当前位置: 首页 > 科技观察

安全工作升级,360构建“市级”安全能力新框架

时间:2023-03-16 18:19:10 科技观察

9月2日,网络安全等级保护和关键信息基础设施安全保护工作宣贯会在京成功召开。本次会议由公安部网络安全局指导,公安部第三研究所、公安部第一研究所承办,360政府协办-EnterpriseSecurityGroup和10家公司。、解读《网络安全等级保护定级指南》国家标准,研究探讨服务国家“一带一路”战略的网络安全等级保障体系,网络安全领域引入保险的对策和机制。会议以线下+线上的形式召开。来自国家部委、中央企业、科研院所、信息技术企业、测评机构、安防厂商等单位的400余名代表参加了会议。来自各地党政机关、企事业单位的13万余名网络安全从业人员在线参会。大会现场会议上,中国工程院院士沉长祥,公安部网安局一级巡视员郭启全,副局长、总工程师,局长王英康中央网信办网络安全协调局局长、自然资源部信息中心总工程师顾炳忠、中国电科首席专家董桂山、责任保险事业部副总经理邵云洲人保财险、国内知名网络安全公司和研究机构的相关专家作为主讲人发表了相关演讲。中央网信办网络安全协调局局长王英康受局领导委托在大会上讲话。公安部网安局一级巡视员、副局长、总工程师郭启全致辞并作了题为《以落实“两个制度”为主线 全面加强网络安全综合防控体系建设》的主旨发言。围绕公安部的解读《贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度的指导意见》,详细介绍了加强分级保护和关键信息基础设施安全保护的基本原则、工作目标和具体措施,提出实施“一带一路”网络安全战略借鉴发达国家成熟经验,引入网络安全领域保险机制,提高网络安全风险管控能力。中国工程院院士郭启权同志发表了题为《按等级保护2.0可信计算3.0筑牢关键信息基础设施安全防线》的主旨演讲。沉长祥院士阐述了可信计算3.0的发展与创新,指出要尽快突破核心技术,加快安全可靠产品的推广应用,充分利用安全可靠的产品。网络安全等级保护体系2.0标准和服务的要求,确保关键信息基础设施的安全。自然资源部信息中心总工程师沉长祥院士、顾炳忠作了《关键信息基础设施保护行业实践与探索》的主旨演讲,介绍了《贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度的指导意见》的重要性,强调重要行业部门要以此为契机,全面加强按照文件要求,分级保护和关键信息基础设施安全保障各项工作,全力保障行业部门关键信息基础设施、重要网络和数据安全。顾秉忠总工程师网络安全等级保护制度是国家网络安全领域的基本制度和管理办法,是维护国家安全、社会秩序和公共利益的根本保障。等级保障2.0是网络安全的一次重大升级,其保护范围在传统系统的基础上扩大到包括云计算、移动互联网、物联网、大数据等。可以说,免保2.0时代的安全建设,是在传统安全防御体系的基础上,以新理念、新理念、新技术为整体,抵御新时代网络安全风险,实现全生命周期。网络安全。前不久在ISC2020大会上,360董事长兼CEO周鸿祎也提出了面向数字时代的新一代安全能力框架,包括一个安全大脑、十套安全基础设施、一套运维战术,以及专家团队。一套实战演练的机制,一套安全互通的标准。并基于这一新架构,将多个城市、行业、集团的安全大脑利用云和大数据技术进行组合连接,实现互联互通,构建类似于国家反导系统的分布式国家安全大脑,实现协同联防、纵深防御。360政企安全事业群高级副总裁胡振全也总结了这个框架背后的三个基本原则:以安全效果为目标,以安全能力为手段,以攻防实践为验证。可以说,这一切都围绕着能力建设展开。上述系统框架是通过安全基础设施获取能力,通过安全大脑积累能力,通过运营不断提升能力,最终通过设施层和运营层的几何扩展扩大对外输出能力。最终的输出能力是衡量一个安全系统的标准。精密的标准。新时代,一切都在变化,安全成为数字化的“基地”。作为新时代的网络安全运营商,360率先“进化”,宣布“360企业安全”更名为“360政企安全”,服务对象由“企业安全”未来,360政企安全集团将依托“城市级”网络抗攻击优势,构建平等安全2.0下的新一代安全防御架构,与业界共同构建抵御新时代网络安全风险的大安全体系.MicrosoftInternetExplorer402DocumentNotSpecified7.8lbNormal0