2019-08-27 15:29:00
来源:深信服科技
本次大会中,公安部网络安全保卫局祝国邦处长、天津市公安局网安总队张建成总队长、公安部信息安全等级保护评估中心主任助理李明博士、深信服安全业务总经理欧阳熹博士、天津市兴先道科技有限公司技术总监史清刚先生出席并做精彩演讲。来自各行业的上百家单位、500多位观众参与,现在座无虚席;会议同步进行网络直播,观看量超2000人次。
▲大会现场
天津市公安局网安总队张建成总队长首先为本次会议进行了致辞,在致辞中充分肯定了天津市近年来在网络安全等级保护工作中取得的优异成绩,并客观指出了当前网络安全等级保护工作面临的严峻挑战,为下一步天津市等级保护2.0的宣贯和落实提出了指导意见和具体要求。
▲张建成总队长
本次会议还特别邀请到了公安部网络安全保卫局祝国邦处长,祝处长做了《网络安全等级保护制度2.0介绍》主题演讲,指出网络安全等级保护制度是国家网络安全领域的基本政策、基本制度;是借鉴国外先进网络安全保护方法、保护技术与中国特色相结合的创举;是行业部门、企事业单位等开展网络安全保障工作的基本方法;是维护国家安全、社会秩序和公共利益的根本保障。
针对网络安全等级保护制度2.0,祝国邦处长详细介绍了保护对象扩大、具体保护措施增强、强化技术措施保护、技术标准更新、关键信息基础设施保护等方面的内容,强调等级保护制度2.0国家技术标准进一步强化“一个中心、三重防护”的安全保护体系,并为各单位、各部门落实网络安全等级保护制度2.0给了相应的指导和工作建议。
▲祝国邦处长
接下来公安部信息安全等级保护评估中心主任助理李明博士对等级保护2.0主要标准及核心标准的修订内容进行了介绍,覆盖等级保护2.0定级指南、等级保护2.0基本要求的框架和内容等方面。
其中,等级保护2.0标准的三大特征为:
• 等级保护对象扩充,全面覆盖云计算、移动互联、物联网、工业控制系统和大数据;
• 安全要求分类结构统一,均采用“一个中心,三重防护”的体系架构;
• 强化可信计算,逐级提出“可信验证” 要求。
▲李明博士
随后,深信服安全业务副总经理欧阳熹博士,从安全厂商的角度出发,指出网络安全等级保护制度2.0国家标准的发布,具有指导最新的合规实践和最新的技术实践的作用,同时还对国家的网络安全产业有巨大的指导作用和推动作用。
欧阳熹表示,发展安全技术、开发匹配的安全产品、全力做好网络安全服务、帮助用户建设不仅合规而且有效的网络安全体系,是全体网络安全厂商的主要职责。为了更好地履行这些职责,提出了三方面工作建议:
1.宣贯落地
通过宣贯、培训帮助用户理解和应用等保方面的知识。
2. 有效交付
通过产品适配和技术创新向用户交付真正有效果的等保方案。
3. 通力协作
与监管部门、测评机构、其他厂商通力协作推进等保工作不断发展。
▲欧阳熹博士
最后,天津市兴先道科技有限公司技术总监史清刚先生为大家介绍了《等保2.0下的网络安全测评变化》,史清刚先生总结了测评的变化主要有:
• 实际测评条款更多;
• 选取测评对象更广;
• 整体测评周期更长;
• 测评实施难度更大;
• 测评力度要求更强。
▲史清刚先生
作为深度参与等保2.0的安全厂商,深信服秉持着深信服秉持着“面向未来,有效保护”的安全理念,在网络安全等级保护2.0的新时代下,全情投入,积极践行网络安全等级保护2.0,与监管单位、测评机构和其他安全厂商共建安全圈生态,共同保障用户安全,携手维护国家网络安全。