近日,第二屆中國信息技術安全可控推進大會在廣州啟幕。在本次主題為“安全可控”的大會上,普元信息技術股份有限公司政企事業部技術總監曹宗偉,進行了《安全可控的信息化基礎支撐平臺——普元助力推進國產化信息安全》的主題演講。
曹宗偉分析了棱鏡門事件和“去IOE”趨勢已促使信息化與信息安全上升到國家戰略高度,以及近兩年國家層面推動的信息化安全可控進程,如網絡安全審查制度的實行、銀監會指導下的金融行業信息化安全可控進程推進等。通過這些分析,曹宗偉總結出當前信息安全面臨的六大風險和威脅,分別是業務風險、數據風險、應用風險、網絡風險、運維風險和基礎設施風險。
同時,曹宗偉結合普元在政府與大中型企業方面的案例,給出了安全體系構建的建議。他認為,在安全體系構建中,安全組織保障是核心要素;選擇安全平臺、使用安全構件、設計安全業務也十分重要,它們分別從三個維度支撐起了安全組織保障這一核心。