中国云体系联盟举办等级保护制度推进实施研讨会

为深入贯彻落实全国网络安全和信息化会议精神,通过政产学研联动方式深化推动全国信息安全等级保护工作的开展,作为中国云体系产业创新战略联盟主办的“中国网络空间和可信云安全深度研讨会”系列活动之一,“等级保护制度在《网络安全法》背景下的推进实施”座谈会,于2017年3月21日在北京成功举办。此次会议由中关村信息安全测评联盟、紫光互联科技有限公司、微软(中国)有限公司、和世纪互联宽带数据中心有限公司联合主办。公安部网络安全保卫局重要信息系统监察处副处长祝国邦,中国计算机学会计算机安全专委会秘书长唐前临,国家信息化咨询委员会原委员、中科院信息工程研究所教授赵战生,中国信息安全测评中心信息安全顾问吴兴龙,公安部信息安全等级保护评估中心主任助理李明,中国社会科学院法学研究所副研究员支振锋,中国云体系产业创新战略联盟秘书长沈寓实,中关村信息安全测评联盟秘书长罗峥,中国软件评测中心常务副主任刘法旺,微软商用云事业部高级战略总监孔睿思,微软中国助理法律总顾问兼亚太研发集团法务部总经理罗立凡,紫光互联公司首席运营官杨海峰,微软公司首席安全官邵江宁,紫光互联公司副总裁兼研发总经理刘艳凯、紫光互联公司副总裁兼市场拓展总经理李昕昭,公安部第一研究所研究员李秋香等有关领导和专家出席大会。

 

深度研讨会现场

座谈会由中关村信息安全测评联盟秘书长罗峥主持。公安部网络安全保卫局重要信息系统监察处副处长祝国邦在致辞中指出:网络安全是国家安全的重要组成部分,等级保护制度是我国在网络安全领域的基础制度。目前提出的“等级保护2.0”是对“等级保护1.0”的提升和深化,明确提出“网络安全等级保护制度”不仅是政策性要求,更是法律的要求,对定级的对象、等保的规范和内涵也都做了进一步的完善。祝处长还指出:国家的网络安全需要国家的支持,也需要企业的参与,应该重点加强政府和企业间的交流合作,将企业的技术创新和管理方案,借鉴性地运用到国家实现信息化和网络安全的实践中去。

中国计算机学会计算机安全专委会秘书长唐前临在致辞中表示:近年来中国网信产业高速发展,但也存在“重应用,轻安全;重硬件,轻软件;重建设,轻运维”等不足,云计算、大数据等新技术的发展为网络空间安全提出了新的挑战,希望随着《网络安全法》的颁布和实施,随着政产学研的联动,我国网信产业将进入一个新的阶段。

公安部信息安全等级保护评估中心主任助理、研究员李明做了主题为“落实网络安全等级保护制度,推动云计算基础设施安全合规”的主题演讲。他详尽介绍了等保制度的发展历史,政策体系和标准体系,及其流程和规定条款,并指出:目前网络安全已由原来的静态对抗变为现在的动态对抗,策略需要随时调整,在云平台上也将形成对应的等级保护体系,云平台不仅需要满足平台自身的安全需求,还要为用户提供安全方面的技术支持和保障。

中国社会科学院法学研究所副研究员,《环球法律评论》杂志副主编支振锋在“互联网全球治理的法治建构”的报告中提出:网络安全是国家总体安全观中重要部分,目前互联网发展极度失衡,不同国家之间的技术鸿沟越来越大,互联网法治贫困,有规则但无法治,有治理但不公正,体现公平正义的全球互联网法治供给不足,我们要坚持尊重网络主权原则、自强全球治理的制度供给、促进电子商务发展和和互联网贸易法制化。

微软中国首席安全官邵江宁做了“可信云安全最佳实践”的主题发言,介绍了微软可信云服务的四项原则,即安全(保护数据的机密性完整性和可用性)、隐私和管控(没有人能未经允许使用客户的数据)、合规(确保客户的数据存储和管理符合法律法规和标准)、和透明(客户对自己的数据是否被处理了如指掌),并指出微软公司会在持续创新的同时把立足点放在信任上,为客户提供可信赖的服务。他还介绍了微软的安全责任共担模型,希望成为中国创新合伙人。世纪互联蓝云事业部合规部负责人刘玉岩做了“世纪互联云服务安全运营模式介绍”的发言,介绍了与微软之间在华云平台的合作模式,以及获得等保三级备案和多项数据中心联盟可信云服务认证。

紫光互联副总裁兼研发总经理刘艳凯的报告主题为“中国网络安全与国际合作的探讨”。她指出:网络强国已经上升为国家战略,网络安全包括网络主权信息安全、网络强国安全和产业安全等方面,紫光互联依托微软云技术,将致力于打造世界领先的混合云平台,并提供具有中国特色的中立、安全、可靠、合规的云计算和混合IT解决方案。凭借清华信息学科的整体优势和实力,以安全可控为服务核心的责任担当,以服务于政企客户的丰富经验,紫光互联将成为中国私有云及混合云领域最强大的服务商之一。

中国云体系联盟秘书长沈寓实主持了深度研讨环节。期间,中科院信工所赵战生教授表示:等级保护2.0要求更高更全面,要求“产品按等级实施管理销售,系统按等级实施保护,事件按等级实施处理”,其关键技术是关键基础设施的神经系统。中国信息安全测评中心信息安全顾问、研究员吴兴龙提出:目前的网络安全必须整体考虑、整体解决,要有顶层设计,而且要在建设之前就评估,建立安全工程生命周期的理念。中国软件评测中心常务副主任刘法旺、公安部第一研究所研究员李秋香、中国科学技术大学信息安全测评中心副主任程绍银、上海交通大学信息安全服务技术研究实验室副主任银鹰、触云公司CEO刘勇、中国传媒大学计算机学院教授隋爱娜、轻元科技CTO于家伟等也分别发言,畅谈网络空间安全法落地实施的有关解读和建议。

  

与会部分领导和专家合影

当天上午,与会领导和专家应微软公司之邀,参观了微软创新中心和微软技术透明中心。微软创新中心巧妙地把物联网、云计算、大数据等技术充分地融合进每一个交互场景,实现了高科技如何与艺术无缝的整合。微软技术透明中心展示了政府安全项目和安全设备,以及微软在安全方面的长期承诺。微软亚太研发集团法律部总经理罗立凡在当天活动的不同场合也多次表示:科技行业正在经历两个变革,一个是由云计算、大数据等驱动的技术变革,一个是由基因工程等驱动的生物变革。这两个变革将带来一系列政策、法律挑战。他同时表示,微软的根本原则之一是把信息安全和用户隐私放在最重要的位置,没有用户信息的安全,就没有隐私的安全——微软把安全作为己任,通过与各方合作,我们希望将信息安全打造成为数字世界的基础状态,让每一位接入网络的用户都能享受最放心的安全服务。

 

嘉宾们参观微软创新中心  

 

  

本文转自d1net(转载)

时间: 2024-09-25 21:17:29

中国云体系联盟举办等级保护制度推进实施研讨会的相关文章

中国云体系联盟协办2017中国网络安全大会

2017年6月13日,第五届中国网络安全大会在北京国家会议中心举行.中国网络安全大会是在国家相关部委的指导下,由国家计算机病毒应急处理中心.国家网络与信息系统安全产品质量监督检验中心.中国云体系产业创新战略联盟.赛可达实验室等以及国内外众多具有影响力的行业协会.机构等单位共同主办的综合性行业会议.大会以"全球化的网络安全"为永久主题,旨在引入并借鉴国际信息安全领域最前沿的防护理念与技术成果,洞悉交流全球信息安全最新发展趋势,聚焦探讨信息安全技术与应用热点话题,与国际安全创新防护理念同步

中国云体系联盟协办2016高交会,联盟企业亮相展风采

2016年11月16日,第18届中国国际高新技术成果交易会(高交会)在深圳开幕,中央政治局委员.广东省委书记胡春华,第十一届全国人大常委会副委员长路甬祥,广东省委副书记.省长朱小丹,商务部部长助理.党组成员张骥,广东省委副书记.深圳市委书记马兴瑞,深圳市市长许勤等出席开幕式. 11月17日,同期举办的"2016亚太智慧城市发展高峰论坛"在深圳会展中心拉开帷幕.本次高峰论坛由国家信息中心和国际数据集团(IDG)主办,公安部一所.中国云体系产业创新战略联盟等机构协办.和历届高交会一样,本届

云体系联盟亮相中国互联网大会,推动产业融合创新

近日,由中国互联网协会主办的2016(第十五届)中国互联网大会在北京成功举办.大会以"繁荣网络经济 建设网络强国"为主题,聚焦"分享.融创.协同.生态",设置了"互联网创新创业"."互联网前沿技术"."分享经济"."智能制造"等七大板块.全国政协经济委员会副主任李毅中.工信部副部长陈肇雄.国家发改委副主任林念修.国家网信办副主任庄荣文.中国科协书记处书记吴海鹰.中科院副院长谭铁牛.北京市

云体系联盟助力中国中小银行联合创新基地成立

由全球金融科技实验室(Global Fintech Lab)主导,在中国云体系产业创新战略联盟.以及全国数十家中小银行.创投机构.高校以及金融研究机构的共同努力和见证下,全球金融科技实验室中小银行联合创新基地于2017年8月底在深圳正式宣布成立.创新基地通过"一个生态.两个平台.四项资源.八项服务",将为中国中小银行的创新发展和升级转型保驾护航.首批入住中小银行创新基地的江苏银行.赣州银行.苏州银行.尧都农商行.大连银行等代表十余家银行在会上举行签约仪式.云体系联盟副理事长.深圳瀚德创

等级保护制度已进入2.0时代,云等保标准颁布在即

近年来随着国内外网络安全形势发展,网际空间已经成为继海.陆.空.天之后的第五空间,成为新形势下国家安全的重要领域之一.随着"棱镜门"事件的曝光,国与国之间的信息安全对抗日益公开化,网际空间的安全威胁正逐渐呈组织化.复杂化和国际化的发展趋势.与此同时,随着云计算.大数据.移动互联网.物联网等这些新兴IT技术的发展与落地,传统信息安全的边界越来越模糊,新的攻击形态层出不穷,安全威胁呈现复杂常态化趋势. 2016年10月10日,第五届全国信息安全等级保护技术大会在云南昆明召开,公安部网络安全

关键信息基础设施保护必须以等级保护制度为基础

近年来,有关网络安全的话题从未停歇.随着"棱镜门"事件的曝光,国家间的信息安全对抗日益公开化,网际空间的安全威胁正呈国际化.复杂化.组织化趋势发展. 如今,以云计算.大数据.物联网.工业互联网为代表的新技术得以迅速应用,更多的传统能源.电力.交通基础设施联入网络,成为关键信息基础设施有机组成部分. "关键信息基础设施"一词看似抽象,却是网络安全的重中之重.在最近的一年里,中国互联网络信息中心(CNNIC)安全管理部副主任张新跃一直在做网络安全基础设施的标准制定工作.

信息安全要创建“四种能力” 落实等级保护制度

面对信息化的高速发展,信息安全面临着极其严峻的形势.为此我们ZDNet安全频道采访了国家信息化专家咨询委员会曲成义老师,曲成义老师对信息安全的认识和应采取的对策作了精辟的概述,下面就让我们来分享一下他的见解: (一)要重视"信息安全"的四大特征和难点 1.被"信息安全"保护的对象(网络信息系统)是一个"复杂巨系统",它包括了大量的软件和硬件的IT产品:一个跨部门和跨地域的网络通信系统:一套组织管理和标准规范的机制:一个机房.电力和安保的物理环境:

2017中国云服务发展论坛成功举办

本文讲的是2017中国云服务发展论坛成功举办6月29日,以"创新服务落地驱动生态升级"为主题的2017中国云服务发展论坛暨中国云服务联盟成立大会在北京举办.工业和信息化部信息化和软件服务业司李颖巡视员.中国电子信息产业发展研究院王鹏副院长出席.来自全国各地的约200位业内人士参加. 中国电子信息产业发展研究院王鹏副院长致欢迎辞,表示作为工业和信息化部的直属单位,中国电子信息产业发展研究院一直关注云计算等信息技术产业的创新发展,支撑开展了大量相关工作.发起成立中国云服务联盟的目的是,汇聚

郭启全:等级保护成效显著 未来任重道远

[51CTO.com 独家报道]2010年10月22日消息,作为全球顶级的应用安全组织,OWASP(Open Web Application Security Project)今日在北京举办OWASP 2010中国峰会,本次大会特意邀请政府.金融.互联网.教育.电信.能源等热门行业的CIO代表,国内外知名的应用安全专家.厂商代表共聚一堂,就应用安全及业务安全发展及技术创新等话题进行广泛而深入的讨论,同时也为广大从事应用安全研究的技术人员提供一个多元化的交流平台.据了解,本届年会将围绕应用安全的相