咨詢服務(wù)熱線
400-6446-808
解決方案
您的當(dāng)前位置:首頁(yè) > 解決方案
2020年11月13日,“第15屆政府/行業(yè)信息化安全年會(huì)”在北京龍泉賓館舉辦。本屆年會(huì)由由公安部網(wǎng)絡(luò)安全保衛(wèi)局、中國(guó)科學(xué)院辦公廳、國(guó)家網(wǎng)絡(luò)與信息安全信息通報(bào)中心指導(dǎo),公安部第三研究所、公安部第一研究所、中國(guó)電子科技集團(tuán)公司第十五研究所主辦,《信息網(wǎng)絡(luò)安全》雜志、公安部信息安全等級(jí)保護(hù)評(píng)估中心、國(guó)家網(wǎng)絡(luò)與信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心、信息安全等級(jí)保護(hù)關(guān)鍵技術(shù)國(guó)家工程實(shí)驗(yàn)室、信息網(wǎng)絡(luò)安全公安部重點(diǎn)實(shí)驗(yàn)室、中關(guān)村信息安全測(cè)評(píng)聯(lián)盟等單位共同承辦。百余家部委、央企、研究機(jī)構(gòu)負(fù)責(zé)信息安全工作的領(lǐng)導(dǎo)、專家,以及網(wǎng)絡(luò)安全企業(yè)代表參加本次會(huì)議。
郭副局長(zhǎng)指出,要通過(guò)問(wèn)題導(dǎo)向,開(kāi)展實(shí)戰(zhàn)引領(lǐng),形成體系化作戰(zhàn),要針對(duì)網(wǎng)絡(luò)安全工作存在的突出問(wèn)題,采取有效措施加以應(yīng)對(duì)。一是要高度重視網(wǎng)絡(luò)安全,提升大局意識(shí)、敵情意識(shí)、危機(jī)意識(shí),大力提升應(yīng)對(duì)網(wǎng)絡(luò)攻擊威脅能力。二是全面落實(shí)公安部《貫徹落實(shí)網(wǎng)絡(luò)安全等級(jí)保護(hù)制度和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)制度的指導(dǎo)意見(jiàn)》(公網(wǎng)安〔2020〕1960號(hào))文件要求。三是加強(qiáng)網(wǎng)絡(luò)安全頂層設(shè)計(jì)、規(guī)劃,與中央要求和法律要求對(duì)標(biāo)對(duì)表,加強(qiáng)組織領(lǐng)導(dǎo)和督促指導(dǎo)。四是深入貫徹落實(shí)國(guó)家網(wǎng)絡(luò)安全等級(jí)保護(hù)制度,建立網(wǎng)絡(luò)安全良好生態(tài)。五是落實(shí)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)制度,建立專門(mén)的保衛(wèi)、保護(hù)和保障機(jī)制,保護(hù)好核心要害系統(tǒng)和大數(shù)據(jù)。六是加強(qiáng)威脅情報(bào)工作,情報(bào)引領(lǐng)“打防管控”。七是加強(qiáng)人才培養(yǎng)、隊(duì)伍建設(shè),開(kāi)展訓(xùn)練和對(duì)抗演練,大力提升對(duì)抗能力。
同時(shí),會(huì)上郭副局長(zhǎng)提出了“四新”要求和“六防”構(gòu)建網(wǎng)絡(luò)安全的新舉措、新發(fā)展和新思路。
“四新”要求
新目標(biāo):構(gòu)建國(guó)家網(wǎng)絡(luò)安全綜合防控體系;
新理念:實(shí)戰(zhàn)化、體系化、常態(tài)化;
新措施:動(dòng)態(tài)防御、主動(dòng)防御、縱深防御、精準(zhǔn)防護(hù)、整體防控、聯(lián)防聯(lián)控;
新高度:國(guó)家網(wǎng)絡(luò)安全綜合防御能力和水平上升一個(gè)新高度。
“六防”
動(dòng)態(tài)防御:以風(fēng)險(xiǎn)管理為指導(dǎo),針對(duì)攻擊方法、攻擊途徑的變化,實(shí)現(xiàn)網(wǎng)絡(luò)安全狀態(tài)持續(xù)監(jiān)測(cè)、及時(shí)反饋、動(dòng)態(tài)調(diào)整防御策略、技術(shù)和手段;
主動(dòng)防御:基于可信計(jì)算技術(shù)構(gòu)建可信安全管理中心支持下的安全防護(hù)框架,結(jié)合威脅情報(bào)、態(tài)勢(shì)感知,及時(shí)發(fā)現(xiàn)和處置未知威脅,落實(shí)主動(dòng)防護(hù)措施。
縱深防御:施行分區(qū)域管理,區(qū)域間進(jìn)行安全隔離和認(rèn)證;實(shí)行事前監(jiān)測(cè),事中遏制及阻斷,事后跟蹤及恢復(fù),實(shí)現(xiàn)攻擊的層層狙擊,全流程防御。
精準(zhǔn)防護(hù):基于資產(chǎn)的自動(dòng)化管理,協(xié)同威脅情報(bào),檢測(cè)未知威脅、異常行為等,實(shí)現(xiàn)對(duì)核心資產(chǎn)的精準(zhǔn)防護(hù),提供內(nèi)生安全、主動(dòng)免疫能力。
整體防護(hù):以保護(hù)關(guān)鍵業(yè)務(wù)鏈為目標(biāo),進(jìn)行整體安全設(shè)計(jì),建立協(xié)同聯(lián)動(dòng)、高效統(tǒng)一的安全防護(hù)體系。
聯(lián)防聯(lián)控:建立與國(guó)家監(jiān)管部門(mén)、保護(hù)工作部門(mén)、其他利益相關(guān)方的協(xié)調(diào)配合,聯(lián)動(dòng)共防機(jī)制,建設(shè)“打防管控”一體化網(wǎng)絡(luò)安全綜合防控體系,提升國(guó)家整體應(yīng)對(duì)網(wǎng)絡(luò)攻擊威脅能力。
另外郭副局長(zhǎng)在會(huì)上也指出:目前網(wǎng)絡(luò)安全隱患集中分布在業(yè)務(wù)內(nèi)網(wǎng),互聯(lián)網(wǎng),生產(chǎn)網(wǎng),辦公網(wǎng)等領(lǐng)域,其中以業(yè)務(wù)內(nèi)網(wǎng)隱患最為突出。所以切不要以為系統(tǒng)在內(nèi)網(wǎng),安全問(wèn)題就可以放松不管了,應(yīng)亟待落實(shí)等級(jí)保護(hù)制度,加強(qiáng)網(wǎng)絡(luò)安全防護(hù)措施。內(nèi)網(wǎng)的安全問(wèn)題往往會(huì)被大家忽視,防護(hù)措施更為薄弱,安全形勢(shì)更為嚴(yán)峻。