【信息|中国电信强化漏洞治理 夯实关键信息基础设施安全】
文章图片
文章图片
他表示 , 万物互联时代 , 随着5G技术的应用普及、物联网的引入、供应链的层次、数量、内容更加复杂 , 网络面临大量未知的安全漏洞 。 而关键信息基础设施作为我们的神经中枢 , 也是我们网络安全的重中之重 , 夯实漏洞治理工作对保障关键信息基础设施安全具有重要意义 。
他指出 , 漏洞治理是一项长期性、基础性、艰巨性工作 。 中国电信结合近年来的工作实践 , 以系统化思维和全周期理念 , 从资产管理、基线合规、检测评估、处置整改、能力建设、考核问责6个方面 , 贯穿事前、事中、事后全过程 , 通过闭环管理循环推进 , 夯实安全治理的基础 。
事前 , 在产品和系统的设计阶段 , 提前考虑安全需求;加强上线前的安全审计和风险评估;探索通过靶场进行安全风险先期测试验证;加强资产管理 , 做好基线配置 , 规范定级备案;持续压缩互联网暴露面 , 收敛安全风险 。
事中 , 加强安全漏洞威胁情报收集预警 , 发现新风险漏洞立刻采取措施;加强全网网络安全检查和远程检测 , 及时处置风险隐患;组织开展网络安全漏洞众测活动 , 提高漏洞自发现率;组织开展网络安全红蓝对抗实战演练;加强网络安全人才培养 , 提高队伍能力水平 。
事后 , 针对发现的问题 , 及时开展闭环处置;做好举一反三和督导帮带;加强漏洞情况的全网通报、考核等工作;加强对供应商的管理 , 建立后评估机制;结合对案例等的总结反思 , 进一步完善标准规范流程和长效工作机制 。
推荐阅读
- 建设|这一次,我们用SASE为教育信息化建设保驾护航
- 最新消息|中围石油回应被看成中国石油:手续合法 我们看不错
- 系列|2021中国航天发射圆满收官!年发射55次居世界第一
- 微信|微信支付“九宫格”全面支持开通中国银联云闪付
- IT|全球汽车行业价值两年突增至3万亿美元 中国电动车企立大功
- 运载火箭|2021中国航天发射次数首破50
- 孙自法|中国科技馆“智能”展厅携多款机器人亮相 喜迎新年和人机共融时代
- 观众|中国科技馆“智能”展厅携多款机器人亮相
- 观众|古筝机器人现场演奏,32件展品亮相中国科技馆“智能”展厅
- 疫苗|中国生物:全球首支获批使用二代新冠疫苗将在阿联酋用于序贯接种