01-13-2017
浅谈(私有)云安全能力者联盟的宗旨是?
随着新技术、新应用的出现,相比于等保1.0时代安全领域的问题形势严峻了许多,工作的内容发生了变化。比如,过去传统监控对象是对信息系统,它就在自己的数据中心,如今随着云计算的流行,信息系统究竟在哪里运行变成不确定。同时,随着系统不断扩大和用户越来越广,系统从2B向2C扩展,大型互联网企业监管也纳入了等保监管对象,监管对象也发生了变化。因此才有了等保2.0的提法。
昌祥指出,“云计算仍然是一个信息系统,具有信息系统的特点,所以应该有等级保护,云计算安全的问题尤为重要,需要在等级保护上深入贯彻。”
针对云安全联盟总结的云计算安全的数据流出、共享、供应商提供云服务、身份认证、兼容性、开放和管理等问题。
沈昌祥认为,“信息安全问题将更为严重,首先以前的信息系统是自建或托管,但可控,但现在要托管你的安全资源和基础设施,这是以前没有情况,之所以我们强调信息系统等级保护,就是要强调管理,尤其是内部的管理,但云计算将可控和管理变得不可控;
其次大规模的共享异构是的运行环境变得动态无序。那么云计算环境也需要通过有序的方法进行管理和梳理。”
沈昌祥强调,“云计算是计算系统,本质没有变,只不过一些模式发生了变化,但也需要技术和管理两方面来解决问题。
“等级保护仍然是适用的。” 中国工程院院士沈昌祥在日前举行的中国首届行业(私有)云安全技术论坛暨联盟成立仪式上对此问题做出了明确的回答。本次会议由中国信息协会信息安全专委会和公安部信息安全等保评估中心联合主办,会议以“质由新生,信仰共造”为主题,政府、专家学者、行业代表共计700多人参加了大会。代表们就如何推动行业(私有)云安全关键技术以及标准的研究、应用和推广,以及在国家信息安全等保制度指导下,如何紧紧围绕行业用户需求及新技术特点,依托云等保标准实现等保合规的标准落地进行研讨。
毫不意外,“等级保护制度”是大会的最核心议题。沈昌祥院士在主题演讲中指出,为保护我们国家网络空间安全的等保制度是适用于新型技术条件下的信息安全保护需求的,等保制度也是科学的,是创新的。不过,在新的技术水平之下,等级保护制度也需要进行升级。
“我们的等级保护制度最早确定了从业务和系统两个维度来定级,比国外的部件定级更为科学的。我认为在云计算中等级保护定级仍然适用,要保证云环境的安全,需要在可信支撑技术和等级保护。只是原来完全由自己负责,而现在是两家负责。”沈昌祥院士说。
“在等级保护2.0时代,面对威胁常态化,安全合规是基础,更需要创新,现实需要大家聚合在一起,利用各方的技术成果和服务能力为行业提供有效的云安全落地解决方案。”张宇翔在演讲时表示。实际上,更好地聚合多方力量也正是本地大会最主要的目的之一,而行业(私有)云安全能力者联盟的成立就是落地行动之一。
联盟的宗旨是致力于云安全关键技术及标准的研究、应用和推广,为各行业(私有)云建设提供安全咨询和解决方案;通过广泛吸纳行业云关键技术领域的生态组织,融汇联盟成员智慧,同时加强对网际空间发展的跟踪研判,加强国际安全产业交流,不断提升安全研究能力、技术研发能力与落地能力,为我国重要行业的关键基础设施网络安全领域贡献力量。未来,联盟将吸纳更多能力者企业。以上是计算机信息安全整理的相关信息,更多资讯,可访问官网。
昌祥指出,“云计算仍然是一个信息系统,具有信息系统的特点,所以应该有等级保护,云计算安全的问题尤为重要,需要在等级保护上深入贯彻。”
针对云安全联盟总结的云计算安全的数据流出、共享、供应商提供云服务、身份认证、兼容性、开放和管理等问题。
沈昌祥认为,“信息安全问题将更为严重,首先以前的信息系统是自建或托管,但可控,但现在要托管你的安全资源和基础设施,这是以前没有情况,之所以我们强调信息系统等级保护,就是要强调管理,尤其是内部的管理,但云计算将可控和管理变得不可控;
其次大规模的共享异构是的运行环境变得动态无序。那么云计算环境也需要通过有序的方法进行管理和梳理。”
沈昌祥强调,“云计算是计算系统,本质没有变,只不过一些模式发生了变化,但也需要技术和管理两方面来解决问题。
“等级保护仍然是适用的。” 中国工程院院士沈昌祥在日前举行的中国首届行业(私有)云安全技术论坛暨联盟成立仪式上对此问题做出了明确的回答。本次会议由中国信息协会信息安全专委会和公安部信息安全等保评估中心联合主办,会议以“质由新生,信仰共造”为主题,政府、专家学者、行业代表共计700多人参加了大会。代表们就如何推动行业(私有)云安全关键技术以及标准的研究、应用和推广,以及在国家信息安全等保制度指导下,如何紧紧围绕行业用户需求及新技术特点,依托云等保标准实现等保合规的标准落地进行研讨。
毫不意外,“等级保护制度”是大会的最核心议题。沈昌祥院士在主题演讲中指出,为保护我们国家网络空间安全的等保制度是适用于新型技术条件下的信息安全保护需求的,等保制度也是科学的,是创新的。不过,在新的技术水平之下,等级保护制度也需要进行升级。
“我们的等级保护制度最早确定了从业务和系统两个维度来定级,比国外的部件定级更为科学的。我认为在云计算中等级保护定级仍然适用,要保证云环境的安全,需要在可信支撑技术和等级保护。只是原来完全由自己负责,而现在是两家负责。”沈昌祥院士说。
“在等级保护2.0时代,面对威胁常态化,安全合规是基础,更需要创新,现实需要大家聚合在一起,利用各方的技术成果和服务能力为行业提供有效的云安全落地解决方案。”张宇翔在演讲时表示。实际上,更好地聚合多方力量也正是本地大会最主要的目的之一,而行业(私有)云安全能力者联盟的成立就是落地行动之一。
联盟的宗旨是致力于云安全关键技术及标准的研究、应用和推广,为各行业(私有)云建设提供安全咨询和解决方案;通过广泛吸纳行业云关键技术领域的生态组织,融汇联盟成员智慧,同时加强对网际空间发展的跟踪研判,加强国际安全产业交流,不断提升安全研究能力、技术研发能力与落地能力,为我国重要行业的关键基础设施网络安全领域贡献力量。未来,联盟将吸纳更多能力者企业。以上是计算机信息安全整理的相关信息,更多资讯,可访问官网。