400-826-1595
新网络安全时代纵谈之安全管理—安全管理助力安全实现“自主可控”
2014年12月26日

  导语:在这个安全威胁日趋复杂化的时代里,各类安全产品奋勇争先,力图为用户抵御来自四面八方的恶意威胁。但各自为战的安全产品却使得貌似严密的安全防御体系产生不可预知的“缝隙”。浙江远望电子有限公司董事长傅如毅先生日前做客赛迪网,阐述了如何以“人”为核心,打造科学的信息安全管理体系。

 

  李磊:下一个问题,今年我们最重视的问题就是国家提出了“自主可控”,安全管理可以在网络安全“自主可控”方面起到哪些作用?

  傅如毅:网络安全和信息化是事关国家安全和国家发展,事关广大人民群众工作生活的重大战略问题,国家在网络安全方面提出“自主可控”的战略非常必要。大家想,心里没底怎么可控?小到我们个人,大到一个组织,再大到国家都是一样的。所以我们对“自主可控”我认为可以从两方面理解:一是底层技术自主可控;二是安全技术自主可控。这两个都非常重要。 通过安全管理的实施,把“自主可控”的思想融入到整个安全管理体系中,通过对资产的全面发现、鉴别,通过信息化管理体系的工作流响应,这样可以有序推进软硬件资产的国产化率;通过我们自主可控的安全技术,把风险、事件亮化出来,帮助用户实现信息网络安全的“可知、可管、可控”。
  李磊:自主可控,我理解为关键是在可以控制。
  傅如毅:对,心里要有底嘛。
  李磊:打个比方说,可能有些关键技术我们目前还没有办法把它国产化,还需要利用一些国际厂商的技术和产品。但只要我们通过自主可控的安全技术能够把它控制住,即使这些产品存在安全漏洞、后门,哪怕你出现了这些问题,我们也能够迅速预警、应对。那我们心里有底了,我们也就不用太担心了。
  傅如毅:是,所以我刚才讲了两大块。底层技术自主可控,国家层面正在着手解决;还有一块安全技术自主可控,即使我们国产操作系统应用普及了,我相信国产操作系统的生态链还会是开放的,在国产操作系统上面跑的应用系统肯定是开放的(国外有好东西,我们为什么不用?),但是我们的安全技术得用自己的。因为,安全技术还有一个层面是解决应用层的安全问题,所以我认为对安全技术的自主可控也是非常重要的。
  李磊:而且我们也可以从中看出以后安全产业的发展会越来越大。我觉得对于远望电子这样做安全的企业来说应该是很好的消息。
  傅如毅:确实,现在国家重视。像这次网络安全宣传周,老百姓也越来越重视。对安全重视了,我们安全企业就有了用武之地。
  李磊:安全周,我发现有很多不同年龄段,不同行业,不同层次的人群去看,可能他们现在还不太了解,但是至少安全意识提高了。通过安全技术的有序规划、建设,只要我们心中有安全,哪怕对安全不是很专业,也能够安全地享受到网络技术带给我们的便利的生活、便利的工作,便利的学习。今天非常感谢傅总能够来到我们的直播间,而且深入浅出地告诉大家信息化安全管理体系建立的重要性。只有当我们有科学的安全管理体系才能够“以不变应万变”,防御住可能出现的未知的更加严重的安全威胁,谢谢傅总。
  傅如毅:谢谢。

 

链接:http://tech.ccidnet.com/zt/yuanwangchat/