为加快落实习近平总书记关于国资国企网络信息安全工作有关重要批示精神,按照国务院国资委政策要求,中资网安于5月20日举办国资国企网络信息安全在线监管平台中央企业技术培训会,80多位中央企业的网络安全负责人员参加本次培训。国家互联网应急中心、公安部信息安全等级保护评估中心的资深专家和中资网安的技术专家围绕国资国企网络信息安全在线监管平台(以下简称:安全监管平台)建设进行了专题授课。
培训会开始前,中资网安总经理王文胜介绍了中资网安成立以来的业务推进情况及举办此次培训的初衷:在国资委的大力支持和指导下,在全央企集团的积极配合下,中资网安去年顺利完成安全监管平台97家央企总部全覆盖的任务,实现了当年成立、当年建设、当年运营、当年服务的优异成绩。此次中资网安组织培训,旨在乘势而上,继续与各中央企业以共建共享新模式,深入推进二级监管平台全覆盖,适应新时期国资国企网络安全监管服务的重大需求,提升防范化解央企重大网络安全风险的能力。
国家互联网应急中心网络安全一处副处长、正高级工程师丁丽对国内外网络安全态势进行了解读分析。丁丽简要回顾近期的美国最大成品油管道运营商被攻击事件等国际上突发的重大网络安全事件,从战略布局、防御体系、体制机制、核心技术、资源信息、国际影响力等方面多角度比对中美当前阶段网络安全工作的战略布局及我国互联网安全态势,对2021年网络安全值得关注的方向进行整体预判,提出对中央企业下一步开展网络安全工作的建议。
公安部信息安全等级保护评估中心积极防御实验室负责人王李乐从实战角度介绍了网络攻防与威胁监测的实践。王李乐以网络安全形势出发,从攻击方和防守方两个角度,梳理了在攻防战不同阶段中,攻防双方常用的技术方法和策略手段,通过实际的案例分析,总结了攻防演练中暴露的主要安全问题;并从企业开展工作的角度,分享宝贵经验。
中资网安技术专家团队对安全监管平台建设推进政策进行了详细解读;总体介绍了以国资国企在线监管安全运营中心为支撑的安全运营服务体系,并围绕中心的总体情况和工作进展,介绍了安全运营、国资国企SRC、央企重保协同等服务内容,现场演示说明了中资网安部署在中央企业的部分设备,并针对0DAY、APT的发现与处置进行了案例分享。
培训会就平台运行情况征集了与会央企领导、专家的意见和建议。大家对平台运行效果、安全服务质量,以及此次培训的组织安排给予高度评价,纷纷表示本次培训会内容充实、收益良多,充分了解到面临的严峻形势和央企的使命责任,深刻理解了国资国企网络信息安全在线监管工作的紧迫性和重要性,对中资网安的服务和能力有了全面的认识与进一步了解,对开展中央企业网络安全工作、服务中央企业数字化转型升级起到了重要指导作用。
后续,中资网安将继续组织第二轮专题技术培训,为加快推进安全监管平台建设、实现国资监管“一盘棋”向网络空间延伸做好服务。