齐向东认为 , 关键信息基础设施要以安全管理中心为中枢 , 构建态势感知能力;以安全通信网络为纽带 , 优化基础网络架构 , 收缩网络攻击面 。 以安全区域边界为依托 , 强化纵深防御 , 实现对威胁的深度检测和及时响应 。
关基防护面临哪些关键挑战呢?这涉及应对数据保护遭攻击的多样化、多变性、复杂性、未知性、碎片化、多盲点等等挑战 。
举一个例子:今年5月 , 美国最大的成品油管道运营商Colonial遭到勒索软件攻击 , 攻击者窃取了大量数据并攻击燃油管道运输管理系统 , 导致该国多地被迫进入紧急状态 。
据媒体报道 , 自5月7日输油管道停运发生 , 到5月12日初步重启 , 再到5月13日全面恢复运营 , 这家成品油运营商支付给黑客将近500万美元的虚拟货币 。
这个恶性事件发生后 , 美国总统立刻签署加强网络安全建设的行政命令 , 其中要求联邦政府使用的网络软件必须达到新标准 , 与政府有业务往来的软件开发人员必须将安全数据公开等 。
可见 , DT时代网络安全成了“一失万无”的事!
关键基础设施保护是体系化的工程 , 以“零信任”为代表的身份安全与认证、以态势感知为代表的动态安全监控、以 DLP 为代表的数据安全正在得到企业认可 , 因此 , 企业对数据安全有足够的资源投入 , 既包括钱的投入 , 也包括优质人力资源的挖掘 。
与美国的“事后诸葛亮”不同 , 中国早已重视数据安全 , 并颁布了相应法律和规划文件 , 从上层建筑层面进行长远布局 。
早在2016年11月 , 全国人大常委会就通过了《中华人民共和国网络安全法》 , 专门有一节针对关键信息基础设施的运行安全 , 提到诸多领域一旦遭到破坏、丧失功能或者数据泄露 , 可能严重危害国家安全、国计民生、公共利益的关键信息基础设施 。
又如:工信部在《网络安全产业高质量发展三年行动计划(征求意见稿)》中提出 , 到2023年重点行业网络安全投入占信息化投入的比例要达到10% 。
再如:2021年8月 , 国务院公布《关键信息基础设施安全保护条例》 , 其中指出运营者应当建立健全网络安全保护制度和责任制 , 运营者的主要负责人对关键信息基础设施安全保护负总责 。
可以看出 , 无论是从立法角度、产业规划角度 , 中国将基础设施保护放在关键战略位置 。
齐向东在此次网络安全大会上对一视财经所言 , 数据信息正告别无序野蛮扩张 , 对企业也是挑战 , 任何企业在未来要做到安全经营 , 就要学会应对DT时代的数据安全挑战 , 构建动态系统化的网络安全防御世界观 。
- 百度|派财经 · 一周热闻:工信部因电信网络诈骗约谈阿里云、百度云;腾讯回应APP暂停更新
- 量子计算机|陈根:量子计算,升级信息时代
- Windows|New Windows 11操作系统壁纸灵感来源,新的视角,一个新的时代
- 无线网络|电视机如何用无线网络观看电视台?【小啄家庭维修客】
- 小行星|启程,去拦截小行星!DART乘坐猎鹰9升空,人类科幻时代已到来
- 超能力|研究警告,下一场太阳风暴可能会导致网络瘫痪?答案会是这样吗?
- |2032年地球进入冰河时代?中国人率先消失?霍金预言或将成真
- 宜君|经纬张颖最新分享:科研创业代替互联网创业时代,我有9大建议
- 客服|想把家里100m网络升到1000m,都说移动黑,这次确确实实体验到了
- 魅蓝|魅蓝回归,目测定价800元以内,能重现红蓝时代辉煌吗?