大数跨境
0
0

关注|第四届中国互联网安全大会呼吁“协同联动”

关注|第四届中国互联网安全大会呼吁“协同联动” 得安密码
2016-08-17
1
导读:8月16日,第四届中国互联网安全大会(ISC 2016)正式召开,本次大会以“协同联动,共

 

转载中国信息安全


8月16日,第四届中国互联网安全大会(ISC 2016)正式召开,本次大会以“协同联动,共建安全+命运共同体”为主题,超过3万名安全行业人士就世界网络安全形势、网络空间战略、产业方向、行业趋势、技术未来、产业合作、投资创业、人才培养、安全攻防实战等九大方面进行探讨,来自全球70多家相关机构和企业的超过百位代表参会。
本次大会由国家互联网信息办公室网络安全协调局、工业和信息化部网络安全管理局、公安部网络安全保卫局联合指导,中国互联网协会、中国网络空间安全协会和360互联网安全中心共同主办。大会设立十多个论坛,涉及到网络安全战略、安全技术热点、安全治理、投资创业、人才培养和法律法规等。


建言献策 做好网络安全工作
网络安全现在已经成为一个世界性的问题,大会名誉主席、中国工程院院士、中国互联网协会理事长邬贺铨在致辞中表示,当前网络监听、网络攻击、网络犯罪等问题此起彼伏,这些问题是世界性问题,没有一个国家能够独善其身。邬贺铨认为,ISC大会为全球网络安全行业开放合作搭建了平台,来自美国俄罗斯、韩国等多个国家的安全专家分享了他们关于网络安全的智慧,对于中国网络安全行业是一次难得的学习机会,大会将为建设网络安全命运共同体打下基础。


俄罗斯安全互联网联盟总干事Denis Davydov也表示,俄罗斯的互联网安全观是全人类需要一个统一的、没有割裂的和安全的互联网,因此需要新的、公平的、真正国际化的互联网治理机制。

对当前环境下,如何做好网络安全工作,工信部网络安全管理局局长赵志国在大会发言中指出,网络时代安全是永恒的主题,做好网络安全工作需要落实四个责任、提升四种能力、完善四项机制。首先要落实四个安全管理责任,企业是市场的主体,也是责任的主体,落实企业安全责任是企业健康持续发展的基础。一是落实企业内部的网络安全组织领导和管理责任。二是落实网络基础设施安全防护的措施。三是落实保障数据和用户个人信息安全的责任。四是落实维护健康有序互联网环境的责任。其次要提升四种安全能力。一是常态深入的隐患排查能力,提高重大威胁源和重大隐患的排查能力,有效防范和遏制重特大网络安全事件的发生。二是主动、灵活的威胁发现能力,实现对威胁和风险的全天候、全方位的感知。三是迅速、高效的应急处置能力,以健全的应急预案和技术措施为基础,在面对网络安全事件时能够做到行动迅速,措施有力,处置有效。四是准确可回溯的攻击溯源能力,提升对攻击渗透的源头判断能力。最后要完善四项合作机制,当前网络安全问题、预防复杂的形势下,一个企业、一个行业、一个部门能力有限,大家要聚力合作,协同一致,完善合作机制,提升我国网络安全的整体能力。一是构建产、学、研、用共同参与的技术交流合作机制。二是构建多方参与、规范有序的网络威胁、信息共享机制。三是完善稳定、顺畅的网络安全应急协作机制。四是强化灵活、平等的网络安全行业自律机制。

中央网信办网络安全协调局巡视员兼副局长杨春艳也指出,要牢固树立正确的网络安全观,坚持网络安全为人民、网络安全靠人民。她分享了关于网络安全工作的五点体会:一是树立整体动态的安全防护理念,加强顶层设计和战略统筹,防止简单的分而治之、各自为战。 二是要立足开放的环境,树立全球视野和开放心态,正确处理开放和自主的关系,立足开放、立足互联互通来加强技术研发和创新、管理创新以及模式创新。三是强化全社会共同维护网络安全,保障网络安全不仅是政府的责任,也是企业、社会组织、网民的共同责任。四是坚持防护和威慑并举,要全面推进网络空间法制化,健全网络安全法律法规,依法严厉打击网络违法犯罪。五是要加强人才培养和网络安全教育,积极推动高校与科研院所、行业企业协同育人,努力形成网络安全人才培养、技术创新、产业发展的良性生态链。

对关系到广大网民人身财产安全的网络犯罪上,公安部网络安全保卫局副局长钟忠在发言中介绍,维护网络安全、打击网络犯罪是公安机关网络安全保卫部门的重要职责。公安网络安全保卫部门深入开展了针对网络黑客犯罪、网络侵犯公民个人信息的犯罪、网络侵犯知识产权的犯罪、网络诈骗、盗窃、赌博等互联网和传统犯罪融合衍生出来的各种网络犯罪的持续打击整治工作,开展了广泛的国际执法合作,与国际刑警组织和相关国家执法部门在多个领域联手开展了对网络犯罪的打击。钟忠表示,打击网络犯罪必须要开展广泛的合作,积极营造全方位、宽领域、多层次、务实高效、社会各界参与的治理网络犯罪、维护网络安全的格局。当前,尤其要加强合作和共享。公安网络安全保卫部门愿意和社会各界各方面进行广泛的合作,共同维护网络安全。

协同联动 共建安全+命运共同体

本次ISC大会依旧在北京国家会议中心召开,还是这熟悉的地点,但却有了不同的味道。去年大会的主题是“数据驱动安全”,到今年的“协同联动,共建安全+命运共同体”,这种转变清晰地体现出了360在网络安全上宏大的愿景。

对于大会主题, 360公司总裁齐向东介绍,2015年,大会的主题是“数据驱动安全”,快速推动了安全行业对“数据+安全”技术的研究。在中国政府出台的大数据发展纲要里和贵阳数博会上,安全都是重要的篇章和话题,大家都在探索如何通过大数据快速发现威胁。今年,大会的主题是“协同联动,共建安全+命运共同体”,因为在网络威胁越来越大的今天,从政府到企业,都表现出了强烈联动的意愿,单一的政府部门和企业如果不进行数据共享和情报共享,几乎无法更好地解决现在的网络安全问题。


齐向东表示,360是中国最大的互联网安全公司,拥有13亿终端用户,拥有全球最大的活网址库和海量的第三方数据库,目前的样本库总样本已经超过95亿,主动防御库总日志条数达到50000亿条。360安全中心每天发现新增黑样本109万个,每天发现的各种软硬件漏洞、网站漏洞超过120个。这些数据库每天还在源源不断的更新。360还拥有中国最多人数的网络人才队伍,这支队伍在全球也是顶尖的。但即便是这样,靠360单枪匹马,是无法解决全行业安全问题的,需要联合多方,在数据、能力、资源、知识、经验和智慧方面的全面协同。

据齐向东介绍,协同分数据协同、产业协同和智能协同三个层面。数据的协同和共享,是数据驱动安全体系里最关键的基石。产业协同,需要政府和企业共同推进,达成政府间、企业间包括政府和企业间透明的、互信的协同,从而形成更安全的产业生态。智能协同,是更高层面的协同,从世界范围内发生的多起安全事件看,不仅需要高性能运算系统、人工智能专家、漏洞挖掘专家、安全防护专家的高度协同,还需要更多领域的专家参与到协同中来,不同领域、设备、行业之间都要进行不同纬度的协同。这个协同,是超过企业层面、行业层面、领域层面、区域层面的协同,甚至超越国家层面的协同。

对于协同合作,前美国陆军少将、美国Palo Alto Networks 副总裁、首席安全官John A. Davis也非常认同,他在演讲中表示,政府之间、企业之间以及政府和企业之间本着透明、信任和团队合作的精神进行合作,共同应对网络安全威胁。通过分享网络威胁情报提高透明度,分享时将这些信息视为"公共财富",而不是囤积的商品。他强调,必须通过全球合作,才能防御现代网络威胁,打击网络犯罪,但这是一个耗时且必须逐步认真构建的过程。

360公司董事长周鸿祎在大会上午压轴的演讲中,宣布将免费开放360全球实时扫描监测系统。在这个系统中,可以随时了解全网恶意扫描源,从而对这些恶意扫描源封堵处置,降低系统被攻击的概率。周鸿祎表示,接下来360还将推出威胁情报共享工程,陆续开放自己的数据和能力。


从免费杀毒到现在的开放安全数据,周鸿祎表示,只有协同才能产生安全的洪荒之力。我们的大数据技术和威胁情报技术经过近两年的发展,已经具备了协同的技术条件。周鸿祎认为,360是目前中国唯一有能力建立数据和威胁情报共享体系的公司,就像当年360推出免费安全模式促进了中国互联网产业的发展一样,今天360在企业安全市场开放公司最核心、最具商业价值的安全数据资源,也是为了让安全产业基础更好,共同提升国家网络安全的能力和水平。


周鸿祎认为,政府应成为协同国家和民间安全力量的领导者;客户在遭受网络攻击时,不要羞于披露,应该及时分享出来,避免其他企业遭受类似的攻击;安全企业之间也应该打破门户之见,相互协同,共同提高网络安全防御能力和水平。为此,他提出三个呼吁,第一希望政府能重视在网络安全数据和能力方面与民营企业的合作,在网络安全中政府起到一个领导者和指挥者的作用,融合政府、国企、民营企业的能力和数据,提升国家网络安全能力。第二希望政府大力扶植和重视民营企业,把整个安全产业链条都做好做精,形成良性竞争,形成共同目标,更好的保护网络安全、保护国家安全。第三希望政府积极推动网络安全领域的军民融合,国家在国防装备发展中大力推进军民融合。






【声明】内容源于网络
0
0
得安密码
得安科技作为国内专业领先的信息安全解决方案提供商和安全产品供应商,拥有国内先进齐全的信息安全方案架构和安全产品体系,服务于政府、税务、教育、卫生、银行、证券、通讯、大型企业等领域的信息化系统,用实力和行动为国家信息安全事业保驾护航!
内容 106
粉丝 0
得安密码 得安科技作为国内专业领先的信息安全解决方案提供商和安全产品供应商,拥有国内先进齐全的信息安全方案架构和安全产品体系,服务于政府、税务、教育、卫生、银行、证券、通讯、大型企业等领域的信息化系统,用实力和行动为国家信息安全事业保驾护航!
总阅读0
粉丝0
内容106