硅谷安全投资女王将出席ISC | 人体也可被攻击? 以色列黑客9月ISC为你揭秘! | 索尼在BIRTV2018上推出搭载有8K成像器的系统摄像机 | 构建世界新秩序,安全从0开始 | 腾讯智慧安全携手南山医院 打造医疗信息安全建设一站式安全方案 | 新TikTok上线 字节跳动完成品牌升级 | 微软小冰音乐技能升级,携手咪咕音乐打造全新音乐体验 | 360阿尔法团队龚广获BlackHat年度最佳客户端漏洞提名 | 西部数据打造电竞之夏 端游手游双线发力ChinaJoy2018 | 腾讯应用宝首发“亲子守护”功能 解决儿童使用手机三大痛点 |
当前位置: 新闻>滚动>
字号:
 

网安精英巅峰论剑 BAT360罕见同框

发布时间:2018-08-10 08:37:45  |  来源:中国网科学  |  作者:佳琪  |  责任编辑:科学频道

关键信息基础设施,顾名思义就是一个国家最重要的信息设施,它面向公众提供网络信息服务或支撑能源、通信、金融、交通、公用事业等重要行业运行的信息系统或工业控制系统。且这些系统一旦发生网络安全事故,会影响重要行业正常运行,对国家政治、经济、科技、社会、文化、国防、环境以及人民生命财产造成严重损失。

目前,我国正处于数字化转型升级的关键时期,云大物移智等新理念、新技术层出不穷,更多的传统能源、电力、交通基础设施联入网络,成为关键信息基础设施的一部分,给经济发展带来全新动能。以BAT为代表的国内数字企业,都希望并正在将自身的核心技术输出给合作伙伴和客户,并且构建新型基础设施,扮演数字化生态中的助推剂。

然而近些年来,关键信息基础设施面临的安全威胁在急剧增加,针对关键信息基础设施的新型攻击和破坏手段层出不穷,甚至成为各国网络战博弈的焦点。大家熟知的乌克兰电网攻击事件就是一个典型,2015年底,一次有预谋的黑客入侵事件造成了大范围的停电,给当地带来了难以估量的经济损失。出乎意料的是,时隔一年时间,乌克兰电网又一次成为了黑客攻击的受害者。

事实上,我国在《网络安全法》出台以前,法律条文中并没有给出关键信息基础设施的明确概念,在涉及重要或者关键的信息基础设施的保护时经常处于无法可依的状况或者存在相关法规层级较低而无法有力保护的情况。为了从法律层面加强对国家关键信息基础设施的保护,《网络安全法》第三十一条规定,国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。

为了进一步将相关保护工作落地,《网络安全法》第三十三条规定:建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施同步规划、同步建设、同步使用。具体而言就是在业务规划的阶段同步纳入安全规划;在项目建设阶段,引入必要的安全产品和安全服务,落实产品提供厂商以及系统集成商的网络安全责任,确保项目安全上线;安全验收后的日常运营维护中,应当保持系统处于持续安全防护水平。

因此BAT等企业在给社会带来新技术、新系统的同时,必须加大在网络安全的投入。众所周知,网络安全的本质是人与人之间的对抗。去年,以“万物皆变,人是安全的尺度”为主题的ISC2017更是引起了全球范围内的共鸣。抓住人才,就是抓住了网络安全的未来。

不幸的是,我国网络安全人才缺口在2017年已经高达70万,缺口率95%,到2020年这一数据将增长至140万,而与之对应的是,现阶段我国高等院校学历教育每年培养的人才只有区区3万人左右。尤其是关键信息基础设施安全保护所需人才更为紧缺,国家和社会需要密切关注和持续探索,引导和吸引最优秀的人才加入到关键信息基础设施的保护中来。

为了落实关键信息基础设施的网络安全保护工作,由公安部十一局、国家密码管理局指导,公安部一所、公安部三所、中国人民公安大学、360互联网安全中心主办,阿里、腾讯、百度、永信至诚协办的关键信息基础设施安全保护与专门人才选拔培养高峰论坛(以下简称“关基论坛”),将于9月6日上午在ISC2018期间举行,围绕“关键信息基础设施安全保护”与“专门网络安全人才培养”等两个主题方向展开交流和研讨。

并且,为了进一步落实相关人才选拔和培养机制,由国家网络与信息安全信息通报中心、国家密码管理局支持,永信至诚主办,阿里、腾讯、360公司、百度、中科院、清华大学6家单位联合协办的“网鼎杯”网络安全大赛决赛将在ISC2018期间举行,并且在关基论坛上举办颁奖典礼。

“网鼎杯”面向全国行业部门、科研机构、高等和职业院校、信息安全企业、互联网企业以及社会力量广泛开启报名通道,召集社会各行业参与其中,在“网鼎杯”的竞技场上展开激烈角逐。

据悉,这是ISC互联网安全大会(原中国互联网安全大会)举办6年来,BAT三家首次齐聚ISC。他们在为行业出谋划策的同时,也希望通过良性的人才选拔机制,为国家、为行业输送更加可靠的关键信息基础设施的安全保护能力。(作者:佳琪)

文章来源:中国网科学
分享到: