产业要闻

两会专访丨全国政协委员、安天首席技术架构师肖新光: 要从网络强国战略高度看待政企网络安全问题

作者:王伟来源:中国电子报、电子信息产业网发布时间:2019-03-15 17:50我要评论

2.jpg

全国政协委员、安天首席技术架构师肖新光接受《中国电子报》记者采访时表示,我国应通过系统规划指引、保障资源投入、加强问责落实等措施相结合,以能力导向建设模式,全面提升政府、央企网络安全防护水平,进而全面增强我国网络安全整体防御能力。

据了解,安天是国家级网络安全应急支撑单位,长期专注威胁检测对抗核心技术研发,持续捕获监测分析外方对我国安全威胁,安天坚持为客户打造实战化运行的战术型态势感知平台,赋能客户筑起可对抗高级威胁的网络安全防线。肖新光认为,政企机构整体安全规划能力不足是网络安全建设的重要短板,当前的做法往往是在满足一般性合规要求基础上,再简单堆砌部分产品应对各类单点威胁。“如果没有系统规划指引,就会导致低水平的安全建设,无法形成有效防护能力,陷于反复被动跟进各种突发事件的状态中,同时忽略了更致命、更隐蔽的高级威胁。”肖新光说。

肖新光解释说,“网络空间面临着复杂严峻的‘敌情想定’,网络空间中从低水平的个体攻击者、到高能力/超高能力的威胁行为体,进行着复杂交织的行为活动。高能力网空威胁行为体,往往具有政府背景,其具有坚定的攻击意志,可以承受高昂的成本代价,由成建制的作业团队,在大规模工程体系支撑下,进行体系化网空情报活动和攻击作业。政企机构维护的重要信息系统和关键基础设施都是高级威胁行为体的攻击对象。 “在网络安全防控能力建设中,需要以国家层面的大规模工程建设作为主干。但网络空间是一个复合空间,这个空间由一个个政企机构建设运维的网络信息系统和信息基础设施所组成,这些信息系统的安全防护能力为基石。基石的稳固性依赖于每一个重要信息系统和信息基础设施的安全。” 肖新光对记者说, 面对这种层级的攻击,无论是物理隔离御敌于城门之外,还是堆砌几款产品保安全,都已经成为不切实际的幻想。

但仅靠政企自身层面很难解决问题,需要相关主管部门联合顶层驱动。具体来说,他提出三点建议:一是要从落实网络强国的战略高度来看待政企机构网络安全问题,为各级政企单位提出清晰的战略指引和体系化、框架性防护规划指引;二是对网络安全预算和资源投入落实给出硬性的工作要求,确保有效投入;三是积极探索通过国家监察体系对网络安全责任落实实施监督审查,形成深度问责机制。做到这三点,才能创造出网络安全的发展大环境,从旧的建设模式走向能力导向建设模式。

肖新光指出,能力导向建设模式就是要全面建设所有必要的安全能力,并使这些能力有机结合形成一个动态综合的网络防御体系。需要充分理解网络空间运行的技术与管理的复杂性,面对层出不穷的网络安全威胁,特别是体系化的网络攻击,各种防御环节单点失效是必然发生的,必须以体系对体系。

肖新光认为,“我们必须把责任落实到每一个政企机构的身上去,因为形成规划、执行预算、建设能力的由具体机构来执行的。”同时他建议,“每一个政府机构、央企都要以总体国家安全观,深入分析自身信息系统所承载的资产价值和关联影响,建立客观“敌情想定”,分析自身需要应对哪一层级的威胁行为体,做好安全规划,落实安全预算,按照能力导向建设模式去叠加演进,进行网络安全从基础结构安全、纵深防御、态势感知和积极防御、威胁情报的叠加演进建设,来形成自身的动态综合防御体系,做到在信息系统的规划、建设、运维全生命周期的网络安全机制,做到网络安全机制与信息化的每一个层次、每一个角落深度结合、全面覆盖,形成掌控敌情、动态协同的防御体系。”只每一个政府企业安全防护水平提升了,才能真正提升我国整体的网络安全防御能力,才能有效支撑我国在应对复杂严峻的风险挑战中的战略主动性。


责任编辑:马利亚
相关链接

首届全球IC企业家大会

12月11日,由工业和信息化部、上海市人民政府指导,中国半导体行业协会、中国电子信息产业发展研究院主办,北京赛迪会展有限公司、中国电子报社、上海市集成电路行业协会承办的“首届全球IC企业家大会暨第十六届中国国际...

2018世界VR产业大会

10月19日,2018世界VR产业大会在南昌盛大开幕。开幕式上,全国政协副主席卢展工宣读国家主席习近平贺信,工业和信息化部部长苗圩,江西省委书记刘奇,江西省委常委、南昌市委书记殷美根分别致辞。

第二届中国虚拟现实创新创业大赛启动...

8月20日,在中国创新创业大赛组委会办公室指导下,由虚拟现实产业联盟、国科创新创业投资有限公司共同举办的第二届中国虚拟现实创新创业大赛启动新闻发布会在北京举行。

2018年上半年家电网购分析报告发布会

8月2日,工业和信息化部赛迪研究院、中国电子报社在北京发布了《2018年上半年家电网购分析报告》(以下简称《家电网购报告》)。报告显示,2018年上半年,我国B2C家电网购市场(含移动终端)规模达2641亿元...

2018制造业“双创”高峰论坛

6月22日,2018制造业“双创”高峰论坛在北京举办。本次论坛由中国电子信息产业发展研究院、中国制造企业双创发展联盟和中国软件行业协会工业互联网分会主办,中国电子报社、北京云道智造科技有限公司和中国船舶工...

2018世界VR产业大会新闻发布会

5月21日,记者从在北京人民大会堂召开的2018世界VR产业大会新闻发布会上获悉,由工业和信息化部、江西省人民政府共同主办,中国电子信息产业发展研究院、江西省工业和信息化委员会、南昌市人民政府、虚拟现实产业...

数字经济前沿论坛-CITE2018第六届中国电...

为贯彻落实党的十九大精神,充分展示新一代信息技术产业最新发展成就,促进产业核心技术突破,加快形成数字经济新动能,引领信息技术产业供给侧改革,工业和信息化部、深圳市人民政府将于2018年4月9日-11日在深圳市共 ...

中国超高清视频(4K)产业发展大会

3月29日,中国超高清视频(4K)产业发展大会在广州市召开。大会由工业和信息化部、国家广播电视总局、广东省人民政府主办,广东省经济和信息化委员会、广东省新闻出版广电局、广东省通信管理局、广州市人民政府、中...

2019打造制造业“双创”升级版

围绕制造业“双创”升级的内涵本质、发展趋势、实践启示等方面,邀请政府部门及事业单位领导、两院院士及专家学者、重点地区及企业领导等撰写相关文章,共同探讨制造业“双创”发展新路径。...

聚焦2019全国两会

3月3日电 凝聚共识谱写时代华章,共商国是同绘复兴宏图。中国人民政治协商会议第十三届全国委员会第二次会议3日下午在人民大会堂开幕。...

MWC2019世界移动大会报道

MWC,世界移动通信大会。主办方全球移动通信系统协会(GSMA)成立于1987年,是世界移动通信界的三大国际组织之一,目前其成员已包括来自220个国家的近800家移动运营商以及230多家更为广泛的移动...

2018家电网购分析报告发布

2月25日,工业和信息化部赛迪研究院、中国电子报社在北京发布了《2018家电网购分析报告》(以下简称《家电网购报告》)。报告显示,2018年,我国家电网购市场增长平稳,B2C家电网购市场(含移动端)规...

2019CES国际消费电子产品展报道

CES由美国电子消费品制造商协会(简称CEA)主办,CES每年一月在世界著名拉斯维加斯举办,CES是世界上最大、影响最为广泛的消费类电子技术年展,也是全球最大的消费技术产业盛会。...

星河亮点副总裁王奥博:5G应用为测试厂商带来新机遇

今年可以认为是5G移动通信的元年、真正商用的元年,因为随着运营商中国移动、中国电信、中国联通扩大5G网络在更多城市的试用,5G各方面的产业成熟度也已经达到了可以...

普天技术副总裁杜涛:开拓物联网市场须在垂直行业二次学习

普天作为通信行业的一个老兵,为2018中国国际信息通信展带来了信息通信与网络安全、物联网、智慧社会等领域的众多自主创新成果。9月26日,在2018中国国际信息通...

第六届中国电子信息博览会开幕式暨数字经济前沿论坛

本次论坛主题是“智领新时代 慧享新生活”,将邀请政府行业主管部门、国内外著名专家学者、企业家发表主题演讲、对话或专题交流,深入探讨深化创新驱动战略、实施“中国制...

友情链接
关于我们 | 联系我们 | 广告服务
电子信息产业网LOGO