将学习贯彻等保2.0标准引向深入,联盟召开“贯彻网络安全等级保护制度2.0座谈会”
为深入贯彻落实国家网络信息安全等级保护制度2.0,发挥产业联盟作用优势,研讨等级保护标准培训工作,2019年6月14日,中关村网络安全与信息化产业联盟(以下简称“联盟”)在京召开联盟理事单位“贯彻网络安全等级保护制度2.0座谈会”。
公安部网络安全保卫局副处长范春玲代表行业主管部门到会指导,公安部信息安全等级保护评估中心技术部主任任卫红、联盟EMCG组长王克、公安部一所信息安全等级保护测评中心副主任李秋香、国家工业信息安全发展研究中心保障技术所副所长陈雪鸿分别介绍了云计算、移动互联、物联网、工业控制系统国家等保2.0标准安全扩展要求的基本概念、原理和要求。
联盟理事长、副理事长、理事单位以及部分联盟成员代表40余人参加了会议。会议由联盟EMCG组长王克主持,联盟秘书长王海洋作会议总结。联盟副理事长单位北京同有飞骥科技股份有限公司提供会议保障,江苏通付盾科技有限公司、成都安美勤信息技术股份有限公司、北京中睿天下信息技术有限公司予以会议支持。
公安部网络安全保卫局范春玲副处长从国家职能部门全局高度,介绍了等级保护制度的背景、历史以及标准发布的相关情况。着重介绍了等保2.0全国范围的培训宣贯下一步工作计划、安排,从培训对象、培训师资、培训教训、标准培训体系等方面对联盟相关工作予以指导。
公安部网络安全保卫局副处长 范春玲
公安部信息安全等级保护评估中心技术部主任任卫红就云计算安全等级保护新特点、相关国际国内标准、云客户及云服务商的要求、云系统和云平台等级测评要点等方面做了细致讲解,并对与会企业所提出的问题进行了答疑解惑。
公安部信息安全等级保护评估中心技术部主任 任卫红
联盟EMCG组长王克从移动互联安全扩展要求的编制过程、移动互联系统范围、移动互联安全扩展要求主要思路、保护维度,保护要求、保护措施等方面进行了讲解。
联盟EMCG组组长 王克
公安部一所信息安全等级保护测评中心副主任李秋香就物联网安全概述与背景、安全物理环境、安全区域边界、安全计算环境、安全运维管理要求进行了介绍,并以智能家居系统为例进行了案例说明。
公安部一所信息安全等级保护测评中心副主任 李秋香
国家工业信息安全发展研究中心保障技术所副所长陈雪鸿作了《工业控制系统概念和主要类别》分享,就工业控制系统扩展测评要求和测评实践等内容进行了解说。
国家工业信息安全发展研究中心保障技术所副所长 陈雪鸿
联盟秘书长 王海洋
北京同有飞骥科技股份有限公司董事长 周泽湘
会上,联盟理事长、副理事长、理事单位代表就等保2.0内容变化与技术要求,提出了自己的观点与疑问,并就联盟开展等保2.0培训范围、对象、课程体系及实施,提出了意见和建议。现场讨论氛围热烈,会与企业代表各抒己见,纷纷表示在今后等保2.0制度标准贯彻实行中积极发挥企业作用,在联盟带领下,围绕国家网络安全新要求开展相关业务,推动网络安全产业不断发展,为国家信息化建设保驾护航。
最后,联盟秘书长王海洋作了会议总结,她表示,联盟将继续积极贯彻落实国家网络安全政策,通过接下来即将开展的培训活动,帮助会员单位及用户企业将等级保护纳入常态化工作,实现产品和业务与等保2.0的融合,推动企业网络安全工作进入良性发展轨道。
本次会议是联盟贯彻落实国家网络安全等级保护制度,深入推进信息安全等级保护技术交流和工作开展,助力我国关键基础设施信息安全防护建设的重要一步。接下来,联盟将进一步动员广大成员企业积极投入到国家网络安全等级保护制度的贯彻中来,加快落实培训工作步伐,为推进国家网络安全等保2.0标准实施贡献力量。
参加座谈会的联盟成员有:北京鼎普科技有限公司、360集团、北京同有飞骥科技股份有限公司、北京锐安科技有限公司、北京海泰方圆科技股份有限公司、北京国舜科技股份有限公司、江苏通付盾科技有限公司、成都安美勤信息技术股份有限公司、北京中睿天下信息技术有限公司、杭州安恒信息技术股份有限公司、上海中标软件有限公司、东软集团股份有限公司、北京安华金和科技有限公司、卫士通信息产业股份有限公司、江南信安(北京)科技有限公司、鼎桥通信技术有限公司等。
聚焦专栏