7月3日,2022西湖论剑·网络安全大会(以下简称“西湖论剑”)安全托管运营服务论坛在杭州举行。浙江省工商业联合会党组成员、副主席、副会长林建良,浙江省卫生信息学会会长刘小舟,中国信息安全测评中心资深审核专家杨婧婧,浙江大学信息中心主任陈文智,数世咨询创始人兼总经理李少鹏,浙二医院信息中心主任许杰,中控技术工业信息安全运营技术总监丰存旭,安恒信息董事长范渊,安恒信息高级副总裁袁明坤等出席本次论坛。

近年来,随着云安全概念的提出和云计算产业的发展,安全运营服务模式也悄然变化,由传统的安全运营服务逐步向安全云服务转变。作为网络安全服务的新型服务形式,安全云服务将云计算技术和业务模式应用于网络安全领域,以云的方式交付安全能力,实现安全即服务。在网络攻击愈发复杂的环境下,云安全服务已成为网络安全发展重要方向。本次安全托管运营服务论坛聚焦安全云服务的技术变化、行业发展趋势,共同探讨云安全服务的未来发展之路。
林建良在致辞时表示,近年来,浙江省以数字化改革引领发展,深入实施数字经济“一号工程”,数字经济发展动能不断增强。以数字经济安全为基础,随着数字经济快速发展和网络技术深度变革,网络安全事件时有发生,网络安全技术受到社会各界关注。网络安全给企业带来挑战的同时,推动了安全托管服务市场的快速发展。未来,中国托管安全服务市场发展势头强劲,安全托管运营将成为未来企业乃至各行业安全运行服务的大趋势。

浙江省工商业联合会党组成员、副主席、副会长林建良
刘小舟介绍,在“西湖论剑·网络安全大会”举办十周年之际,聚焦安全云服务的技术变化、行业发展趋势,召开本次网络安全托管运营论坛,共同探讨云安全服务未来发展之路,具有非常重要意义。随着数字化改革深入推进,网络安全、数据安全变得尤为重要,通过西湖论剑的平台,各位专家、行业精英共同交流网络安全领域新需求、新技术、新形势,一定会为数字化改革纵深发展,尤其是卫生健康领域数字化改革发展提供坚实基础。

浙江省卫生信息学会会长刘小舟
今年5月15日,安恒信息在全面升级公司使命愿景的同时,正式对外宣布启动安全托管服务战略。范渊表示,当前网络安全形势严峻,推动安全变革成为趋势,在常态化安全托管运营服务、常态化安全团队服务保障下,让云端和本地形成有机结合,从暴露面、资产漏洞入手排查风险,通过7×24小时的保障分析,快速对威胁进行预防,对事件进行处置。在此之下,安全托管运营服务成为众望所归。

安恒信息董事长范渊
杨婧婧认为,安全运营的实施主要包含两个条件:一是要包含人员、技术、流程三者的协同,它是一个不断感知、预测、决策和处置的过程。二是要有既定的安全目标,需要不断提出问题、解决问题、验证问题,并且要持续迭代。

中国信息安全测评中心资深审核专家杨婧婧
在论坛上,安恒托管运营服务MSS正式发布。

安恒托管运营服务MSS发布仪式
随着“云地人机”体系加快构建,未来网络安全服务呈现哪些趋势?袁明坤在主旨演讲时表示,安全运营不是简单的告警分析和通知,运营数据是为了让用户有据可查,知道风险点所处的位置。通过运营达到共生的网络安全共同体,为用户提供高价值的安全数据,高价值的安全产品,高价值的安全服务。

安恒信息高级副总裁袁明坤
以安全运营ABC为例,李少鹏介绍,在万物互联数字世界里,不管是个人还是机构,所能获得的收益取决于人类与人工智能的耦合程度。比如,“脑机接口”就是一种典型的人机合智,虽然芯片没有嵌入到身体里,但人们离不开手机,离不开互联网,离不开数字化,利用海量存储、检索、分析能力,结合人类的高智慧、高智商,取得最大化效益。

数世咨询创始人兼总经理李少鹏
陈文智以数字校园建设为例介绍,浙江大学采用众筹式混合云,把校内各个集群都连通在一起,设备共享,提高了设备的利用率,让大家共同受益。校内众筹起来以后,和公有云通过专线拉通做成混合云,弹性使用。在这个过程中,不管是私有云还是专有云、公有云,相关技术等各方面都需要安全保障。

浙江大学信息中心主任陈文智
未来,医院安全运营服务体系如何建设?许杰以攻防演练为例介绍,通过态势感知平台监测风险,并建立了一个实时沟通机制,能做到预判风险并及时进行响应。如果没有依赖专业安全产品和服务,等事后再被动修复,那将造成巨大损失。

浙二医院信息中心主任许杰
围绕SOCaaS在OT环境中的实践,丰存旭介绍,在工业系统中,管理安全设备,以及安全态势感知都需要用到SOCaaS。目前SOCaaS平台正在逐步实现3大应用场景,这其中包含了零信任和量子加密等新技术,这是在工业控制系统里做的安全创新。

中控技术工业信息安全运营技术总监丰存旭
在吐槽辩论会环节,与会嘉宾还一起就“安全托管服务能帮客户‘躺赢’吗”等话题展开探讨。嘉宾们认为,安全托管服务不是“全托管”,在关键节点和推行力度上,需要团队协调配合。在安全运营过程中,甲方和乙方应该各司其职。通过安全运营,安全运维、安全巡检、应急响应等一系列安全服务,为客户降低经济损失。当经济损失通过安全保险买单,这就是一种躺赢。

本次论坛由中国信息安全测评中心指导,浙江省工商业联合会主办,安恒信息承办。