环球观点:《关基保护要求》正式实施, 奇安信:将加速实战化、常态化落地

聚焦 >
奇安信官微
分享

本文3195字阅读约需9分钟


(资料图片)

2023年5月1日,《信息安全技术关键信息基础设施安全保护要求》(以下简称《关基保护要求》)正式实施。该标准作为《关键信息基础设施安全保护条例》(以下简称《关保条例》)发布后首个正式发布的关键信息基础设施安全保护标准,在操作层面,为开展关键信息基础设施安全保护工作提供了更好的、更具体的工作指引,进而推动和指导关基保护进一步落地。

随着IT基础设施、信息系统的不断发展,以及外部网络攻击形势的日益严峻,目前关键信息基础设施的安全防护究竟存在怎样的问题,《关基保护要求》正式实施后网络安全体系该如何建设,已经成了关注的焦点。

三项基本原则提供方向指引

《关基安全保护要求》提出了以关键业务为核心的整体防控、以风险管理为导向的动态防护、以信息共享为基础的协同联防的关键信息基础设施安全保护三项基本原则。奇安信认为,这些基本原则相较于其他类似的标准(如《等保基本要求》),理念更加先进,具体表现在以下几个方面。

第一条原则是以关键业务为核心的整体防控,它强调了业务风险与网络安全风险融合理念。其中最具代表性的一条是在第六章“分析识别”的第一项活动中,首次提出了关键业务链的概念,把安全防控的范畴延申到以业务流、数据流为核心的业务边界,从而打破了传统认知的物理边界或网络边界,这样才能真正的保证关键信息基础设施的安全,也充分切合我国“互联网+”行动和数据化转型的信息化发展大趋势。

第二条原则是以风险为导向的动态防护,它强调了关基保护要采用风险导向、要实现动态防护。网络安全是持续的对抗、是人与人的较量,静态的防御措施无法抵挡中、高强度的攻击,《关基保护要求》是以等级保护为基础,对关键信息基础设施提出的强化保障要求,重点就是落实风险导向和动态防护。

更进一步,《关基保护要求》对“分析识别”活动做出了具体要求,它特别强调了风险识别与重大变更,因为重大变更也会带来新的风险,这代表《关基保护要求》融入了业界主流的以风险为导向的安全保护思想。

第三条原则是以信息共享为基础的协同联防,宗旨是在主管单位的指导下,建设“群防群控”的关基监测指挥保护体系。这里需要从两个维度来分析,一是落实《关基保护条例》,对相关监管机构和关键信息基础设施运营单位的职责有明确分工,需要共同构建起关基保护监测指挥保护体系;二是一个关键业务可能由多个运营者的多个关键信息基础设施承载,这些运营者间也要形成信息共享、协同联动的共同防护机制。

毫无疑问,这三项基本原则,为关基保护提供了清晰的方向指引和依据,便于实际操作的落地。

六大维度推动关基保护体系落地

为了提升关键信息基础设施防护水平,落实《关基保护条例》当中的要求,5月1日起正式实施的《关基保护要求》从分析识别、安全防护、检测评估、监测预警、主动防御、事件处置六大安全维度,指导关基网络安全防护进一步落地。其中以下几个亮点值得关注:

首先是更加明确了关基保护的相关权责体系,包括首次引入首席网络安全官的概念。

《关基保护条例》明确了运营单位主要负责人是本单位关基安全保护工作第一责任人,负责建立健全网络安全责任制并组织落实。相比之下在《关基保护要求》中,分别在安全管理制度、安全管理机构、安全管理人员方面做了更具象的要求,例如在安全管理机构上,不但明确了成立网络安全工作委员会或领导小组,还首次在国标里引入了首席网络安全官的概念,明确了领导班子成员作为首席网络安全官,专职管理或分管关基安全保护工作。

其次是细化了IT资产管理要求,提出动态识别资产变化的能力。

众所周知,以IT资产为核心的风险管理是安全运营的基础工作,也是重中之重。随着云计算、虚拟化、物联网等新技术、新场景的不断应用,资产管理已经成为了大多数企业的难题。因为不能实时、持续、动态管控资产,网络中存在无法掌控的影子、僵尸、无主、幽灵、沉默等资产而导致的网络安全事件时有发生。

为此,《关基保护要求》对资产管理提出了动态识别资产变化,利用自动化工具做好资产的配置、漏洞、补丁管理,收敛资产暴露面等要求,将大幅降低因资产管控不到位而导致被攻陷的风险。

第三是明确建设实战化的关基安全防护体系。

《关基保护要求》提出在监测预警活动中,要建立事态模型,提前或及时发出安全警示,提高主动发现攻击能力,主动进行攻击捕获、分析、溯源等,同时开展攻防演习等。上述要求充分表明关基需要建设面向实战的安全防护体系。

需要注意的是,《关基保护要求》从分析识别、安全防护、检测评估、监测预警、主动防御、事件处理六个方面,提出了111条安全要求,但在落地实施方面,不能简单粗暴的拿来主义、逐条落实,需要采用系统化的思维进行安全体系的审视和设计,与关基业务相结合,形成科学、完整、有效的安全保障体系,并持续通过安全运营保障安全体系的有效运转。

做好关基安全防护需落实五项工作

从“关保条例”到“关保要求”,无论是对关基单位,还是网络安全企业都提出了更高的要求,奇安信结合大量的关基安全保护实践经验,总结出以下五项工作建议:

一是责任先行。前文已经提到,《关基保护要求》已经非常明确的给出了主导责任,并在主导责任的基础上,全面落实各领域、岗位的安全责任,建立责任矩阵,实现责任到岗、责任到人。

二是规划优先。“打补丁”的建设思路已经行不通,需要先以业务为核心梳理系统范围,通过风险评估对关基做个全面的诊断,然后制定关基保护规划,合理规划建设顺序、并逐步落实。

三是能力导向。政企机构应通过风险管控,将多源、动态、零散的需求映射到统一标准的安全能力体系中,形成体系化作战模式;在能力构建上,将安全能力组件化,分布融入数字化业务各方面,实现信息化系统及基础设施本质安全,避免“两张皮”。

四是建设实战化安全运营体系。构建关基全方位无死角的监测预警与处置能力。需要注意的是,能力并非措施,它是由制度、流程、SOP、技术措施加上各个岗位合适的人员而体现出来的实战化运营能力。对于关基保护而言,其防护对象是基于业务梳理的架构,需要采用纵深防御的思路研究边界的定义与各业务单元的定义,并在此基础上,结合安全风险,设置安全防护控制点与安全监测点,避免出现攻击看不见、事件不能及时处置的情况。

五是构建政企防御+国家网空对抗协同的“双体系”。实现国家网络空间防御能力是一个复杂的系统工程,需要在统一的框架下,在充分考虑国家级网络空间防御能力与企业级的网络空间防御能力的同时,还需要充分考虑之间的相互关联。要用系统工程的方法进行设计,并通过体系化的工程建设来实现国家网络空间安全防御能力。

依托冬奥“零事故”积累,奇安信提供全方位能力支撑

尽管近些年来,关键信息基础设施的网络安全防护水平已经取得了长足的进步,实战化、常态化水平也有显著提高,但我国信息化建设仍存在资源投入不足,以及体系化建设、常态化运营、实战化攻防能力缺失等问题。为此,奇安信在国家关键信息基础设施保护的大背景下,紧跟国家网络安全策略,结合多年的网络安全实战经验与冬奥“零事故”积累,为各关基单位的网络安全建设与运营提供全方位的规划设计、解决方案、产品体系与运营服务。

其中包括:通过安全咨询规划,为关基单位提供体系化的安全规划;通过纵深防御方案、零信任方案、数据安全方案、云安全方案、应用安全方案、端点安全方案、安全运营方案等各类专项解决方案,提供标本兼治的专项治理办法,系统化落实局部难题;通过奇安信完整的网络安全产品体系与技术能力,为用户提供全面、有效的技术支撑;并通过强大的实战攻防能力,在攻防演习、风险评估、安全运营和应急响应中提供专业的服务保障。

关于作者

顾鑫,军团CBG北京总体部负责人,近20年网络安全从业经验,带领团队为200余个部委、央企、金融等头部用户提供“实战化”安全设计、建设与运营服务。曾担任北京冬奥保障团队一线技术团队负责人,带领团队共同完成北京冬奥会、冬残奥会网络安全建设与保障任务,实现冬奥“零事故”的目标。

标签:

THE END
广告、内容合作请点击这里 寻求合作
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表中国财投网的观点和立场。

相关热点

资讯播报

环球观点:《关基保护要求》正式实施, 奇安信:将加速实战化、常态化落地
今日讯!香港适用逆周期缓冲资本比率维持不变 仍为1%
环球热讯:南宁充电桩建设将纳入老旧小区更新改造项目
重磅!黄陂连续出让5块工业用地…… 世界速看
全球快播:国信期货20230504:油价大幅下挫,生猪大体偏稳,甲醇震荡思路
宏碁营收524.6亿元台币,预估492亿元台币 世界今热点
“五一”新房市场冷热不均:上海成交量翻五倍,成都杭州不增反降 世界热点评
东施效颦?|天天百事通
全球热推荐:“长假综合征”你中招了吗? 听听医生怎么支招
国检集团:拟出资4760万元收购安徽华方70%股权_当前热文
西双版纳望天树景区交通指南(直通车+班车+自驾)_前沿热点
用电脑怎么恢复qq好友_电脑qq怎么恢复好友-世界速看料
广东2023年初会什么时候打印准考证 环球关注
全球热推荐:19 款优秀的时间管理和效率提升工具
港股日报 | 恒生指数涨1.27%,南向资金净买入28.15亿港元,汽车板块领涨
2023违法用地处罚标准最新:哪些违法用地行为要罚?怎么罚? 全球播报
逆水寒哪个职业不花钱也能玩起来_逆水寒哪个职业好赚钱 热闻
天天讯息:巴东:马铃薯生产晚疫病防治正当时
环球资讯:柳州火出圈!“特种兵式旅游”“躺平式旅游”……网友解锁“硬核”新玩法
IEA:2023年中国天然气需求将激增 全球供应仍紧张 全球新视野
香港置业:预期加息对香港短期楼市影响不大
全球今日报丨乌苏市2023年百日广场文化活动欢乐启动
这就是信心丨数据来了!一起感知沸腾的“五一” 每日热文
每日热门:今年一季度广西综合交通固定资产投资超600亿元
NYMEX原油短线上看71.23美元|今日快讯
张晋杨紫琼主演的电影(《叶问外传:张天志》剧情介绍) 天天滚动
焦点热文:潮河办事处开展占道经营、夜市烧烤、餐饮油烟污染集中整治行动
曾持2.72个百分点 北汽蓝谷获母公司强势力挺
天龙八部2手游怎么交易金币 交易商店玩法攻略
一元复始是什么意思
天天热消息:《天龙八部2》明教宝石镶嵌攻略
2023广州公司缴纳社保最低档每月多少钱 广州社保缴存比例及标准一览
头条焦点:大行评级 | 瑞银:料寿险股本季新业务价值续强劲 首选中国平安
汇丰银行上调港元最优惠利率 由5.625%调高至5.75%-环球快播
广西柳州“五一”接待游客390万余人次 螺蛳粉吸引游客“打卡”
氧化锡提升有机太阳能电池性能-环球速看料
A股日报 | 5月4日沪指收涨0.82%,两市成交额达11717亿元
抗通胀仍是首要目标 欧洲央行今晚加息已成定局_今日看点
环球快资讯:银川火车站“五一”假期发送旅客31.57万人次 达历史新高
中指研究院:五一假期楼市表现平淡 低基数下成交面积同比增长超20%
甘肃日报速读 2023年5月4日
国网榆林供电公司:为靖神铁路注入“新动力” 视点
江苏神通(002438.SZ):津西135MW项目已投产,现在已进入效益分享期-天天实时
考虑入股SMART?天齐锂业:需相关应披露和未披露的信息
消防队员能转正吗_专职消防员可以转正吗简介介绍
【世界时快讯】以24小时天光为灵感 宝骏悦也发布5种年轻车色
全球热文:一个锅巴卖了2.5亿袋,大吃兄做对了什么?
每日短讯:库存低迷也止不住油价跌跌不休 能源股为啥仍获分析师看好?
一张图:2023/05/04黄金原油外汇股指"枢纽点+多空占比"一览|全球热文
汗水的作文400字(推荐8篇) 每日消息
粉刷匠简谱双手教程(粉刷匠简谱)_天天新消息
焦点快看:ETF观察丨恒生医疗保健指数反弹 再鼎医药涨超6% 恒生医疗ETF(513060)近20个交易日资金净流入超17亿元
天天快看:景德镇:购买中心城区二手住房契税补贴50%,公积金贷款额最高60万元
天天即时看!电动车价格战仍在继续 福特CEO:这一趋势令人担忧
武汉众弘信息科技有限公司_关于武汉众弘信息科技有限公司简述-新动态
航天南湖在科创板开启申购:募资约18亿元,年收入接近10亿元
无声的反抗:韩国年轻人不买房不生娃,却疯狂买包|环球新资讯
三大问题待解 渡远户外IPO遭暂缓审议
天天播报:德银:欧洲央行仍有加息空间 欧元兑美元年中有望升至1.15
A股分红连续六年超万亿元 480家公司股息率均超3% 环球速看料
怀化南站到凤凰古城怎么坐车_怀化南到凤凰古城怎么坐车
市场或低估欧银加息50基点概率,德商称欧元年中有望升至1.15! 每日讯息
群智咨询:一季度全球智能手机面板出货量约4.34亿片 同比下降约0.8%
世界观速讯丨“五一”假期消费爆棚 旅游餐饮文娱三大板块都很挤
2023第五届中国保险业数字化与人工智能发展大会暨“金保奖”颁奖典礼 天天播资讯
费大厨辣椒炒肉北上广深全覆盖 上海将再迎新店
生猪产业集中度持续提升 中小企业可能加速出局
皮卡丘进化!小智遭遇三连败,沙漠蜻蜓获得史诗级加强_环球最资讯
格力电器股价触及跌停 公司回应:对下半年有信心
世界观热点:金融界 | 数字中国建设峰会:中国电信集团有限公司副总经理、党组成员唐珂莅临神州信息展区
被退回省队无缘名单!全红婵或心态告急,陈芋汐被周继红认定主力 天天新消息
男子复婚不成杀害前妻,两千多页聊天记录揭开真相|世界播资讯
当前快看:母亲电影韩剧解说_母亲电影
沪指半日反弹涨0.56%:酒店旅游餐饮股大跌,同庆楼跌超9%-今日视点
当前快播:TechInsights:2023年Q1印度智能手机出货量同比下降18%至3070万部
天天播报:深圳:4月商品住房成交25万平米 同比上升20%
异思MindSpore全场景开源AI融合框架获数字中国建设成果展览会十大硬核科技
psp刺客信条怎么跳(psp刺客信条)
环球速讯:五一期间欧美股指普跌 港股表现疲软 节后A股能否再次彰显韧性?丨晨会博弈
没有骨折!广厦官方公布胡金秋伤情:右侧胫骨挫伤&软组织损伤
乱葬岗是什么地方?_乱葬岗是什么意思
【全球热闻】拓宽市场 河南民权2023首届绿色智能家电节开幕
天天简讯:五一全国营业性演出票房15.19亿元 与去年同比增长962.2%
“五一”假期日均125.3万人次出入境
中药板块持续拉升,葵花药业等涨停 世界快讯
今日精选:【东海期货5月4日产业链日报】贵金属篇:美联储如期加息25BP,金银偏强
广西实施2023年高校毕业生“留桂就业计划” 全年提供不少于80万个岗位 环球速递
今年“五一”文旅市场井喷式增长,南宁成假期预订增幅最高目的地之一
退休8年,被查!
金塔县集中开工重点项目共23个,总投资20.2亿元 热点
新晋网红旅游城市,体验感经济火起来|独家
柳州火出圈,网友解锁“硬核”新玩法_环球今亮点
赤壁市公安局赤马港派出所:践行主防理念 全力护航五一假期
天天视点!马蜂窝五一数据报告: 年轻人注重体验感,另类打卡照、吃烧烤都是心头好
什么是根管治疗术_什么是根管治疗
吉林省敦化市市场监管局渤海所联合多部门开展专项检查-全球独家
《南中轴元宇宙公益大讲堂》系列讲座《中华文化元宇宙》之元宇宙的文化视角第一讲在南中轴国际文化科技园成功举办|天天快看
怀化电信:“5.1”办实事 “信息惠农”遍阡陌_热闻
平安力合2022年亏损807.69万 同比亏损增加 营业成本增加
中际旭创领跌,云计算ETF(516510)震荡走低,盘中跌幅超1%

相关推荐

精彩推送

3