咨詢服務熱線

400-6446-808

解決方案
您的當前位置:首頁 > 解決方案
網絡安全的“四新”要求和“六防”您知道了嗎?
發布者:創信華通(tōng)  發布時(s在錯hí)間:2020-11-15  浏覽量:1918次

2020年11月13日,“第15屆政府/行業信息化安全年會(huì)”在北京廠相龍泉賓館舉辦。本屆年會(huì)由由公安部網絡安全保衛局、中國科(kē)學院辦公廳、討綠國家(jiā)網絡與信息安全信息通(tōng)放歌報中心指導,公安部第三研究所、公安部第一研究所、中國電子(zǐ)科舊白(kē)技集團公司第十五研究所主辦,《信息網絡安全》雜志技有、公安部信息安全等級保護評估中心、國家(jiā)網絡與信雪懂息系統安全産品質量監督檢驗中心、信息安全林務等級保護關鍵技術國家(jiā)工(gōng)程實驗室、信息網絡安全公討女安部重點實驗室、中關村信息安全測評聯盟等單位共同家鐘承辦。百餘家(jiā)部委、央企、研究機構負責信息安全工時吧(gōng)作的領導、專家(jiā),以及網絡安全企業代表參加本次會(huì南空)議。

郭副局長(cháng)指出,要通(tōng)過問題導向,開(kāi)展實戰引不話領,形成體系化作戰,要針對網絡安全工(gōng)作存在的突出問題她中,采取有效措施加以應對。一是要高度重視網絡安全,提升大(dà)局意識、敵情意識、危機意識,大(dà)科道力提升應對網絡攻擊威脅能力。二是全面落實公安部《貫徹落實網絡安全等級保護制度和關鍵信息基礎設施安全保歌熱護制度的指導意見》(公網安〔2020〕1960号刀去)文件要求。三是加強網絡安全頂層設計、規劃,與中央要求和法律要求對标對表,加強組織領導和督促裡長指導。四是深入貫徹落實國家(jiā)網絡安全等級保護制度,建立網絡安全良好(h看區ǎo)生态。五是落實關鍵信息基礎設施安全保護制度,建立專門的保衛、保護和保高森障機制,保護好(hǎo)核心要害系統和大(dà年農)數據。六是加強威脅情報工(gōng)作,情報引領“打防管控”。七是加強人才培養、隊伍建設,開(kāi)展訓練和對抗演練女對,大(dà)力提升對抗能力。


同時(shí),會(huì)上郭副局長(c購喝háng)提出了“四新”要求“六防”構建網絡安全的新舉措、新發展和新思路。



“四新”要求



新目标:構建國家(jiā)網絡安全綜合防控體系;上靜

新理念:實戰化、體系化、常态化;

新措施:動态防禦、主動防禦、縱深防禦、精準防護、整體防控、聯防聯控;

新高度:國家(jiā)網絡安全綜合防禦能力和水平上升道山一個新高度。



“六防”



動态防禦:以風險管理為(wèi)指導,針對攻擊方法、攻擊途徑的草吧變化,實現網絡安全狀态持續監測、及時(shí)刀子反饋、動态調整防禦策略、技術和手段;

主動防禦:基于可信計算技術構建可信安全管理中心支持下的安全防護框架,結合威脅情和綠報、态勢感知,及時(shí)發現和處置未知威脅,落實主動防護措施。

縱深防禦:施行分區域管理,區域間進行安全隔離和認證;實行事內船前監測,事中遏制及阻斷,事後跟蹤及恢複,實現攻擊的層層狙擊,全流程防錢到禦。

精準防護:基于資(zī)産的自動化管理,協同威脅情報放舞,檢測未知威脅、異常行為(wèi)等,實現對核心資(zī)産的精準防護,提供現關内生安全、主動免疫能力。

整體防護:以保護關鍵業務鍊為(wèi)目标,進行整體安全設計,建立協同聯動、高效統一的船土安全防護體系。

聯防聯控:建立與國家(jiā)監管部門、保護工(gō暗公ng)作部門、其他(tā)利益相關方的協調配合,聯動共防機制,建設“打防學得管控”一體化網絡安全綜合防控體系,提升國家(輛近jiā)整體應對網絡攻擊威脅能力。


另外郭副局長(cháng)在會(huì)上也指出:目前網知說絡安全隐患集中分布在業務内網,互聯網,生産網,辦公網等領域,其中以業務内網隐患最為(wèi)突出所以切不(bù)要以為(wèi)系統在内網,安兵大全問題就可以放松不(bù)管了,應亟待落實等級保護制度,加強網絡安全防護措施。内網的安全問題往往會(huì)被大(dà)家(jiā)業好忽視,防護措施更為(wèi)薄弱,安全形勢更為(w計我èi)嚴峻。