等保宣贯在青海 | 众权威专家齐聚西宁,探索等保2.0前沿实践

2019-09-09 09:29:00

来源:深信服科技

9月6日,由省网络安全等级保护工作协调小组办公室主办、深信服、新华三承办的“青海省网络安全等级保护制度2.0国家标准宣贯会”在西宁圆满召开,省内党政机关、企事业单位及各重要信息系统运营使用单位的相关负责人近500人参加会议。

本次大会邀请青海省公安厅党委委员、副厅长朱运军,网络安全保卫总队总队长赵建平,公安部网络安全保卫局副处长陆磊,公安部信息安全等级保护评估中心副主任毕马宁,深信服安全业务CTO郝轶,深信服上网安全服务业务总监绍建华,新华三安全产品线解决方案架构师王东禹,中国电信集团系统集成有限责任公司青海分公司高级测评师邱众,青海省人民医院信息中心副主任唐伟峰等嘉宾出席并做精彩演讲,深入探讨新形势下的等级保护和关键信息基础设施保护,全面系统解读网络安全等级保护制度2.0国家标准,为青海后续做好网络安全保障工作奠定了坚实的理论基础。

▲大会现场图

青海省公安厅党委委员、副厅长朱运军在致辞中对网络安全等级保护2.0国家标准发布的重要意义做了总结,并对各行业如何更好的落实等级保护政策提出了相关建议。第一:进一步加强网络安全等级保护2.0国家标准的学习和宣贯;第二:进一步加强意识、提升技能,把网络安全等级保护2.0付诸于行动中。

▲青海省公安厅党委委员、副厅长 朱运军

公安部网络安全保卫局副处长陆磊则在会议中对网络安全等级保护制度2.0做出详细解读,提到要站在整体的视角上对网络安全形势进行全面分析,并从全球维度、事件维度、发展维度深入剖析了当前严峻复杂的网络安全形势。与此同时,陆磊副处长强调了实行网络安全等级保护制度2.0的重要性和必要性,详细讲解了其与1.0版本的变化和新增,阐述了网络安全等级保护制度2.0国家标准的鲜明特点,并指出关键信息基础设施在网络安全等级保护制度的基础上实行重点保护。

▲公安部网络安全保卫局副处长 陆磊

公安部信息安全等级保护评估中心副主任毕马宁详细介绍了等保2.0标准体系及主要标准。网络安全等级保护标准体系的特点如下:

1、对象范围扩大

从定级开始将新技术、新应用所涉及的云计算、移动互联、物联网、工控系统等都纳入了标准范畴,构成了一个安全通用要求+新型应用安全拓展要求的标准内容。

2、分类结构统一

新标准基本要求、安全设计要求和测评要求,分类结构统一,形成安全通信网络、安全区域边界、安全计算环境、安全管理中心,一个中心、三重防护技术架构。

3、强化可信计算

把可信验证列入各个级别,并逐级提出了各个环节的主要可信验证要求。

▲公安部信息安全等级保护评估中心副主任 毕马宁

深信服安全业务CTO郝轶,从安全厂商的角度出发,指出发展安全技术、开发匹配的安全产品、全力做好网络安全服务、帮助用户建设不仅合规而且有效的网络安全体系,是全体网络安全厂商的主要职责。为了更好地履行这些职责,他代表安全厂商提出了三方面工作建议:

1、宣贯落地

通过宣贯、培训帮助用户理解和应用等保方面的知识。

2、有效交付

通过产品适配和技术创新向用户交付真正有效果的等保方案。

3、通力协作

与监管部门、测评机构、其他厂商通力协作推进等保工作不断发展。

▲深信服安全业务CTO 郝轶

网络安全建设人力成本一直在持续攀升,深信服上网安全服务业务总监绍建华为参会嘉宾介绍了在部分等保2.0场景中通过更高性价比、动态交付过程的服务模式交付的新安全建设思路。深信服与运营商数据中心或自建的复合等保三级的数据中心节点,并部署上网安全运营平台,为用户提供上网安全、网站安全、网络加密、SSL-VPN、数据防泄密等服务给最终用户,客户无需部署设备即可获得相应的安全能力。

▲深信服上网安全服务业务总监 绍建华

新华三安全产品线解决方案架构师王东禹为现场嘉宾带来了《网络安全等级保护2.0云计算安全的思考》的精彩演讲。王东禹剖析了等级保护2.0新增的云计算安全扩展要求,并与现场嘉宾共同探索云安全建设防护思路。

▲新华三安全产品线解决方案架构师 王东禹

中国电信集团系统集成有限责任公司青海分公司高级测评师邱众则为测评机构的角度为大家总结了运营单位存在的共性问题,并介绍了等保2.0时代测评要求的变化。邱众表示,从体系结构上看,安全技术要求发生了较大的改变,增加了安全区域边界 、安全管理中心 ,实际测评的范围变得更广泛。此外针对于计算、移动互联、物联网和工业控制系统提出了特殊要求,称为安全扩展要求。

▲中国电信集团系统集成有限责任公司青海分公司高级测评师 邱众

最后,青海省人民医院信息中心副主任唐伟峰则为大家分享了青海省人民医院如何构建医院新一代安全防护体系:通过全网安全态势感知平台与防火墙、IPS、沙箱、堡垒机、终端安全等设备形成统一的安全布控,通过云、网、端三级完成内网的安全整体防护,通过平台综合分析结果下发到防火墙、EDR等安全设备进行协同封锁,构建防御、检测、响应于一体的主动防御体系;与此同时,结合人工安全运维,分析影响网络安全的威胁,把可能发生的风险进行处置。把安全事件和问题扼杀在萌芽状态,实现从被动防御到主动预防转变。

▲青海省人民医院信息中心副主任 唐伟峰

深信服秉持着“面向未来,有效保护”的安全理念,在网络安全等级保护2.0的新时代下,积极参与,全情投入。截止目前,深信服在全国范围内承办或协办超过200场网络安全等级保护2.0国家标准宣贯会,其中省级行政区网络安全等级保护2.0国家标准宣贯会18场,包括北京、上海、广东、天津、山东、四川、湖南、湖北、安徽、陕西、云南、宁夏、青海、甘肃、江西、新疆、内蒙古、西藏。深信服与监管单位、测评机构、企事业单位等共同践行网络安全等级保护制度2.0国家标准。

索取“此产品”详细资料,请留言
  • *姓名:
  • *手机:
  • *邮寄地址:
<