2023年9月20日,在中國上海舉辦的2023華為全連接(HC)大會中舉辦了華為網絡安全治理分論壇。本次分論壇的主題為“夯實網絡與數據安全,護航數字化智能化轉型”,吸引了全球多個區域國家的客戶、伙伴200多位代表現場參會。
近年來網絡安全形勢愈發嚴峻,安全事件層出不窮。對企業而言,隨著數字化智能化轉型進程的不斷加快,網絡和數據安全已成為企業經營需要堅守的底線,保障業務成功的基石。如何通過管理和技術措施來構筑防線、管控風險、確保合規、護航企業的數字化和智能化轉型,是很多企業面臨的新挑戰和機遇。本次論壇共邀請了7名嘉賓發表主題演講,涵蓋網絡安全法律法規、企業安全治理實踐、產品漏洞管理、AI安全、行業安全實踐等內容。
中國信息通信研究院副院長魏亮
中國信息通信研究院副院長魏亮分享了基礎電信網絡等重點領域關鍵信息基礎設施面臨的安全態勢更為復雜嚴峻,亟需搶抓時間窗口加緊布局關鍵信息基礎設施安全保護;同時分享了我國在立法、管理格局和管理要點等方面的工作實踐;最后對未來如何加強關基保護,提出以凝聚共識為起點、以標準體系為引領、以能力建設為抓手,以打造生態為導向的創新性理念。
中國公安部第三研究所網絡安全法律研究中心主任黃道麗
中國公安部第三研究所網絡安全法律研究中心主任黃道麗指出“數據是當今最具時代特征的生產要素“,世界各國相繼出臺數據安全保護相關法律法規,數據安全的發展趨勢從保障關系穩定到防范安全秩序破壞,需要強化數據安全治理,不斷提升數據安全保障能力;同時分享了數據安全合規關注(統籌布局、重點環節把控和技術支撐體系,數據標準化和人的因素等重點措施,執法案例提示)與合規實踐(產品隱私功能優化、技術保護措施落實、數據分類分級、各類協議安排以及新技術新應用研判);實現數據生產要素的市場化配置及安全有序流動,需要監管、市場主體和全社會的共同努力。
華為網絡安全與用戶隱私保護官楊曉寧
華為網絡安全與用戶隱私保護官楊曉寧圍繞“共建共享,守護數字世界的安全與隱私”的主題做了分享,其中介紹了物理世界與數字世界中,人身安全與隱私保護、財產安全與數據安全的映射關系,突出了在未來數字空間構建數字秩序和數字信任的重要性。為保障數字世界安全與隱私,華為通過長期戰略性投入,持續進行網絡安全能力構建和軟件工程能力提升變革,保障產品與服務端到端可信與安全,助力客戶保護網絡與數據資產,提升網絡韌性。
《華為漏洞管理白皮書》發布
在此次的HC大會的安全分論壇上,華為對外公開發布了《華為漏洞管理白皮書》,白皮書主要介紹華為在產品漏洞管理方面的成果與最佳實踐,包含5個原則、7個關鍵階段和4個管理實踐。并提到華為將持續向業界貢獻能力基線和治理實踐,同時與各利益相關方以開放透明方式協作,共建安全生態,共同守護數字世界的安全和隱私。
中國移動信息安全管理與運行中心副總經理袁捷
中國移動信息安全管理與運行中心副總經理袁捷分析了新一輪科技革命和產業變革帶來了新的安全挑戰,傳統網絡安全方案存在圍繞被保護業務系統自身開展,IT與CT分離,重系統安全,輕運行環境安全等問題。提出適應未來數字社會網絡安全需求的“元信任安全”理念。從以漏洞為核心,轉換為以身份、信任為核心的攻防體系,建立只有運營商可提供的一體化全程可信安全防護體系,推動網絡安全從“單點可控”邁向“全程可信”。未來愿與業界一道攜手前行,在推進科技創新、生態構建和應用融合等方面同向發力,共筑網絡空間安全底座,共創數字經濟美好未來。
華為可信AI實驗室主任時杰
華為可信AI實驗室主任時杰指出大語言模型等AI技術快速發展,使能千行百業,但同時AI模型全生命周期存在的安全風險,引發行業擔憂;有鑒于此,時杰分享了華為在A安全上通過工程化、標準化、認證化實現AI治理的主張,以及華為AI安全若干實踐,包括:1)體系化構建安全能力,通過開放生態共同打造安全可信賴底座;2)大模型威脅建模、盤古大模型威脅測試驗證及盤古大模型安全關鍵技術;3)工程化優秀實踐反哺AI安全標準,持續為全球AI安全標準做貢獻,如ETSI SAI;4)積極參與業界首個可信AI認證(AIC4審計認證),支撐從標準到認證的快速落地。
南非運營商MTN 集團CISO Justin Williams
南非運營商MTN集團CISO Justin Williams作為海外運營商代表發言,他表示MTN作為非洲最大的移動網絡運營商,愿景是為所有人提供現代互聯生活。會上介紹了MTN Ambition 2025商業目標,并分享PACE(Platforms、Agile、Connectivity、Experience)技術戰略。他強調,網絡安全作為支撐MTN戰略實現的重要一環,集團CEO和CTIO非常重視并制定了網絡安全戰略Aspire+(包含5大關鍵目標和13個戰略主題)。同時分享了MTN SOC中心的發展歷程及未來路標。最后著重介紹了與華為在網絡安全上展開的5+1(漏洞管理、產品生命周期管理,建立安全配置基線、高位配置項審視、證書管理和5G網絡安全知識庫)合作及進展,并表示未來會與華為加大在云核和5G ToB安全領域的進一步合作。
印尼國家電網信息技術執行副總裁Wahyu Ahadi
印尼國家電網信息技術執行副總裁Wahyu Ahadi 分享了PLN公司如何通過網絡安全和信息通信技術構建韌性基礎設施,著重介紹了PLN的網絡安全(Cyber Security 和 Network Security)與數據保護計劃。
正所謂“獨行快、眾行遠”,新的歷史方位下,面對網絡安全新的機遇與挑戰,大家應加強合作,夯實網絡與數據安全,護航數字化智能化轉型,共建安全繁榮生態,共筑網絡空間安全底座,共創數字經濟美好未來。