大数跨境
数字时代的安全新思维--ISC2上海分会12月分享会
数字时代的安全新思维--ISC2上海分会12月分享会
不支持退款
该活动不支持退款
时间: 2025-12-27 13:30 ~ 16:20
地点:
上海市 导航
主办:

(ISC)²上海分会

票种:
数量:

分享:
活动介绍

 

尊敬的分会会员:

ISC2 上海分会将于2025年1227日(周六)于上海市普陀区祁连山路111弄中以(上海)创新园17栋3楼举办线下会员交流会,诚邀各位会员参加。

本次分享会由ISC2上海分会主办,邀请行业专家进行分享交流,力求打破知识壁垒,协同企业进步,帮助企业在决策时料敌机先,有备无患,在保障过程中做到万无一失。

【参加本次活动】 ISC2会员可得4个CPE积分

【会议日程】

13:30-14:00 活动签到

14:00-14:30 以攻促防,实战攻防演练案例分享秦磊/北京中金安服科技有限公司总经理

14:30-15:00 《暴露风险管理技术趋势浅析》赵阳/Tenable中国区总经理

15:00-15:20 茶歇

15:20-1550 外部攻击面安全管理探索 范文君/上海市第一人民医院信息处副处长

15:50-16:20 《非传统安全视角下信息安全从业人员的注意事项》汤取安/水到渠成科技产业研究院安全策略与顾问中心主任

 

 

【具体议程介绍】

 

议题一:《以攻促防,实战攻防演练案例分享

议题简介:

本次分享多个真实的攻防演练案例,直击当前企业最常见的安全薄弱环节。剖析攻击者如何利用资产不清、权限过宽、策略不当、意识不足、响应滞后等典型短板,从一个微小入口逐步渗透、纵深控制。核心目标,是与大家共同从真实攻击路径中,反推并锁定防御体系建设的关键节点。

嘉宾介绍:

秦磊,北京邮电大学毕业,曾在国家信息安全科研单位、银行、安全服务公司任职10余年,设计架构并落地多个银行安全体系,方案曾多次获得银监会科技成果奖,现任北京中金安服科技有限公司总经理。

主题二:《暴露风险管理技术趋势浅析》

议题简介:

解读Gartner提出的前沿框架——持续威胁暴露管理(CTEM)技术趋势。剖析传统被动响应式安全方法的问题与瓶颈,解释为什么企业需要CTEM来评估全量风险并提高安全运营效率。

嘉宾介绍:

赵阳,现任Tenable中国区总经理,超过25年的IT领域从业经验,有着丰富的网络/安全技术背景及经验,曾先后就职于Nortel,Aruba等多家全球IT知名企业,了解国内外最新的安全技术动态,也曾参与国内多家大型金融机构及企业的安全态势感知,风险管理平台等安全项目建设与咨询工作。

议题三:外部攻击面安全管理探索

议题简介:

在数字化转型浪潮下,物联网、云计算等技术使医疗行业互联网暴露面急剧扩大,资产不明、影子资产、供应链漏洞等风险突出,加之勒索攻击等威胁与合规要求的双重压力,安全运营面临“资产管不全、风险看不见”等严峻挑战。本次分享系统介绍外部攻击面管理(EASM)这一新兴技术,深度剖析其核心理念、技术架构与应用价值,通过真实案例展示其在资产梳理、风险排查与合规落地中的关键作用,帮助安全从业者建立攻击者视角,掌握暴露面收敛与风险闭环处置的核心方法,筑牢医院信息系统与敏感数据的安全防线。

嘉宾介绍:

毕业于复旦大学企业信息化专业,深耕网络与信息安全领域近二十年,长期聚焦医院信息化建设与信息安全防护工作。主导医院信息安全底座搭建、等保安全检查、关键基础设施检查、信息系统信创改造等核心工作,在多院区信息安全管理、核心业务系统与互联网业务系统安全维护方面积累了丰富实战经验,积极推动5G融合数字化发热门诊、急诊急救一体化5G救护车等信息化创新项目落地。主持的5G智慧医疗项目曾获上海医学科技奖等荣誉,多次在行业网络安全竞赛中获得佳绩。

 

议题四:《非传统安全视角下信息安全从业人员的注意事项》

议题简介

次主题分享旨在引导信息安全从业者超越传统技术边界,应对新型综合风险。讲座首先阐释在数字与物理世界融合、地缘政治影响加剧背景下,非传统安全(跨领域、跨国界、非对称)视角的必要性。核心内容系统剖析供应链、认知舆论、地缘政治合规、社会工程及技术伦理五大新型风险领域,并分别提供应对策略。进而指导从业者实现从技术专家到“风险整合者”的角色转型,构建系统性思维与跨领域协作等关键能力。最后,从组织策略、技术体系及个人行动层面,提出构建非传统安全防护体系的具体路径,以全面提升风险意识与整体韧性。

嘉宾介绍:

汤取安,现任水到渠成智库城市公共安全专家、上海水到渠成科技产业研究院安全策略与顾问中心主任、上海联合减灾与应急管理促进中心理事。横跨公共安全、海外安保与信息安全的复合型专家,拥有**信息安全与中资机构海外安保服务的双重资深背景。长期致力于构建具有中国特色、对标国际顶尖标准(如日本SECOM、美国Allied Universal等)的综合安全服务体系。持续关注“大安全”体系的融合与演进,积极推动以机器人、无人机、人工智能、VR等前沿科技赋能物理安全、信息安全与非传统安全领域,致力于以科技驱动安全服务的质量与效率升级。

 

【与会说明】
本次活动仅限分会会员与特邀嘉宾参与,以cissp会员为主,由于场地有限,凭审核通知短信入场,当天不接受临时参会人员。

【会议时间】2025年1227日(周六)下午13:30-1620
【会议地点】上海市普陀区祁连山路111弄中以(上海)创新园17栋3楼

【交通指引】

轨交:11号线祁连山路5口)步行5分钟;

【关于ISC2上海分会】

ISC2是一个独立的、全球性的、非盈利的组织,是信息安全领域的顶级认证机构之一,到现在已经给超过120个国家的数万名安全专家授予了相关认证。
上海分会是ISC2在中国的第一个分会组织,成立于2014月4月25日,秉承独立性、非盈利的特点,为信息安全专业人士打造一个互信、交流、合作的平台。

 

 

声明:本页面所有信息均由商家提供,大数跨境仅提供技术支持

分享:
收藏
举报
活动报名
    暂无内容
    暂无数据