5月21日,北京網絡安全大會BCS2022系列活動冬奧網絡安全“零事故”宣傳周——“中國架構”峰會順利舉辦。來自賽迪、安全牛、FreeBuf多位行業專家分享了最新的研究和洞察,奇安信首次公開披露了保障北京冬奧網絡安全“零事故”的網絡安全體系架構。
北京冬奧會設計業務環境異常復雜,奇安信冬奧保障總架構師、冬奧網絡安全“零事故”宣講團專家講師尹智清分別從體系架構設計方法、體系總體設計和安全基礎設施設計、體系基礎工程設計與體系運行保障工程設計四大方面進行了詳細的分析與解讀。
網絡安全不只是技術問題。他表示,網絡安全在以往都采用的是“局部整改”為主的建設模式,體系化缺乏、碎片化嚴重、與信息化系統化發展不匹配都成為了網絡安全建設中的難題。因此,辯證統一的“七分管理三分技術”將成為網絡安全的“新管理”模式。
安全體系的建設與運行與安全策略、組織架構、架構管控、安全資源的投入緊密相關。尹智清表示,采用系統工程的方法是實現網絡安全體系化建設的方法之一,而內生安全將實現把內生安全能力內置到業務系統之中。通過盤家底、建系統、抓運行,將內生安全框架落地,從全局視角來實現與信息化的深度融合與全面覆蓋,真正做到“事前防控”。
他強調,面對數字化轉型網絡安全風險的高度不確定性,企業要把網絡安全工作模式從“可選配合”升級為“不可或缺的基礎保障”模式,要以體系化、實戰化、常態化的理念加強頂層設計,構建網絡安全基礎設施,面向安全成果進行評價考核, 以數據分析結果牽引安全體系優化強化,為數字化提供“安全底板”,夯實網絡強國建設的網絡安全基礎。
在BCS TALK環節,賽迪業務顧問高丹、安全牛分析師王劍橋、FreeBuf咨詢首席分析師楊佳俊分別就網絡安全新興方向、勒索軟件威脅研究、MSS市場等方面進行了分享。
北京網絡安全大會(BCS2022)是立足北京、輻射全球的世界級交流平臺,大會代表了中國網絡安全的高水平和前沿聲音,每年提出的觀點都成為產業發展的風向標。本次冬奧網絡安全“零事故”宣傳周暨網絡安全優秀產品推介會為BCS2022的首場重點活動,數十位冬奧網絡安全保障一線專家,首次面向社會公開宣講并深入解讀冬奧網絡安全“零事故”的中國方案,共分為“中國模式”、“中國架構”、“中國服務”、“中國產品”4場峰會。