ISC 2021国家关键信息基础设施安全防护研讨峰会成功举办

近日,作为第九届互联网安全大会(ISC 2021)九大峰会之一的国家关键信息基础设施安全防护研讨峰会在北京国家会议中心成功召开。本次会议由CCF计算机安全专业委员会主办、360集团承办,会议邀请了院士、专家、学者、企业代表,共同交流探讨,带来国家关键信息基础设施安全防护的前沿观点。

[[418273]]

(国家关键信息基础设施安全防护研讨峰会会议现场)

需积极构建关键信息基础设施安全保障体系

在网络安全方面,去年起公安部积极推进等保2.0的实施,并下发了《关于贯彻网络安全等级保护制度和关键信息基础设施安全保护条例的指导意见》,将关键信息基础设施的保护工作推向了实施阶段。

(公安部一所原所长、中国计算机学会计算机安全专业委员会荣誉主任严明) 

公安部一所原所长、中国计算机学会计算机安全专业委员会荣誉主任严明担任本次峰会的主持人,他在开场时提到,数字技术与网络技术的深入融合,以大数据、人工智能、物联网等新一代信息技术产业化应用为标志的数字经济,迫切需要一套完整的数字化基础设施作为支撑。随着新型基础设施建设和应用开展,相关业务的安全风险,应用场景安全风险和关键技术安全风险也在一起浮出水面,因此,期望本次会议业界同仁共同讨论关键信息基础设施的安全防护问题,同时为业界搭建一个学习与交流的桥梁。

[[418274]]

(中国计算机学会计算机安全专业委员会主任、公安部第一研究所副所长于锐)

中国计算机学会计算机安全专业委员会主任、公安部第一研究所副所长于锐在致辞时表示,关键信息基础设施是国家安全建设和发展的基石,也可能是遭受重点攻击的目标,是网络安全防护的重中之重。他提出了对于行业发展的几点认识:一是要树立正确的网络安全观;二是要加快构建关键信息基础设施安全的保障能力和保障体系;三是要提升全天候全方位网络安全态势感知能力;四是完善关键信息基础设施安全防护的应急机制;五是增强网络安全防御和威慑能力;六是要加强网络安全人才队伍的培养。

[[418275]]

(中国工程院院士沈昌祥)

“筑牢关键信息基础设施安全防线,核心是安全、可信。网络安全等级保护制度2.0标准要求全面使用安全可信的产品和服务来保障关键基础设施安全。”中国工程院院士沈昌祥在作题为《用主动免疫可信计算筑牢关键信息基础设施安全防线》的精彩分享中表示。对于如何进行关键信息基础设施网络防护,他指出,要用安全可信构筑网络主动免疫保障体系,打造主动免疫可信计算3.0新型产业空间,筑牢关键信息基础设施3.0。

[[418276]]

(公安部历年演习裁判李海威博士)

随后,公安部历年演习裁判李海威博士进行了题为《实战攻防下的网络安全问题与对策》的演讲,他指出网络攻击总体特点包括精准踩点、高效突破、高超社工、潜伏漫游、精准打击等,面对这些特点,关键信息基础防护应当采取硬措施:一是收缩互联网出入口;二是主机防护全覆盖;三是内外情报共享;四是数据安全隔离交换;五是网络异常外联预警;六是网络安全以打开路;七是开展专业培训。

[[418277]]

(公安部信息安全等级保护中心专家委员会委员任卫红)

公安部信息安全等级保护中心专家委员会委员任卫红发表了《关键信息基础设施保护政策和标准》的演讲,对关键信息基础设施保护政策和标准进行了解读。她介绍了目前关键信息基础设施保护的工作职能分工,关键信息基础设施保护条例(草案)制定认定过程中要考虑到网络设施、信息系统等对本行业、本领域关键核心业务的重要程度,网络设施、信息系统等一旦遭到破坏后可能带来的危害程度,对其他行业和领域的关联性影响等因素。

[[418278]]

(中国人民银行金融信息中心信息安全部主任袁慧萍)

中国人民银行金融信息中心信息安全部主任袁慧萍作了《网络安全体系相关实践》主旨演讲。她从当前网络安全形势、网络安全体系规划、网络安全改进实践三方面进行了介绍。她认为网络空间面临的安全问题与过去不同,具有对手更具组织化,环境“云”化,目标数据化,战法实战化的特点。通过调研分析,发现行业存在威胁发现不及时、数据泄露风险大、认证与授权技术滞后、应用系统防护不足、安全运营支撑较弱、边界安全防御不足、安全保障体系不完善等问题。

分享最佳实践和解决方案

除了院士、学者带来对关键信息基础设施保护的真知灼见以及趋势预测,当天的会议还邀请了行业专家、企业代表积极分享新技术新应用、安全风险和管控、网络安全产品等热点领域,交流最新研究成果、技术路线、解决方案和最佳实践。

[[418279]]

(中国科学院信息工程研究所副主任陈恺)

中国科学院信息工程研究所副主任陈恺带来了《智能方法与软件安全》的主题演讲。在演讲开始部分,他提出了AI应用是否真的安全,AI是否能辅助传统攻防手段的问题,并给出了他的观点,他认为,目前智能技术越来越多地用在了软件安全、漏洞发现、漏洞验证等领域,但是智能技术暂时还存在一定的脆弱性,表现在机器审核、智能算法还有目标识别、语音控制等方面的脆弱性。

[[418280]]

(国家计算机网络与信息安全管理中心高级工程师、博士韩志辉)

国家计算机网络与信息安全管理中心高级工程师、博士韩志辉进行了《勒索软件威胁下的关键信息基础设施安全防护》的主题演讲。他介绍了勒索软件的演进史与态势,将勒索类软件分为系统锁定类、文件加密类、数据破坏类以及数据窃取类。目前,勒索类软件攻击对关键信息基础设施具有强针对性。他认为要完善关键信息基础设施安全保护法律法规和政策标准体系,完善和明确关键信息基础设施重点保护措施和要求,显著提升关键信息基础设施网络安全防护能力。

[[418281]]

(360集团战略创新研究院副院长吴露渟)

360集团战略创新研究院副院长吴露渟带来了题为《关键信息基础设施安全能力体系建设》的演讲,她指出,关键信息基础设施的安全应建立网络安全综合防御体系。360公司构建了一套安全能力的成熟度的框架。这套系统具有很多特点:第一是模型特点,安全状态可量化,引入百分制的机制,通过机制对政企现有的安全状态进行评价;第二是能力成熟度建设,这个是360安全能力公式落地的基础工程;第三是持续校验;第四是特色网络安全能力度量标准。

无疑,关键信息基础设施安全防护已经成为业内共识,本次ISC 2021国家关键信息基础设施安全防护研讨峰会的成功举办,将为行业发展贡献新思路和新实践。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/150210.html<

(0)
管理的头像管理
上一篇2025-03-12 23:38
下一篇 2025-03-12 23:39

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注