网易首页 > 网易号 > 正文 申请入驻

数字安全免疫力:“关基”企业构建安全体系的通关攻略

0
分享至

2023年5月1日起,《信息安全技术 关键信息基础设施安全保护要求》(以下简称《关基保护要求》)正式实施,这是关键信息基础设施安全保护相关的首个国家标准。相对于2021年9月1日起实施的《关键信息基础设施安全保护条例》,《关基保护要求》更加具体而详尽、方法更具实操性、安全保护标准更严格,对于“关基”企业提出了更高要求。

《关基保护要求》的正式实施是企业安全的全面升级,特别是提出了以风险管理为导向的动态防护、以信息共享为基础的协同联防等两个升级的安全保护基本原则,以及包括分析识别、监测预警、主动防御等6大方面111条安全要求,对于“关基”企业来说是全方面的要求、对于首席网络安全官则是全方位的挑战。

2023年6月13日,由IDC、《中国信息安全》杂志社、CIO 时代、新基建创新研究院、腾讯安全、腾讯研究院等多家权威机构共同发起的“数字安全免疫力研讨论坛”上,IDC与腾讯联合发布了《加强数字安全免疫力,促进数字化时代下的韧性发展》白皮书暨数字安全免疫力模型,或能为“关基”企业的安全建设提供系统化的通关攻略。

关基安全刻不容缓

根据《关键信息基础设施确定指南(试行)》,关键信息基础设施是指面向公众提供网络信息服务或支撑能源、通信、金融、交通、公用事业等重要行业运行的信息系统或工业控制系统,且这些系统一旦发生网络安全事故,会影响行业正常运行,对经济、社会、环境等造成严重损失。关键信息基础设施包括了网站类、平台类、生产业务类等三大类,特别是生产业务类中包括规模超过1500个标准机架的数据中心等。

关键信息基础设施是两化融合和数实融合大趋势下出现的“新基建”:一方面是传统的能源、交通、水利、金融、公共服务、电子政务、国防科技工业等重要行业和领域的关键基础设施数字化转型的成果,也就是数字化的传统关键基础设施;另一方面是公共通信和信息服务、具有重大影响力的网站、电子商务和交易等数字平台、大型数据中心、云计算平台、工业控制系统等新型数字基础设施。

近年来频发的关键信息基础设施安全问题,已经对社会生产生活产生了巨大影响,例如:美国佛罗里达州公共卫生系统遭受大规模数据泄露、超过130万人受到影响;沃达丰葡萄牙公司遭受恶意网络攻击,4G和5G网络被摧毁,固话、电视、短信、语音等服务瘫痪……

网络安全带来的损失也日益严重:勒索攻击损失从早期几百美元升级到如今百万美元级别,平均数据泄露成本飙升高达440万美元,网络犯罪预计在2023年将给全世界造成8万亿美元的损失……2023年是Wannacry六周年,腾讯安全、腾讯标准专家团队参编的《勒索软件防护发展报告》却发现,六年间勒索病毒不减反增。

在另一方面,国家对于关键信息基础设施的安全要求不断升级。《网络安全法》、《关键信息基础设施安全保护条例》、《贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度的指导意见》《数据安全法》等法律法规和政策文件相继出台,而《信息安全技术 关键信息基础设施安全保护要求》是关键信息基础设施安全保护标准体系中7个核心标准之一,也是首个实施的标准。

对“关基”企业来说,在日益健全的法规框架下,监管将更加严格,安全责任也更加重大,而在出现安全事件后,面临的潜在处罚将更加严厉。

关基安全面临前所未有的挑战

关键信息基础设施是关键基础设施数字化转型的产物,也是两化融合、数实融合的成果,面对日新月异的数字化转型、两化融合、数字融合等进程,以及业务数字化和产业数字化的不断进展,传统安全范式正在失效,关基安全面临着前所未有的挑战。

传统行业采用物联网设备进行数字化转型,通常无法直接升级或者更新组件,这意味着任何已知的漏洞可能会一直存在,并得不到修复,很容易成为攻击的目标。而工业物联网设备往往没有用户交互界面,多个供应商的组件共存,不仅很难对设备进行现场维护,每个供应商都可能在供应链中存在漏洞或者问题,从而放大了被攻击的概率。

其次,传统企业在数字化进程中,从专有网络转向SaaS产业互联网,导致被攻击面增大。传统“关基”企业往往是大规模的复合组织,包含众多成员单位,甚至包括了全产业链企业,因此各种数字化门类产品非常多,包含了经营管理类的所有业务系统、日常生产等信息系统。而传统经营管理和业务系统,往往都是分阶段、分时间、分批建设,每阶段、每批建设的供应商都各不相同,导致传统网络安全以专有网络相互隔离为主。

在传统“关基”企业数字化转型的过程中,一方面是内部管理和生产运营的数字化,另一方面通过数字平台开拓新的产业互联网业务,这要求传统“关基”企业要打通内外部网络,向外界开放内部业务流程,甚至还要打开企业边界、跨界引入其它行业的业务,从而打开第二增长曲线。而在这个过程中,从专有网络向互联网的大范围过渡,就不可避免。

特别是随着云原生技术和DevOps等的大范围采用,传统“关基”企业的生产网、办公网两网隔离,处理网络安全问题时断开网络、系统下线等措施,都不能适应云原生和DevOps的要求。因此,传统“关基”企业向产业互联网转型,一方面造成被攻击面加大,另一方面传统的隔离管理也无法适应敏捷迭代开发的要求。

关基安全工作复杂、多变、动态,传统安全范式失效,必须寻找新的安全范式。

数字安全免疫力:关基安全通关攻略

随着云计算、大数据、AI、物联网、区块链等技术的飞速进步,“关基”企业数字化体系的边界在不断拓展,创新活动成为常态。尽管很多“关基”企业已经开展安全建设,但面对来自数据、业务等维度的新挑战,“关基”企业的安全应对能力仍显疲态。

《加强数字安全免疫力,促进数字化时代下的韧性发展》白皮书(以下简称:白皮书)认为,企业应从传统的基于攻防和事件的被动安全模式,转变为面向未来部署和企业长远发展的安全模式,构建起全面的、基于风险与合规的安全体系,建立前瞻性的安全理念,从治已病发展为治未病,并在面临多维威胁时,可以更加及时地启动体系化的抵抗和防御机制,有效应对基础设施、网络、数据、业务以及管理领域的组合攻击行为。

所谓数字安全免疫力,包括了先天性免疫力和适应性免疫力两大部分。对于企业而言,安全文化和意识构成了先天性数字免疫力,包括领导层对企业安全以及相关法规的了解和重视、员工对用户信息/网络安全的意识,以及包括企业的IT 发展状态和数字化进度和企业安全组织架构、战略和资源情况在内的安全能力整体状态。良好的先天性数字安全免疫力可以帮助企业规避诸多风险,全面稳定持续地守卫企业的健康。

适应性免疫力则通过更具针对性的主动防御,建立起更深度的保护机制。适应性数字安全免疫力是针对高度具体的攻击所形成的防线,在企业在先天免疫系统的基础上,通过对安全威胁开展针对性地分析、洞察和应对,形成面向不同威胁要素的、组合式的防御能力。

IDC认为,与传统的安全理念不同,数字安全免疫力更加强调前置投入,将安全要素融入至企业的战略、管理、运营流程中,打通平台、技术、能力等层面的壁垒,强调动态、轻量、实时的反应能力,可以一定程度上实现自主性地容错、纠错和升级,最终实现三大目标:全面提升抗风险能力,构筑企业数字化韧性;保障业务运营和创新,提升企业商业竞争力;赋能生态发展,提升企业行业领导力。

【全文总结】《关基保护要求》的正式实施是整个网络安全产业的全面升级,也是关键信息基础设施企业安全保护的战略升级。关键信息基础设施安全从此进入了一个全新的时代,即以风险管理为导向、以信息共享为基础、以关键业务为核心的数字安全免疫力体系。数字安全免疫力及其模型可作为关键信息基础设施企业的安全体系建设通关攻略,帮助首席网络安全官们更加自信地应对百年未有之大挑战,实现企业的可持续健康和高质量发展。(文/宁川)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
博主谈李金羽辞职:这太突然了,估计是中超有球队找他了

博主谈李金羽辞职:这太突然了,估计是中超有球队找他了

直播吧
2024-05-22 11:11:27
冠军后卫名不虚传,霍勒迪到底有多出色

冠军后卫名不虚传,霍勒迪到底有多出色

一才说个球
2024-05-23 00:31:17
21岁中飞院学生刘安赛去世,脸上伤痕明显,学校回应,家属怒斥

21岁中飞院学生刘安赛去世,脸上伤痕明显,学校回应,家属怒斥

180°视角
2024-05-22 13:19:44
真不是迷信,兄弟姐妹中,命最好的身上往往有这3个特征

真不是迷信,兄弟姐妹中,命最好的身上往往有这3个特征

华人星光
2024-05-22 15:21:17
单月销量上涨9693台,买问界M9的人图啥?

单月销量上涨9693台,买问界M9的人图啥?

优视汽车
2024-05-22 17:09:06
中国也要提高关税了!

中国也要提高关税了!

楚楚的留香
2024-05-22 17:15:02
蔡英文从没得到过的“待遇”,大陆给了赖清德,国民党高层秒懂了

蔡英文从没得到过的“待遇”,大陆给了赖清德,国民党高层秒懂了

千里持剑
2024-05-21 15:54:13
“真漂亮,睡吗?”韩国警察要求嫌疑人母亲与自己发生性关系

“真漂亮,睡吗?”韩国警察要求嫌疑人母亲与自己发生性关系

奋斗在韩国
2024-05-22 17:22:45
女人在过夫妻性生活时,为什么总发出声音?医生:大多数人不了解

女人在过夫妻性生活时,为什么总发出声音?医生:大多数人不了解

皮皮讲文
2024-01-02 10:36:17
三连冠!辽篮赛季总结:中途换帅,绝境掀翻广东,4-0横扫新疆

三连冠!辽篮赛季总结:中途换帅,绝境掀翻广东,4-0横扫新疆

天涯沦落人
2024-05-22 21:28:40
云南一男子强奸嫂子,嫂子绝望哀求:只要别杀我,想干什么都行

云南一男子强奸嫂子,嫂子绝望哀求:只要别杀我,想干什么都行

玲说百态味
2024-05-16 17:21:28
两天三起公共场合持刀杀人案,致多人死伤,戾气太重,值得深思

两天三起公共场合持刀杀人案,致多人死伤,戾气太重,值得深思

雨秋闲话
2024-05-22 13:20:41
男子和自家保姆相处6年,日久生情欲携手余生,大胆求爱引发争议

男子和自家保姆相处6年,日久生情欲携手余生,大胆求爱引发争议

小林子的故事
2024-05-22 19:59:03
《披荆斩棘的哥哥4》28号初舞台录制,已曝光邀请名单!

《披荆斩棘的哥哥4》28号初舞台录制,已曝光邀请名单!

商业故事坊
2024-05-22 09:33:23
暴力锁喉执法还反问“暴不暴”?涉事交警被停职!

暴力锁喉执法还反问“暴不暴”?涉事交警被停职!

新京报
2024-05-22 14:54:46
涉肉串喷漆烤肉店已成立12年 官方通报贵州一烤肉店给肉串喷漆

涉肉串喷漆烤肉店已成立12年 官方通报贵州一烤肉店给肉串喷漆

和讯网
2024-05-22 19:05:29
时隔5年重启!谌贻琴离京赴西安,出席这一重要活动

时隔5年重启!谌贻琴离京赴西安,出席这一重要活动

政知新媒体
2024-05-22 20:45:27
不复当年之勇!多米尼克-琼斯总决赛4场场均仅10.3分4.5板4.8助

不复当年之勇!多米尼克-琼斯总决赛4场场均仅10.3分4.5板4.8助

直播吧
2024-05-22 22:37:14
费翔母亲毕丽娜:传言是大陆特工,17岁去台湾,两任丈夫身份特殊

费翔母亲毕丽娜:传言是大陆特工,17岁去台湾,两任丈夫身份特殊

阿胡
2024-05-20 12:44:22
伊朗每年石油收益几千亿美元,为何老百姓还是穷困潦倒?

伊朗每年石油收益几千亿美元,为何老百姓还是穷困潦倒?

蓝色海边
2024-05-21 20:04:19
2024-05-23 01:00:49
云科技时代
云科技时代
专注于云计算时代的商业变革。
847文章数 1847关注度
往期回顾 全部

财经要闻

理想不再“理想”

头条要闻

小学生跑200米中途倒地昏迷入院后离世 教育局回应

头条要闻

小学生跑200米中途倒地昏迷入院后离世 教育局回应

体育要闻

官方:橡树资本接管国米 8年苏宁时代结束

娱乐要闻

乔欣助理离职大爆料!涉及明星超10位

科技要闻

微软给用户更多理由回到 Windows

汽车要闻

舒适价值拉满 奇瑞风云T9售12.99-16.99万元

态度原创

家居
时尚
手机
房产
数码

家居要闻

化实为虚 理性与柔美的交互

火遍全网的干巴lunch是一种怎样的存在?

手机要闻

苹果iOS18爆料汇总:发布时间已定,功能卖点也变清晰!

房产要闻

实地测评海口“豪装”安居房:这位置,这价格,把自己劝一下!

数码要闻

追觅X40 Pro Ultra发布:一台为了让你不干活的好产品

无障碍浏览 进入关怀版