7月3日,2022西湖論劍·網(wǎng)絡(luò)安全大會(以下簡稱“西湖論劍”)安全托管運營服務(wù)論壇在杭州舉行。浙江省工商業(yè)聯(lián)合會黨組成員、副主席、副會長林建良,浙江省衛(wèi)生信息學會會長劉小舟,中國信息安全測評中心資深審核專家楊婧婧,浙江大學信息中心主任陳文智,數(shù)世咨詢創(chuàng)始人兼總經(jīng)理李少鵬,浙二醫(yī)院信息中心主任許杰,中控技術(shù)工業(yè)信息安全運營技術(shù)總監(jiān)豐存旭,安恒信息董事長范淵,安恒信息高級副總裁袁明坤等出席本次論壇。
近年來,隨著云安全概念的提出和云計算產(chǎn)業(yè)的發(fā)展,安全運營服務(wù)模式也悄然變化,由傳統(tǒng)的安全運營服務(wù)逐步向安全云服務(wù)轉(zhuǎn)變。作為網(wǎng)絡(luò)安全服務(wù)的新型服務(wù)形式,安全云服務(wù)將云計算技術(shù)和業(yè)務(wù)模式應(yīng)用于網(wǎng)絡(luò)安全領(lǐng)域,以云的方式交付安全能力,實現(xiàn)安全即服務(wù)。在網(wǎng)絡(luò)攻擊愈發(fā)復雜的環(huán)境下,云安全服務(wù)已成為網(wǎng)絡(luò)安全發(fā)展重要方向。本次安全托管運營服務(wù)論壇聚焦安全云服務(wù)的技術(shù)變化、行業(yè)發(fā)展趨勢,共同探討云安全服務(wù)的未來發(fā)展之路。
林建良在致辭時表示,近年來,浙江省以數(shù)字化改革引領(lǐng)發(fā)展,深入實施數(shù)字經(jīng)濟“一號工程”,數(shù)字經(jīng)濟發(fā)展動能不斷增強。以數(shù)字經(jīng)濟安全為基礎(chǔ),隨著數(shù)字經(jīng)濟快速發(fā)展和網(wǎng)絡(luò)技術(shù)深度變革,網(wǎng)絡(luò)安全事件時有發(fā)生,網(wǎng)絡(luò)安全技術(shù)受到社會各界關(guān)注。網(wǎng)絡(luò)安全給企業(yè)帶來挑戰(zhàn)的同時,推動了安全托管服務(wù)市場的快速發(fā)展。未來,中國托管安全服務(wù)市場發(fā)展勢頭強勁,安全托管運營將成為未來企業(yè)乃至各行業(yè)安全運行服務(wù)的大趨勢。
浙江省工商業(yè)聯(lián)合會黨組成員、副主席、副會長林建良
劉小舟介紹,在“西湖論劍·網(wǎng)絡(luò)安全大會”舉辦十周年之際,聚焦安全云服務(wù)的技術(shù)變化、行業(yè)發(fā)展趨勢,召開本次網(wǎng)絡(luò)安全托管運營論壇,共同探討云安全服務(wù)未來發(fā)展之路,具有非常重要意義。隨著數(shù)字化改革深入推進,網(wǎng)絡(luò)安全、數(shù)據(jù)安全變得尤為重要,通過西湖論劍的平臺,各位專家、行業(yè)精英共同交流網(wǎng)絡(luò)安全領(lǐng)域新需求、新技術(shù)、新形勢,一定會為數(shù)字化改革縱深發(fā)展,尤其是衛(wèi)生健康領(lǐng)域數(shù)字化改革發(fā)展提供堅實基礎(chǔ)。
浙江省衛(wèi)生信息學會會長劉小舟
今年5月15日,安恒信息在全面升級公司使命愿景的同時,正式對外宣布啟動安全托管服務(wù)戰(zhàn)略。范淵表示,當前網(wǎng)絡(luò)安全形勢嚴峻,推動安全變革成為趨勢,在常態(tài)化安全托管運營服務(wù)、常態(tài)化安全團隊服務(wù)保障下,讓云端和本地形成有機結(jié)合,從暴露面、資產(chǎn)漏洞入手排查風險,通過7×24小時的保障分析,快速對威脅進行預防,對事件進行處置。在此之下,安全托管運營服務(wù)成為眾望所歸。
安恒信息董事長范淵
楊婧婧認為,安全運營的實施主要包含兩個條件:一是要包含人員、技術(shù)、流程三者的協(xié)同,它是一個不斷感知、預測、決策和處置的過程。二是要有既定的安全目標,需要不斷提出問題、解決問題、驗證問題,并且要持續(xù)迭代。
中國信息安全測評中心資深審核專家楊婧婧
在論壇上,安恒托管運營服務(wù)MSS正式發(fā)布。
安恒托管運營服務(wù)MSS發(fā)布儀式
隨著“云地人機”體系加快構(gòu)建,未來網(wǎng)絡(luò)安全服務(wù)呈現(xiàn)哪些趨勢?袁明坤在主旨演講時表示,安全運營不是簡單的告警分析和通知,運營數(shù)據(jù)是為了讓用戶有據(jù)可查,知道風險點所處的位置。通過運營達到共生的網(wǎng)絡(luò)安全共同體,為用戶提供高價值的安全數(shù)據(jù),高價值的安全產(chǎn)品,高價值的安全服務(wù)。
安恒信息高級副總裁袁明坤
以安全運營ABC為例,李少鵬介紹,在萬物互聯(lián)數(shù)字世界里,不管是個人還是機構(gòu),所能獲得的收益取決于人類與人工智能的耦合程度。比如,“腦機接口”就是一種典型的人機合智,雖然芯片沒有嵌入到身體里,但人們離不開手機,離不開互聯(lián)網(wǎng),離不開數(shù)字化,利用海量存儲、檢索、分析能力,結(jié)合人類的高智慧、高智商,取得最大化效益。
數(shù)世咨詢創(chuàng)始人兼總經(jīng)理李少鵬
陳文智以數(shù)字校園建設(shè)為例介紹,浙江大學采用眾籌式混合云,把校內(nèi)各個集群都連通在一起,設(shè)備共享,提高了設(shè)備的利用率,讓大家共同受益。校內(nèi)眾籌起來以后,和公有云通過專線拉通做成混合云,彈性使用。在這個過程中,不管是私有云還是專有云、公有云,相關(guān)技術(shù)等各方面都需要安全保障。
浙江大學信息中心主任陳文智
未來,醫(yī)院安全運營服務(wù)體系如何建設(shè)?許杰以攻防演練為例介紹,通過態(tài)勢感知平臺監(jiān)測風險,并建立了一個實時溝通機制,能做到預判風險并及時進行響應(yīng)。如果沒有依賴專業(yè)安全產(chǎn)品和服務(wù),等事后再被動修復,那將造成巨大損失。
浙二醫(yī)院信息中心主任許杰
圍繞SOCaaS在OT環(huán)境中的實踐,豐存旭介紹,在工業(yè)系統(tǒng)中,管理安全設(shè)備,以及安全態(tài)勢感知都需要用到SOCaaS。目前SOCaaS平臺正在逐步實現(xiàn)3大應(yīng)用場景,這其中包含了零信任和量子加密等新技術(shù),這是在工業(yè)控制系統(tǒng)里做的安全創(chuàng)新。
中控技術(shù)工業(yè)信息安全運營技術(shù)總監(jiān)豐存旭
在吐槽辯論會環(huán)節(jié),與會嘉賓還一起就“安全托管服務(wù)能幫客戶‘躺贏’嗎”等話題展開探討。嘉賓們認為,安全托管服務(wù)不是“全托管”,在關(guān)鍵節(jié)點和推行力度上,需要團隊協(xié)調(diào)配合。在安全運營過程中,甲方和乙方應(yīng)該各司其職。通過安全運營,安全運維、安全巡檢、應(yīng)急響應(yīng)等一系列安全服務(wù),為客戶降低經(jīng)濟損失。當經(jīng)濟損失通過安全保險買單,這就是一種躺贏。
本次論壇由中國信息安全測評中心指導,浙江省工商業(yè)聯(lián)合會主辦,安恒信息承辦。