网络安全 频道

年会论坛2:建开放网络安全应急体系

  主持人孙蔚敏:谢谢李总。对于安全企业来说,从事网络安全应急工作是一种社会责任,也是企业发展的一种机遇。启明星辰公司开展网络安全应急工作比较早,和CNCERT一直有比较好的合作。刚才,三位领导和专家的发言,严总肯定也有很多感触,请严总谈谈。

 

北京启明星辰首席执行官严望佳

  严望佳:从应急支撑单位角度来看,这么多年做应急工作,和互联网安全打交道,的确有很多体会和感触,作为应急支撑单位从技术角度来看,网络安全应急是有一个宗旨的,是要为网络信息安全服务。这些工作要跟着本身的信息安全发展变化而发展变化,作为应急支撑单位要有长期的积累,长期的追求,长期的执着。早期也只是网站简单地篡改,现在都是挂网等问题了,技术本身的发展对应急支撑系统非常重要。

  互联网安全非常特别,非常强调协同。比如奥运官网搜狐网在北京,如果发生安全事件时,单凭搜狐网是无法解决的,互联网是没有区域的,现在的互联网犯罪成本地低,没有区域边界。从防御和技术变化来看,迫切需要互联网的新概念、新思路。在网络安全领域,靠局部解决突发事件是不可能的。那么,共建漏洞数据库共享平台是非常重要的。

  从用户的角度来看也有两点体会和感受,用户单位的领导,尤其是一把手和业务领导,必须对网络安全带来的严重性要提高重视。我国随着国力的发展,产业布局的调整,信息化体现了一个企业重不重视信息安全的价值,我非常担心地下产业链别哪一天超出国家的安全产业链的规模,我觉得那将是一个非常可悲的事情。

  在我们国家产业振兴,宏观调控过程中,信息产业振兴是重中之重,在国家依赖于信息化发展的时候,安全还是需要重视,需要同步建设,未雨绸缪还是要比亡羊补牢来得更加好一些,应急体系是事后建设,更多的是事前的安全投入。

  其实,突发事件发生以后,如果一个单位的安全措施做得好的话,应急处置就能很快进行,不会使事件进一步恶化。特别是监控体系、监测体系,都需要随着国家信息化的发展同步建设,大家一起形成协同的工作机制,才能形成好的网络安全应急体系发展规律。谢谢。

  主持人孙蔚敏:谢谢严总。我想严总担心的问题也是大家担心的问题。希望大家在各自的岗位上各尽其职,把网络安全工作落到实处。

  我们希望在政府的领导下建立一系列的资源库,包括经常发布的域名黑名单等等数据。在西西里厅的网络安全回顾展也是全民反网络病毒的一种形式,希望通过回顾展的工作呼吁全民、全社会共同关注网络病毒的危害性,尽自己的一份义务。

  谢谢四位嘉宾,同时请嘉宾到观众席就坐。

0
相关文章