女同变态?中文字幕|日韩一区二区三区免费高清|亚洲精品久久久久久久久久久|18禁A片免费播放|国产成人一区二区三区A片免费|国产亚洲av电影院|中文字幕免费在线看线人|国产高清国产精品国产专区

等保資訊

了解最新等保資訊及等保政策

當(dāng)前位置:首頁>等保資訊>等保資訊
全部 806 等保資訊 540 等保政策 15

數(shù)字經(jīng)濟下做好農(nóng)業(yè)網(wǎng)絡(luò)安全服務(wù)的思考

時間:2021-04-09   訪問量:2309
關(guān)鍵詞: 網(wǎng)絡(luò)安全服務(wù)

  本文對國內(nèi)網(wǎng)絡(luò)安全服務(wù)的現(xiàn)狀進行初步梳理,對農(nóng)業(yè)農(nóng)村部網(wǎng)絡(luò)安全服務(wù)實踐及成果進行了分析總結(jié),在此基礎(chǔ)上對數(shù)字經(jīng)濟下的網(wǎng)絡(luò)安全服務(wù)提出了發(fā)展建議。

  文│ 農(nóng)業(yè)農(nóng)村部信息中心信息安全處 尹振榮 孫銳 王祺鑫

  隨著數(shù)字經(jīng)濟不斷發(fā)展,移動應(yīng)用安全、大數(shù)據(jù)安全、云安全和物聯(lián)網(wǎng)安全等新型安全服務(wù)在產(chǎn)業(yè)中的占比呈快速增長態(tài)勢,為整個網(wǎng)絡(luò)安全產(chǎn)業(yè)的發(fā)展注入了新的動能和活力。在此背景下,如何有效提升網(wǎng)絡(luò)安全服務(wù)質(zhì)量和水平,為加快完善行業(yè)數(shù)字基礎(chǔ)設(shè)施、推進數(shù)據(jù)資源整合和開放共享等重點工作提供堅強有力的安全保障,成為政府部門需要考慮的重要問題。本文對國內(nèi)網(wǎng)絡(luò)安全服務(wù)的現(xiàn)狀進行初步梳理,對農(nóng)業(yè)農(nóng)村部網(wǎng)絡(luò)安全服務(wù)實踐及成果進行了分析總結(jié),在此基礎(chǔ)上對數(shù)字經(jīng)濟下的網(wǎng)絡(luò)安全服務(wù)提出了發(fā)展建議。

  一、網(wǎng)絡(luò)安全服務(wù)業(yè)發(fā)展現(xiàn)狀淺析

  今年以來,新冠肺炎疫情在全球蔓延,嚴(yán)重影響了人們的面對面交往活動,但也催生了在線交流和電子商務(wù)的發(fā)展。大數(shù)據(jù)、云服務(wù)、無現(xiàn)金支付等新技術(shù),在線購物、智能推介、全國配送等新業(yè)態(tài)快速發(fā)展,使得網(wǎng)絡(luò)安全風(fēng)險也進一步加大,重要信息系統(tǒng)的等級保護要求進一步升級,促使網(wǎng)絡(luò)安全服務(wù)的需求進一步加大,各相關(guān)機構(gòu)對網(wǎng)絡(luò)安全服務(wù)的投入快速增長,市場規(guī)??焖倥蛎?,細分市場快速發(fā)展。

  (一)網(wǎng)絡(luò)安全服務(wù)市場發(fā)展速度遠超網(wǎng)絡(luò)安全產(chǎn)品

  根據(jù)《2020年中國網(wǎng)絡(luò)安全服務(wù)行業(yè)發(fā)展現(xiàn)狀及行業(yè)發(fā)展趨勢分析預(yù)測》一文的數(shù)據(jù)估算,我國網(wǎng)絡(luò)安全服務(wù)市場在網(wǎng)絡(luò)安全總體市場中,2016-2021年占比分別為11.1%、12.8%、13.8%、15.6%、17.7%、19.8%,年均增長率12.3%,平均占比15.1%。用這個數(shù)據(jù)對比2018年全球網(wǎng)絡(luò)安全市場中網(wǎng)絡(luò)安全服務(wù)的占比64.4%,可以看出我國網(wǎng)絡(luò)安全服務(wù)市場增長速度平穩(wěn)且保持高位,未來增長空間巨大。

  (二)網(wǎng)絡(luò)安全法律法規(guī)的出臺推動網(wǎng)絡(luò)安全服務(wù)快速發(fā)展

  隨著網(wǎng)絡(luò)新技術(shù)、新業(yè)態(tài)的發(fā)展變化,人們越來越依賴網(wǎng)絡(luò)和數(shù)字化,網(wǎng)絡(luò)空間越來越復(fù)雜,網(wǎng)絡(luò)風(fēng)險將會更大?!毒W(wǎng)絡(luò)安全法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例(征求意見稿)》、等級保護2.0等法律法規(guī)的出臺,促使我國網(wǎng)絡(luò)安全服務(wù)業(yè)的市場需求和市場規(guī)模呈現(xiàn)穩(wěn)定快速增長態(tài)勢。據(jù)預(yù)計,今年我國網(wǎng)絡(luò)安全服務(wù)將占到整個網(wǎng)絡(luò)安全市場的20%,雖然未來5年仍將以硬件和軟件安全產(chǎn)品為主,但網(wǎng)絡(luò)安全服務(wù)化的趨勢越來越明顯,安全產(chǎn)品會更多綁定安全服務(wù),甚至網(wǎng)絡(luò)安全的專門服務(wù)機構(gòu)會加速發(fā)展,漸成氣候。按照上述網(wǎng)絡(luò)安全服務(wù)市場規(guī)模過去5年年均增長12.3%計算, 6年后其市場規(guī)模即可翻倍。網(wǎng)絡(luò)安全行業(yè)將由安全產(chǎn)品導(dǎo)向快速穩(wěn)定地向安全服務(wù)導(dǎo)向演變。

  (三)網(wǎng)絡(luò)安全服務(wù)標(biāo)準(zhǔn)化、智能化水平快速提升

  近年來,伴隨網(wǎng)絡(luò)安全服務(wù)大量實踐經(jīng)驗的積累,網(wǎng)絡(luò)安全服務(wù)的標(biāo)準(zhǔn)化、模式化、智能化得到了快速發(fā)展,其中以態(tài)勢感知與智能處理為核心的通用網(wǎng)絡(luò)安全服務(wù)平臺得到有效應(yīng)用。網(wǎng)絡(luò)安全服務(wù)正在向著人工監(jiān)管服務(wù)、機器智能服務(wù)并重的方向快速發(fā)展,其中機器智能服務(wù)的比重在不斷增加,網(wǎng)絡(luò)安全服務(wù)的品質(zhì)和效率得到不斷提升。盡管行業(yè)不同,定制的網(wǎng)絡(luò)安全服務(wù)也不會完全相同,但網(wǎng)絡(luò)安全服務(wù)標(biāo)準(zhǔn)化、智能化已是大勢所趨。

  (四)網(wǎng)絡(luò)安全從業(yè)人員的培訓(xùn)需求明顯加大

  2018年以來,在網(wǎng)信、公安等部門的組織推動下,多個行業(yè)部門定期組織舉辦網(wǎng)絡(luò)安全攻防實戰(zhàn)演習(xí)和應(yīng)急演練,在主動發(fā)現(xiàn)和消除網(wǎng)絡(luò)安全存在的重大風(fēng)險和隱患的同時,有力推動了網(wǎng)絡(luò)安全服務(wù)行業(yè)的發(fā)展,并拉動了網(wǎng)絡(luò)安全從業(yè)人員的培訓(xùn)需求。

  二、農(nóng)業(yè)農(nóng)村部網(wǎng)絡(luò)安全服務(wù)的實踐及成果

  隨著我國鄉(xiāng)村振興戰(zhàn)略的實施和農(nóng)業(yè)國際地位的提升,境外情報機構(gòu)和敵對勢力加大了對我國農(nóng)業(yè)部門的情報搜集和網(wǎng)絡(luò)攻擊,網(wǎng)絡(luò)入侵攻擊對象從政府部門也擴展到了事業(yè)單位,特別是從事高新技術(shù)研發(fā)的科研院所,農(nóng)業(yè)農(nóng)村系統(tǒng)的網(wǎng)絡(luò)安全保障更顯重要。

  為做好網(wǎng)絡(luò)安全保障,農(nóng)業(yè)農(nóng)村部充分發(fā)揮信息中心專業(yè)技術(shù)優(yōu)勢和服務(wù)保障作用,建立并培養(yǎng)了覆蓋系統(tǒng)內(nèi)各單位的專兼職網(wǎng)絡(luò)安全技術(shù)服務(wù)保障隊伍。同時,根據(jù)實際需要還購買了一批網(wǎng)絡(luò)安全專業(yè)技術(shù)支撐服務(wù),借助社會力量把網(wǎng)絡(luò)安全服務(wù)做細做實。

  (一)網(wǎng)絡(luò)安全專項服務(wù)

  為貫徹落實《網(wǎng)絡(luò)安全法》及網(wǎng)絡(luò)安全等級保護制度要求,農(nóng)業(yè)農(nóng)村部每年組織實施網(wǎng)絡(luò)安全等保測評、應(yīng)急響應(yīng)、攻防演習(xí)等專項工作,根據(jù)工作實際需求采購專業(yè)技術(shù)服務(wù)。具體包括:

  等保測評服務(wù)。委托具有測評資質(zhì)的測評機構(gòu),按照有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn),對等級保護二級以上信息系統(tǒng)安全等級保護狀況進行檢測評估,發(fā)現(xiàn)并消除信息系統(tǒng)存在的安全風(fēng)險,提高信息系統(tǒng)的信息安全防護能力。對等級保護三級信息系統(tǒng)至少每年開展一次等保測評。

  應(yīng)急響應(yīng)服務(wù)。通過購買安全企業(yè)的應(yīng)急響應(yīng)專項服務(wù),確保我部在發(fā)生重大網(wǎng)絡(luò)安全事件時,能夠快速查找問題原因,提出有效解決辦法,制定完善的整改措施,把網(wǎng)絡(luò)安全事件造成的影響降到最低。

  攻防演練服務(wù)。根據(jù)有關(guān)部門工作部署,近兩年我部參與了網(wǎng)絡(luò)安全攻防演練活動,為確保此項活動取得實效,需委托網(wǎng)絡(luò)安全企業(yè)指派專業(yè)技術(shù)人員駐守在我部,提供網(wǎng)絡(luò)安全現(xiàn)場服務(wù),通過監(jiān)測防護、分析研判、應(yīng)急處置等手段,及時發(fā)現(xiàn)安全風(fēng)險,處置安全事件。

  (二)網(wǎng)絡(luò)安全在線服務(wù)

  網(wǎng)絡(luò)安全在線服務(wù)是針對部系統(tǒng)重要網(wǎng)絡(luò)、信息系統(tǒng)采購的日常專業(yè)監(jiān)測和防護服務(wù)。具體包括:

  抗DDoS攻擊服務(wù)。在我部網(wǎng)絡(luò)遭受大流量DDoS攻擊時,借助于安全企業(yè)的DDoS云防護平臺,通過專業(yè)的人工和智能網(wǎng)絡(luò)流量清洗服務(wù),防御各種流量型Flood及CC攻擊,確保我部網(wǎng)絡(luò)的安全穩(wěn)定運行。

  網(wǎng)站群在線監(jiān)測服務(wù)。借助專業(yè)軟件工具和云服務(wù)支持,對部門戶網(wǎng)站和網(wǎng)站群,開展全天候在線風(fēng)險監(jiān)測,及時發(fā)現(xiàn)網(wǎng)站的可用性,處理網(wǎng)站掛馬等網(wǎng)絡(luò)安全風(fēng)險。

  滲透分析服務(wù)。專業(yè)技術(shù)人員使用在線工具,模擬黑客常見攻擊手段,對部門戶網(wǎng)站和重要信息系統(tǒng)進行非破壞性入侵測試,對安全漏洞的可利用性進行驗證,針對發(fā)現(xiàn)的安全漏洞提供安全建議和整改措施,保障系統(tǒng)自身具有較強的防御能力,預(yù)防和減少重大信息安全事件的發(fā)生。

  威脅感知分析服務(wù)。借助專業(yè)的網(wǎng)絡(luò)安全態(tài)勢感知平臺,通過安全事件分析、安全風(fēng)險分析、關(guān)聯(lián)分析與數(shù)據(jù)挖掘等方法,對網(wǎng)內(nèi)的異常數(shù)據(jù)進行深度挖掘分析,排查風(fēng)險隱患,實現(xiàn)信息安全的趨勢預(yù)測和威脅感知。

  (三)駐場服務(wù)

  委托安全企業(yè)專業(yè)技術(shù)人員駐守在我部協(xié)助現(xiàn)場辦公,對我部提供網(wǎng)絡(luò)安全運維支持服務(wù),服務(wù)內(nèi)容包括16類60套安全設(shè)備運行狀態(tài)巡檢、特征庫升級、網(wǎng)絡(luò)流量監(jiān)測分析,重要數(shù)據(jù)和策略配置備份,網(wǎng)絡(luò)安全風(fēng)險監(jiān)測與防控;分析網(wǎng)絡(luò)的SQL注入、木馬病毒、掃描探測等各類網(wǎng)絡(luò)攻擊行為;調(diào)整防火墻、入侵防御等關(guān)鍵安全設(shè)備防護策略,有效阻斷各類網(wǎng)絡(luò)安全威脅,保障國家農(nóng)業(yè)數(shù)據(jù)中心及承載的信息系統(tǒng)安全運行。

  通過以上服務(wù),我部網(wǎng)絡(luò)安全保障能力建設(shè)及整體防護水平能力得到有效提升,并取得明顯成效:一是嚴(yán)格落實網(wǎng)絡(luò)安全等級保護制度,組織各單位完成了所有信息系統(tǒng)定級備案,持續(xù)推進等保測評及加固工作,確保系統(tǒng)建設(shè)運維安全合規(guī)。二是強化預(yù)警通報,切實做好監(jiān)測防護工作。2014年以來,累計攔截各類網(wǎng)絡(luò)攻擊約6800余萬次,檢測主機5萬余臺次,及時加固各類安全漏洞,協(xié)同網(wǎng)信、公安部門預(yù)警通報并排除各類安全風(fēng)險,避免重要信息被竊取、主機被非法控制等安全事件的發(fā)生。三是兩會、APEC會議、G20杭州峰會、“一帶一路”國際合作高峰論壇、十九大、上合峰會、國慶70周年慶?;顒拥戎匾顒悠陂g,通過壓實責(zé)任、制定預(yù)案、排查隱患、加強值守、強化監(jiān)測等防范措施,有力保障了我部網(wǎng)絡(luò)和信息系統(tǒng)安全運行,實現(xiàn)了重大網(wǎng)絡(luò)安全“零”事件的目標(biāo)。

  三、網(wǎng)絡(luò)安全服務(wù)發(fā)展的建議

  綜合我國網(wǎng)絡(luò)安全服務(wù)發(fā)展現(xiàn)狀與趨勢、農(nóng)業(yè)農(nóng)村部網(wǎng)絡(luò)安全服務(wù)具體實踐,根據(jù)數(shù)字經(jīng)濟下農(nóng)業(yè)農(nóng)村部網(wǎng)絡(luò)安全工作的發(fā)展需求及遇到的實際問題,對網(wǎng)絡(luò)安全服務(wù)發(fā)展提出以下五點建議。

  一是網(wǎng)絡(luò)安全企業(yè)提供的安全產(chǎn)品,無論是硬件產(chǎn)品還是軟件產(chǎn)品,應(yīng)附加更多的安全服務(wù)內(nèi)容,積極推動實現(xiàn)網(wǎng)絡(luò)安全服務(wù)的標(biāo)準(zhǔn)化、模塊化、智能化。

  二是由網(wǎng)信部門牽頭建設(shè)國家級網(wǎng)絡(luò)安全大數(shù)據(jù)綜合分析平臺,公安、安全、保密等部門制定出臺相關(guān)標(biāo)準(zhǔn)和安全服務(wù)規(guī)范,并督促落實,實現(xiàn)各行業(yè)部門安全大數(shù)據(jù)共建共享,實現(xiàn)重要數(shù)據(jù)資源安全保障工作的聯(lián)防聯(lián)控。同時,網(wǎng)絡(luò)安全技術(shù)主管部門要加大對安全大數(shù)據(jù)產(chǎn)品和服務(wù)管理力度,對產(chǎn)品分析模型進行評估認(rèn)證,有效提升大數(shù)據(jù)分析、人工智能等技術(shù)含量及服務(wù)水平,增強對未知威脅的感知和防御能力。

  三是從國家層面盡快出臺《數(shù)據(jù)安全法》等法律法規(guī),為做好數(shù)據(jù)資源分級分類管理,開展數(shù)據(jù)資源安全保障服務(wù)提供遵循和依據(jù)。

  四是不少安全企業(yè)駐場技術(shù)人員呈現(xiàn)年輕化、流動性頻繁等現(xiàn)象,存在“新人上不了手,上手就走人”的問題,不利于駐場安全服務(wù)的長期有效開展,也不利于安全服務(wù)業(yè)有序發(fā)展。經(jīng)了解主要原因是駐場運維人員待遇偏低。建議監(jiān)管部門加強管理,引導(dǎo)安全企業(yè)逐步提高運維人員待遇,提高運維人員的綜合素質(zhì),保障運維服務(wù)質(zhì)量。

  五是鼓勵發(fā)展網(wǎng)絡(luò)安全從業(yè)人員培訓(xùn)業(yè)務(wù),提供規(guī)范化和高水平的專業(yè)培訓(xùn),實現(xiàn)與行業(yè)的融合發(fā)展。

  (本文刊登于《中國信息安全》雜志2020年第10期)

  聲明:本文來自中國信息安全,版權(quán)歸作者所有。文章內(nèi)容僅代表作者獨立觀點,不代表本站立場,轉(zhuǎn)載目的在于傳遞更多信息。如有侵權(quán),請聯(lián)系刪除。


上一篇:網(wǎng)絡(luò)安全等級保護測評過程

下一篇:新興技術(shù)或增加網(wǎng)絡(luò)安全系統(tǒng)性風(fēng)險

在線咨詢

點擊這里給我發(fā)消息 等保測評咨詢

在線咨詢

免費通話

24小時免費咨詢

請輸入您的聯(lián)系電話,座機請加區(qū)號

免費通話

微信掃一掃

微信聯(lián)系
返回頂部
title="女同变态?中文字幕|日韩一区二区三区免费高清|亚洲精品久久久久久久久久久|18禁A片免费播放|国产成人一区二区三区A片免费|国产亚洲av电影院|中文字幕免费在线看线人|国产高清国产精品国产专区|制服.丝袜.亚洲.中文.综合|欧美另类 自拍 亚洲 图区|国产又爽又大又黄a片色戒一|2020精品自拍视频曝光">