精品主題,實戰(zhàn)科普,最新行業(yè)熱點話題,隨時掌握云上咨訊。
10月28日,“第四屆軍工信息安全高峰論壇”在京隆重召開。本次論壇由中國信息協(xié)會主辦,中國信息協(xié)會傳媒中心,中國信息產(chǎn)業(yè)商會人工智能分會,北京國華融合科技有限公司共同承辦。論壇由中國信息協(xié)會副會長兼秘書長朱玉主持。
論壇以“新形勢、新機遇、新挑戰(zhàn)”為主題,通過主旨報告、主題演講、圓桌對話、案例推薦、展覽展示等形式展開深入交流研討,共同探討新基建時代下軍工安全的重要性。來自中央企事業(yè)機關(guān)、中央軍委裝備發(fā)展部、空軍裝備發(fā)展部、軍工集團、軍工企業(yè)、科研院所、行業(yè)組織等相關(guān)企業(yè)代表共計500余人出席論壇。
中國信息協(xié)會會長何翠芹在致辭中指出,“軍強才能國安”。網(wǎng)絡(luò)空間已經(jīng)成為陸、海、空、天之外的第五維戰(zhàn)場,具備摧毀生產(chǎn)力、戰(zhàn)斗力的可能。2020年以來,在大環(huán)境影響和國家戰(zhàn)略的大力支持下,中國在戰(zhàn)略性高技術(shù)產(chǎn)業(yè)實現(xiàn)自主可控的驅(qū)動力在不斷增強,而軍工作為關(guān)系國家安全的戰(zhàn)略性產(chǎn)業(yè),必然將進一步構(gòu)建“自主創(chuàng)新、安全可控”的產(chǎn)業(yè)發(fā)展新生態(tài),將給我國軍工信息化以及軍工信息安全市場帶來新的發(fā)展機遇。但由于軍工行業(yè)的特殊性,我國軍工信息安全也面臨特殊性、脆弱性的特點,對安全防護系統(tǒng)、網(wǎng)絡(luò)通信系統(tǒng)、人員管理均提出非常高的要求。
對此,何會長提出以下建議:第一,如何解決新形勢下的信息安全威脅則是軍工裝備制造企業(yè)信息安全保障下一步建設(shè)的關(guān)鍵所在;第二,軍工裝備制造系統(tǒng)可以采用白名單方式對主機進行防護;第三,構(gòu)建主動防御的監(jiān)測響應(yīng)系統(tǒng)。
公安部網(wǎng)絡(luò)安全保衛(wèi)局范春玲處長受公安部網(wǎng)絡(luò)安全保衛(wèi)局一級巡視員、副局長郭啟全委托作了《深入實施網(wǎng)絡(luò)安全等級保護2.0》主旨報告,通報了公安部近幾年來從攻防實戰(zhàn)演練,履行網(wǎng)絡(luò)安全保衛(wèi)監(jiān)管職責(zé)等方面的前沿情況,同時也結(jié)合國家近兩年在推進網(wǎng)絡(luò)安全保障工作體系方面一些政策和要求,強調(diào)了網(wǎng)絡(luò)安全領(lǐng)域容易出現(xiàn)的安全防護問題,如:重邊界防護,輕內(nèi)部防護;基層單位對網(wǎng)絡(luò)安全重視不夠;重要信息泄露嚴重,部分單位對生產(chǎn)控制系統(tǒng)的安全重視不夠,缺乏必要的安全和檢測手段;云管平臺、大數(shù)據(jù)平臺等中樞神經(jīng)防護薄弱;對云平臺、大數(shù)據(jù)、物聯(lián)網(wǎng)的安全風(fēng)險認識不清,防護措施不到位;數(shù)據(jù)安全、個人隱私保護不到位等。
范春玲處長表示,隨著數(shù)字經(jīng)濟、新基建的發(fā)展,軍工行業(yè)從系統(tǒng)的管理規(guī)劃設(shè)計,歸口上都存在顯著特點。下一步,軍工行業(yè)應(yīng)該注重實戰(zhàn)演練,在動態(tài)感知、精準防護的基礎(chǔ)上,不斷推進網(wǎng)絡(luò)安全等級保護工作、關(guān)鍵信息基礎(chǔ)設(shè)施安全保護工作。并提升系統(tǒng)化的思維,構(gòu)建包括理論體系、政策法規(guī)體系、領(lǐng)導(dǎo)組織體系、產(chǎn)業(yè)體系、應(yīng)用推廣體系的“五位一體”網(wǎng)絡(luò)安全的體系架構(gòu)。
中國兵器工業(yè)集團科技與信息化部處長胡彥昌作了題為《新基建時代:網(wǎng)絡(luò)安全助力軍工企業(yè)數(shù)字化轉(zhuǎn)型》的主題報告。報告中,他重點介紹了集團公司信息化發(fā)展情況、新基建下集團公司的數(shù)字化轉(zhuǎn)型、新基建下網(wǎng)絡(luò)安全的思考,以及新基建下集團公司網(wǎng)絡(luò)安全的建設(shè)與實踐四個方面。在談及網(wǎng)絡(luò)安全的應(yīng)對措施時,他提出了六點建議:1、需要轉(zhuǎn)變傳統(tǒng)的安全理念,化被動為主動;2、加速前沿信息技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域的融合應(yīng)用;3、著力培養(yǎng)實戰(zhàn)化攻擊能力;4、建立網(wǎng)絡(luò)安全創(chuàng)新創(chuàng)業(yè)環(huán)境;5、實施網(wǎng)絡(luò)安全人才優(yōu)先戰(zhàn)略;6、推動網(wǎng)絡(luò)安全多方合作。
核工業(yè)集團信息安全工程師李東圍繞“攻防演練中網(wǎng)絡(luò)安全監(jiān)測工作探討”這一主題,從攻防演練中網(wǎng)絡(luò)安全監(jiān)測作用、攻防演練中網(wǎng)絡(luò)安全監(jiān)測工作的開展、網(wǎng)絡(luò)安全監(jiān)測工作面臨的挑戰(zhàn)等方面作了講解和介紹。他認為,在攻防演練中,防守方不僅需要發(fā)揮已有的監(jiān)測水平。更要在攻防演練期間,努力跟上攻擊隊技術(shù)手段的變化,努力將已知的風(fēng)險點,轉(zhuǎn)化為網(wǎng)絡(luò)安全監(jiān)測能力。
中國船舶工業(yè)綜合技術(shù)經(jīng)濟研究院CIO丁宇征重點從“新基建與工業(yè)互聯(lián)網(wǎng)”“新基建時代軍工工業(yè)互聯(lián)網(wǎng)安全面臨的挑戰(zhàn)”“新基建時代軍工工業(yè)互聯(lián)網(wǎng)安全對策建議”三個方面圍繞“新基建時代 軍工工業(yè)互聯(lián)網(wǎng)安全對策”這一主題作了介紹分享。他認為,面對新基建時代軍工工業(yè)互聯(lián)網(wǎng)安全面臨的一系列挑戰(zhàn),應(yīng)建立一套包含層層遞進的生態(tài)系統(tǒng)、縱深防御的動態(tài)體系、隔離與交換結(jié)合的體系、自主可控的體系、軍民深度融合的開放體系五個方面的軍工工業(yè)互聯(lián)網(wǎng)安全體系。
360政企安全戰(zhàn)略創(chuàng)新研究院院長李超、成都科來網(wǎng)絡(luò)技術(shù)有限公司技術(shù)總監(jiān)孟召瑞、北京梆梆安全科技有限公司解決方案部總監(jiān)張晉分別作了題為《數(shù)字化時代網(wǎng)絡(luò)安全能力新框架》、《軍工領(lǐng)域的郵件攻擊分享》、《軍工網(wǎng)絡(luò)智能終端可信與程序安全》的主題分享。
高峰論壇的企業(yè)代表
杭州木鏈物聯(lián)網(wǎng)科技有限公司解決方案部總監(jiān)陳超、網(wǎng)御星云合規(guī)解決方案專家程昌明、航天科技集團508所信息中心主任范慧莉、長揚科技(北京)有限公司行業(yè)營銷部總經(jīng)理李莊、航天科工集團706所智能制造事業(yè)部副主任李昕分別作了題為《軍工行業(yè)工控安全建設(shè)思路及經(jīng)驗分享》《數(shù)字化轉(zhuǎn)型背景下數(shù)據(jù)安全防護解讀》、《軍工涉密網(wǎng)絡(luò)安全防護技術(shù)交流》、《軍工制造網(wǎng)絡(luò)安全形勢與行業(yè)解決方案》、《軍工智能制造跨網(wǎng)域安全互聯(lián)網(wǎng)體系建設(shè)與實踐》的主題演講。
圓桌對話由北京航空航天大學(xué)電子信息工程學(xué)院教授王翔主持,對話嘉賓就“新形勢下的安全之道”,圍繞軍工企業(yè)信息安全建設(shè)的系統(tǒng)性、龐雜性和長期性展開深入而熱烈的討論,結(jié)合多個典型案例,全景式介紹了新一代信息技術(shù)在軍工信息安全領(lǐng)域的廣泛應(yīng)用。
中國信息協(xié)會副會長朱玉擔(dān)任論壇主持人
朱玉副會長在大會總結(jié)中指出,新一代信息技術(shù)日漸成為驅(qū)動信息化變革的主要因素,軍工信息化建設(shè)也呈現(xiàn)出新的發(fā)展特征:一是信息技術(shù)的應(yīng)用創(chuàng)新,為軍工信息化建設(shè)提供了新工具;二是數(shù)字化轉(zhuǎn)型的浪潮興起,為軍工信息化建設(shè)帶來了新的機遇;三是我國經(jīng)濟社會進入新常態(tài)的新格局,對軍工信息化建設(shè)提出了新的要求。
朱玉副會長從指導(dǎo)思想、技術(shù)路線、產(chǎn)品模式、運營方法四方面提出了具體建議:
在指導(dǎo)思想層面,要以“安全前置、系統(tǒng)思維”構(gòu)建安全能力體系,從傳統(tǒng)產(chǎn)品和服務(wù)堆疊,轉(zhuǎn)向幫助客戶系統(tǒng)性地提升安全能力;在技術(shù)路線層面,要以“全域連接、全維數(shù)據(jù),知識驅(qū)動、統(tǒng)一分析,統(tǒng)一指揮、全局調(diào)度”的方法構(gòu)建能感知攻擊全貌的網(wǎng)絡(luò)空間的預(yù)警機和指揮中心;在產(chǎn)品模式層面,要以“底層設(shè)計、基建先行,云化服務(wù)、公共賦能”的思想構(gòu)建安全基礎(chǔ)設(shè)施、安全公共服務(wù)。在運營方法層面,要以“以人為本、人機結(jié)合,平戰(zhàn)結(jié)合、持續(xù)運營,實戰(zhàn)檢驗、能力進化”的方法保障戰(zhàn)時發(fā)現(xiàn)高級威脅,處置重大安全事件,日常進行安全運營管理,積累知識和運營經(jīng)驗。
當(dāng)前網(wǎng)絡(luò)安全形勢風(fēng)云變幻,新一輪科技革命和產(chǎn)業(yè)變革的推動下,軍工安全領(lǐng)域已進入全面升級新階段,中國信息協(xié)會主辦的“軍工信息安全高峰論壇”已經(jīng)成功舉辦四屆,成為軍工領(lǐng)域重要的合作與交流平臺,為政產(chǎn)學(xué)研企各方搭建起了溝通的橋梁,有力地響應(yīng)與落實了“網(wǎng)絡(luò)強國”戰(zhàn)略,對于加快提升我國軍工基礎(chǔ)安全能力建設(shè),構(gòu)建安全可控的信息技術(shù)體系,聚合產(chǎn)業(yè)鏈上下游,多維度、多層次、多方位的推進軍工信息安全發(fā)展起到積極作用。下一步,中國信息協(xié)會將繼續(xù)加強軍工信息安全保障成果的推廣與發(fā)展經(jīng)驗的分享,大力推動軍工信息安全技術(shù)的交流與合作,為構(gòu)建軍工安全生態(tài)理念出謀劃策,貢獻智慧,齊心協(xié)力推進我國軍工信息安全體系的全面升級