聚焦关键信息基础设施安全 构建一体化保障体系

2022-12-11 22:56:5405:44 140
声音简介

津云新闻讯:建立可知可信、可管可控、智能防护的网络安全体系已经成为业内共识。9月17日,2019国家网络安全宣传周“关键信息基础设施安全保护论坛”在天津举行,与会业内专家从政策、防护技术和行业实践等多方面展开,全面介绍我国当前关键信息基础设施保护和检查工作政策、标准、实践等内容,探讨在金融、能源、电力、通信、交通等领域关键信息基础设施面临最新变化,关键信息基础设施的安全检查评估已势在必行。

关键信息基础设施是经济社会运行的神经中枢,是网络安全的重中之重。但基础设施中系统的大规模集成、互联使得基础设施的脆弱性和安全威胁不再是简单的线性叠加,在有组织的、高强度攻击面前,关键信息基础设施面临着巨大挑战。本次论坛以“关键信息基础设施安全保护与检查评估”为主题,由天津市网信办、国家计算机网络应急技术处理协调中心主办,国家计算机网络应急技术处理协调中心天津分中心承办,奇安信集团协办。

CNCERT关键信息基础设施安全保护专家杨鹏表示,通过技术与管理手段相结合,构建关键信息基础设施安全管理秩序,维护网络空间有序运行。一方面,综合运用管理、技术、法律、宣传等手段,加强内部自身能力建设,如围绕识别、保护、监测、预警、检测、响应、处置等环节,建立与管理思路配套的技术平台;另一方面,建设分层次防御体系,依托全社会力量,构建关键信息基础设施外部保护屏障。

中国人民银行网络安全专家袁慧萍根据银行业关键信息基础设施安全保护实践认为,关键信息基础设施保护应从五个方向入手,如坚持自主可控,持续改进风险管理模式,健全跨部门互联网协同安全体系,持续完善配置基线档案管理制度体系形成等保测评问题整改长效机制,关注终端安全管理等。
 
袁慧萍说:“超过85%的网络安全事件威胁来自终端,对于终端安全的管理需要更加关注,建立一体化终端安全管理系统,统一策略管控、统一资产管理、统一数据展示。实现国产化、一体化、策略化、强准化、可视化。”
 
奇安信安全专家韩永刚说,“网络空间面临的安全问题与过去不同,对手组织化、环境‘云’化、目标数据化、战法实战化。现如今,网络空间挑战已经从普通网络犯罪到组织化攻击,从通用攻击转向专门定向攻击,云大物移人等新一代信息技术全面应用终端智能、应用系统、IT设施全面云化,新一代信息化建设以数据共享为基础数据与业务应用成为攻击者的新目标。”
“网络安全不再是创口贴、检查者,而是帮助业务进行准备、做好业务支持的角色”韩永刚说,“网络安全需进化到内生安全时代,将安全能力构建在关键基础设施单位内部的信息化环境与业务系统上,从而保证信息化环境生长出安全能力,实现自适应、自主、自成长。通过‘关口前移’,实现安全与信息化的深度结合和全面覆盖,构建信息化系统的“内生安全”能力,为信息化投资和业务运营提供保障。”

CNCERT网络安全检查测评专家陈亮表示,在落实关键信息基础设施网络安全检查中,应避免可能出现的检查对象不清、监管职责模糊、检查交叉重复、走形式走过场、只检查不负责等问题,各行业主管部门应依据《网络安全法》认真梳理自有(含下属单位)及主管监管范围内的网络运营者,组织开展抽查检,确定检查对象、明确检查事项、实施检查人员,可视工作需要委托专业检查服务机构开展网络安全检查。

随着《网络安全法》等相关法律政策的要求以及网络安全的新形势,针对关键信息基础设施的安全风险进行检测评估势在必行。在论坛上,与会专家,就关键信息基础设施安全检查政策、标准及评估试点进行了分享与交流。
 
此外,关键信息基础设施安全检查评估技术支撑平台也在本次论坛上进行了发布。据了解由CNCERT组织研发的关键信息基础设施网络安全检查评估技术支撑平台,通过资产管理、脆弱性评估、威胁检测等手段完成关键信息基础设施的安全检查、风险评估、可视化呈现。同时,通过与国家监测平台的威胁情报、知识库对接,动态实时的完成应急协同、威胁情报接入、信息流转、防护规则更新等信息交换,做到关键信息基础设施网络安全风险的快速发现和处置协同闭环,帮助关键信息基础设施及时发现网络威胁,提升关键信息基础设施网络安全检查评估能力。

用户评论

表情0/300
喵,没有找到相关结果~
暂时没有评论,下载喜马拉雅与主播互动
猜你喜欢
关键信息基础设施安全保护条例

《关键信息基础设施安全保护条例》旨在建立专门保护制度,明确各方责任,提出保障促进措施,保障关键信息基础设施安全及维护网络安全,根据《中华人民共和国网络安全法》...

by:改命的羊驼

云网融合:算力时代的数字信息基础设施

数字经济发展速度之快、辐射范围之广、影响程度之深,数字技术正在深刻影响着人类社会的发展程。尤其是以算力为基础的数字信息基础设施越来越成为科技步、经济社会发展的底...

by:中信书院

公募基础设施REITs规则详解

主要围绕基金的募集文件应满足新版《备案须知》要求、基金的备案材料应符合《备案清单》要求、基金的AMBERS系统填报应清晰、准确,以及备案绿色通道vs备案实质障碍...

by:梧桐课堂

胡小胖资讯:聚焦前沿信息

《胡小胖资讯》是一档聚焦互联网和新零售行业前沿热点资讯节目。

by:胡小胖聊创业

信息安全基础入门

课程介绍:本课程首先讲述了信息安全的整体框架,然后从框架具体知识点出发,讲述了涉及密码学,数字签名,密钥管理,PKI,认证技术,网络协议安全性分析,计算机病毒...

by:e安在线

关键突破|聚焦人生管理四关键|AI电子书

【内容简介】作者带着“为什么同样的新知识,有人能迅速掌握、吸收,而你反复阅读也无法掌握”“为什么有人能够坚持不懈地充实自己,而你经常半途放弃”等疑问,探访了身...

by:斯坦威图书_电子书

消防设施操作员基础知识

消防行业职业道德的含义

by:妮妮_xkk

消防设施操作员(基础知识)

书籍信息:消防设施操作员(基础知识)内容重点:本书共为九个模块:模块一,职业道德模块2,消防工作概述,模块3,燃烧和火灾基本知识。模块4,建筑防火基本知识,模块...

by:简单6885