从战略形势到实践经验 这个高峰论坛把网络安全说透了
2018-9-19 9:13:41发布89次查看
图片说明:网络安全高峰论坛现场
东方网记者朱贝尔9月19日报道:随着互联网应用的爆发式增长,也暴露出越来越多的网络安全风险。17日下午,国家网络安全宣传周上海地区重点活动之一的网络安全高峰论坛在复旦大学举办。行业专家、高校专家、产业界代表围绕“网络安全为人民,网络安全靠人民”的主题,共同探讨网络安全战略形势,共同分享网络安全实践经验。
图片说明:市委网信办总工程师杨海军
没有网络安全就没有国家安全
市委网信办总工程师杨海军表示,伴随着互联网的飞速发展,网络空间军事化趋势加剧,数据安全和侵犯个人隐私问题日益凸显,各类网络违法犯罪活动时有发生,严重威胁公民、法人和其他组织的合法权益。如何构筑坚强有力的网络屏障,如何唤醒广大人民群众的网络安全意识,日益成为国家非传统安全领域的重中之重,维护网络安全迫在眉睫、刻不容缓。
图片说明:杨浦区委常委、宣传部部长刘东昌
杨浦区委常委、宣传部部长刘东昌认为,小到百姓生活,大至国家安全,网络安全渗透和影响着政治、经济、文化、社会和军事等领域的方方面面,数据安全和侵犯个人隐私问题也日益凸显,各类网络违法犯罪活动时有发生,严重威胁公民、企业和其他组织的合法权益。一个基于互联网的第五空间已真切地呈现在我们面前。
图片说明:复旦大学党委副书记刘承功
复旦大学党委副书记刘承功说,国家网络安全宣传周持续开展,已经为形成全民参与的氛围奠定了很好的基础,安全意识有可能成为一种全民接受的文化,这种文化能够深入城市,走进校园,具有特殊的重要意义。
图片说明:复旦大学网络空间治理研究中心主任沈逸
复旦大学网络空间治理研究中心主任沈逸分析了全球国际形势和网络安全空间态势。他提出,对于全球网络空间的安全治理,需要重大创新,首先主导国家需要超越传统大国政治,其次需要构建新型多方合作治理模式。
如何从技术层面把控安全风险
图片说明:观安信息ceo胡绍勇
观安信息ceo胡绍勇认为,安全防护思路就要做转变,从传统的数据架构,包括it基础架构,到基于现在云和大数据环境的平台进行架构。
胡绍勇认为,要针对不同的敏感数据级别,制定相应的数据保护的策略,对于最高敏感的数据,应该按照国家最高的安全要求进行使用和重组。此外,还要建立相应的敏感数据管控制度,包括认证管理、权限管理等,尤其是要加强在数据使用过程中的权限控制和溯源机制,这样即使存在泄露风险,也可以及时溯源追责。
图片说明:浦发银行科技部总经理蒋瞳
银行业作为高度依赖信息技术的一个行业,同样面临着巨大的信息安全的挑战。浦发银行科技部总经理蒋瞳指出,近两年来的网络攻击呈现几大特征:人员组织化、资源全球化、动机利益化、活动常态化。以前的攻击者都是单打独斗,现在更多依靠互联网,分工协作开展攻击。
图片说明:优刻得cso宗泽
浦发银行目前正在实施一项三年行动计划,希望用三年时间实现安全治理升级,安全技术具备主动防御能力,安全运营实现智能化运转,应急处置达到行业先进水平。具体从治理、管理、技术、运营四方面着手,其中安全管理策略涵盖系统建设、数据、外包、脆弱性四个全周期安全管理,以外包为例,银行有大量的业务外包活动,它们往往涉及信息数据的使用,比如银行账单打印外包,牵涉客户信息,存在安全风险,因此,从前期立项评估、尽职调查,到后期过程监督等环节都要加强管理。
优刻得cso宗泽介绍,作为一家云计算公司,除了操作系统和硬件之外,优刻得的核心技术全靠自主研发,“在云安全方面,我们靠自己的安全运营团队,自主研发了软硬件、数据、网络应用等,首先做到代码自主可控,从底层虚拟网络到上层应用安全,内部核心安全系统的代码全部自行维护。”
上海新闻