ISC 2017担当论坛大咖齐聚 探讨安全产业问题与情报共享
作者:admin 发表时间:2020-12-19 浏览:23 海淘动态
9月12日,以万物皆变,人是安全的尺度为主题的第五届中国互联网安全大会(ISC2017)在京召开。在下午的中国网络安全产业担当与发展高峰论坛(简称担当论坛)上,北信源董事、首席战略官胡建斌,拓尔思副总裁刘瑞宝,众人科技首席安全官王红阳,青藤云CEO张福,安天首席战略官方华,安络科技总裁谢朝霞,云天安全董事长李峰组成圆桌论坛,以自己的实际经历对产业面临挑战以及产业发展环境中遇到诸多的问题和建立威胁情报共享的联盟或者机制发表看法。圆桌讨论由中国网络安全产业联盟秘书长陈兴跃主持。对于网络安全产业面临的挑战和问题,云天安全董事长李峰表示,在大安全产业中,网络安全产业上下游的整合对于产业的发展非常重要,尤其是在安全企业较少的二、三线城市,其安全问题的处理需要更多的企业整合。此外,用户面对的安全问题也是多样化的。很多情况下,不是单一阶级能够完全从头到尾处理完的。这同样需要不同品牌和产品的整合、处理。北信源胡建斌认为产业最大的挑战是创新不足。他表示,创新不够主要表现在三方面,一是人才,信息安全方面的人才跟互联网根本没办法比较。二是地上产业,地上产业公司的从业人员跟地下的一些黑客和恶意人员的收入也没有办法变焦。第三则是现在有很多新的技术发展上不充分,很多公司在交叉性上做的远远不足。而创新不足就导致了整个信息安全产业的产品和技术以一种廉价用卖白菜的方式卖给客户,发展受到严重限制。拓尔思刘瑞宝表示,当前我国核心技术受制于人的现状还没改变,重信息化建设而不重安全建设的问题也需今天在座的安全企业作为领军去引导,此外过多关注网络安全而没有注重内容方面的安全,也是当前存在的问题之一。青藤云张福则坦言,目前,网络安全法已经颁布实施,但是它的执行其实也还远远没有被落地,很多企业有严重的安全问题但是自己却依然不在意。众人科技王红阳从人的角度进行分析,认为安全行业是要求智力非常高的一个行业,工程能力、项目管理能力要求也很高,人的能力的提升,这对于产业发展,也是面临的挑战之一。对于威胁情报共享联盟或者机制的建立,安络科技谢朝霞表示,合作可以在三个方式上进行探讨,第一个方式是以资本为纽带,同介入董事会和管理的资本投入相比,不参与公司发展的期权或许更值得借鉴,第二个方式是以共享为纽带,比如说共享数据,共享客户资源,共同开发一个APP。以此为纽带,找到利益合作点。第三个则是以感情为纽带的方式,在网络安全行业,互惠互利、互帮互助也极为重要。北信源胡建斌表示,信息情报共享是一个比较振奋人心、积极、正能量的方向。在操作层面,例如可以从时间维度、空间维度划分可以共享交换的数据或资源。从北信源自身来讲,企业也非常愿意贡献自己的力量。安天公司方华则通过此前情报共享的经验指出,宏观层面的疫情重大事件应该无条件向产业公开,但有些威胁情报有点像双刃剑,掌握后不公开在道德上受谴责,但也有可能因此交到坏人手上。这也就产生了第二个问题,如何阻止这些信息二次利用。因此,想要找到通用性的方法很难。此前的一对一的模式是不是能够拓展成全行业成为标准,也需要更多的探讨,为了解决特定问题的共享想要上升到解决全行业责任的方向也具备相当的难度。对于情报交换联盟的发起,也有嘉宾给出一些建议,如青藤云CEO张福,比如由协会、联盟等第三方机构来参与,从而更多调动业内企业合作积极性。众人科技王红阳表示,从客户角度看,任何一家安全厂商都不可能掌握所有情报,所以这就有一个合作的前提;另外,威胁情报合作可以说是个开头,业界也可以探索更多的合作方式。拓尔思刘瑞宝表示,化被动为主动,建立威胁情报共享的联盟或者机制,弥补相互之间的短板,非常值得业界去摸索。如何建立一种机制让大家互利互惠互赢,应该是下一步的方向。从用户需要出发,只有我们一同合作,才能把产业做的更大、更强,才能在我们的国家安全上提供网络安全的保障、信息安全保障。来源连接:http://science.china.com.cn/2017-09/16/content_40017283.htm
部分图片内容来自于网友投稿
0/300
微博发布