北京網絡安全大會解密冬奧“零事故”背后的中國服務
5月22日,在2022北京網絡安全大會舉辦的“冬奧網絡安全‘零事故’宣傳周”——“中國服務”峰會上,冬奧項目組一線團隊專家首次解密了北京冬奧會網絡安全的“中國服務”模式,通過全過程、全周期、全維度保障,最終實現了冬奧網絡安全“零事故”的承諾。
奇安信“中國服務”模式全程參與了冬奧會網絡安全項目建設每個環節,奇安信冬奧項目組一線團隊負責人、網絡安全應急經理顧鑫介紹,面對北京冬奧會網絡安全保障需求,奇安信冬奧網絡安全保障團隊提出了“平戰融合、可對抗、可持續運行”的安全運行體系設計思路,通過安全組織、安全管理、平時管理態工作、戰時運行態工作等環節,構建起冬奧網絡安全運行體系。
針對日常態(平時)與運行態(戰時)并存的情況,“平時”注重系統生命周期安全管控、網絡安全風險管控、落實監督檢查、開展應急演練及攻防演習、提升人員能力,為“戰時”狀態打好基礎;“戰時”嚴格落實標準化要求,做好資產管理、配置管理、漏洞管理、補洞管理、風險處置等服務,并通過統一運行平臺實現核心業務全場景安全運行。
設備交付運行服務、資產運營服務、威脅運營服務是冬奧實戰化安全運行重要組成部分,不僅對保障冬奧網絡安全發揮重要作用,對于政企機構網絡安全實戰化運行服務也具有示范作用。
冬奧網絡安全保障工作一線專家介紹,在設備交付運行方面,需要做好同步規劃,為安全能力全面落地奠定基礎;在設備運行服務方面,需要做到同步運行,以設備穩定運行為底線,保障網絡安全“零事故”。
資產運營服務是基于平臺、人員、數據、流程的閉環體系,安全服務人員與運維人員在運行平臺支撐下,共同完成控制資產風險保持安全陣型的常態化、實戰化工作閉環。威脅運營服務方面,通過攻擊視角驗證、建設安全鋪墊、專家團隊支撐等環節,配合完善的網絡安全崗位設置,最終實現運營服務的“零事故”。
北京網絡安全大會自2019年以來已舉辦三屆,成為具有全球視野、把脈產業方向、聚焦網絡安全高質量融合發展的國際化交流平臺。
本次冬奧網絡安全“零事故”宣傳周暨網絡安全優秀產品推介會是2022北京網絡安全大會首場重點活動,在“中國模式”“中國架構”“中國服務”“中國產品”4場峰會上,數十位冬奧網絡安全保障一線專家深入解讀冬奧網絡安全“零事故”的中國方案,并針對政企機構數字化轉型的安全需求提供實戰經驗。
版權聲明:凡注明“來源:中國西藏網”或“中國西藏網文”的所有作品,版權歸高原(北京)文化傳播有限公司。任何媒體轉載、摘編、引用,須注明來源中國西藏網和署著作者名,否則將追究相關法律責任。