齐向东:用一体化安全体系护航一体化算力体系
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">9月27日至29日,以“聚智向新算领<span style="color: black;">将来</span>”为主题的2024中国算力大会在河南郑州举行。河南省委常委、郑州市委书记安伟,工业和信息化部总工程师赵志国出席9月28 日举行的大会开幕式并致辞。河南省政府副省长宋争辉主持开幕式。<span style="color: black;">全世界</span>移动通信系统协会(GSMA)、国际电气电子工程师学会(IEEE)等国际组织代表,<span style="color: black;">基本</span>电信企业、算力企业、芯片企业等产业方<span style="color: black;">表率</span>,以及院士专家、<span style="color: black;">科研</span><span style="color: black;">公司</span>等各方<span style="color: black;">表率</span>受邀出席大会,共话算力产业发展<span style="color: black;">将来</span>。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><img src="https://q4.itc.cn/q_70/images03/20240928/84dbe44e799d45729f144605aa20a632.jpeg" style="width: 50%; margin-bottom: 20px;"></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">全国政协委员、全国工商联副主席、奇安信集团董事长齐向东在主论坛演讲中<span style="color: black;">暗示</span>,全国一体化算力网络加速布局,带来<span style="color: black;">更加多</span>安全威胁,需要抓好体系化防护、一体化运营、三级联动指挥这三个关键点,<span style="color: black;">奋斗</span>实现算力发展与安全<span style="color: black;">保证</span>一体化。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><strong style="color: blue;">算力一体化</strong><strong style="color: blue;">带来</strong><strong style="color: blue;">三大安全威胁</strong></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">随着算力互联互通的深入发展,其面临的安全威胁<span style="color: black;">亦</span>日益严峻。齐向东将算力一体化带来的三大安全威胁总结为“三多”。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">一是“数据多”,数据窃取、数据投毒<span style="color: black;">危害</span>重重。算力网络节点多、层级多、开放性强,海量的重要数据在算力网络中频繁流动,可能在任何一个环节被窃取、被污染。一方面,管理员、技术员、操作员“三员”,<span style="color: black;">持有</span>较高的数据<span style="color: black;">拜访</span>权限,能<span style="color: black;">经过</span>盗取权限、冒用身份<span style="color: black;">容易</span>盗走数据;另一方面,算法训练依赖<span style="color: black;">海量</span>数据,<span style="color: black;">倘若</span>数据被恶意篡改或注入有害数据,会<span style="color: black;">引起</span>输出的结果不准确或带有偏见,<span style="color: black;">从而</span>产生错误决策,直接干扰智能交通、金融<span style="color: black;">危害</span><span style="color: black;">评定</span>、医疗分析等重点应用。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">二是“节点多”,云安全隐患加剧。算力网络引入多样化算力节点,<span style="color: black;">非常多</span>第三方运营商纷纷<span style="color: black;">起始</span>建设大数据中心、算力中心、集中式云平台等,<span style="color: black;">海量</span>计算任务被集中处理,云网、多云协同<span style="color: black;">引起</span>安全边界进一步模糊泛化,加剧安全威胁传播<span style="color: black;">危害</span>。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">三是“暴露面多”,<span style="color: black;">外边</span>攻击更易得手。算力网络面向海量用户以及节点<span style="color: black;">供给</span>算力服务,与广泛的业务终端进行连接,扩大了攻击暴露面,攻击者有<span style="color: black;">更加多</span>机会发起攻击:一方面,勒索攻击依旧猖獗,一旦网络被成功入侵,很容易扩散到内网所有设备;另一方面,APT攻击日趋智能化、<span style="color: black;">精细</span>化,检测和防御变得更困难。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><strong style="color: blue;">打造一体化安全体系 </strong><strong style="color: blue;"><span style="color: black;">提高</span>算力网络安全能力</strong></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">面对算力一体化带来的安全威胁,必须加快贯彻国家<span style="color: black;">针对</span><span style="color: black;">提高</span>算力网络安全<span style="color: black;">保证</span>能力的<span style="color: black;">需求</span>,<span style="color: black;">奋斗</span>实现算力发展与安全<span style="color: black;">保证</span>一体化。结合奇安信<span style="color: black;">数年</span>来的网络安全防护经验,齐向东提出了建设一体化安全体系要抓好的三个重点。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">其一是“体系化防护”,<span style="color: black;">保证</span>安全无死角。合规是安全<span style="color: black;">保证</span>的基石,<span style="color: black;">关联</span>主体要先建设合规体系,并<span style="color: black;">这里</span><span style="color: black;">基本</span>上,从端、网、云、数等层面构筑纵深防御的内生安全体系,<span style="color: black;">同期</span><span style="color: black;">创立</span>全链条的数据安全防护体系,开展全生命周期的数据安全防护。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">其二是“一体化运营”,<span style="color: black;">保证</span>实现动态防护。安全防护<span style="color: black;">办法</span>是安全运营的<span style="color: black;">基本</span>,安全运营能<span style="color: black;">保证</span>这些<span style="color: black;">办法</span>得到有效执行和<span style="color: black;">连续</span>改进。算力节点必须开展<span style="color: black;">连续</span>安全运营,<span style="color: black;">保证</span>算力网络的安全性和<span style="color: black;">靠谱</span>性。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">其三是“三级联动指挥”,<span style="color: black;">保证</span><span style="color: black;">提高</span>实战化安全能力。安全是高度对抗性的,任何一场真实的网络攻防战都离不开强有力的<span style="color: black;">统一</span>指挥和安全资源的灵活调配。政企<span style="color: black;">公司</span>应聘请专业的网络安全<span style="color: black;">机构</span><span style="color: black;">创立</span>三级态势感知体系,由主管<span style="color: black;">分部</span>统一协调指挥,运营商与第三方安全<span style="color: black;">机构</span>合作运营担责,实现算力节点、集群、主管<span style="color: black;">分部</span>三级联动,<span style="color: black;">第1</span>级是在节点层面做好安全监控,第二级是在数据集群层面做好安全运营,第三级是在主管<span style="color: black;">分部</span>层面做好研判指挥,全面拉通安全防护和整体运营,真正遏制各类网络攻击。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><strong style="color: blue;">安全专家深入分享</strong><strong style="color: blue;">算力网络安全设计总体思路</strong></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">在27日举行的算力安全分论坛上,奇安信集团首席架构师尹智清还深入分享了算力网络安全设计的总体思路。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><img src="https://q9.itc.cn/q_70/images03/20240928/f6ad4da5a1944d578779e973bb1a02fe.jpeg" style="width: 50%; margin-bottom: 20px;"></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">他将算力网络安全设计分为四个维度:一是融合安全与业务架构:将安全架构和管理技术与业务、数据、应用和技术架构紧密结合,实现安全内生;二是坚守合规与监管底线:<span style="color: black;">保证</span>安全设计满足业务<span style="color: black;">需要</span>、合规标准和监管<span style="color: black;">需求</span>,这是必须遵守的<span style="color: black;">基本</span>;三是威胁视角分析:从潜在威胁出发,审视业务<span style="color: black;">拜访</span>路径和暴露面,<span style="color: black;">经过</span>减法策略优化安全<span style="color: black;">办法</span>,聚焦关键<span style="color: black;">危害</span>点;四是强化安全运行与细节:在运行中关注每一个安全细节,<span style="color: black;">经过</span><span style="color: black;">连续</span>监测和响应,<span style="color: black;">保证</span>安全体系的坚固和适应性。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">经过</span>这四个方向来<span style="color: black;">持续</span>流转PDCA的成熟流程,来优化<span style="color: black;">全部</span>网络安全体系,<span style="color: black;">保证</span>网络安全既坚固又能够适应<span style="color: black;">持续</span>变化的业务<span style="color: black;">需要</span>和技术环境。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><img src="https://q0.itc.cn/q_70/images03/20240928/49b9a65dd198460bb91da58cb4642f32.jpeg" style="width: 50%; margin-bottom: 20px;"></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;">分论坛上,奇安信集团还参与了算力安全联盟合作签约环节,与河南联通签署战略合作协议。双方将聚焦数字安全能力建设、产业生态合作、智算中心合作、人工智能大模型与产业结合、产业链合作等方面,充分发挥中国联通安全链链长及奇安信安全产业龙头企业<span style="color: black;">优良</span>,促进我国信息通信产业融合创新、加快发展,开创产业发展新格局,为社会转型创新发展注入新动能。</p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">源自</span>:金融界<a style="color: black;"><span style="color: black;">返回<span style="color: black;">外链论坛: http://www.fok120.com</span>,查看<span style="color: black;">更加多</span></span></a></p>
<p style="font-size: 16px; color: black; line-height: 40px; text-align: left; margin-bottom: 15px;"><span style="color: black;">责任编辑:网友投稿</span></p>
seo常来的论坛,希望我的网站快点收录。 论坛的成果是显著的,但我们不能因为成绩而沾沾自喜。
页:
[1]