启明星辰今年两会仨提案 建议设立CISO

每年的两会,代表们的提案都很抓眼球,刚刚过去的两会上,安全也是一大热门领域。代表们都尽心尽力尽责的提出了自己的观点和建议,但能否有效实施才是重点。今年的两会,启明星辰信息技术集团股份有限公司董事长、全国政协委员严望佳提出了涵盖企业首席信息安全官(CISO)、移动支付安全和智慧城市安全的议案。用启明星辰首席战略官(CSO ) 潘柱廷的话来说:“对于问题的解决方案是否可行,是我们的提案决定提出的重要标准之一。”

启明星辰首席战略官(CSO ) 潘柱廷

专业团队总结一线经验,提案设立首席信息安全官CISO

不知道大家有没有搜索过网上的“搞笑提案”集锦,很多提案一看就没有实施的可能,为了避免这种“一拍脑门就决定”的提案,启明星辰成立了专门的提案调研小组。调研小组的成员都来自启明星辰内部,他们从各自所研究的领域提出相应的议案,再由“智囊团”的成员协作总结议案所提出的目标和可行的方案,彻底杜绝了“拍脑门”提案的产生。

左一“智囊团”成员之一

以今年严望佳 “关于以首席信息安全官为关键责任人”的提案为例,“智囊团”成员经过多方面的考量,由两会代表严望佳建议中央网络安全和信息化领导小组办公室研究办理“以首席信息安全官CISO为关键负责人,构建关键信息基础设施保护责任体系”的工作,具体建议为:

  • 划分详细的关键基础设施、敏感部门、政府机构范围。建议在到国防安全、国计民生的关键领域划分详细的机构范围。
  • 设立首席信息安全官CISO在关键基础设施、敏感部门、政府机构设立首席信息安全官职位,明确其作为关键信息基础设施保护体系关键负责人,充分赋予首席信息安全官相应的职权,向所在机构第一负责人直接负责。
  • 建立首席信息安全官任职资格、考核制度。首席信息安全官对人员的技术、管理、法规遵从等方面要求非常高,国家相应部门需要针对首席信息安全官实行选拔、培训、资格认定等一系列的人才保证措施,明确建立针对首席信息安全官考核制度。
  • CISO牵头规划、设计、推行信息系统历案制度。构建标准化、结构化的信息系统历案利于网络安全产业形成良好健康的生态环境。同时可以全面记录关键信息基础设施要素,衡量关键信息基础设施建设的质量和健康度,并作为制定战略规划和建设计划的重要依据;有助于快速应急响应和恢复,和不同系统、部门、单位间的协同和处置,利于领导层决策。
  • 明确“守法”运营作为包括CISO在内的运营者的法律责任。遵照《网络安全法》构建关键信息基础设施保护责任体系。

值得一提的是,启明星辰的提案具有连续性。以CISO相关提案举例,2015年严望佳就有关于在关键基础设施、敏感部门、政府机构中落实透明供应链登记工作,和推行首席信息安全官的制度的提案;2016年,进一步提出推行关键信息系统历案制度的提案;今年,关于首席信息安全官的提案更为具体,提出设立CISO为关键负责人,并构建关键信息基础设施保护责任体系。潘柱廷表示:“包括今年提出的和尚未提出的所以议案在内,我们都将持续关注,追踪进展。”

结合实践,顺应业界发展提出“智慧城市安全先行”方案

我国政府先后出台了一系列政策文件对智慧城市建设进行鼓励和指导,可见对智慧城市的高度重视。随着智慧城市发展迅速,安全问题也不断凸显,两会代表严望佳在技术相关提案中就以“智慧城市信息安全建设”为主题提出了建议,期望能让智慧城市更加健康有序的建设安全稳定的运营和发展,使城市生活生产方式综合竞争力得到真正的提升和变革。具体建议如下:

  • 转变智慧城市安全建设思想,由同步建设转为安全先行。积极转变智慧城市安全建设思想,由查漏补缺到同步建设发展,再到安全先行,对即将建设的智慧城市务必遵循“安全先行、秩序可控”的原则和目标。
  • 明确智慧城市网络安全监管主体和责任。建议国家对网络安全监管的立法理论进行积极研究,加快制定专门的网络安全监督法律法规,明确包括智慧城市在内的大型系统集成工程第三方网络安全监管机制。
  • 正确处理智慧城市与信息安全发展关系。应优先实施涉及经济增长热点及国计民生领域的智慧工程建设,同时明确智慧城市业务领域建设与信息安全保障之间密切相关,又相互独立的设计原则。
  • 确保智慧城市数据安全保护。建议加快智慧城市敏感数据和隐私保护技术相关课题研究工作,充分保护和利用智慧城市大数据这一重要的基础性战略资源。
  • 制定物联网安全技术方向。建议在物联网安全技术研发上应重点从感知追踪、安全接入、安全通信三个方面入手和突破,赋予物联网设备智慧安全保护能力。
  • 鼓励智慧城市关键技术引进和创新。建议国家除了通过引入社会各方力量,鼓励和引导国内科研机构、民营企业积极引进智慧城市关键技术,促进国内外优势资源的整合与利用,提升国家在关键技术上的创新能力。

启明星辰将两会热点和业界动向相结合,提出了以上关于智慧城市的建议,用“接地气”的解决方式来推动智慧城市大潮的前进。实际上,从2015年开始,启明星辰就提出在电子政务云建设过程中做好安全保障工作,到今年,启明星辰在智慧城市的相关提案中指明要“安全先行”,本着“谁建设谁收益”的原则,尝试提出责任主体,落实到主要负责人,这也可以看出启明星辰提案的延续性。

多方调研以具体化最终提案,关心民生提案治理移动支付安全

启明星辰常与安天等业界伙伴交流,本次提案也综合了业界其他安全同行的观点。个人信息的安全防护是更贴近老百姓的安全问题,但是总提保护个人信息安全不见得有效,甚至强力的硬性保护会制约网络经济的发展。个人信息已经足够透明,现在说保护个人信息安全几乎是不可诉求的。

潘柱廷点明:“未来的移动支付侵害会更多。”在这一点上,针对电子商务的民生相关提案中,详细阐述了这部分内容,即要加强移动支付信息安全的协同监管。潘柱廷表态:“现在提倡的保护个人信息安全应该在侵害端实施”。意思是:个人信息的采集渠道太多太复杂,个人信息是否泄漏,应该以是否被人恶意利用个人信息,成功侵害人身和财产安全为界定方法。具体的提案内容如下:

  • 从移动支付的环境入手,降低移动支付风险。在移动支付发起过程中对环境进行检测,同时利用风险防控的技术手段,降低移动支付的安全风险。
  • 通过技术手段防止移动支付信息网络扩散。加强国产密码在移动支付链中各个环节的应用,将消费者敏感的信息在整个交易支付链中加密存储,移动支付信息通过相关脱敏技术手段后使用。
  • 研发移动支付管理与行业监管关键技术。包括支付过程追溯支付系统审计与取证等关键技术配套,相应的标准政策和法律法规。
  • 要求并规范移动支付相关企业加大自身系统的信息安全体系建设,同时,国家层面也需加强定期安全检查力度,以及建立健全移动支付信息安全态势感知等协同监管机制。
  • 加强移动支付安全意识的教育。培养大众安全使用移动支付业务的习惯。
  • 建立移动支付舆情监管体系。建立权威移动支付安全发布渠道,普及移动支付的安全和技术知识,更好地促进移动支付的行业发展。

启明星辰自成立以来一直活跃在网安防护的一线,愿意同友商交流在安全行业的多年经验,并积极背负企业的社会责任,利用两会这个绝佳的渠道,从产业的角度提出切实可行的方案。启明星辰企业内部各个部门的、身为提案工作组中成员的“能人异士”们不断反思工作中的困惑,结合所在各领域的安全实践经验,提出相应的议案,最终敲定目前安全领域最为主流的问题去解决,以期扭转目前“威胁拉动安全需求”的局面,协助监管体制完善网络安全法律法规。以上议案的提出,无论政府的采纳和后续实施如何,都将给业界一定的指导。启明星辰自身也将继续深入研究安全的各个发展领域,维护社会、企业网络安全。

原文发布时间为: 2017年3月19日

本文作者:杨昀煦  

时间: 2025-01-20 18:38:14

启明星辰今年两会仨提案 建议设立CISO的相关文章

全国政协委员李彦宏发表提案,建议设立“中国大脑”计划

全国政协委员.百度公司CEO李彦宏 今日下午,全国政协十二届三次会议将在北京开幕,这标志着,一年一度的全国两会正式启帷.全国政协委员.百度公司CEO李彦宏发表提案,建议设立"中国大脑"计划,推动人工智能跨越发展,抢占新一轮科技革命制高点. 李彦宏的另一个提案是建议全面开放医院挂号号源,让病人找到最合适的医生. 今年是李彦宏自2013年首次以全国政协委员身份亮相以来,连续第三年提交关于公共服务领域的提案. 人工智能是21世纪最为前沿的技术之一,其发展将极大地提升和扩展人类的能力边界,对促

志高李兴浩:提案建议手机充电器接口标准统一

李兴浩在新浪微博上公布了今年六项提案 3月2日消息,十一届全国人大代表.志高空调董事长李兴浩(微博)今日一口气在新浪微博上公布了他的今年"两会"的六项提案,有建议扶持自有品牌高端家电.手机充电器接口标准统一.建立统一信用查询系统等六个. 今日10点,李兴浩在微博上表示,"各位新浪微博的 网友大家好,再过两天就要去北京开两会了.我的六项建议案已经准备妥当,准备陆续在这里与网友们分享,尽情大家拍砖." 随后,他在微博上提出了他的六项提案的主要内容: 1.国家在<中

北大院长详解网游分级标准提案建议强制推行

1月15日凌晨消息,北京大学等向文化部提交网游分级研究报告,提案建议中国网游划分成三个等级,并提出用以具体实施的5×20纬度网游分级测评表.对此,文化部相关人士表示目前尚未决定是否最终出台网游分级管理机制. 近日,由北大主导的网游分级研究成果正式提交文化部.而文化部网游内容审查委员会评委.北大文化创意产业研究院副院长向勇,也首度对外界详细披露了研究的主要内容. 据向勇介绍,进行网游分级研究的课题组将网游划分为三个级别:全年龄段.12-18岁.18岁以上.相比而言美国将网游分为七个等级.韩国也分为

重庆合川区采纳政协提案建议建设智能交通体系

秋日的早高峰,重庆合川区政府公交车站虽人数众多,却少了以往的杂乱拥挤.等候的人们不时看着电子站牌,随时了解自己要坐的公交车信息,再也不用拉长脖子观望着远处.记者了解到,合川区政府采纳政协提案建议,投资2400万元打造一期智能交通建设,公交电子站牌正是"智能交通"首率先启动实施的项目之一. 年初,在合川区政协第十五届五次会议上,区提案委提交了<关于加强智慧合川智能交通建设的建议提案>.近年来机动车使用的快速增长,使得原本饱和的中心城区道路.接近饱和的主干公路交通压力越来越大,

上海市总工会提案建议:公积金也可用于经适房首付

上海首批经济适用房申购工作已在徐汇.闵行两区试点,然而,相当一部分符合申购条件的职工家庭经济都相当困难,即使在价格优惠的经适房面前,不少家庭仍然会遇到付不出首付款.还贷压力大等问题. 上海市总工会提案建议,将职工购买经济适用房首付款纳入住房公积金提取范围,允许职工在购买经济适用房时提取住房公积金账户内的存储余额用于支付购房首付款. 市总工会认为,住房公积金制度作为住房保障体系的重要组成部分,却往往只有一部分有足够购房能力,经济条件相对较好的人群可以受益,对保障中低收入职工住房的支持效果不够明显.

张近东两会提案建议引导零售服务O2O转型,鼓励特色化服务

2013年下半年开始,O2O成为零售业热议话题.苏宁.王府井百货.天虹商场.银泰商城等实体零售企业纷纷推出O2O战略,腾讯.阿里等传统互联网企业也纷纷渗透实体行业.对此,苏宁控股集团董事长张近东在今年的政协提案中建议:"加快移动商务应用推广,引导零售服务O2O转型". 传统电商冲击实体零售的声音在最近两年不绝于耳,传统零售商感受到了第一波压力,而随着移动互联网的迅猛普及,使得实体与虚拟的融合有了绝佳的技术基础. O2O模式的出现,让互联网行业发现了新蓝海,也让传统实体行业找到了转型升级

政协委员贺强提案建议出台电子支付业扶持政策

3月3日下午消息,全国政协委员贺强将在两会期间针对电子支付产业发表提案.贺强在提案中建议出台电子支付产业发展政策,扶持行业的龙头企业,并加强电子支付信息安全环境建设. 贺强在提案中指出,我国电子支付服务产业产生的时间不长,但是发展很快.2005年以来,我国电子支付产业连续4年增长率超过100%,2009年交易量达5766亿元.同时,电子支付(第三方支付)也填补了我国支付服务市场基础设施建设的空白.(舒石) 以下是贺强委员的提案内容: 关于规范和发展电子支付服务产业的提案 全国政协委员 贺强 支付

两会奇葩提案收录:更新人民币版本就能震慑贪官?

历年两会期间,都会有不少雷人提案.今年两会,九三学社提案更新人民币震慑贪官,引发网友关注.目前还不知更新人民币震慑贪官提案的具体内容,但从标题来看,<关于尽快更新人民币版本有效震慑腐败官员"巨额藏现"的建议(不公开)>,提议通过更新人民币,震慑腐败官员.银行工作人员称,更新人民币震慑贪官,成本巨大,难以操作.由于九三学社更新人民币版本震慑贪官提案不属公开范围,媒体目前还没有掌握此提案的具体内容. 两会雷人提案:更新人民币版本震慑贪官 国家行政学院法学部主任胡建淼对记者表示,

你听懂了互联网大佬两会的提案吗?

中介交易 SEO诊断 淘宝客 云主机 技术大厅 文/黄嘉榔 随着互联网的飞速发展,各行各业的互联网企业在社会中的影响力越来越大,他们决定了互联网的方向或者引导互联网健康的前进.今年两会期间,一批新贵涌进全国两会,他们正式登上了舞台,有着决策的力量而不只是被不懂的人在胡乱的干预与引导.众多的新贵中独缺马云,但是马云比他们更早的发出声音,在与国务院会议中提出国内互联网行业应提升到国家战略层面,无论是马云,还是马化腾.雷军.张近东.李彦宏等各自的建言中都是很务实也确实把互联网很多的问题提出来,但是每个