亚洲av小说,欧美在线播放一区,免费观看已满十八岁中国电视剧,下面一进一出好爽视频

            數(shù)字經(jīng)濟的安全基石

            申請試用

            首頁 > 關(guān)于我們 > 安恒動態(tài) > 2023 > 正文

            兩大重磅分享丨共話網(wǎng)絡(luò)安全服務產(chǎn)業(yè)發(fā)展&探討網(wǎng)絡(luò)安全標準與實踐

            閱讀量:文章來源:安恒信息



            9月11-17日,2023年國家網(wǎng)絡(luò)安全宣傳周主會場在福州成功舉辦。安恒信息多維度參加本次活動,助力網(wǎng)安科普、賦能數(shù)字建設(shè)。安恒信息首席安全官、高級副總裁袁明坤出席“網(wǎng)絡(luò)安全服務產(chǎn)業(yè)發(fā)展分論壇”并參與圓桌對話。安恒信息高級副總裁劉志樂在“網(wǎng)絡(luò)安全標準與實踐分論壇”上作《云計算服務安全標準落地實踐》主題演講。



            網(wǎng)絡(luò)安全服務的新需求、新規(guī)則、新挑戰(zhàn)




            9月16日,2023年國家網(wǎng)絡(luò)安全宣傳周“網(wǎng)絡(luò)安全服務產(chǎn)業(yè)發(fā)展分論壇”成功在福州舉辦。論壇由中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局指導,中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟和中國電子技術(shù)標準化研究院主辦。

            袁明坤在以“網(wǎng)絡(luò)安全服務的新需求、新規(guī)則、新挑戰(zhàn)”為主題的圓桌對話上,分享了對網(wǎng)絡(luò)安全服務產(chǎn)業(yè)的新需求與新挑戰(zhàn)的見解。



            袁明坤首先強調(diào)了標準在服務產(chǎn)業(yè)中的重要性。他指出,當前網(wǎng)絡(luò)安全服務產(chǎn)業(yè)存在低價、同質(zhì)化競爭以及基礎(chǔ)服務工作人力堆砌等問題。這些問題部分源于產(chǎn)業(yè)自身的問題,但企業(yè)用戶對網(wǎng)絡(luò)安全服務需求的明確度不足也是原因之一,大多數(shù)企業(yè)用戶的需求仍主要集中在等保合規(guī)階段。而事實上,等保合規(guī)只是網(wǎng)絡(luò)安全的基礎(chǔ),為了更有效的保障企業(yè)用戶的網(wǎng)絡(luò)安全,后面還有更多的工作需要做。

            他接著說:“安恒信息參與了很多國家級的安全服務項目,如大運會和亞運會,場館里的核心系統(tǒng)都需要過等保。但這還遠遠不夠?!彼M一步解釋,等級保護只是起點,為了確保國家重大活動的順利進行,還需要進行更多的工作,比如攻防演練、滲透測試和建立應急機制等。



            由于國家層面和社會對網(wǎng)絡(luò)安全的重視度提高,不論是國家級攻防演練還是行業(yè)用戶對網(wǎng)絡(luò)安全實戰(zhàn)化的要求,都開始重視網(wǎng)絡(luò)安全服務。這對于服務產(chǎn)業(yè)來說是一個非常好的信號。袁明坤表示:“我已經(jīng)從事安全服務20年了,我相信我能做到50年。但我更希望企業(yè)用戶對安全服務的需求能更加科學?!?

            例如國外GDPR法案、CMMC標準或是其他的法律法規(guī)標準,就是有了這些國家要求的驅(qū)動,企業(yè)才會重視安全,才會愿意解決一些價格低、競爭復雜的問題。“我們期待國家能出臺更多落地標準,以及更加細化的行業(yè)規(guī)則來引導并明確用戶對服務的需求?!?

            在談到人工智能對網(wǎng)絡(luò)安全服務產(chǎn)業(yè)的沖擊時,袁明坤認為人工智能是機遇而非僅是挑戰(zhàn)。他指出,在接下來的3到5年內(nèi),人工智能可能會成為一個幫助安全服務人員提升能力的工具。然而,這需要安全服務團隊愿意接受并利用這一新技術(shù)。

            “AI大模型對于網(wǎng)絡(luò)安全服務產(chǎn)業(yè)來說并不是萬能的,但在服務產(chǎn)業(yè)升級過程中,安全服務人員在人工分析過程中積累的知識庫、流程、標準以及對不同行業(yè)的業(yè)務理解才是最重要的內(nèi)容。”袁明坤如是說,可以將這些內(nèi)容形成核心數(shù)據(jù),再結(jié)合AI大模型的能力,才能真正助力服務產(chǎn)業(yè)的持續(xù)升級并提升團隊的競爭力。這是人工智能所帶來的服務產(chǎn)業(yè)升級最大的機會。


            云計算服務安全標準落地實踐




            9月17日,由全國信息安全標準化技術(shù)委員會秘書處、中國電子技術(shù)標準化研究院主辦的“網(wǎng)絡(luò)安全標準與實踐分論壇”在福州成功舉辦。

            劉志樂介紹《云計算服務安全標準落地實踐》。他強調(diào),在云計算市場競爭升級的背景下,云服務商需要不斷提高自身的效率和性能,以滿足用戶不斷增長的需求。同時,云安全治理也需要得到更多的重視,通過持續(xù)開展安全運營,保障用戶的數(shù)據(jù)安全和隱私。



            云計算安全標準的落地實踐是保障云計算安全的重要工作。目前,我國已經(jīng)相繼發(fā)布了云計算技術(shù)以及云計算安全相關(guān)的系列標準,其中兩項由安恒信息參與起草的《信息安全技術(shù) 云計算服務安全能力要求》和《信息安全技術(shù) 云計算服務安全指南》也已正式發(fā)布。

            《信息安全技術(shù) 云計算服務安全能力要求》規(guī)定了云計算服務應具備的安全能力要求,包括數(shù)據(jù)安全、系統(tǒng)安全、網(wǎng)絡(luò)安全等方面?!缎畔踩夹g(shù) 云計算服務安全指南》則提供了云計算服務安全管理的基本原則,包括客戶數(shù)據(jù)和業(yè)務的安全責任、云計算平臺上客戶業(yè)務系統(tǒng)的運行監(jiān)管、退出服務的流程等。這兩項標準的發(fā)布,為云計算服務提供了更為詳細的安全指導和要求。

            提到云計算服務安全管理基本原則,劉志樂介紹到,“安全管理責任不宜隨服務外包而轉(zhuǎn)移,無論客戶數(shù)據(jù)和業(yè)務是位于內(nèi)部信息系統(tǒng)還是云服務商的云計算平臺上,客戶都是安全的最終責任人??蛻籼峁┙o云服務商的數(shù)據(jù)、設(shè)備等資源,以及云計算平臺上客戶業(yè)務系統(tǒng)運行過程中收集、產(chǎn)生、存儲的數(shù)據(jù)和文檔等都宜屬客戶所有,客戶擁有這些資源的全部控制權(quán)?!?/span>


            另外,客戶數(shù)據(jù)和業(yè)務的司法管轄權(quán)不宜因采用云計算服務而改變。除非我國法律法規(guī)有明確規(guī)定,云服務商不得依據(jù)其他國家的法律和司法要求將客戶數(shù)據(jù)及相關(guān)信息提供給他國政府及組織。

            同時,承載客戶數(shù)據(jù)和業(yè)務的云計算平臺宜按照國家或行業(yè)管理要求進行管理,為客戶提供云計算服務的云服務商宜遵守國家或行業(yè)相關(guān)安全管理政策及文件。還要堅持先評后用原則,客戶宜要求云服務商具備保障客戶數(shù)據(jù)和業(yè)務系統(tǒng)安全的能力,并通過第三方評估機構(gòu)的安全評估。客戶宜選擇通過評估的云服務商,并監(jiān)督云服務商切實履行安全責任,落實安全管理和防護措施。

            劉志樂進一步介紹說,在云計算服務生命周期安全管理方面,主要分為規(guī)劃準備、選擇服務商與部署、運行監(jiān)管和退出服務四個階段。在規(guī)劃準備階段,客戶應確定自身上云的數(shù)據(jù)和業(yè)務類型;根據(jù)數(shù)據(jù)和業(yè)務的類型確定云計算服務的安全能力要求。在選擇云服務商與部署階段,客戶宜根據(jù)安全需求、云計算服務的安全能力和安全評估結(jié)果選擇云服務商。在運行監(jiān)管階段,客戶宜指導監(jiān)督云服務商履行合同規(guī)定的責任義務。在退出云計算服務時,客戶宜要求云服務商履行相關(guān)責任和義務,確保退出云計算服務階段數(shù)據(jù)和業(yè)務安全。

            安恒信息在云安全方案架構(gòu)方面擁有多年的實踐經(jīng)驗。例如,某省移動為滿足省內(nèi)政企客戶的多樣化需求,打造“網(wǎng)+云+DICT”一站式解決方案,其中網(wǎng)絡(luò)安全產(chǎn)品作為其中重要的一環(huán),主要向政企云客戶提供安全能力,實現(xiàn)業(yè)務系統(tǒng)的安全加固,并助力用戶實現(xiàn)等保合規(guī)。通過采用安恒信息的云安全解決方案,全省一盤棋打造對外統(tǒng)一的安全服務,安全能力按照“集中+近源”的架構(gòu)進行部署,有效激活云、IDC、專線全場景客戶,并以此為抓手拉通各級部門協(xié)同作戰(zhàn),有效減低建設(shè)成本和運營成本,幫助客戶有效提升了對外服務的綜合競爭力,以安全增值服務助力業(yè)務轉(zhuǎn)型升級。



            作為連續(xù)十年從未缺席國家網(wǎng)絡(luò)安全宣傳周的網(wǎng)絡(luò)安全企業(yè),安恒信息致力于構(gòu)建安全可信的數(shù)字世界。在未來,安恒信息將不忘初心,持續(xù)耕耘,專注前沿科技研發(fā)、安全服務優(yōu)化,在數(shù)字時代保持核心競爭力,為用戶帶來更完善的服務,為數(shù)字經(jīng)濟牢筑安全堡壘。


            往期精彩回顧




            亞奧理事會與安恒信息簽約,共筑亞洲賽事網(wǎng)絡(luò)安全屏障

            2023-09-19

            安恒信息深度參與的國家標準《網(wǎng)絡(luò)安全運維實施指南》獲批立項

            2023-09-18

            七天61城,我們在全國干了這些事

            2023-09-17


            關(guān)閉

            客服在線咨詢?nèi)肟?,期待與您交流

            線上咨詢
            聯(lián)系我們

            咨詢電話:400-6059-110

            產(chǎn)品試用

            即刻預約免費試用,我們將在24小時內(nèi)聯(lián)系您

            微信咨詢
            安恒信息聯(lián)系方式