CCIA技术沙龙 | “聚焦关基安全,探索网安新方向”沙龙成功举办

2022-06-02

2022年6月1日,《中华人民共和国网络安全法》正式实施五周年之际,由中国网络安全产业联盟(CCIA)主办,浙江木链物联网科技有限公司承办的“聚焦关基安全,探索网安新方向”的线上技术沙龙成功举办。

近年来,国内关键信息基础设施受到的恶意窥探、高级持续性威胁、网络勒索、数据窃取、供应链安全等事件频发,关键信息基础设施正面临着严峻的网络安全形势。本次技术沙龙邀请了来自中国电子技术标准化研究院、浙江大学滨江研究院、美创科技、长亭科技的专家学者代表参会。围绕关键信息基础设施安全标准、智能基础设施新安全、关基网络安全实验室、勒索病毒防范、虚拟化平台安全等主题,分享关基安全防护的前沿技术和未来发展方向,探索多维度保障关键信息基础设施安全的新路径,共同面对复杂形势下国家网络安全面临的新挑战。

中国网络安全产业联盟副秘书长许玉娜表示,《中华人民共和国网络安全法》自实施以来持续发挥作用,是我国维护网络空间主权、安全和发展利益的重要保障。五年间,国家相关部门陆续出台系列法律法规,进一步完善网络安全法律体系,《关键信息基础设施安全保护条例》的发布更是将建设重点聚焦到关键信息基础设施这一重要领域上,彰显了国家对于网络安全建设的信心和决心。如何更加全面高效的保护关键信息基础设施,对于维护国家平稳运行、保卫人民生命财产安全有着重要意义。中国网络安全产业联盟也一直在为联盟会员搭建友好沟通和合作的平台,希望各会员企业能够群策群力,为维护国家关键信息基础设施安全贡献力量。

随后,各位专家代表围绕网络安全技术热点展开了精彩分享。


中国电子技术标准化研究院

《关键信息基础设施安全国家标准进展情况介绍》

分享了我国关键信息基础设施国家标准的最新进展,介绍了全国信息安全标准化技术委员会的相关情况,重点展示了对关键信息基础设施安全标准体系的研究成果,简析了标准体系和标准内容对《网络安全法》《关键信息基础设施安全保护条例》等法律法规政策的支撑等。最后,分享了目前在研标准的进展和主要内容,重点阐述了标准对关键信息基础设施运营相关方的意义和影响。


浙江大学滨江研究院

《智能基础设施系统的新安全:机遇与挑战》

本报告系统性地对当前基础设施系统的智能化趋势进行简述和解析,针对智能系统中存在的安全问题,尤其是智能可信系统的鲁棒性、脆弱性、稳定性及公平性等方面有关研究的最新进展进行分享,并对更广泛有关领域的应用需求和当前挑战做以总结。新安全是智能性的安全,新安全也是体系性的安全,如何将智能安全等安全新挑战、新命题与传统安全经典问题相结合,发掘出更多关键存在问题是大家共同面对的挑战也是大家可能共同迎接的新机会。


浙江木链物联网科技有限公司

《关基网络安全实验室建设思路与发展探讨》

近年来,关键信息基础设施安全成为各个国家网络空间安全博弈的重要领域,加强关键信息基础设施防护已然成为各国保障经济社会安全的共同选择。网络安全的本质即为人与人之间的攻防对抗,而针对关键信息基础设施构建安全防线是基础,加强运营人员网络安全对抗能力是关键。

木链工控安全实验室为用户打造一个基于关基环境的实战孪生演兵场。借助行业工艺仿真,模拟重要系统遭受攻破坏的真实场景,让运营人员在“实战”中培养攻防对抗技能,提升应急处置能力,为关键信息基础设施安全保护提供有力的技术支撑。


杭州美创科技有限公司

《数字经济时代,关基单位的勒索病毒防范体系建设指南》

近年来,勒索病毒千万级赎金事件不断上演,新的勒索病毒家族不断涌现,旧的病毒不断变种。全球范围内交通、能源、医疗等关键信息基础设施无一不成为勒索病毒攻击的目标,各类安全事件频繁发生,暴露出了一系列关基单位的网络、数据安全风险。基于该情况,针对关键信息基础设施的勒索病毒防御体系应以零信任防御为核心、多维灾备为辅助,并对关键数据进行全生命周期安全治理。


北京长亭科技有限公司

《你所不知道的虚拟化平台安全》

当前大量企业已经采用虚拟化架构,将内部办公应用、核心业务系统部署在虚拟机上。然而,在企业不自知的情况下,虚拟化平台已成为攻击者重点关注的对象,呈现出漏洞数量多、漏洞覆盖广、高危漏洞占比高的特征,虚拟化平台更是已成攻防演练重点攻击目标。基于长期以来的技术积淀,长亭科技提出虚拟化平台安全防护方案,结合融入多年攻防实战技术的安全产品,制定“十字技战法”策略。方案覆盖事前风险预防、事中及事后监测响应全流程,有效帮助企业了解内部环境虚拟化平台安全现状,及时感知安全事件,妥善处置虚拟化平台安全问题。


本次“聚焦关基安全,探索网安新方向”技术沙龙多位专家分享了精彩干货,解析了当下关键信息基础设施面临的复杂形势,提出了关键问题解决方案的构想,为业界同仁了解关键信息基础设施安全架构、安全运营、前沿安全技术和应用情况提供契机。今后,中国网络安全产业联盟将继续加强会员单位间的合作和服务,打造更多更好的技术交流平台,服务网络安全产业发展,赋能国家网络空间安全建设。


演讲PPT下载链接:https://pan.baidu.com/s/1kU1uJ_mgF2NtjDArrVASlw

提取码:vnme


联系我们
办公地点:中国电子技术标准化研究院
地址:北京安定门东大街1号
邮编:100007
电话:010-64102639
邮箱:cciahyz@china-cia.org.cn

微信公众号