、假设一定有已发现但仍未修补的漏洞、假设系统已经被渗透、假设内部人员不可靠。随着数智化的深入,漏洞越来越成为黑客进行网络攻击的重要手段,借助漏洞能一举打穿网络安全防护网,直指核心资源。

  二是万物互联的挑战。万物互联背景下,物联网设备供应链复杂,黑客只要攻破一个设备,就能长驱直入,造成大范围的安全风险,对企业生产、社会稳定产生巨大影响。

  三是数据集中和交易的挑战。一方面,数据存储方式从分散到集中,“特权账户监守自盗”“数据资源一失万无”“假冒身份蚂蚁搬家”三大难题防不胜防;另一方面,数据使用边界从封闭到开放,数据交易过程暗雷重重,一个单点失陷就可能造成海量数据泄露,造成严重后果。

  四是业务连续性的挑战。过去,解决网络数据安全都是从IT视角出发,业务系统和安全系统各自为战;随着数字经济和实体经济深度融合,从业务视角看安全,黑客的攻击行为往往导致业务中断。

  五是安全生产的挑战。企业生产业务系统向外打开,生产系统越来越智能,一旦出现安全事故,生产必然会受到影响。

  防护体系化是迎接网络安全挑战的金钥匙

  如何应对层出不穷的网络安全挑战?齐向东指出,防护体系化是迎接安全挑战的“金钥匙”,具体要从四方面落实。

  第一是纵深防御体系化。要从规划、建设、体系运行到实战结果,再用实战结果评估指导新的规划、建设、体系运行,在螺旋式上升的循环中,保卫网络安全,着重打造纵深防御的内生安全体系。

  第二是行为管控体系化。数智时代的信任基础不再是单一的、静态的,要从关注“人”的视角出发,采用零信任架构,确保身份可信、环境可靠、权限可控、行为合规。

  第三是数据保护体系化。针对当前数据安全面临的安全风险难看清、“内鬼”难管好、外部攻击难防住这三个问题,奇安信发布了天盾数据安全保护系统,以数据资产为核心,形成一个集“事件监测、风险分析、策略调整、访问控制”为一体的全链条闭环体系,全面地对数据访问进行安全检测与防护。

  第四是安全运营体系化。齐向东表示,安全是高度对抗性的,任何打仗都需要来自于上层的支持和来自于一线战士的坚强抵抗,共同构成牢不可破的安全保障。所以我们需要在数智世界里构建三级联动的网络安全运营指挥体系。奇安信构建的“三级联动”运营指挥体系经受住了冬奥的实战检验,是网络安全“零事故”的重要支撑。

  标准是推动防护体系变成防护能力的催化剂

  有了防护体系,还需要不断升级的行业框架和标准作为“催化剂”,使其真正形成安全防护能力。齐向东表示,网络安全作为数字时代的底板工程,更需要高标准来为高质量提供保证,并总结出了标准的五条重要作用。

  一是标准让能力建设久久为功。网络安全能力建设不在“一朝一夕” ,全在“日积月累”。形成体系化的网络安全能力,需要标准引导久久为功,包括提供建设指南、建立技术框架、规范管理模式等。

  二是标准让能力建设集百家之所长。网络安全是全局性、整体性工作,要求安全厂商具备产品生产、系统设计和安全服务一条龙的能力,但“大而全”的厂商在网络安全行业是少数。因此,统一的产品、系统和技术标准,运营、服务和结果评价标准对于打通安全能力至关重要。

  三是标准让体系日臻完善。网络安全体系建设没有“一劳永逸”,需要不断成长。持续性、渐进性建设安全体系,需要标准规范,引领原有网络安全组件进行能力提升、打通安全能力“堵点”、稳步消除防护盲点。

  四是标准让内生安全“百毒不侵”。“内生安全”是把安全能力内置到信息化环境中,让网络安全系统像人的免疫系统一样,实现自适应、自主和自成长。在内生安全框架和安全能力的运营过程中,必须不断调整安全组件,让能力越来越强。“在这个过程如果不遵守统一的安全标准,是没办法实现的。”齐向东表示。

  五是标准让三级联动梦想成真。网络安全不能靠“单线作战”,要实现协同联动。而明确的标准是实现组织、功能、能力三级联动的第一步,包括明确组织协同标准、功能评价标准、能力接入标准。(雷渺鑫)

[ 责编:李政葳 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 迎接助残日

  • 阿富汗西部洪水灾害致50人死亡

独家策划

推荐阅读
奔跑吧·少年2024年内蒙古自治区棒垒球邀请赛在鄂尔多斯市康巴什区开赛。
2024-04-20 17:03
4月2日,随着57652次检测车从南充北站5道缓缓驶出,标志着新建汉中至巴中至南充铁路南充至巴中段(以下称"巴南高铁")启动联调联试,进入工程验收关键阶段,为全线早日开通奠定了坚实基础
2024-04-03 15:11
为切实织密森林“防火网”各地组织人员巡查防火。
2024-04-03 15:11
2024年3月31日,“知音湖北 遇见浪漫孝感”春赏花活动在湖北省孝感市金卉庄园景区启动。金卉庄园花团锦簇,五彩斑斓花卉竞相绽放。人们穿梭在花海之间,享受明媚春光。
2024-04-02 15:40
2024年3月23日,由中国服装设计师协会主办的2024秋冬中国国际时装周在北京开幕。
2024-03-26 21:07
3月17日,原创独立设计师品牌SHANG1 BY SHANGYI 2024秋冬系列时装发布会在北京举行。
2024-03-18 16:39
2024年2月28日,新疆维吾尔自治区巴音郭楞蒙古自治州博湖县境内的博斯腾湖出现推冰景观。
2024-02-29 18:59
云南省曲靖市罗平县马街镇钻天坡,盛开的油菜花梯田在初升太阳映照下,勾勒出一幅田园春景图
2024-02-23 10:59
美丽的三亚湾
2024-01-20 17:42
2024年1月12日,江西省吉安市吉州区庐陵文化生态园层林尽染,色彩斑斓,市民徜徉其间,尽享生态之乐。
2024-01-13 19:43
2023年12月26日,在云南省红河哈尼族彝族自治州元阳县新街镇黄草岭村附近,游客在冬樱花与梯田边游览。
2023-12-26 15:39
2023年12月12日,新疆哈密市巴里坤县第十九届冰雪文化旅游节采冰仪式在高家湖二渠水库进行。仪式主要展示了"头冰"的开采上岸过程。开幕式上还举行迎风旗、祈福词、喝出征酒等仪式。
2023-12-13 16:08
2023年12月13日,河北省正定古城迎来降雪,古城内外银装素裹,犹如一幅淡雅的水墨画,美如画卷。
2023-12-13 15:59
2023年11月28日,贵州省六盘水市明湖国家湿地公园层林尽染,景色迷人。
2023-11-29 15:42
2023年11月28日,江西吉安长塘镇中心小学,老师指导学生剪纸。
2023-11-29 15:42
三角梅原产于巴西,现主要分布在中国、秘鲁、阿根廷、日本、赞比亚等国家和地区。其中,以海南三角梅最为出名。
2023-11-29 11:13
2023年11月23日清晨,朝霞初现,三峡库区湖北省宜昌市秭归县沿江公路G348国道的绝壁岩体上,工人们正在铺设防护网,以防止岩崩和落石。
2023-11-24 15:15
2023年11月23日,黑龙江哈尔滨,哈尔滨站工作人员正在清理站台积雪。
2023-11-23 16:02
2023年11月21日,甘肃敦煌,首趟"敦煌号"铁海联运国际货运班列装载1000吨石棉驶出,经天津港通过铁海联运发往泰国曼谷。
2023-11-21 16:55
2023年11月21日,江苏省如皋市龙游河生态公园,色彩斑斓的树木与一河碧水相应成趣。
2023-11-21 16:55
加载更多