北京網絡安全大會解密冬奧“零事故”背后的中國服務
5月22日,在2022北京網絡安全大會舉辦的“冬奧網絡安全‘零事故’宣傳周”——“中國服務”峰會上,冬奧項目組一線團隊專家首次解密了北京冬奧會網絡安全的“中國服務”模式,通過全過程、全周期、全維度保障,最終實現了冬奧網絡安全“零事故”的承諾。
奇安信“中國服務”模式全程參與了冬奧會網絡安全項目建設每個環(huán)節(jié),奇安信冬奧項目組一線團隊負責人、網絡安全應急經理顧鑫介紹,面對北京冬奧會網絡安全保障需求,奇安信冬奧網絡安全保障團隊提出了“平戰(zhàn)融合、可對抗、可持續(xù)運行”的安全運行體系設計思路,通過安全組織、安全管理、平時管理態(tài)工作、戰(zhàn)時運行態(tài)工作等環(huán)節(jié),構建起冬奧網絡安全運行體系。
針對日常態(tài)(平時)與運行態(tài)(戰(zhàn)時)并存的情況,“平時”注重系統(tǒng)生命周期安全管控、網絡安全風險管控、落實監(jiān)督檢查、開展應急演練及攻防演習、提升人員能力,為“戰(zhàn)時”狀態(tài)打好基礎;“戰(zhàn)時”嚴格落實標準化要求,做好資產管理、配置管理、漏洞管理、補洞管理、風險處置等服務,并通過統(tǒng)一運行平臺實現核心業(yè)務全場景安全運行。
設備交付運行服務、資產運營服務、威脅運營服務是冬奧實戰(zhàn)化安全運行重要組成部分,不僅對保障冬奧網絡安全發(fā)揮重要作用,對于政企機構網絡安全實戰(zhàn)化運行服務也具有示范作用。
冬奧網絡安全保障工作一線專家介紹,在設備交付運行方面,需要做好同步規(guī)劃,為安全能力全面落地奠定基礎;在設備運行服務方面,需要做到同步運行,以設備穩(wěn)定運行為底線,保障網絡安全“零事故”。
資產運營服務是基于平臺、人員、數據、流程的閉環(huán)體系,安全服務人員與運維人員在運行平臺支撐下,共同完成控制資產風險保持安全陣型的常態(tài)化、實戰(zhàn)化工作閉環(huán)。威脅運營服務方面,通過攻擊視角驗證、建設安全鋪墊、專家團隊支撐等環(huán)節(jié),配合完善的網絡安全崗位設置,最終實現運營服務的“零事故”。
北京網絡安全大會自2019年以來已舉辦三屆,成為具有全球視野、把脈產業(yè)方向、聚焦網絡安全高質量融合發(fā)展的國際化交流平臺。
本次冬奧網絡安全“零事故”宣傳周暨網絡安全優(yōu)秀產品推介會是2022北京網絡安全大會首場重點活動,在“中國模式”“中國架構”“中國服務”“中國產品”4場峰會上,數十位冬奧網絡安全保障一線專家深入解讀冬奧網絡安全“零事故”的中國方案,并針對政企機構數字化轉型的安全需求提供實戰(zhàn)經驗。
版權聲明:凡注明“來源:中國西藏網”或“中國西藏網文”的所有作品,版權歸高原(北京)文化傳播有限公司。任何媒體轉載、摘編、引用,須注明來源中國西藏網和署著作者名,否則將追究相關法律責任。

中國西藏網微博
中國西藏網微信






