人民網(wǎng)
人民網(wǎng)

網(wǎng)絡(luò)安全技術(shù)高峰論壇主論壇舉行,多名專家分享實踐思考

完善威脅信息共享和協(xié)同防御體系

2024年09月10日16:31 | 來源:南方網(wǎng)
小字號

9月9日,作為2024國家網(wǎng)絡(luò)安全宣傳周活動之一,網(wǎng)絡(luò)安全技術(shù)高峰論壇主論壇暨粵港澳大灣區(qū)網(wǎng)絡(luò)安全大會在廣州南沙舉行。來自香港數(shù)字政策辦公室、澳門網(wǎng)絡(luò)安全事故預(yù)警及應(yīng)急中心、中國聯(lián)通、中國人民銀行等多家單位的專家圍繞網(wǎng)絡(luò)安全發(fā)展情況、應(yīng)用場景、存在問題、風(fēng)險挑戰(zhàn)等方面分享實踐成果和科研思考,碰撞思維火花。

在會上,全國網(wǎng)絡(luò)安全標準化技術(shù)委員會發(fā)布《人工智能安全治理框架》,國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心公布2024年人工智能技術(shù)賦能網(wǎng)絡(luò)安全應(yīng)用測試結(jié)果,并舉辦了加快南沙(粵港澳)數(shù)據(jù)服務(wù)試驗區(qū)建設(shè)啟動儀式。

保障網(wǎng)絡(luò)安全需變被動為主動

網(wǎng)絡(luò)安全技術(shù)目前面臨哪些挑戰(zhàn),可以從哪些方面加快優(yōu)化?

在會上,中國工程院院士方濱興發(fā)表以“積極打造網(wǎng)絡(luò)安全護衛(wèi)體系”為題的演講,對網(wǎng)絡(luò)安全的自衛(wèi)模式與護衛(wèi)模式進行了區(qū)分。他指出,相較完全的自衛(wèi)模式,通過外置系統(tǒng)保護的護衛(wèi)模式是更有效的模式。

方濱興提出打造“盾立方”護衛(wèi)模式。這是一套以威脅情報分析與反制中心為核心的聯(lián)動式協(xié)防體系,通過感知、研判、阻斷之間的協(xié)同聯(lián)動,形成一種基于“護衛(wèi)模式”的信息系統(tǒng)保障體系。

作為外置安全技術(shù)的“盾立方”,通過設(shè)伏探查技術(shù)設(shè)置相應(yīng)陷阱發(fā)現(xiàn)異常,通過關(guān)聯(lián)分析技術(shù)確認攻擊嫌疑源頭,通過管控阻斷技術(shù)部署攔截點,阻斷異常IP進入,進而形成三維構(gòu)造對網(wǎng)絡(luò)進行護衛(wèi)。

針對網(wǎng)絡(luò)攻擊手段“花樣翻新”,杭州安恒信息技術(shù)股份有限公司董事長范淵認為,大多數(shù)時候,被攻擊方還停留在被動響應(yīng)階段,保障網(wǎng)絡(luò)安全不能只是單純防守、修補漏洞,而要從思維、技術(shù)、體系三個方面進行升級,變被動為主動。

“具體而言,思維升級要從短期見效轉(zhuǎn)變?yōu)樽⒅亻L期戰(zhàn)略,技術(shù)升級要從被動響應(yīng)轉(zhuǎn)變?yōu)橹鲃臃烙?,體系升級要從單打獨斗轉(zhuǎn)變?yōu)閰f(xié)同防御?!狈稖Y呼吁,加大對人工智能技術(shù)的投資研發(fā)力度,建立更實戰(zhàn)化的演練機制,完善威脅信息共享和協(xié)同防御體系。

網(wǎng)絡(luò)安全在各行各業(yè)如何應(yīng)用發(fā)展?

中國聯(lián)合網(wǎng)絡(luò)通信集團有限公司董事長、黨組書記陳忠岳表示,目前,中國聯(lián)通構(gòu)建堅強可靠的網(wǎng)絡(luò)安全防御體系、強化數(shù)據(jù)安全保障和個人信息保護、引領(lǐng)帶動產(chǎn)業(yè)鏈高質(zhì)量協(xié)同發(fā)展,積極維護網(wǎng)絡(luò)安全。

例如在廣州市委、市政府支持指導(dǎo)下,中國聯(lián)通支撐建設(shè)了國內(nèi)首個超大城市數(shù)字安全運營中心,實現(xiàn)數(shù)字安全基礎(chǔ)設(shè)施一體化、運營管理一體化、聯(lián)防聯(lián)控一體化,助力打造護航數(shù)字政府建設(shè)的廣州樣板。

聚焦保護人民財產(chǎn)安全和合法權(quán)益,中國聯(lián)通組建統(tǒng)一運營的反詐中心,深入開展打擊治理電信網(wǎng)絡(luò)詐騙工作,積極引入大數(shù)據(jù)大模型等技術(shù)能力,強化境內(nèi)外源頭管控,實現(xiàn)治理效能和用戶體驗雙提升。此外,還開展共鏈行動,聯(lián)合百余家合作伙伴共創(chuàng)產(chǎn)品普惠萬家,共同打造國家級的產(chǎn)業(yè)交流促進平臺、供需對接平臺、成果轉(zhuǎn)化平臺。

中國人民銀行科技司司長李偉認為,在整個金融網(wǎng)絡(luò)安全防護體系中,金融業(yè)關(guān)鍵信息基礎(chǔ)設(shè)施是重中之重。

近來,人民銀行持續(xù)強化與多部門協(xié)作,累計關(guān)停5.3萬余個金融類的涉欺詐網(wǎng)站,建立了跨部門的風(fēng)險輿情事件,高效傳遞通道和閉環(huán)管理流程,不斷健全協(xié)作機制。目前建設(shè)的金融網(wǎng)絡(luò)安全態(tài)勢感知平臺已經(jīng)接入機構(gòu)3000余家,實時監(jiān)測30余類重要金融業(yè)務(wù)的運行態(tài)勢。

大灣區(qū)共建安全數(shù)字化環(huán)境

隨著數(shù)據(jù)時代的到來,網(wǎng)絡(luò)安全領(lǐng)域面臨諸多挑戰(zhàn)。深信服科技有限公司董事長何朝曦認為,要進一步加強大灣區(qū)安全保護能力,構(gòu)建更加自主有效的防御體系。

“要實現(xiàn)這個目標就需要內(nèi)地和港澳緊密的協(xié)同。”何朝曦表示,安全協(xié)同需要有堅實的底座,這個底座就是國產(chǎn)化的安全基礎(chǔ)設(shè)施。使用自主可控的基礎(chǔ)設(shè)施,可以有效地應(yīng)對未來的供應(yīng)鏈風(fēng)險。通過內(nèi)地與港澳科研機構(gòu)以及領(lǐng)先用戶之間的合作,能實現(xiàn)更高質(zhì)量的自主創(chuàng)新,這包括了更多的“AI+安全”的技術(shù)和應(yīng)用、更領(lǐng)先的國際標準、更實用有效的安全產(chǎn)品等,最終在大灣區(qū)形成一個可持續(xù)發(fā)展的創(chuàng)新循環(huán)。

在論壇上,來自港澳的網(wǎng)絡(luò)安全從業(yè)代表分享最新實踐。

香港數(shù)字政策辦公室數(shù)字政策專員黃志光介紹,香港特區(qū)政府于今年7月成立了數(shù)字政策辦公室,全力推動數(shù)字經(jīng)濟發(fā)展。其中一個重要職能正是加強政府內(nèi)外系統(tǒng)和數(shù)據(jù)的保護,為特區(qū)政府的數(shù)字化轉(zhuǎn)型和發(fā)展數(shù)字經(jīng)濟提供堅實基礎(chǔ)。

黃志光介紹,香港特區(qū)政府在網(wǎng)絡(luò)安全方面的目標主要有三項:為香港的數(shù)字化發(fā)展提供一個安全穩(wěn)妥的網(wǎng)絡(luò)環(huán)境,推動智慧城市的發(fā)展,同時維護數(shù)據(jù)自由流動的靈活和開放環(huán)境;確保政府的信息技術(shù)基礎(chǔ)設(shè)施、系統(tǒng)與信息安全可靠;提高公眾及企業(yè)對網(wǎng)絡(luò)安全的認知,以便他們采取相應(yīng)措施保護自己的身份、隱私及信息。今年11月,香港還將舉行首個實境網(wǎng)絡(luò)攻防演練,模擬真實的網(wǎng)絡(luò)攻擊,提高網(wǎng)絡(luò)安全防范水平。

澳門網(wǎng)絡(luò)安全事故預(yù)警及應(yīng)急中心(下稱“網(wǎng)安中心”)主管何永堅介紹,2019年澳門通過了《澳門網(wǎng)絡(luò)安全法》,在同年的12月22日正式生效,成為了澳門網(wǎng)絡(luò)安全建設(shè)的法律基礎(chǔ)。

現(xiàn)在,澳門特區(qū)政府也逐漸建立起一套成熟的網(wǎng)絡(luò)安全防范行政管理體系。由行政長官領(lǐng)導(dǎo)的網(wǎng)絡(luò)安全委員會專門制定澳門關(guān)于網(wǎng)絡(luò)安全的方針、目的和策略。在專門技術(shù)性機構(gòu)方面,網(wǎng)安中心集中接收與網(wǎng)絡(luò)安全事故有關(guān)的信息,并及時發(fā)出預(yù)警、作出應(yīng)對,建立了7×24小時運作的專業(yè)團隊,從事前告知、事中通報到事后改善三個方面守護澳門特區(qū)的網(wǎng)絡(luò)安全。各領(lǐng)域主管部門則對關(guān)鍵基礎(chǔ)設(shè)施運營者的網(wǎng)絡(luò)安全行動進行監(jiān)管。

南方日報記者 姚瑤 吳冠霖 汪棹桴 鐘曉宇 任燚

(責(zé)編:周睿、張永生)

分享讓更多人看到

返回頂部