《网络安全法》即将实施 大咖云集乌镇解读安全产业

2017-05-22 10:11:18 0 2707

今年,我国网络信息安全关注度再次上升到新高度。而近期的勒索病毒事件,更是给企业与个人等各方网络信息安全保护工作敲响警钟。

今年,我国网络信息安全关注度再次上升到新高度。而近期的勒索病毒事件,更是给企业与个人等各方网络信息安全保护工作敲响警钟。

与此同时,我国《网络安全法》即将在6月1日实施,大数据、人工智能与网络安全正美丽邂逅。企业如何以全新的国际视野,把握当下安全产业变革的机会,并从应用出发,保障信息基础设施安全等是各方关注焦点。

就在5月20日,由中国网络空间安全协会、中国信息产业商会信息安全产业分会主办,杭州安恒信息技术有限公司承办的2017西湖论剑——中国网络安全创新分享大会在浙江乌镇举办。与会嘉宾围绕“智引新安全,数领大未来”的主题,共同探讨网络信息安全热点话题。

《网络安全法》将扩大安全市场空间

今年是我国的《网络安全法》实施的元年,随着包括政府机构在内的越来越多的企事业单位将业务向云端迁移,云上业务的等级保护规范也呼之欲出,实施多年的等级保护制度也随之步入等保2.0时代。

这些新的法规、政策,会给安全从业企业带来哪些变化,又会给整个安全行业带来哪些政策红利?

中国信息安全测评中心主任朱胜涛在致辞中表示,《网络安全法》即将正式实施,是我国网络空间法制建设的里程碑事件。《网络安全法》强化了我国网络空间主权的战略意义与监管范畴;明确了网络产品和服务供应者的权利和义务;完善了对个人信息安全保护和权益的捍卫;加强了对关键信息基础设施的安全治理与综合保障。

“随着《网络安全法》的正式颁布和实施,网络安全工作将进入有法可依、有法必依的阶段。政策红利的释放也将催生不断扩大的网络安全市场空间,相关产业正迎来新一轮的发展时机。”朱胜涛表示。

“保卫、保护、保障。”对于《网络安全法》中提出的保护信息基础设施相关内容,公安部网络安全保卫局总工郭启全如此表示,关键信息基础设施必须靠国家的武装力量去保卫;靠重要行业部门、信息安全企业和专家去保护;必须拿出一定的财力物力人力和装备去保障,这三方面缺一不可。同时,保护关键信息基础设施要落实国家等级保护制度,还应采取包括建立强大的人才队伍、提高网上行动能力等方面的措施。

大数据、人工智能、物联网邂逅网络安全   

今年的“西湖论剑”恰逢安恒信息十周岁生日。大会期间,中国科学院院士何积丰,中国工程院院士沈昌祥、方滨兴或亲临现场,或通过VCR视频,向安恒信息送来了生日祝福。

安恒信息董事长范渊表示,安恒的十年也是安保的十年,安恒的成长正是得益于国家整个信息化和网络安全的发展,“我们明白除了企业自身的不断与时俱进,也明白了什么是责任。安恒这十年来从网站漏洞扫描到WEB应用防火墙再到数据库审计,到现在结合云端的安全,大数据的情报和威胁情报,到整个应急响应的能力和中心的平台能力,形成了一个立体化纵深式的体系。”



对于网络安全核心技术,范渊认为最重要的关键词是知己知彼。“知己知彼就是对于风险危险的深度感知能力、防御能力和防控能力,正所谓聪者听于无声,明者见于未形。”范渊表示。

在范渊看来,态势感知当中的关键一个是未知威胁的发现能力,包括大数据和人工智能会带来新的机遇;另一个就是对用户而言,对所有资产风险的实时动态的掌控、分析和应对能力。

“知己知彼并不是一件容易的事情,但要一直努力做下去。”范渊表示,让政府、企业放心的拥抱互联网、云计算、大数据,让一切放心在线,是安恒的使命,安恒将按这条路一直走下去。

值得一提的是,在会上,隶属于安恒信息安全研究院的海特实验室现场演示了破解智能汽车的全过程。众目睽睽之下,研究人员仅凭借一部笔记本电脑,就启动并开走了一辆知名品牌的智能汽车,让全场观众瞠目结舌,也让大家亲身感受到了物联网安全隐患,其实就在每个人的身边。

海特安全实验室的英文是HatLab,寓意为“Hack AnyThing”,是一支专注于物联网安全研究的团队,研究领域包含工业互联网安全、智能家居安全、车联网安全、智慧医疗安全等。刚刚在香港闭幕的2017 GeekPwn大赛上,海特实验室的破解表演也取得了不俗的战绩。

勒索病毒应急响应幕后故事曝光

上个周末,整个安全圈用“血雨腥风”来形容并不为过。一夜之间,包括美国、俄罗斯以及整个欧洲在内的100多个国家,及国内众多大型企事业单位内网和政府机构专网中招,数万用户电脑上的数据资产受到严重威胁。

国家信息中心副主任周民在会上表示,不断的网络攻防对抗使得网络防护能力也在不断加强。他说,“在刚刚经历的‘永恒之蓝’的勒索病毒中,可以说我国大部分单位都是应对自如,未发生大范围的病毒爆发,这正是跟我们网络安全防护水平的大幅提高有很大关系。”

比如安恒信息第一时间启动应急预案,在网信、公安等主管部门的统一指挥下,与兄弟单位协同作战,有效的控制了病毒蔓延态势,受到了中央网信办的点明表扬。会上,安恒信息副总裁袁明坤讲述了安恒信息应急响应团队处置“永恒之蓝”勒索病毒的幕后故事,同时也与现场嘉宾共同探讨此次事件给我们带来的反思与教训。

网络安全从业人员有了新认证

此外,大会期间,中国信息安全测评中心联合安恒信息,举行了网络空间安全人才培养战略合作发布仪式。未来,两家单位将发挥各自优势,联合培养安全行业急需的Web安全工程师、大数据安全工程师、云计算安全工程师和工业控制系统安全工程师。



同时来到现场的还有各省网信办、经信委、公安等相关部门领导以及来自信息安全科研单位、央企、金融、运营商、互联网等行业和单位的信息安全相关人员等总计1000余位嘉宾。

关于作者

whale277篇文章1502篇回复

评论0次

要评论?请先  登录  或  注册