5月8日,2023西湖論劍·數字安全大會(原西湖論劍·網絡安全大會)MSS安全托管運營服務論壇成功召開。本次論壇的主題為“打造安全運營新體系,助推數字經濟新發展”。
浙江省網絡空間安全協會副理事長宋皆榮,廣州市白云區政務服務數據管理局副局長陳佳毅,國家信息中心網安部安全監測處高級工程師張濤,IDC中國研究總監王軍民,安恒信息首席安全官、高級副總裁袁明坤,中國石油化工集團有限公司網絡安全運營中心主任史方,天翼云科技有限公司產品總監宋志明,亞馬遜云科技大中華區安全合規與治理服務總監John Bai,人保財險浙江省分公司機構業務部副總經理周健將,佳都科技集團 ICT業務群技術總監周振祺,灰度安全CEO曹靜等行業協會、主管部門領導和企業專家帶來11個議題的精彩分享,內容豐富,干貨滿滿。
隨著數字中國建設的提速,數字安全管理發生了巨大變化,僅通過安全產品堆疊以及人拉肩扛的被動式防御運營方法,已無法應對專業化的高級威脅,MSS安全托管運營服務迎來前所未有的市場機遇。
宋皆榮在致辭中表示,如何制定統一標準、補齊人才短板、形成數據泄露風險的應對長效機制,使安全托管運營服務夯實發展基礎、加快發展,是當前行業的主要任務。希望通過本次論壇,促進安全托管運營服務的交流以及技術創新,凝聚各行業共同推動安全托管運營服務市場健康發展的決心與信心,共同努力抓住機遇,創新、突破運營托管服務高質量的發展,為建設網絡強國、數字中國、做強數字經濟貢獻力量。
王軍民發表《網絡安全市場趨勢展望》主題演講,聚焦安全運營未來的發展趨勢。他指出:“安全運營是未來幾年中國網絡安全市場最大的熱點之一。中國企業級客戶對數字安全的建設,尤其在數字安全運營方面將迎來新一輪發展高峰。同時,隨著行業的發展,全球MDR、MXDR這些新的托管形式也將會出現。”
張濤在進行《數字政府安全保障服務化轉型探索與實踐》分享時表示:“提升監測預警能力是筑牢數字安全屏障的重要抓手。發揮監測預警機制的作用,要從建設思維轉到運營思維,重點就在搭好平臺、建立標準、構建生態,逐步改變單純依靠功能項目驅動的發展模式,同時建立社會化協同的合作方式,通過創新驅動解決政府的行業資金短板和技術短板的問題,構建集約化的安全服務平臺,聚合行業的安全服務能力,挖掘安全數據價值。”
陳佳毅通過豐富的實踐,總結了一種非常行之有效的“以打促防”方法論,充分體現了真刀實劍的錘煉對業務能力精進的作用,而提升認知是推動安全工作取得突破性進展的重中之重,安全不僅是一個技術問題,而是一個從意識形態到技術實現的綜合性問題。
MSS安全托管運營服務今年迎來了新的規劃與愿景。論壇上,宋皆榮、王軍民、袁明坤上臺共同發布“安恒信息MSS 2.0新安全運營體系”。
袁明坤在《安全托管運營服務MSS新未來》主題分享中正式提出“新一代運營中心(MSS2.0)”的理念:“運營平臺要更面向于運維工程師,要以人為中心。MSS應該從傳統的安全合規向主動響應去演變,安全戰略需要能給業務賦能,安全管理需要能落地的效果,并可以被數字化客觀衡量,安全響應需要協同和高效,最重要的是要考慮降本增效。希望MSS2.0能夠在全國打造更多的以人為中心的新一代安全運營體系。”
中國石油化工集團有限公司網絡安全運營中心主任史方發表《數字化轉型中的網絡安全運營實踐與分享》時指出:“為了圍繞數字化轉型和產業發展戰略,實現一體化的網絡安全運營、安全管控及服務,中石化打造六個能力中心,分別是合規管理、威脅管理、脆弱性管理、安全措施管理、風險管理、安全能力管理,最終形成八個服務,風險可視化服務、決策智能化服務、防御主動化、響應自動化、流程精細化、信息數字化、服務一體化的應用能效。”
云計算是數字中國建設的關鍵基礎設施,天翼云科技有限公司產品總監宋志明在發表《安全托管運營,數字安全的新時代》演講時表示,云用戶因層面不同對MSS的認知存在不同的認知,這就要求云端MSS服務應該根據不同層面的用戶需求提供差異化的服務。天翼云在安全運營方面做了一定探索,首先作為平臺給用戶提供安全運營服務,同時自身作為大型基礎設施,自身也要做安全運營保障。天翼云也希望能與業內的合作伙伴一起為天翼云用戶提供更好的安全保障,為國家云基礎設施的安全作出更多貢獻。
亞馬遜云科技大中華區安全合規與治理服務總監John Bai認為,“首先,安全是我們的Job Zero。在‘Job Zero’這一安全文化精髓之下,亞馬遜從上至下建立了系統化的安全架構標準,每一名員工深度參與,并形成了自動化+創新的安全運營理念。”
數字安全保險本質是傳統財產保險領域在網絡空間的延伸,人保財險浙江省分公司機構業務部副總經理周健將提出“保險+科技+服務”是數字安全保險的未來與發展防線。浙江人保財險與安恒信息合作,共同構建以網絡安全保險為核心的全流程網絡安全風險管理解決方案,助力企業高質量發展,為高質量數字經濟建設貢獻力量。
佳都科技集團ICT業務群技術總監周振祺分享了佳都科技作為傳統的安全公司,聯合安恒信息安全運營產品拓展業務,在幫助企業和客戶做好數字化轉型的同時,實現了毛利快速增長的寶貴經驗。
灰度安全CEO曹靜認為,安全能力需要常態化,才能真正讓企業安全從合規走向實戰。企業網絡安全能力實戰常態化、低成本運營的挑戰在于無法做到安全水平度量,利用BAS技術能夠實現實戰化賦能網絡安全運營工作,但要注意不要將BAS與自動化滲透混淆。
在論壇最后的“MSS 吐槽圓桌會”環節,袁明坤表示安全服務增長符合“飛輪”模式。建設初期,投入大、開發重、成本高,運營一定周期體系成熟、客戶成規模后成本自然下降,客戶使用價格也就隨之下降。同時,持續的運營和使用也使得安全服務體系能夠持續精進和演化,成本也會愈加低廉。嘉賓表示,不只是成本會影響客戶對MSS安全托管運營服務的采用,當前服務的標準化也很關鍵。以客戶單位為例,多大規模,提供哪種標準服務,如何評估安全運營服務的效果等,都有待于標準化。
MSS安全托管運營服務論壇由浙江省網絡空間安全協會主辦,安恒信息承辦。