等保工作再升級,360構(gòu)建“城市級”安全能力新框架
9月2日,網(wǎng)絡(luò)安全等級保護(hù)和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作宣貫會在北京成功舉辦。本次會議由公安部網(wǎng)絡(luò)安全保衛(wèi)局指導(dǎo),公安部第三研究所、公安部第一研究所主辦,360政企安全集團(tuán)聯(lián)合10家企業(yè)共同承辦,旨在宣傳貫徹公安部《貫徹落實(shí)網(wǎng)絡(luò)安全等級保護(hù)制度和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)制度的指導(dǎo)意見》,解讀《網(wǎng)絡(luò)安全等級保護(hù)定級指南》國家標(biāo)準(zhǔn),研究探討網(wǎng)絡(luò)安全等級保護(hù)制度服務(wù)國家“一帶一路”戰(zhàn)略,以及網(wǎng)絡(luò)安全領(lǐng)域引入保險的對策與機(jī)制。
本次會議采用線下+線上的形式召開,來自國家部委、中央企業(yè)、科研院所、信息技術(shù)企業(yè)、測評機(jī)構(gòu)、安全廠商等單位的代表400余人到會場參會。各地方黨政機(jī)關(guān)、企業(yè)事業(yè)單位等網(wǎng)絡(luò)安全從業(yè)人員共13萬余人在線上參加會議。
大會現(xiàn)場
會上,中國工程院院士沈昌祥,公安部網(wǎng)絡(luò)安全保衛(wèi)局一級巡視員、副局長兼總工程師郭啟全,中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局處長王營康、自然資源部信息中心總工程師顧炳中、中國電科首席專家董貴山、人保財險責(zé)任險部副總經(jīng)理邵運(yùn)州以及國內(nèi)知名網(wǎng)絡(luò)安全企業(yè)、研究機(jī)構(gòu)有關(guān)專家作為主講嘉賓發(fā)表了相關(guān)演講。
中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局王營康處長受局領(lǐng)導(dǎo)委托為大會致辭。公安部網(wǎng)絡(luò)安全保衛(wèi)局一級巡視員、副局長兼總工程師郭啟全為大會致辭,并作題為《以落實(shí)“兩個制度”為主線 全面加強(qiáng)網(wǎng)絡(luò)安全綜合防控體系建設(shè)》的主題發(fā)言。重點(diǎn)解讀了公安部《貫徹落實(shí)網(wǎng)絡(luò)安全等級保護(hù)制度和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)制度的指導(dǎo)意見》,詳細(xì)介紹了加強(qiáng)等級保護(hù)和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的基本原則、工作目標(biāo)和具體措施,提出按照國家“一帶一路”重大戰(zhàn)略舉措要求,實(shí)施“一帶一路”網(wǎng)絡(luò)安全戰(zhàn)略,并學(xué)習(xí)借鑒發(fā)達(dá)國家成熟經(jīng)驗(yàn),在網(wǎng)絡(luò)安全領(lǐng)域引入保險機(jī)制,提高網(wǎng)絡(luò)安全風(fēng)險治理能力。
郭啟全同志
中國工程院沈昌祥院士發(fā)表題為《按等級保護(hù)2.0可信計算3.0筑牢關(guān)鍵信息基礎(chǔ)設(shè)施安全防線》的主題演講。沈昌祥院士講解了可信計算3.0的發(fā)展與創(chuàng)新,指出要盡快在核心技術(shù)上取得突破,加快安全可信的產(chǎn)品推廣應(yīng)用,在網(wǎng)絡(luò)安全等級保護(hù)制度2.0標(biāo)準(zhǔn)要求下,全面使用安全可信的產(chǎn)品和服務(wù),切實(shí)保障關(guān)鍵信息基礎(chǔ)設(shè)施安全。
沈昌祥院士
自然資源部信息中心總工程師顧炳中作了《關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)行業(yè)實(shí)踐與探索》的主題演講,介紹了《貫徹落實(shí)網(wǎng)絡(luò)安全等級保護(hù)制度和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)制度的指導(dǎo)意見》的重要性,強(qiáng)調(diào)重要行業(yè)部門要以此為契機(jī),按照文件要求,全面加強(qiáng)等級保護(hù)與關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)各項(xiàng)工作,全力保障行業(yè)部門關(guān)鍵信息基礎(chǔ)設(shè)施、重要網(wǎng)絡(luò)和數(shù)據(jù)安全。
顧炳中總工程師
網(wǎng)絡(luò)安全等級保護(hù)制度是國家網(wǎng)絡(luò)安全領(lǐng)域的基本制度和管理辦法,是維護(hù)國家安全、社會秩序和公共利益的根本保障。
等保2.0則是網(wǎng)絡(luò)安全的一次重大升級,其保護(hù)對象范圍在傳統(tǒng)系統(tǒng)的基礎(chǔ)上擴(kuò)大到了云計算、移動互聯(lián)、物聯(lián)網(wǎng)、大數(shù)據(jù)等??梢哉f,等保2.0時代的安全建設(shè)是在傳統(tǒng)安全防御體系之上,以新理念、新思路、新技術(shù)統(tǒng)籌考慮,抵御新時代的網(wǎng)絡(luò)安全風(fēng)險,做到全生命周期網(wǎng)絡(luò)安全。
不久前在ISC 2020大會上,360董事長兼CEO周鴻祎也提出了面向數(shù)字化時代的新一代安全能力框架,包括一個安全大腦,十套安全基礎(chǔ)設(shè)施,一套運(yùn)營戰(zhàn)法,一組專家團(tuán)隊(duì),一套實(shí)戰(zhàn)演練的機(jī)制,一套安全互通的標(biāo)準(zhǔn)。并基于這套新框架,將若干城市、行業(yè)、集團(tuán)安全大腦利用云和大數(shù)據(jù)技術(shù)進(jìn)行組合連接、實(shí)現(xiàn)互聯(lián)互通,構(gòu)建出類似國家反導(dǎo)系統(tǒng)的分布式國家級安全大腦,實(shí)現(xiàn)協(xié)同聯(lián)防、深度防御。
360政企安全集團(tuán)高級副總裁胡振泉也總結(jié)了這套框架背后遵循的三個基本原則:以安全效果為目標(biāo),以安全能力為手段,以攻防實(shí)踐為驗(yàn)證。
可以說,這一切都圍繞著能力在建設(shè)。上述體系框架是通過安全基礎(chǔ)設(shè)施來獲取能力,通過安全大腦來積累能力,通過運(yùn)營不斷地提升能力,最后通過設(shè)施層和運(yùn)營層的幾何放大對外輸出能力,最終輸出的能力才是衡量一個安全體系成熟的標(biāo)準(zhǔn)。
新時代下,萬物皆變,安全更成為了數(shù)字化的“基座”。作為新時代的網(wǎng)絡(luò)安全運(yùn)營商,360率先“進(jìn)化”,宣布“360企業(yè)安全”更名為“360政企安全”,服務(wù)目標(biāo)從“企業(yè)市場”變?yōu)?ldquo;政+企市場”。未來,360政企安全集團(tuán)將憑借“城市級”網(wǎng)絡(luò)攻擊對抗優(yōu)勢,在等保2.0之下構(gòu)建新一代安全防御框架,與行業(yè)共鑄大安全體系,抵御新時代網(wǎng)絡(luò)安全風(fēng)險。