国资国企网络信息安全在线监管平台中央企业技术培训会(第二期)圆满召开
2021.07.23

       7月23日,国资国企在线监管安全运营中心(以下简称:安全运营中心)在京举办2021年国资国企网络信息安全在线监管平台(以下简称:安全监管平台)中央企业第二期技术培训会,此次培训会线上线下并行,160多位中央企业各级单位网络安全相关负责人员到场参加。


       此次培训会是在5月20日举办第一期的基础上,强化安全运营中心与中央企业的协同联动,共同加快落实国资委关于2021年实现安全监管平台在中央企业二级单位全覆盖的工作目标。


中国网络信息安全科技创新发展联盟秘书长、安全运营中心主任、中资网安总经理王文胜为会议致欢迎词


       王文胜表示,在国资委领导和各央企同仁的大力支持下,安全监管平台2020年完成中央企业集团总部全覆盖,2021年将继续推进中央企业二级单位全覆盖。安全运营中心作为专业从事安全监管平台的建设运营机构、作为国资国企最可信赖的网络安全伙伴,为本次培训会精心准备了培训内容,包括国际网络安全态势、国资国企网络安全政策、网络攻防与威胁监测、安全运营中心能力与服务、攻防技术实战对抗等5个方面培训内容,希望充分与各中央企业同仁和联盟成员单位携起手来,以共建、共享、共赢新模式,共同打造具有鲜明国资国企特色的网络安全运营大平台,共筑多维度、大纵深、全流域的网络信息安全有力防线。



       加深理解网络安全国际环境与趋势


       培训邀请国家互联网应急中心网络安全一处副处长丁丽与公安部第一研究所信息安全部副主任胡光俊到场授课,从“国内外网络安全态势”与“实战化检验网络安全防护体系有效性”两方面进行解读分享。


国家互联网应急中心网络安全一处副处长丁丽分享《国内外网络安全态势》


       丁丽表示,近年来世界各国纷纷提出网络空间发展战略,网络空间对抗向体系化、军事化发展,规模化隐患频发,安全形势日益严峻。2021年下半年,与社会热点相关联的国家级高级威胁攻击活动仍将持续,加强关键信息基础设施安全保障已成为社会共识。数字大时代来临,将带来巨大的数据安全挑战,专门出台的《数据安全法》标志着数据安全已不再依附于网络安全。中央企业应注重自身数据安全防护能力的提升,以数据为核心生产要素,健全管理制度,在安全的前提下开发利用大数据,进一步提高自身网络安全防护水平。



公安部第一研究所信息安全部副主任胡光俊分享《实战化检验网络安全防护体系有效性》


       胡光俊表示,目前黑客攻击水平极大提高,其技术能力、战法谋略已高达国家网络战水准,从近期各国关基频繁遭受网络安全攻击的事件爆发可见一斑。中央企业是国家网络安全的主力军,希望继续提升人防、物防、技防综合能力,重点开展互联网出入口收敛、主机防护全覆盖、内外情报共享、网络异常外联预警工作,网络安全以“打”开路、继续完善教育训练和人才发现使用机制。



       合力守护中央企业网络信息安全


       安全运营中心专题解读了国资委关于安全监管平台建设推进的历年政策发文,重点解读了发文的政策出台的背景、国资监管与网络安全融合、平台建设总体规划和2021年的重点工作任务,包括互联网出入口收敛、平台全面接入、数字资产普查、漏洞知识共享、协同机制构建、生态体系建设等重点任务,以及加强组织领导、统一实施规范、强化过程管控等保障措施。



       中资网安技术专家围绕安全运营工作的体系建设、组织模式、战略布局等方面,全面解读了安全运营中心防范化解国资国企面临的重大网络风险的能力,分享了依托安全监管平台进行威胁监测、预警通报、0day研判、APT溯源的案例经验与处置过程,展示了安全运营中心与中央企业共同防范化解重大网络安全风险的协同能力。


       与会专家领导认为此次培训班主题鲜明、内容丰富、针对性强,对中央企业持续推进安全监管平台建设十分有意义,后续将加强与安全运营中心的协同联动,共同建立统一高效的国资国企和国家有关重点领域网络安全风险报告、情报共享、研判处置协作机制,为落实网络强国战略、护航国资国企数字化转型升级贡献央企力量。