4月12日,由中國航空運輸協會主辦的首屆智慧民航網絡與數據安全高峰論壇在深圳舉行,奇安信集團受邀出席,全面展示了為民航安全打造的協同聯動防御體系及數據安全防御體系,并由安全專家分享如何構建以“零事故”為目標的網絡安全保障體系。
數字化和智能化創新應用作為我國民航業未來競爭力的重要組成部分,其中,網絡安全及數據安全能力建設尤為重要。奇安信一直對民航業網絡威脅發展保持高度關注,并提出以“零事故”為目標,為民航行業構建網絡安全保障體系。
奇安信集團冬奧網絡安全總架構師尹智清介紹,網絡安全保障是一個系統工程,需要以獲得組織所需要的“能力”為目標,重點關注“局系統、構成系統”的完整性、聯系性、協同性。
在建設過程中,有三個關鍵點需要注意:其一是建立能力導向、架構驅動的新安全體系,實現信息化系統及基礎設施本質安全,避免“兩張皮”;其二是用內生安全的方法指引新安全體系建設,將安全能力內置到業務系統中,從局部整改、輔助配套建設模式,走向體系化建設模式,真正做到“事前防控”;其三是防御體系與網空對抗體系相互協同支援,在最大范圍內調動各方資源,保障“零事故”目標實現。
“‘零事故’不是零攻破。”尹智清表示,當個別的終端、服務器或者其他的網絡資產被破壞,只要我們能快速采取措施,比如隔離、停機等,最后沒有影響到辦公和對內對外的業務,它還是“零事故”。為了實現這一目標,需要做好隱患告警“動態清零”、策略“全面有效”、裝備“持續保障”、基于情報的“精準防護”、對抗能力持續提升等一系列工作,才能真正實現民航業網絡安全體系建設的高質量發展。