6月13日,由賽可達實驗室、國家計算機病毒應急處理中心、國家網絡與信息系統(tǒng)安全產品質量監(jiān)督檢驗中心、首都創(chuàng)新大聯(lián)盟共同舉辦的第五屆中國網絡安全大會(NSC2017)在北京國家會議中心隆重舉行。大會大咖云集,中國工程院院士倪光南、吳建平,公安部網絡安全保衛(wèi)局總工郭啟全,北京大學教授陳鐘,微軟中國首席安全官邵江寧,騰訊副總裁馬斌,中國反網絡病毒聯(lián)盟負責人何能強,賽可達實驗室主任宋繼忠,AMTSO(國際反惡意軟件測試標準組織)主席Dennis Batchelder等40多位頂級網絡安全專家匯聚一堂,現(xiàn)場解讀網絡安全行業(yè)政策法規(guī),探討安全熱點技術與行業(yè)應用話題,剖析網絡安全防護案例,總結和展望中國網絡安全態(tài)勢。諸位嘉賓的精彩發(fā)言將對我國網絡信息安全“產、學、研、用”產生怎樣強大的推動力,讓我們現(xiàn)場直擊大陣仗。
落實《網絡安全法》,聽專家怎么說
《中華人民共和國網絡安全法》(以下簡稱《網絡安全法》)已于6月1日正式實施,成為我國網絡空間法治建設的重要里程碑。
關鍵信息基礎設施保護
作為網絡安全的重中之重,關鍵信息基礎設施作為支撐能源、交通、金融、通信、電子政務等重要領域運行的神經中樞,與國計民生息息相關。然而,我國的關鍵信息基礎設施保護面臨著建設起步較晚、專業(yè)技術落后、安全威脅嚴峻等形勢,實施起來任重道遠。
公安部網絡安全保衛(wèi)局總工程師郭啟全圍繞“關鍵信息基礎設施保護的對策措施”展開講述,從自身工作實踐經驗入手,深入剖析了關鍵基礎設施保護的重要性,指出關鍵信息基礎設施是在等級保護制度基礎上實行重點保護,并對此細致地進行了深刻解讀。中國互聯(lián)網絡信息中心(CNNIC)安全管理部副主任張新躍也針對“落實網絡安全法要求,做好關鍵信息基礎設施安全保護”這一主題,重點解讀了網絡安全法,并分享其近期在關鍵信息基礎設施安全保障方面的體會和實踐經驗。
互聯(lián)網企業(yè)如何做到等保合規(guī)
《網絡安全法》將信息安全等級保護制度上升為法律,明確了網絡產品和服務提供者的安全義務和個人信息保護義務,對企業(yè)提高了準入門檻和運行安全能力要求。
公安部信息安全等級保護評估中心測試部副主任張振峰為“網絡安全法實施過程中,大型互聯(lián)網企業(yè)如何做到等保合規(guī)”提供了指導性建議。公安部第三研究所云計算安全測評實驗室負責人陳妍以“等級保護2.0時代下的云上用戶安全指引”為主題,聚焦云上用戶的安全,以等保2.0為基礎,為云上用戶提供了不同云計算平臺下的安全解決方案,以滿足其合規(guī)性和安全性的需求。
安全熱點技術與行業(yè)應用話題
網絡空間安全挑戰(zhàn)與對策
網絡空間安全是新常態(tài)下經濟發(fā)展的前提,在經濟活動各個層面發(fā)揮著尤為重要的作用。
清華大學計算機科學與技術系教授,中國工程院院士吳建平以“網絡空間安全挑戰(zhàn)和高層次人才培養(yǎng)”為主題發(fā)表了精彩演講,吳院士著重分析了我國網絡空間安全面臨的形勢和人才現(xiàn)狀,說明構建網絡空間安全創(chuàng)新人才培養(yǎng)體系的重要性,最后指出了如何通過機制創(chuàng)新,提高我國網絡空間安全人才的教育和培養(yǎng)質量。其提到:“網絡空間安全已經滲透到網絡空間的各個部分,加強網絡空間基礎研究和掌握核心技術是解決網絡空間安全的關鍵,我們應該培養(yǎng)更多碩士、博士等高層次人才”。微軟中國首席安全官邵江寧也針對“穿越物理和數(shù)字空間的邊界:萬物互聯(lián)時代的網絡安全挑戰(zhàn)與對策”這一主題,發(fā)表了重要觀點。
WannaCry勒索病毒事件分析
WannaCry勒索病毒已經瘋狂肆虐了一個月,這起大規(guī)模勒索病毒網絡爆發(fā)事件至今已襲擊了全球150多個國家或地區(qū),包括教育、電力、能源、銀行、交通、醫(yī)療、企業(yè)等多個行業(yè)均遭受不同程度的影響,中國也成為此次勒索病毒爆發(fā)的重災區(qū)。
天津理工大學教授,中國網絡空間安全協(xié)會副秘書長張健在會上闡述了其“對勒索病毒事件的一些思考”,總結了面對勒索病毒事件大家處理方式的不足和教訓并發(fā)表了一些相關看法。騰訊反病毒實驗室負責人馬勁松也以“WannaCry病毒事件反思”為主題解讀了如何破解和防范勒索類病毒。
在大師講堂論壇, 啟明星辰首席戰(zhàn)略官潘柱廷, 啟明星辰助理總裁兼ADLab技術負責人朱錢杭,盤古團隊移動安全研發(fā)部安全員劉濤,騰訊玄武實驗室技術專家徐少培, 安恒研究院高級安全研究員、衛(wèi)兵實驗室負責人鄭國祥也分別深度分享了關于前沿性的技術研究和應對網絡安全問題的相關經驗。
網絡安全防護應用
近幾年,數(shù)據(jù)和信息泄露等網絡安全問題日益突出,企業(yè)如何做好提前防護,規(guī)避安全事件的發(fā)生,亦或是安全事件發(fā)生后如何做到及時響應是值得思考的命題。
騰訊副總裁馬斌以“互聯(lián)網+大數(shù)據(jù)下的安全連接”為主題介紹了其網絡安全產品及防護案例,以詳細數(shù)據(jù)對其防護成果做了報告和分析。
瑞星安全研究院院長葉超做了以“決戰(zhàn)企業(yè)網絡之端”為主題的精彩演講,深刻闡述了以端為基礎的企業(yè)級威脅感知體系,葉院長最后表示:“端上是威脅亮底牌的地方,也是我們安全廠商同威脅決戰(zhàn)的地方”。
微步在線合伙人李秋石在“如何用威脅情報應對安全事件?”的主題演講中表示,企業(yè)安全的建設重心正在從傳統(tǒng)的防御轉向檢測和響應,并預測在未來三年,企業(yè)安全建設60%的投入會用在檢測和相應方面。演講結合微步在線威脅情報平臺作了相關分析,著重探討了如何利用大數(shù)據(jù)分析提升企業(yè)的檢測和分析能力。
中國網絡安全態(tài)勢總結及展望
中國工程院院士倪光南在致辭時表示,各行各業(yè)在不斷提高對于網絡安全的認識和重視,這是一個非常值得慶賀的事情,今天的大會座無虛席,也正說明了這一點。最近勒索病毒的出現(xiàn)從側面看也給了我們更大的推動,我們要大力發(fā)展網絡空間安全事業(yè)。
中國互聯(lián)網協(xié)會網絡與信息安全工作委員會副秘書長,中國反網絡病毒聯(lián)盟負責人何能強博士在“2016年中國網絡安全態(tài)勢”的演講中分析總結了2016年中國網絡安全的發(fā)展狀況和成果,并對2017下半年的網絡安全工作做了匯報,對網絡安全發(fā)展前景進行了展望。
展區(qū)聚集高人氣 精彩互動不停歇
第五屆中國網絡安全大會展區(qū)熱鬧非凡,騰訊安全、百度安全、瑞星、北信源、天空衛(wèi)士、知道創(chuàng)宇、安博士、亞洲誠信、天威誠信、椒圖科技、安恒等20多家知名安全廠商參展。觀眾在參觀眾多廠商安全產品及解決方案介紹之余,還欣賞到了美麗優(yōu)雅的模特展示,與活潑可愛的人穿公仔互動,觀看魅力四射的勁舞表演。現(xiàn)場人氣火爆,大會為各行業(yè)用戶與國內外信息安全廠商創(chuàng)造了極佳的交流體驗和溝通平臺。
中國網絡安全大會連續(xù)五年五屆的成功舉辦,使其已經發(fā)展成為我國網絡安全領域“產、學、研、用”與國際接軌、開展交流與合作的極具影響力的高端品牌盛會,充分體現(xiàn)了平臺化、國際化和行業(yè)化的特色,是觀察中國網絡信息安全發(fā)展趨勢的最佳風向標之一。