400-826-1595
新網(wǎng)絡(luò)安全時(shí)代縱談之安全管理—安全管理助力安全實(shí)現(xiàn)“自主可控”
2014年12月26日

  導(dǎo)語:在這個(gè)安全威脅日趨復(fù)雜化的時(shí)代里,各類安全產(chǎn)品奮勇爭(zhēng)先,力圖為用戶抵御來自四面八方的惡意威脅。但各自為戰(zhàn)的安全產(chǎn)品卻使得貌似嚴(yán)密的安全防御體系產(chǎn)生不可預(yù)知的“縫隙”。浙江遠(yuǎn)望電子有限公司董事長(zhǎng)傅如毅先生日前做客賽迪網(wǎng),闡述了如何以“人”為核心,打造科學(xué)的信息安全管理體系。

?

  李磊:下一個(gè)問題,今年我們最重視的問題就是國家提出了“自主可控”,安全管理可以在網(wǎng)絡(luò)安全“自主可控”方面起到哪些作用?

  傅如毅:網(wǎng)絡(luò)安全和信息化是事關(guān)國家安全和國家發(fā)展,事關(guān)廣大人民群眾工作生活的重大戰(zhàn)略問題,國家在網(wǎng)絡(luò)安全方面提出“自主可控”的戰(zhàn)略非常必要。大家想,心里沒底怎么可控?小到我們個(gè)人,大到一個(gè)組織,再大到國家都是一樣的。所以我們對(duì)“自主可控”我認(rèn)為可以從兩方面理解:一是底層技術(shù)自主可控;二是安全技術(shù)自主可控。這兩個(gè)都非常重要。 通過安全管理的實(shí)施,把“自主可控”的思想融入到整個(gè)安全管理體系中,通過對(duì)資產(chǎn)的全面發(fā)現(xiàn)、鑒別,通過信息化管理體系的工作流響應(yīng),這樣可以有序推進(jìn)軟硬件資產(chǎn)的國產(chǎn)化率;通過我們自主可控的安全技術(shù),把風(fēng)險(xiǎn)、事件亮化出來,幫助用戶實(shí)現(xiàn)信息網(wǎng)絡(luò)安全的“可知、可管、可控”。
  李磊:自主可控,我理解為關(guān)鍵是在可以控制。
  傅如毅:對(duì),心里要有底嘛。
  李磊:打個(gè)比方說,可能有些關(guān)鍵技術(shù)我們目前還沒有辦法把它國產(chǎn)化,還需要利用一些國際廠商的技術(shù)和產(chǎn)品。但只要我們通過自主可控的安全技術(shù)能夠把它控制住,即使這些產(chǎn)品存在安全漏洞、后門,哪怕你出現(xiàn)了這些問題,我們也能夠迅速預(yù)警、應(yīng)對(duì)。那我們心里有底了,我們也就不用太擔(dān)心了。
  傅如毅:是,所以我剛才講了兩大塊。底層技術(shù)自主可控,國家層面正在著手解決;還有一塊安全技術(shù)自主可控,即使我們國產(chǎn)操作系統(tǒng)應(yīng)用普及了,我相信國產(chǎn)操作系統(tǒng)的生態(tài)鏈還會(huì)是開放的,在國產(chǎn)操作系統(tǒng)上面跑的應(yīng)用系統(tǒng)肯定是開放的(國外有好東西,我們?yōu)槭裁床挥??),但是我們的安全技術(shù)得用自己的。因?yàn)?,安全技術(shù)還有一個(gè)層面是解決應(yīng)用層的安全問題,所以我認(rèn)為對(duì)安全技術(shù)的自主可控也是非常重要的。
  李磊:而且我們也可以從中看出以后安全產(chǎn)業(yè)的發(fā)展會(huì)越來越大。我覺得對(duì)于遠(yuǎn)望電子這樣做安全的企業(yè)來說應(yīng)該是很好的消息。
  傅如毅:確實(shí),現(xiàn)在國家重視。像這次網(wǎng)絡(luò)安全宣傳周,老百姓也越來越重視。對(duì)安全重視了,我們安全企業(yè)就有了用武之地。
  李磊:安全周,我發(fā)現(xiàn)有很多不同年齡段,不同行業(yè),不同層次的人群去看,可能他們現(xiàn)在還不太了解,但是至少安全意識(shí)提高了。通過安全技術(shù)的有序規(guī)劃、建設(shè),只要我們心中有安全,哪怕對(duì)安全不是很專業(yè),也能夠安全地享受到網(wǎng)絡(luò)技術(shù)帶給我們的便利的生活、便利的工作,便利的學(xué)習(xí)。今天非常感謝傅總能夠來到我們的直播間,而且深入淺出地告訴大家信息化安全管理體系建立的重要性。只有當(dāng)我們有科學(xué)的安全管理體系才能夠“以不變應(yīng)萬變”,防御住可能出現(xiàn)的未知的更加嚴(yán)重的安全威脅,謝謝傅總。
  傅如毅:謝謝。

?

鏈接:http://tech.ccidnet.com/zt/yuanwangchat/