腾讯董志强出席全国信安标委“标准周”:数字化转型需要高安全等级架构

码界捕手说
• 阅读 340

2023年5月29日至6月1日,全国信息安全标准化技术委员会(以下简称“信安标委”)2023年第一次“标准周”活动在云南昆明举行。此次活动聚集了全国顶级的网络安全标准专家、学者和业界领袖,共同探讨网络安全标准领域的前沿议题和最佳实践,为数字经济提供坚实的安全保障。

在“网络安全标准护航数字经济高质量发展”高峰论坛上,腾讯安全副总裁、云鼎实验室负责人董志强发表《云平台高安全等级架构》主题演讲,与参会者分享腾讯安全在云平台安全领域的创新实践和技术成果,以及在参与标准制定上的实践经验和工作建议。

董志强认为,数据泄露和供应链等安全威胁带来的安全风险日益突出,成为企业开展数字化经营的掣肘因素。企业的数字化转型需要高安全等级架构为业务保驾护航,尤其是对于关键基础设施而言,其安全稳定运行关系国计民生、公共利益和国家安全,亟需更高等级的安全架构提供支撑。

基于多年云平台安全建设经验,董志强系统分享了腾讯云平台高安全等级架构的实践,以期为大型企业尤其是“关基”平台提供参考。董志强在发言中也提出,应以标准制定的形式将云平台架构层面的安全工作推进实施,促进行业共识形成与协同发展。

腾讯董志强出席全国信安标委“标准周”:数字化转型需要高安全等级架构
腾讯安全副总裁、云鼎实验室负责人董志强

董志强表示,企业安全面临层出不穷的安全新威胁,数字化转型需要高安全等级架构为业务保驾护航,IT基础设施云原生化引发底层可信需求,产品服务化引发用户可感知的默认安全需求,数据业务智能化引发安全、数据、智能、架构融合实现业务免疫系统的需求。腾讯安全通过如下几个方面,来构建云平台的高等级安全:

一、数据中心安全:从数据中心面、物理网络面、硬件面、主机面、租户面等层面,保障数据中心安全;

二、服务器硬件安全:从固件安全审计和渗透测试、硬件/固件安全设计、固件刷新保护、服务器组件优化裁剪等方面,构建可信硬件体系;

三、云默认安全框架:从底座安全加固、底座安全能力、反入侵等方面保障云平台默认安全,从安全设计、多租户隔离、身份认证、访问控制、应用安全、安全配置、审计、数据安全等方面保障云产品默认安全;

四、责任共担模型:多方联动,各司其职,互相配合,构建高安全等级系统,从而形成安全共同体,协力抵抗高威胁等级对抗。

五、数字安全免疫力及价值模型:从边界安全、端点安全、应用开发安全、安全运营与治理、数据安全治理、业务风险治理7个维度进行综合思考,形成体系化的能力模型,为企业未来的数智化创新发展保驾护航。

董志强提到,腾讯安全一直以来积极参与网络安全标准的制定,将腾讯安全的经验、方法分享给行业。自2016年开始,腾讯云积极参与国家在云计算安全方面的标准建设,包括不限于关键信息基础设施安全、大数据业务风控国标研究、云计算服务安全等国家标准及研究课题,其中重点参与的GB/T 31167-2023于不久前的5月23日正式发布。

针对云计算平台的安全特点和安全风险,董志强建议在国家标准层面制定云服务安全相关标准,从架构层面保障云平台安全。在管理层面,推进责任共担模型等标准;在技术层面,推进云原生安全、硬件可信安全等标准;在数据层面,推进匿名化等标准。同时,他也呼吁,行业上下游齐心协力,基于共建的标准,更好地为产业数字化发展保驾护航。

活动现场,中央网信办及全国信安标委相关领导视察了腾讯云与四川大学、国家信息技术安全研究中心联合实施的“云计算安全系列标准支撑国家云服务安全评估的应用案例”展览,该案例曾于去年获得网络安全国家标准优秀实践案例一等奖。

腾讯董志强出席全国信安标委“标准周”:数字化转型需要高安全等级架构

“信安标委”成立于2002年4月,是中国信息安全标准化技术领域最高规格、最具权威的官方机构,下设6个工作组和1个特别工作组。自2016年开始,每年举办两次“会议周”活动。“会议周”活动则是其借鉴国际标准化工作模式和经验,对中国网络安全标准化工作组织模式的创新和有益探索,搭建了一个业内极具权威性和影响力的网络安全标准化工作交流、研讨、沟通的平台。

点赞
收藏
评论区
推荐文章
专注IP定位 专注IP定位
3年前
2021年“绿城杯”网络安全大赛圆满收官
2021年10月13日,为深入学习贯彻习近平总书记关于网络强国的重要思想,全面落实习近平总书记对国家网络安全宣传周作出的重要指示,以赛促学,以赛促训,培育网络安全教育、技术、产业融合发展良性生态,作为2021年河南省网络安全宣传周系列活动之一的“绿城杯”网络安全大赛决赛圆满收官。此次大赛由河南省委网信办、河南省公安厅、河南省教育厅指导,郑州市委网信办、郑州市
专注IP定位 专注IP定位
3年前
【通知】2021年“绿城杯”网络安全大赛开始报名啦!
为深入学习贯彻习近平总书记关于网络强国的重要思想,全面落实习近平总书记对国家网络安全宣传周作出的重要指示,以赛促学,以赛促训,汇聚网络安全高端人才,培育网络安全教育、技术、产业融合发展良性生态,为推动“十四五”时期郑州市数字化发展提供坚强网络安全支撑保障,郑州市将于2021年9月至10月举办“绿城杯”网络安全大赛,具体事项如下:一、组织单位指导单位:河南省委
Wesley13 Wesley13
3年前
CSS2020聚焦新基建 腾讯发布云原生安全体系 助力客户备战云上“主战场”
9月11日,第六届CSS互联网安全领袖峰会产业专场正式在线上举行。本届CSS与腾讯全球数字生态大会合二为一,聚焦数字经济下的安全态势、云时代的安全新思维、生态协同技术演进与应用实践等重要命题。在大会上,腾讯安全正式对外发布腾讯云原生安全防护体系,围绕安全治理、数据安全、应用安全、计算安全和网络安全等层面,搭建完整的云上安全防护架构,助力客户应对数字时代的
“翼”马当先!混合云价值影响力领导者!
3月22日,由中国信息通信研究院、中国通信标准化协会、弗若斯特沙利文联合主办的“2024云计算价值影响力矩阵发布会暨产业分析师闭门会”在京召开。面对新形势下的产业发展动向,业界专家和企业代表进行了深入探讨和分享。中国电信天翼云资深研发专家刘超发表题为《国云数字化底座助力数字经济高质量发展》的演讲,分享了在大模型和国产化的时代背景下,天翼云以全栈云服务和能力体系赋能行业、助推数字经济发展的成功经验。
实现全国算力互联互通,我们是认真的!
近日,全国智能计算标准化工作组算力互联互通研究组启动会在北京正式召开,来自中国工程院、工业和信息化部、中国信息通信研究院、全国智能计算标准化工作组的领导及智算行业知名企业代表和业内专家共襄盛举,围绕推进算力互联互通展开交流碰撞,凝智聚力,共话行业生态,共谋算力发展。会上成立算力互联互通国家标准研究组,旨在联合各专家共同完善算力互联互通标准体系,推动算力互联互通发展,为数字经济高质量发展奠定坚实的基础。
安全可信 | 通过多项评估认证!天翼云与业界伙伴共谋云上安全发展!
近日,由全球数字经济大会组委会主办,中国信息通信研究院(以下简称中国信通院)与中国通信标准化协会联合承办的2024全球数字经济大会云和软件安全论坛暨第二届SecGo云和软件安全大会在北京召开。本届论坛聚焦云和软件安全最新发展趋势,以“链接云端,可信而安”为主题,为产业界提供丰富多样的信息交流平台,通过云安全、零信任、安全大模型、软件供应链治理等议题全面展示中国信通院在创新安全领域的研究探索与实践。
京东云开发者 京东云开发者
9个月前
第一,才够安全!
近日,在2024年国家网络安全宣传周主论坛现场,人工智能技术赋能网络安全应用测试结果重磅发布。京东云安全团队荣获“网络安全告警日志降噪”场景第一名!此次获奖不仅肯定了京东云安全AISOC产品在革新传统安全领域解决方案上的杰出能力,更标志着京东云在安全技术领
2024大湾区网络安全大会,AOne来了!
近日,2024大湾区网络安全大会暨第二十六期花城院士科技会议在广州启幕。学者专家、高校院长、政府相关负责人及行业大咖齐聚一堂,围绕网络安全的前沿话题与挑战展开深入交流与探讨。天翼云科技有限公司网络安全领域高级产品经理刘寿浩在教育行业信息网络安全论坛发表演讲,阐述了天翼云AOne边缘安全加速平台在构筑教育网络安全堡垒方面的创新举措,为教育行业健康平稳发展贡献智慧力量。
天翼云牵头编制国家标准,共建行业技术标杆!
近日,根据《国家标准化管理委员会关于下达2025年第四批推荐性国家标准计划及相关标准外文版计划的通知》(国标委发〔2025〕23号)及相关通知,天翼云作为《智能计算科学计算平台技术要求》(计划号:20251286T469)国家标准的牵头单位,联合全国智能计
打造国云安全品牌,铸牢企业云上安全防线
9月7日,2022年国家网络安全宣传周在安徽省合肥市举办。活动期间,中国电信天翼云举办了云原生安全产品“红盾”系列介绍会,会议以“红云天翼安全普惠”为主题,详细介绍了“红盾”系列产品的主要功能及优势等。数字经济时代,伴随着云计算技术不断发展和深入应用,云上安全问题也日益凸显。天翼云科技有限公司网信安部副总经理朱良海表示,安全可信是国云的要求和本质特征,也是
政务云建设提速,天翼云夯实智慧政务数字底座
5月30日,2023数字政府高质量发展论坛在北京举办,大会聚焦业界关注的政策、技术、应用、标准、发展等议题,邀请政产学研各界共议政府数字化转型之路。现场重磅发布了由中国电信联合中国信息通信研究院云计算与大数据研究所共同撰写的《安全可信政务云一体化建设白皮书》(以下简称“白皮书”),中国信息通信研究院云计算与大数据研究所政企数字化转型部主任徐恩庆、中国电信天翼云科技有限公司政务行业中心总经理张星出席发布仪式。
码界捕手说
码界捕手说
Lv1
西北望乡何处是,东南见月几回圆。
文章
2
粉丝
0
获赞
0