4月12日,由中國航空運輸協(xié)會主辦的首屆智慧民航網(wǎng)絡與數(shù)據(jù)安全高峰論壇在深圳舉行,奇安信集團受邀出席,全面展示了為民航安全打造的協(xié)同聯(lián)動防御體系及數(shù)據(jù)安全防御體系,并由安全專家分享如何構(gòu)建以“零事故”為目標的網(wǎng)絡安全保障體系。
數(shù)字化和智能化創(chuàng)新應用作為我國民航業(yè)未來競爭力的重要組成部分,其中,網(wǎng)絡安全及數(shù)據(jù)安全能力建設尤為重要。奇安信一直對民航業(yè)網(wǎng)絡威脅發(fā)展保持高度關注,并提出以“零事故”為目標,為民航行業(yè)構(gòu)建網(wǎng)絡安全保障體系。
奇安信集團冬奧網(wǎng)絡安全總架構(gòu)師尹智清介紹,網(wǎng)絡安全保障是一個系統(tǒng)工程,需要以獲得組織所需要的“能力”為目標,重點關注“局系統(tǒng)、構(gòu)成系統(tǒng)”的完整性、聯(lián)系性、協(xié)同性。
在建設過程中,有三個關鍵點需要注意:其一是建立能力導向、架構(gòu)驅(qū)動的新安全體系,實現(xiàn)信息化系統(tǒng)及基礎設施本質(zhì)安全,避免“兩張皮”;其二是用內(nèi)生安全的方法指引新安全體系建設,將安全能力內(nèi)置到業(yè)務系統(tǒng)中,從局部整改、輔助配套建設模式,走向體系化建設模式,真正做到“事前防控”;其三是防御體系與網(wǎng)空對抗體系相互協(xié)同支援,在最大范圍內(nèi)調(diào)動各方資源,保障“零事故”目標實現(xiàn)。
“‘零事故’不是零攻破。”尹智清表示,當個別的終端、服務器或者其他的網(wǎng)絡資產(chǎn)被破壞,只要我們能快速采取措施,比如隔離、停機等,最后沒有影響到辦公和對內(nèi)對外的業(yè)務,它還是“零事故”。為了實現(xiàn)這一目標,需要做好隱患告警“動態(tài)清零”、策略“全面有效”、裝備“持續(xù)保障”、基于情報的“精準防護”、對抗能力持續(xù)提升等一系列工作,才能真正實現(xiàn)民航業(yè)網(wǎng)絡安全體系建設的高質(zhì)量發(fā)展。