首页专业服务新闻中心成功案例标准法规互动下载关于我们
当前位置: 首页>>新闻中心>>中心动态>>正文
 
陕西日报刊发测评中心理论文章
2020-04-26 15:59     (浏览次数:)

《陕西日报》2020年4月23日第4版 “要闻”版面,陕西省科学技术协会科普宣传专栏刊发测评中心总工程师杨帆理论文章——《网络安全为“新基建”保驾护航》。 

附:网络安全为“新基建”保驾护航

在疫情防控和复工复产中,5G等为代表的新基建已经初露锋芒。 

在收获机遇的同时,新基建必然面临复杂的网络安全挑战。我们认为,网络安全是新基建里的基石、基础、重中之重。新基建作为信息基础设施,会进一步加快网络世界和物理世界的融合。这意味着两者的边界将基本消失,对网络的攻击就等于对物理世界的攻击,直接影响人们生活、社会稳定和国家安全。比如,5G远程手术遭遇网络攻击,可能会威胁到患者的生命安全;车联网遭受攻击,可能会直接造成车毁人亡。 

网络安全与新基建相互共生、相互依存。如果没有网络安全,可以说新基建就无法可靠稳定地运行,无法承载数字化转型的希望;新基建的实施能够为网络安全产业打下一个好的技术基础,为未来提供更多的技术可能性,同时新基建的实施必将重新定义生产场景,在这个过程中,网络安全会成为产业的刚性需求,网络安全亟须转型升级。 

那么网络安全究竟如何为新基建保驾护航呢?我们认为,从战略层面上而言,还是要深刻理解和领会网络安全和信息化“一体之两翼、驱动之双轮”的关系并将其真正贯彻和实践在新基建的实施当中去。新基建将带动经济高质量增长,但新技术的应用也引入了新的安全风险。一旦发生重大网络安全事件,将使数字化带来的收益“一失万无”。 

正如我们前文所说,新基建在推动产业数字化转型的过程当中,与各垂直行业的深度整合、驱动数字化不断深入的同时,网络安全理念也亟待一场深刻的变革,将我们传统的网络安全理念从被动的“道高一尺魔高一丈”转变成为“准确感知,主动防御,自我免疫”。因此,要构建内生、体系化、主动有序为特点的内生安全体系,所谓内生安全体系具有三大特征:内外兼修、自我免疫和自我演进,从而实现一个自适应、自主、自成长的自治安全系统。 

从战术层面来说,我们认为,必须伴随着新基建的实施,同步构架和落地内生网络安全框架,通过在技术层面实施新一代身份安全;重构企业级网络纵深防御;构建全面覆盖多场景的数字化终端安全管理体系;构建云数据中心多层次的网络纵深和组件深度融合安全防护能力;以数据安全治理为基础,实施数据生命全周期的数据安全;建立面向实战的全局态势主动感知体系;以信息资产管理为抓手,聚合IT资产、配置、漏洞、补丁等数据,提高漏洞修复的确定性,实现及时、准确、可持续的系统安全保护;面向工控网络内部、工控与IT网络边界、数据采集与运维、集团总部数据中心构建多层次安全措施,强化纵深防御;基于操作监控、访问控制、行为分析等手段,结合管控制度、意识培训等管理措施,提升内部威胁防护能力。 

同时,对应密码相关的法律要求和业务需求,秉承“内生安全”理念规划、设计密码体系,实现密码与信息系统、数据和业务应用紧密结合等,确保我们的新基建能够具有三个层面有针对性的安全防护能力:即低位的传统IT安全保障能力(涉及信息安全管理体系、安全技术支撑体系等),中位的安全运营能力(涉及实战化安全运维体系、安全人员支撑体系等)以及高位的威胁情报与分析能力(涉及全局态势主动感知体系、安全大数据分析体系等)。 

新基建的实施也能进一步加速构建我们的内生安全体系,提升安全保障能力,例如5G网络能够让城市安全集团大规模地部署各种低时延感知的传感网络,未来多种重特大风险可能需要上万种设备的传感器,需要遍布在全国各个地方和各种环境,进行大连接的感知,这样的部署必须依赖于5G。又比如工业互联网平台可以实现对不同类型企业生产过程和设备状态的实时监测,未来不管是化工类企业、智能制造类企业和医药类企业都极有可能发生影响城市安全的重大隐患,此时必须依赖工业互联网。新基建的实施亦可以为我们未来需要依赖大数据和人工智能平台实现对各类安全风险的根因分析、影响分析和处置手段分析提供海量的数据基础,进一步落实网络安全内生框架的落地和完善。 

因此,随着新基建的进一步加速实施,只要积极作为,开拓创新,在网络安全的保驾护航下,新基建亦将为中国的网络安全产业带来发展机遇! 

(陕西省网络与信息安全测评中心 杨帆) 

上一条:中心参加陕网联第一届理事会第二次会议
下一条:中心组织召开省信安标委2020年第一次全体委员会议
关闭窗口
 

 Copyright@2014 陕西省网络与信息安全测评中心版权所有   陕ICP备09018966号-1  地址:陕西省西安市高新区茶张路1号省信息化中心

 邮箱登陆   网站地图   电话:029-88319550   传真:029-88317698