【2016年4月7日】今日,由國家網(wǎng)信辦信息安全協(xié)調(diào)局指導(dǎo),全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會秘書處主辦,中國電子技術(shù)標(biāo)準(zhǔn)化研究院與國家信息中心共同承辦的“網(wǎng)絡(luò)安全標(biāo)準(zhǔn)技術(shù)與應(yīng)用高峰論壇“在北京隆重召開。云與大數(shù)據(jù)安全的領(lǐng)導(dǎo)者亞信安全作為重要代表參加了此次大會并對“電信領(lǐng)域的信息安全標(biāo)準(zhǔn)應(yīng)用實(shí)踐”發(fā)表了主旨演講。亞信安全網(wǎng)絡(luò)安全事業(yè)部副總經(jīng)理軒曉荷指出:“電信運(yùn)營商的安全標(biāo)準(zhǔn)體系建設(shè)對于提升網(wǎng)絡(luò)安全防范能力至關(guān)重要,亞信安全從安全管理、安全技術(shù)、安全組織、安全運(yùn)維這四個方面幫助建設(shè)電信運(yùn)營商整體安全運(yùn)營體系,推動電信運(yùn)營商安全標(biāo)準(zhǔn)應(yīng)用實(shí)踐。”
【亞信安全網(wǎng)絡(luò)安全事業(yè)部副總經(jīng)理軒曉荷】
隨著互聯(lián)網(wǎng)經(jīng)濟(jì)的快速發(fā)展,電信運(yùn)營商的IT復(fù)雜度越來越高,特別是云計(jì)算和互聯(lián)網(wǎng)化對運(yùn)營商IT系統(tǒng)基礎(chǔ)架構(gòu)產(chǎn)生了巨大的影響。同時(shí),運(yùn)營商網(wǎng)絡(luò)中的新型信息安全攻擊手段層出不窮,對于網(wǎng)絡(luò)安全保障形勢構(gòu)成了嚴(yán)峻的挑戰(zhàn)。運(yùn)營商亟需建立涉及網(wǎng)絡(luò)、系統(tǒng)、數(shù)據(jù)、應(yīng)用、用戶身份安全、終端、互聯(lián)接入安全等多個層面的安全標(biāo)準(zhǔn)應(yīng)用體系,推動安全運(yùn)維流程化、合規(guī)化、顯性化。
對此,軒曉荷表示:“電信運(yùn)營商要想全面落實(shí)安全標(biāo)準(zhǔn)體系建設(shè)需求,就需要構(gòu)建集中化、層級化的整體信息安全管理體系架構(gòu),規(guī)劃制定統(tǒng)一的安全策略和管理制度標(biāo)準(zhǔn)。亞信安全將電信運(yùn)營商整體安全運(yùn)營體系交付劃分為四個體系的建設(shè)過程:安全管理要求(策略)為核心的安全管理體系;安全技術(shù)防護(hù)為核心的安全技術(shù)體系;安全職責(zé)落地為核心的安全組織體系;安全建設(shè)、運(yùn)行、維護(hù)、保障、評估檢查為主要內(nèi)容的安全運(yùn)維體系,以實(shí)現(xiàn)‘集中管理、集中組織、集中支撐、集中保障’的建設(shè)目標(biāo)。”
基于15年在信息安全領(lǐng)域的創(chuàng)新發(fā)展,亞信安全已經(jīng)初步形成了覆蓋網(wǎng)絡(luò)安全、系統(tǒng)安全、數(shù)據(jù)安全、云計(jì)算和大數(shù)據(jù)安全、APT治理、安全運(yùn)營管理的完整信息安全保障能力體系。可以協(xié)助電信運(yùn)營商構(gòu)建覆蓋云、管、端網(wǎng)絡(luò)空間立體防御體系,可以在安全技術(shù)、安全服務(wù)等多個層面滿足電信運(yùn)營商建設(shè)安全標(biāo)準(zhǔn)應(yīng)用體系的需求,提升電信運(yùn)營商對網(wǎng)絡(luò)安全威脅的防范能力。亞信安全在電信運(yùn)營商的安全標(biāo)準(zhǔn)實(shí)踐的經(jīng)驗(yàn)可以為國家重要行業(yè)的涵蓋安全策略,安全組織,安全運(yùn)維和安全技術(shù)在內(nèi)的整體立體積極安全體系的構(gòu)建提供借鑒和參考。