11月1日,2016世界物聯(lián)網(wǎng)博覽會信息安全高峰論壇暨第九屆信息安全漏洞分析與風險評估大會于11月1日在江蘇無錫順利召開。來自政府相關主管部門、重要行業(yè)、高等院校、研究機構、物聯(lián)網(wǎng)產(chǎn)業(yè)界、信息安全產(chǎn)業(yè)界等800多名中外嘉賓參加了大會,大會圍繞“物聯(lián)網(wǎng)信息安全隱患、挑戰(zhàn)和機遇”的主題展開了深入交流。
中國信息安全測評中心總工程師王軍主持上午的會議。無錫市委常委、秘書長、政法委書記張葉飛,中國信息安全測評中心主任朱勝濤,北京理工大學黨委書記趙長祿為大會致歡迎辭。中國信息安全測評中心專家委員會副主任黃殿中、中國工程院院士何德全、中國工程院院士倪光南、中央網(wǎng)信辦網(wǎng)絡安全協(xié)調(diào)局副局長楊春艷、國家發(fā)改委高技術產(chǎn)業(yè)司副巡視員王娜、中國信息安全測評中心副主任李守鵬、微軟(中國)首席安全官邵江寧、360企業(yè)安全集團副總裁何新飛、卡巴斯基實驗室關鍵基礎設施保護全球市場總經(jīng)理Andrey Suvorov、無錫物聯(lián)網(wǎng)產(chǎn)業(yè)研究院副院長沈杰、以色列捷邦安全軟件科技有限公司全球物聯(lián)網(wǎng)軟件研發(fā)總監(jiān)Yiftach Cohen、安天創(chuàng)始人、首席技術架構師肖新光、眾人科技董事長談劍峰分別就物聯(lián)網(wǎng)安全面臨的挑戰(zhàn)、解決物聯(lián)網(wǎng)信息安全難題、構建安全可控的聯(lián)網(wǎng)產(chǎn)業(yè)生態(tài)和信息技術體系、推進信息共享、全球工業(yè)安全威脅現(xiàn)狀與趨勢、打造安全的供應鏈等發(fā)表了主題演講。
對如何做好網(wǎng)絡安全工作,中央網(wǎng)信辦網(wǎng)絡安全協(xié)調(diào)局副局長楊春艷表示,要深入貫徹落實習近平總書記關于網(wǎng)絡安全工作的重要講話精神,順應網(wǎng)絡信息技術發(fā)展的趨勢,大力發(fā)展核心技術,加強關鍵信息基礎設施保障,完善網(wǎng)絡治理體系。為此,要牢固樹立正確的網(wǎng)絡安全觀,堅持網(wǎng)絡安全為人民、網(wǎng)絡安全靠人民,從以下五個方面入手:一要樹立整體、動態(tài)的安全防護理念;二要立足開放環(huán)境維護網(wǎng)絡安全;三要強化全社會共同維護網(wǎng)絡安全;四要堅持防護和威懾并舉;五要加強人才培養(yǎng)和網(wǎng)絡安全教育。
中國信息安全測評中心專家委員會副主任黃殿中就積極構建安全物聯(lián)的產(chǎn)業(yè)生態(tài)提出了三點建議:一、物聯(lián)網(wǎng)的發(fā)展應用已經(jīng)由“慢車道”轉入“快車道”,市場規(guī)模巨大,我們應抓住機遇實現(xiàn)趕超;二、物聯(lián)網(wǎng)的信息安全已由“淺水灣”步入“深水港”,但當前社會物聯(lián)網(wǎng)安全意識薄弱,安全技術滯后,安全隱患頻發(fā),我們應凝心聚力、攻堅克難;三、物聯(lián)網(wǎng)的產(chǎn)業(yè)生態(tài)將由“探索期”步入“落地期”,我們應穩(wěn)扎穩(wěn)打,落實安全意識,重視人才培養(yǎng),強化技術保障。
中國工程院院士何德全就如何解決物聯(lián)網(wǎng)信息安全難題,提出關于物聯(lián)網(wǎng)的推廣發(fā)展和安全建設兩者的結合點和平衡點在哪里等五個關鍵問題。何德全院士指出,物聯(lián)網(wǎng)是我國信息產(chǎn)業(yè)發(fā)展難得的機遇,但相對互聯(lián)網(wǎng),物聯(lián)網(wǎng)是一個更加復雜、更加多樣、更大跨度的系統(tǒng),要充分考慮其安全問題,可以考慮通過合理簡化安全、出臺相關標準、制定相應政策和策略等方法來應對。
中國工程院院士倪光南圍繞構建安全可控的新技術體系提出了自己的觀點。倪光南院士認為,自主可控和自主創(chuàng)新、開放創(chuàng)新并不矛盾,在網(wǎng)絡信息技術領域關系到國家安全的部分是不能開放的,我們要合理利用國際規(guī)則,推進國產(chǎn)自主可控替代,構建安全可控的體系。唯有解決好這個問題,我們在世界上不僅能成為網(wǎng)絡大國,還能做到網(wǎng)絡強國。國家發(fā)改委高技術產(chǎn)業(yè)司副巡視員王娜介紹了國家發(fā)改委在促進信息資源共享,強化網(wǎng)絡信息安全方面的主要舉措,具體包括:研究制定了《政務信息資源共享管理暫行辦法》、《政務信息資源目錄編制指南》,組織研究編制了《“十三五”國家政務信息化工程建設規(guī)劃》,加快推動國家統(tǒng)一的電子政務平臺及數(shù)據(jù)共享交換平臺體系建設,在中央和地方層面積極推動信息共享工作。
中國信息安全測評中心副主任李守鵬通過生動的案例介紹了物聯(lián)網(wǎng)所面臨的實際安全問題,他指出,當前智慧時代技術融合下,我們面臨著云計算、大數(shù)據(jù)環(huán)境下數(shù)據(jù)保護、數(shù)據(jù)應用、數(shù)據(jù)主權,物聯(lián)網(wǎng)環(huán)境下個人、組織、機構信息的過度收集、使用,數(shù)據(jù)共享下的信息泄露、失控、濫用風險等12項重大安全挑戰(zhàn),要通過不斷創(chuàng)新,在安全立法、標準研制、頂層設計、管理方式、安全技術、服務安全、應用規(guī)劃、意識教育、戰(zhàn)略思維等9個方面加以應對。
論壇下午還設立“漏洞分析”、“風險評估”、“網(wǎng)絡安全威脅態(tài)勢感知和溯源追蹤”和“信息安全產(chǎn)業(yè)及人才培養(yǎng)”等四個分會場,圍繞網(wǎng)絡安全熱點、焦點和實踐應用等問題進行了深入地交流和探討,致力于提升物聯(lián)網(wǎng)安全以及漏洞和威脅的發(fā)現(xiàn)、預警能力,同時共享漏洞分析與風險評估理論方法與技術實踐的最新成果。在漏洞分析方面,發(fā)布了基于單片機系統(tǒng)軟件漏洞檢測算法等;在風險評估方面,發(fā)布了針對云、大數(shù)據(jù)的安全測評方法以及行業(yè)安全評估指標方法體系;在網(wǎng)絡安全威脅態(tài)勢感知和溯源追蹤方面,探討網(wǎng)絡威脅溯源分析的關鍵技術,發(fā)布了風險探知安全技術及解決方案;在信息安全產(chǎn)業(yè)和人才建設方面,側重說明我國注冊信息安全專業(yè)人員(CISP)人才培訓體系建設情況以及網(wǎng)絡空間安全學科建設等情況。大會還以論文集的形式發(fā)布56篇學術文章,進一步促進“政、產(chǎn)、學、研、用”各方在物聯(lián)網(wǎng)安全和漏洞分析與風險評估等領域交流的深度和廣度,形成了一個以“學術活動”推動“實踐應用”的做法。
本次論壇作為信息安全乃至物聯(lián)網(wǎng)安全產(chǎn)業(yè)界的高端盛會,不僅規(guī)格高、規(guī)模大、內(nèi)容充實、成果豐富,與會人員深度交流,分享實踐,取得了顯著成效和廣泛好評,這次論壇的成功舉辦還將對提升我國物聯(lián)網(wǎng)安全意識、推動物聯(lián)網(wǎng)安全保障工作進步做出重要貢獻。
物聯(lián)網(wǎng)近年來發(fā)展迅猛,已從概念期邁入發(fā)展期。世界發(fā)達國家紛紛出臺物聯(lián)網(wǎng)發(fā)展戰(zhàn)略和行動計劃,大力發(fā)展本國物聯(lián)網(wǎng)產(chǎn)業(yè)。我國對物聯(lián)網(wǎng)的發(fā)展也十分重視,從戰(zhàn)略和產(chǎn)業(yè)上不斷加以規(guī)劃和指導。無錫作為物聯(lián)網(wǎng)產(chǎn)業(yè)先行者,在產(chǎn)業(yè)布局、核心技術、應用推廣上都已取得顯著成績。但隨著物聯(lián)網(wǎng)的不斷推進和應用落地,物聯(lián)網(wǎng)的安全問題也日益凸顯。我國對推進物聯(lián)網(wǎng)有序健康發(fā)展有著明確的安全要求,發(fā)展與安全并進,有了完善、有效的安全防護體系,才能保障物聯(lián)網(wǎng)的健康發(fā)展和應用落地。為此,2016世界物聯(lián)網(wǎng)博覽會專門設立了“信息安全高峰論壇暨第九屆信息安全漏洞分析與風險評估大會”作為第六分論壇,側重聚焦物聯(lián)網(wǎng)安全,積極探討解決方案。
本次論壇由中國信息安全測評中心、無錫市人民政府、中國嵌入式系統(tǒng)產(chǎn)業(yè)聯(lián)盟主辦,北京理工大學、江南計算技術研究所、江蘇省物聯(lián)網(wǎng)信息安全實驗室承辦,清華大學、無錫市濱湖區(qū)人民政府協(xié)辦。