从两会看科技,安全如何为科技保驾护航

在这个科技纵横的时代,大家都在提倡智慧城市,但是真正的智慧城市是什么样的呢?只是万物互联,在办公室能远程遥控家里的冰箱洗衣机运作的生活模式吗?必然不是的,在大家无限憧憬智慧生活的同时,还在有人为这种生活的安全所思考着。在两会召开之际,信息安全行业的先行者启明星辰CEO严望佳提出了涵盖企业首席信息安全官、移动支付安全和智慧城市安全的议案。

提到智慧城市就总会与IoT相关,如今做这两方面的企业数不胜数,有种当时互联网浪潮的即视感,但是就在这种浪潮下,却鲜有人提到安全问题,似乎面对安全问题大家都会避而不答。

智慧城市其实不是新的技术形态,而是一种新型的技术应用模式,在这种模式下的主体从个人、机构变成了区域、城市。但是在现实的城市信息化下,提及安全问题大家都会有所顾虑,可是认知亦薄弱,最终导致安全方面的措施非常少。智慧城市与物联网密切相连,MCP(M=人的意识;C=系统;P=现实)的P确确实实是暴露在外的,设备、联线就真的可以进入到信息系统,盗取信息,而这也是现在智慧城市所面临的安全问题。

智慧城市有大量的数据,数据化之后的数据采集、存储和保护过程。在这些过程中,智慧城市安全投入的比例比现有成熟的机构所投入的成本可以差出一个数量级。此外,智慧城市的建设中有一个词极其重要并出现在提案中,那就是安全先行。

如何理解这个词?启明星辰首席战略官(CSO
)潘柱廷说:“以前,我们在智慧城市的安全问题上,是查漏补缺,先干,后来再打打补丁。现在叫三同步,同步规划、同步建设、同步运行;现在提出,希望突出安全先行。之前有专家问安全怎么可能先行?打个比喻,你还没有移动支付,我跟你先做移动支付安全,从客观上说这行不通。作为一个机构、一个项目,安全不可能先于业务。但是智慧城市是一个大格局大平台,有大量的局部在这个整体中,局部的安全虽然滞后于这个局部的业务,但可将此局部的安全先行于整体中的局部,达成整体的安全先行。”由此,“安全先行”可简洁的解释为“先行规划、同步设计;先行测试、同步建设;先行预警、同步运行。”

另外,在严望佳提出的《关于智慧城市信息安全建设的提案》中,尝试提出来责任人和责任主体的问题,对智慧城市的建设责任体很清楚,谁建设谁获益。但是智慧城市的安全谁来负责,也是希望在智慧城市发展过程早期就明确智慧城市安全的责任主体,这也是提案里面提出来的建议。

严望佳在《关于以首席信息安全官为关键责任人构建关键信息基础设施保护责任体系的提案》的提案中,针对运营者负责关键信息基础设施的运营,防范境内外的网络安全风险和威胁,保护关键信息基础设施免受攻击、侵入、干扰和破坏,依法惩治网络违法犯罪活动,维护网络空间安全和秩序等问题,提出“以首席信息安全官CISO为关键责任人,构建关键信息基础设施保护责任体系”的建议。

责任人是责任体系中必不可少的,而保险是完善责任体系的一种重要方式。安全责任应该明确由谁来承担,并且要落实到位。针对公共基础设施的侵入、干扰和攻击,是国家所严厉打击的,所以拥有一套完善的责任体系是非常重要的。在责任落实过程中,经常会被问到“这个问题应该由谁来负责?”,但即使有些责任与权力已经具体落到个人,其实还是需要借助其他形式来完成包含在百分百中的残余风险的责任负担。企业安全不应仅仅口号式地说由全员、一把手和业务部门负责,而是应该由很明确的内部专职负责人和部门负责和监督。全员、一把手、业务部门都有其必须承担的责任,但还需关键的专职进行复杂和监督。在网络安全领域以某种财产险的形式去设定一个险种,是一件非常有意义的事情。

严望佳认为,还需要划分详细的关键基础设施、敏感部门、政府机构范围。作为安全领域的先行者,启明星辰在看到产业格局的调整后,认为责任不仅是靠产业需求侧自己给自己的,也需要监管方给需求侧压力。智慧城市、物联网、云计算带给了需求侧变化,威胁侧也会出现跟踪性新攻击。面对如此复杂格局,监管侧须要先行,提出适当超前的要求,才能适应整个格局的瞬息变化。

作者:佚名
来源:51CTO

时间: 2024-11-03 06:59:36

从两会看科技,安全如何为科技保驾护航的相关文章

美剧《机器人心》:看 2048年的人类科技

近期上线的美剧<机器人心>在科技预言方面充满了大胆的想象力,让我们对35年后的世界充满了期待,本文接下来将细数该剧中展示的种种科技进步对人类社会产生的重大影响. 1.大脑记忆 记忆研究的创始人Endel Tulving教授将记忆的特征描述为"精神的时间旅行".回忆过去发生的事件就好像在当下重新经历一次过去的时光.而到底大脑中的记忆是如何编码,神经学家提出了两种对立的理论.一种理论认为,记忆是动用数以亿计的神经元分布式储存在整个大脑中:而另一种得到更多科学家认可的理论认为,颞

东风标致汽车科技展现身北京科技周

5月17日,由北京科技周组委会主办,东风标致协办的主题为"无限可能.无限未来"的北京科技周·汽车科技展在日坛公园拉开帷幕.此次活动旨在以实车展示.图片视频.模拟互动等多元化形式,再现汽车科技发展史:通过科技实用展区的模拟体验,传达标致品牌在汽车技术研发方面一直所坚持的节能环保理念,在公众中普及汽车科技知识. 活动主要分为东风标致全车系展示.汽车科技动态互动以及汽车科技儿童体验区三个部分.通过此次汽车科技展活动,公众不仅可以近距离接触东风标致全系车型,直观感受汽车科技的实际应用:更能通过

以图说话:一张图看清美国5大科技公司的投资历史

上图是从1999年到2014年以来,美国 5大科技互联网公司(苹果.亚马逊.谷歌.雅虎.Facebook)的收购历史,从纵向看,5家公司的收购领域覆盖移动.搜索.广告.媒体.电子商务.社交网络.硬件.软件等领域.当然这里还能有更多不同的角度去解析他们的投资,比如从时间线的划分.从投资金额的划分.从投资领域的划分等.

从JD-Business战略看京东企业购:“科技+服务”双管齐下

早些日子,京东正式公布了2017年Q1财报,闪亮的财报数据成为各大媒体竞相追逐的焦点.我想"京东随时都可以实现盈利"背后的底气更多表现在三年来,京东企业购在为政府.企事业单位提供的移动化和场景化解决方案等定制化服务中对客户需求的充分理解--提升企业采购体验,在企业采购流程化.管理系统化.分析数据化.物流电商化四方面. 带着"刷屏"式的关注度,5月10日,2017京东企业级市场战略发布会在京举行.会上京东集团大客户业务负责人宋春正将JD-Business战略诠释为&q

到数博会看“2017十大黑科技”

这界数博会一个很有意思的点就是"黑科技"众多,为此组委会还专门评选出了"2017十大黑科技".那么问题来了,到底什么是黑科技呢,怎样才能算是黑科技?这界数博会都有哪些黑科技?这些黑科技又"黑"在哪呢?为此,我们对这次的"2017十大黑科技"进行专题报道,一起来走进这些黑科技. 怎样才能称得上是黑科技 现在"黑科技"这个词用的很多了,那么黑科技到底是什么,要满足哪些条件才能算得上是黑科技呢?在我看来,应该具有

亚信安全“两会”视角:网络威胁影响科技创新 自主可控和立体化防御是关

在今年的政府工作报告中,李克强总理再次强调创新是引领发展的第一动力,并倡导持续推动大众创业.万众创新,促进大数据.云计算.物联网广泛应用.各行各业正在以互联网为平台进行融合创新,进入到了"互联网+"快速发展的时代.总理的报告中"互联网"一词被提了12次,相比2015年,多强调了4次.亚信安全认为,在科技创新过程中,信息泄露.APT攻击等网络安全威胁也会如影随形,对企业数据安全乃至国家信息主权将构成严重威胁. 网络威胁阻碍科技创新,亚信安全建议企业在引入云计算.物联网

“两会”视角:网络威胁影响科技创新 自主可控和立体化防御是关键

在今年的政府工作报告中,李克强总理再次强调创新是引领发展的第一动力,并倡导持续推动大众创业.万众创新,促进大数据.云计算.物联网广泛应用.各行各业正在以互联网为平台进行融合创新,进入到了"互联网+"快速发展的时代.总理的报告中"互联网"一词被提了12次,相比2015年,多强调了4次.亚信安全认为,在科技创新过程中,信息泄露.APT攻击等网络安全威胁也会如影随形,对企业数据安全乃至国家信息主权将构成严重威胁. 网络威胁阻碍科技创新,亚信安全建议企业在引入云计算.物联网

40余项高科技亮相智慧城市科技酷品展

近日,2017(天津)智慧城市科技酷品展暨智趣嘉年华在天津滨海新区举行.展会集中了全国范围内40件最具代表性的炫酷科技产品,并着重突出"航天强国"和"智慧社会"两方面智能科技要素.该活动由天津市滨海新区主办.北京科技报社(北科传媒)和滨海新区商务委承办的. 据了解,展览融科技创新与科学普及功能于一体,分为智慧生活.科普奇幻.高能对战.三大板块.其中,"高能对战"主打强互动性展品,"智慧生活"主要呈现的是智能家居及其周边领域产品

长城科技逆市筑就科技“长城”

长城电脑今年前4个月笔记本销量 同比增长3倍多,且一直供不应求:长城开发业务迎来新发展,又增加了三条新生产线:易拓科技向绿色新能源领域转型,目前正采用国际先进技术生产"太阳能发电设备"-- 说到应对金融危机的措施和成效,昨日长城科技股份有限公司总裁.长城电脑董事长杜和平一口气道出了长城科技旗下各公司业务发展上呈现的诸多亮点.他透露,长城科技依靠过硬的技术.产业链高端化及人才高地优势,在危机中创造商机已初显成效,目前长城科技订单已现回升.同时,长城科技的一些产品,毛利率今年同比上涨了5个