網絡安全等級保護2.0呼之欲出
全國信息安全標準化專家組組長顧建國指出,我國信息安全首個強制性標準即《計算機信息系統(tǒng)安全保護等級劃分準則》于1999年9月13日推出,雖然已呈基本體系,并取得重要成果,但隨著云技術、物聯(lián)網等快速發(fā)展,我國網絡安全保護需要在深度、廣度、策略、保護手段和法律法規(guī)五個方面更完善。由此,網絡安全等級保護2.0呼之欲出。
顧建國介紹說,
第一,新規(guī)明確將網絡安全等級保護為對外統(tǒng)一稱呼。
第二,網絡安全等級保護擴展到云計算、大數據、物聯(lián)網、移動互聯(lián)網以及公共新領域,并增加了風險、評估、安全監(jiān)測、通報預警、考核評價、應急處置,還涉及對供應鏈的要求,可信可控態(tài)勢感知等方面。
第三,強調落實主體責任。
第四,新技術標準適應性更強。
今年還將頒布四個云安全保護標準和六個網絡等級保護標準,涵蓋網絡安全等級保護基本要求、測評要求、設計要求、測評過程指南,管理中心技術要求以及評估規(guī)范。這一系列新規(guī)最快本月頒布,最遲下月。第五,法律保障更加健全完善。
面對即將升級到2.0版本的網絡安全保護,國家信息中心信息化和產業(yè)發(fā)展部主任單志廣認為,未來我國物聯(lián)網和智慧城市的安全體系亟待解決三大痛點,即節(jié)點安全、網絡安全、服務安全。
從節(jié)點安全來講,我國物聯(lián)網和智慧城市的安全體系要進一步提升低功耗、低消耗的輕量級節(jié)點防護手段,保證聯(lián)網的實體安全,包括門禁系統(tǒng)、監(jiān)控系統(tǒng)、水電氣,以及機器人等傳感設備標簽。
從服務層面來講,未來主要解決大規(guī)模的跨區(qū)域服務,分清內部、外部,分清部門邊界、系統(tǒng)邊界,關注開放系統(tǒng)和架構下的服務安全,解決服務區(qū)域的隔離效果差、跨域協(xié)作可信的第三方認證的問題。
從網絡安全來講,主要面臨“大連接”、異構數據、復雜性網絡系統(tǒng),要解決安全協(xié)議不適配、不協(xié)作、安全和性能不平衡等現實挑戰(zhàn)。
單志廣給出了四大解決方案和步驟:
第一,通過物聯(lián)網安全平臺、智慧城市安全體系和典型應用三個方面來推動一體化安全建立,以實現跨層級、跨業(yè)務的管理和運營服務;
第二,無安全代理的大規(guī)模設備深度感知和智能監(jiān)控技術路線,利用流量分析和探測識別技術,來實現主被動協(xié)作的物聯(lián)網終端發(fā)現的監(jiān)測方法;
第三,異構物聯(lián)網標識管理需要密鑰、區(qū)塊鏈數據隱私保護系統(tǒng)來實現互聯(lián)互通;
第四,研究“大連接”復雜異構條件下互聯(lián)網一體化的安全機制。
分享到微信 ×
打開微信,點擊底部的“發(fā)現”,
使用“掃一掃”即可將網頁分享至朋友圈。