2019-08-30 09:53:05
来源:深信服科技
大连市公安局党委副书记宋千国、公安部网络安全保卫局副处长陆磊、公安部信息安全等级保护评估中心专家朱建平、大连市公安局网络安全保卫支队队长邱博、副支队长刘浩阳、大连联合创新科技有限公司高级测评师逄海鹏、深信服科技股份有限公司安全业务CTO郝轶出席会议并发表精彩演讲,共同针对等级保护2.0制度进行了深入的解读和讨论。
来自监管单位、等保单位、安全企业、测评机构等400名参会嘉宾齐聚一堂,共同探讨等级保护2.0标准下的网络安全新形势、新变化、新技术以及新应用,实现了大连市网络安全等级保护新制度的一次全面普及,也为迎接即将到来的70周年国庆网络安全保障工作打下了坚实的基础。
▲大会现场
会议在庄重严肃的气氛下正式开始,首先由大连市公安局党委副书记宋千国致开场辞。宋千国副书记在讲话中提到网络安全等级保护制度是国家网络安全领域的基本制度、基本国策,地位特殊且意义重大。等级保护2.0工作的实施有着重大意义,大连市的各级单位要依照国家标准,积极落实贯彻相关政策。同时也提到了网络安全等级保护工作经过十数年的发展,已经逐步从1.0向2.0时代靠近,2.0国家标准在1.0的基础上,聚焦新问题、新威胁,在总结吸收网络安全保护成功经验的基础上,实现了对新技术、新应用的全面覆盖。
此外,宋千国副书记还对大连市各等保单位在过去的网络安全工作中取得的成效给予肯定,并呼吁大家在做好当前网络安全等级保护工作的基础上,及时跟进2.0国家标准中的新要求,不断提升大连市的网络安全保护能力。宋千国副书记指出,大家要坚定不移的贯彻落实习近平总书记关于网络安全及信息化工作的指导和思想,落实网络安全工作使命光荣、任重道远,也为下一步全市的等级保护2.0推进工作给出了重要的指示和要求。
▲大连市公安局党委副书记 宋千国
公安部网络安全保卫局副处长陆磊则在会议中对网络安全等级保护制度2.0做出详细解读,提到要站在整体的视角上对网络安全形势进行全面分析,并从全球维度、事件维度、发展维度深入剖析了当前严峻复杂的网络安全形势。与此同时,陆磊副处长强调了实行网络安全等级保护制度2.0的重要性和必要性,详细讲解了其与1.0版本的变化和新增,明确阐述了网络安全等级保护制度2.0国家标准出台的重要意义和鲜明特点,在最后给予各等保单位一些整改建议和方向指导。
▲公安部网络安全保卫局副处长 陆磊
紧接着由公安部信息安全等级保护评估中心专家朱建平在会上详细介绍了网络安全等级保护制度2.0国家标准的特点及主要变化。包括对象范围扩大、分类结构统一、强化可信计算三个主要特点,以及对加强密码技术应用、构建新型网络攻击分析能力、采用主动免疫可信验证机制、构建安全管理中心等新增要求进行详细介绍。同时,朱建平专家还着重强调了等级保护2.0标准首次将“云、移、物、工”新技术场景纳入到标准的扩展要求当中,以满足用户的个性化保护需求。
▲公安部信息安全等级保护评估中心专家 朱建平
深信服科技股份有限公司安全业务CTO郝轶,从安全厂商的角度出发,指出网络安全等级保护制度2.0国家标准的发布,具有指导最新的合规实践和最新的技术实践的作用,同时还对国家的网络安全产业有巨大的指导作用和推动作用。
郝轶表示,发展安全技术、开发匹配的安全产品、全力做好网络安全服务、帮助用户建设不仅合规而且有效的网络安全体系,是全体网络安全厂商的主要职责。为了更好地履行这些职责,他代表安全厂商提出了三方面工作建议:
1、宣贯落地
通过宣贯、培训帮助用户理解和应用等保方面的知识。
2、有效交付
通过产品适配和技术创新向用户交付真正有效果的等保方案。
3、通力协作
与监管部门、测评机构、其他厂商通力协作推进等保工作不断发展。
▲深信服科技股份有限公司安全业务CTO 郝轶
最后,大连联合创新科技有限公司高级测评师逄海鹏针对网络安全等级保护2.0制度各项测评标准进行解读。逄海鹏先从时间、对象、依据、结论、重要项、评测机构关注的技术细节以及管理要求等方面着重介绍了网络安全等级保护2.0下的测评变化,然后从测评机构的角度重点讲解了关于网络安全等级保护2.0测评合规的思考和建议。
逄海鹏在会议上强调,更有效的等保合规是通过专业人员、安全技术手段和安全管理体系综合来实现,而不仅仅通过安全产品来实现等保合规,忽略安全管理制度、人的因素。其次,持续合规的正确方法应该是让等保基本要求贯穿信息化全生命周期,包括安全规划/评审、上线安全测试、等级保护测评、安全运营服务,尤其在规划阶段就必须考虑网络的安全。最后,通过重要系统开展等保测评+安全服务覆盖全部信息化基础设施的思路来确保全面合规。
▲大连联合创新科技有限公司高级测评师 逄海鹏
在整个会议过程中,深信服联合大连市公安局、大连市信息网络安全协会,一同向大连市各等保单位、安全企业分享了等级保护制度2.0国家新标准的理解,会上传递的深信服等级保护2.0解决方案也得到了在场人员的高度认可。深信服仍将秉持着“面向未来,有效保护”的安全理念,在网络安全等级保护2.0的新时代下,积极参与,全情投入,践行网络安全等级保护2.0,与监管单位、测评机构和其他安全厂商一起共建生态,共同为广大用户的网络安全保驾护航。