2023年5月29日至6月1日,全國信息安全標準化技術(shù)委員會(以下簡稱“信安標委”)2023年第一次“標準周”活動在云南昆明舉行。此次活動聚集了全國頂級的網(wǎng)絡(luò)安全標準專家、學者和業(yè)界領(lǐng)袖,共同探討網(wǎng)絡(luò)安全標準領(lǐng)域的前沿議題和最佳實踐,為數(shù)字經(jīng)濟提供堅實的安全保障。
本次活動舉辦了全體會議暨網(wǎng)絡(luò)安全技術(shù)與標準高峰論壇,主題為“網(wǎng)絡(luò)安全標準護航數(shù)字經(jīng)濟高質(zhì)量發(fā)展”。騰訊安全副總裁、云鼎實驗室負責人董志強受邀出席并發(fā)表《云平臺高安全等級架構(gòu)》主題演講,與參會者分享騰訊安全在云平臺安全領(lǐng)域的創(chuàng)新實踐和技術(shù)成果,以及在參與標準制定上的實踐經(jīng)驗和工作建議。
董志強認為,數(shù)據(jù)泄露和供應(yīng)鏈等安全威脅帶來的安全風險日益突出,成為企業(yè)開展數(shù)字化經(jīng)營的掣肘因素,尤其是對于關(guān)鍵基礎(chǔ)設(shè)施而言,其安全穩(wěn)定運行關(guān)系國計民生、公共利益和國家安全,亟需更高等級的安全架構(gòu)提供支撐。
基于多年云平臺安全建設(shè)經(jīng)驗,董志強系統(tǒng)分享了騰訊云平臺高安全等級架的實踐,以期為大型企業(yè)尤其是“關(guān)基”平臺提供參考。董志強在發(fā)言中也提出,應(yīng)以標準制定的形式將云平臺架構(gòu)層面的安全工作推進實施,促進行業(yè)共識形成與協(xié)同發(fā)展。
騰訊安全副總裁、云鼎實驗室負責人董志強
騰訊安全一直以來積極參與網(wǎng)絡(luò)安全標準的制定,將騰訊安全的經(jīng)驗、方法分享給行業(yè)。自2016年開始,騰訊云積極參與國家在云計算安全方面的標準建設(shè),包括不限于關(guān)鍵信息基礎(chǔ)設(shè)施安全、大數(shù)據(jù)業(yè)務(wù)風控國標研究、云計算服務(wù)安全等國家標準及研究課題,其中重點參與的GB/T 31167-2023于不久前的5月23日正式發(fā)布。
活動現(xiàn)場,中央網(wǎng)信辦及全國信安標委相關(guān)領(lǐng)導(dǎo)視察了騰訊云與四川大學、國家信息技術(shù)安全研究中心聯(lián)合實施的“云計算安全系列標準支撐國家云服務(wù)安全評估的應(yīng)用案例”展覽,該案例曾于去年獲得網(wǎng)絡(luò)安全國家標準優(yōu)秀實踐案例一等獎。
董志強帶領(lǐng)項目組匯報了優(yōu)秀實踐案例的實施情況。現(xiàn)場視察領(lǐng)導(dǎo)對項目組的實施情況表示認可,并鼓勵項目組繼續(xù)積極參與云服務(wù)安全的國家標準制修訂工作,加強標準實施,貢獻騰訊云在云服務(wù)安全的優(yōu)秀實踐經(jīng)驗。
“信安標委”成立于2002年4月,是中國信息安全標準化技術(shù)領(lǐng)域最高規(guī)格、最具權(quán)威的官方機構(gòu),下設(shè)6個工作組和1個特別工作組。自2016年開始,每年舉辦兩次“會議周”活動。“會議周”活動則是其借鑒國際標準化工作模式和經(jīng)驗,對中國網(wǎng)絡(luò)安全標準化工作組織模式的創(chuàng)新和有益探索,搭建了一個業(yè)內(nèi)極具權(quán)威性和影響力的網(wǎng)絡(luò)安全標準化工作交流、研討、溝通的平臺。