《网安法》实施五周年,网络安全法制体系助力国家网络安全战略

2022-06-02点击量:1747


        2017年6月1日《中华人民共和国网络安全法》正式颁布施行。标志着我国网络安全成为独立的“领域法”,通过立法织牢网络安全网,全方位构建网络空间安全和国家安全能力,为国民经济体系的数字化转型和公民个人信息安全提供了有效保障,为建设网络强国战略提供制度保障。

        值此《网络安全法》施行五周年之际,云天安全董事长李峰博士发表题为《网络安全法制体系助力国家网络安全战略》的主题分享。


一、网络安全将成为数字经济健康发展的保障
        随着数字技术在社会生活各领域的全方位渗透,网络安全治理体系的数字化转型趋势进一步凸显。新冠疫情与经济衰退的叠加共振使得数字化转型面临的网络安全风险更为复杂。美国、欧盟、英国、澳大利亚、中国积极推动战略、行政令、规划或者纲要等政策文件,一方面,制定行动计划或加快国际合作,从顶层设计推动数字经济发展,另一方面,通过专门的网络安全战略、贸易竞争相关战略、数据安全战略、关键信息基础设施保护战略、新技术战略等,为立法制定提供政策依据和基本要求。
        近年来,我国数字经济高速发展,数字产业化的规模持续增长,各行业数字化转型进程加速,数字经济发展为我国经济增长注入新动力。数字经济以前所未有的速度和规模改变了我们的生活和社会,带来了重大的机遇,以高效、智能、互联的新型信息基础设施为基础的数字经济将迎来扩张式发展。与此同时,数字经济也带来了新的挑战,网络安全风险和威胁不断加大,数字经济将面临重大风险,网络安全已成为关乎数字经济高质量发展的重要问题。为了应对这些挑战,国家不断完善网络安全相关法律法规,在《网络安全法》的指引下,2021年,《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》《网络产品安全漏洞管理规定》《网络安全 审查办法(修订草案)》等一系列网络安全法律法规、规章制度相继发布,在加上之前已发布实施的《网络安全法》《密码法》《电子签名法》等网络安全法律法规体系建成,对网络安全建设提出了新标准和新要求,为数字经济健康发展提供了重要保障。网络安全产业和数字经济就是一种相伴相生的关系,数字经济的发展过程需要由网络安全产业提供保障,两者必将长期共存。

二、创新安全运营服务模式,助力智慧城市安全建设
        为深入贯彻落实习近平总书记关于网络强国、数字中国、智慧社会的重要论述,进一步加快智慧城市建设,为适配智慧城市政务、交通、能源、制造、教育、医疗等业务场景,网络安全作为智慧城市的安全底座,也同步提出了构建“一脑,三云”的网络安全防御能力集群,加强异构安全能力联动水平,打造动态安全防御体系。
        云天安全作为城市级运营中心的主要技术支撑单位,为构建城市级全景安全知识库、网络安全监测分析引擎中心,从全局视角提升网络安全感知、分析、响应、决策等能力。打造网络安全“靶场云”,建设数字孪生靶场,为城市安全能力验证等提供支撑。构建网络安全“服务云”,聚集智慧城市安全规划、建设、运营等服务资源,发展地区级、城市级、行业级安全运营服务,提高运营自动化、流程化、工具化水平,保障城市安全有序运行。

三、推动关键行业基础设施强化网络安全建设
        推动能源、金融、交通、水利、卫生医疗、教育等行业领域加强资产识别、设备防护、边界防护、身份认证、数据安全、应用安全等技术手段建设,提升重要系统、关键节点及数据的安全防护能力。
        云天安全作为国家级关键基础设施的安全检查技术支撑单位,始终以推动国家关键基础设施网络安全建设为己任,公司每年出动上百位技术人员为上百个关基单位义务提供关键基础设施检查服务,为关基单位提前发现外联、隐联安全隐患事件几十起,并及时提供态势感知、通报预警、应急响应、安全运营等安全机制及纵深防护措施,不断提高风险防范和应急处置能力。推进零信任、人工智能等技术应用,提升防护体系效能,保障国家关键基础设施安全平稳运行。

四、数据要素安全问题得到空前重视
        数据要素作为数字经济最重要的核心资源,数据扮演了数字化转型中的生产力要素角色,随着数据主权竞争加剧、数据跨境流动、个人隐私保护、数据交易流通,与国际区域合作与投资协定、外商投资审查、出口管制、供应链安全管理、个人信息保护乃至中国自贸区试点等领域深度交织,加剧了对数据安全治理对数据安全的重视程度,引发数据安全需求急剧释放,影响着政治、经济、社会生活,数据安全问题得到空前重视。
        同时《数据安全法》《个人信息保护法》等法律的制定出台为数字经济时代数据的安全使用提供了重要依据。云天安全深知数据安全的重要性,结合用户场景,从数据生成、传输、使用、存储、共享、销毁全生命周期提供全方位的整体解决方案,积极参与各行业数据安全标准制定、试点实施和应用实践中,持续为网络空间安全贡献应有的责任。

五、产教融合协同育人机制不断深化
        网络空间的人才缺乏是制约网络安全产业发展的最重要瓶颈。据不完全统计我国每年的网络安全人才缺口在130万-150万左右,在《网络安全法》的指导下,网络安全人才培养相关政策出台,网络安全学科专业建设,网络安全校企合作,联合实验室的快速推进,同时,工业通信业职业技能提升行动,全国工业互联网安全技术技能大赛也同步催化网络安全人才的产教融合协同机制的落地。
        云天安全紧跟国家政策,先后与省内多所高校自签订产业学院共建协议,双方围绕学科建设、师资培养、实验室建设、实习实训等方面进行深度合作,通过产教融合不断培养红方攻击战队、CTF战队,在历年的山东省大学生网络安全竞赛,多次获得团体一等奖和最佳攻击团队称号。

六、加快工业互联网和工控安全等新兴融合领域安全应用
        随着工业互联网等新兴技术发展应用,推进“两化深度融合”过程中,涉及很多新一代信息技术、新业务模式与工业融合的建设和应用。加速工业互联网转型升级的同时,在工业网络中隐藏的安全风险也逐渐浮现。数据共享越来越深入,工控系统越来越开放,而针对性的安全防护措施却严重滞后,导致工业网络安全问题异常突出。
        云天安全始终高度重视新型行业的网络安全建设工作,通过与中石化联合成立联合实验室,面向工业互联网全业务流程,围绕设备、控制、网络、标识、平台、数据安全防护需求,加快工业主机快照回滚、控制系统漏洞挖掘、控制系统内生安全等工控安全技术攻关,突破协议逆向分析、轻量级加密认证、大流量安全分析、工业网络安全威胁信息共享分析等工业互联网安全技术攻关。强化工业级防护设备、海量联网设备可信接入、平台安全、标识解析安全管理、工业数据全生命周期保护等安全产品推广应用,提升工业互联网场景化安全防护能力。


        面对错综复杂的世界网络环境,云天安全愿和业界同仁持续加强多边合作,共同打造从风险监测、分析研判、应急响应、精准处置,溯源反击的国家级安全生态链。

山东云天安全技术有限公司 版权所有 鲁ICP备17007379号-1

鲁公网安备 37010202002190号