擁抱MSS2.0 2023西湖論劍·MSS安全托管運(yùn)營(yíng)服務(wù)論壇成功舉辦
5月8日,2023西湖論劍·數(shù)字安全大會(huì)(原西湖論劍·網(wǎng)絡(luò)安全大會(huì))MSS安全托管運(yùn)營(yíng)服務(wù)論壇成功召開(kāi)。本次論壇的主題為“打造安全運(yùn)營(yíng)新體系,助推數(shù)字經(jīng)濟(jì)新發(fā)展”。
浙江省網(wǎng)絡(luò)空間安全協(xié)會(huì)副理事長(zhǎng)宋皆榮,廣州市白云區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局副局長(zhǎng)陳佳毅,國(guó)家信息中心網(wǎng)安部安全監(jiān)測(cè)處高級(jí)工程師張濤,IDC中國(guó)研究總監(jiān)王軍民,安恒信息首席安全官、高級(jí)副總裁袁明坤,中國(guó)石油化工集團(tuán)有限公司網(wǎng)絡(luò)安全運(yùn)營(yíng)中心主任史方,天翼云科技有限公司產(chǎn)品總監(jiān)宋志明,亞馬遜云科技大中華區(qū)安全合規(guī)與治理服務(wù)總監(jiān)John Bai,人保財(cái)險(xiǎn)浙江省分公司機(jī)構(gòu)業(yè)務(wù)部副總經(jīng)理周健將,佳都科技集團(tuán) ICT業(yè)務(wù)群技術(shù)總監(jiān)周振祺,灰度安全CEO曹靜等行業(yè)協(xié)會(huì)、主管部門(mén)領(lǐng)導(dǎo)和企業(yè)專(zhuān)家?guī)?lái)11個(gè)議題的精彩分享,內(nèi)容豐富,干貨滿(mǎn)滿(mǎn)。
隨著數(shù)字中國(guó)建設(shè)的提速,數(shù)字安全管理發(fā)生了巨大變化,僅通過(guò)安全產(chǎn)品堆疊以及人拉肩扛的被動(dòng)式防御運(yùn)營(yíng)方法,已無(wú)法應(yīng)對(duì)專(zhuān)業(yè)化的高級(jí)威脅,MSS安全托管運(yùn)營(yíng)服務(wù)迎來(lái)前所未有的市場(chǎng)機(jī)遇。

宋皆榮在致辭中表示,如何制定統(tǒng)一標(biāo)準(zhǔn)、補(bǔ)齊人才短板、形成數(shù)據(jù)泄露風(fēng)險(xiǎn)的應(yīng)對(duì)長(zhǎng)效機(jī)制,使安全托管運(yùn)營(yíng)服務(wù)夯實(shí)發(fā)展基礎(chǔ)、加快發(fā)展,是當(dāng)前行業(yè)的主要任務(wù)。希望通過(guò)本次論壇,促進(jìn)安全托管運(yùn)營(yíng)服務(wù)的交流以及技術(shù)創(chuàng)新,凝聚各行業(yè)共同推動(dòng)安全托管運(yùn)營(yíng)服務(wù)市場(chǎng)健康發(fā)展的決心與信心,共同努力抓住機(jī)遇,創(chuàng)新、突破運(yùn)營(yíng)托管服務(wù)高質(zhì)量的發(fā)展,為建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)、數(shù)字中國(guó)、做強(qiáng)數(shù)字經(jīng)濟(jì)貢獻(xiàn)力量。

王軍民發(fā)表《網(wǎng)絡(luò)安全市場(chǎng)趨勢(shì)展望》主題演講,聚焦安全運(yùn)營(yíng)未來(lái)的發(fā)展趨勢(shì)。他指出:“安全運(yùn)營(yíng)是未來(lái)幾年中國(guó)網(wǎng)絡(luò)安全市場(chǎng)最大的熱點(diǎn)之一。中國(guó)企業(yè)級(jí)客戶(hù)對(duì)數(shù)字安全的建設(shè),尤其在數(shù)字安全運(yùn)營(yíng)方面將迎來(lái)新一輪發(fā)展高峰。同時(shí),隨著行業(yè)的發(fā)展,全球MDR、MXDR這些新的托管形式也將會(huì)出現(xiàn)。”

張濤在進(jìn)行《數(shù)字政府安全保障服務(wù)化轉(zhuǎn)型探索與實(shí)踐》分享時(shí)表示:“提升監(jiān)測(cè)預(yù)警能力是筑牢數(shù)字安全屏障的重要抓手。發(fā)揮監(jiān)測(cè)預(yù)警機(jī)制的作用,要從建設(shè)思維轉(zhuǎn)到運(yùn)營(yíng)思維,重點(diǎn)就在搭好平臺(tái)、建立標(biāo)準(zhǔn)、構(gòu)建生態(tài),逐步改變單純依靠功能項(xiàng)目驅(qū)動(dòng)的發(fā)展模式,同時(shí)建立社會(huì)化協(xié)同的合作方式,通過(guò)創(chuàng)新驅(qū)動(dòng)解決政府的行業(yè)資金短板和技術(shù)短板的問(wèn)題,構(gòu)建集約化的安全服務(wù)平臺(tái),聚合行業(yè)的安全服務(wù)能力,挖掘安全數(shù)據(jù)價(jià)值?!?

陳佳毅通過(guò)豐富的實(shí)踐,總結(jié)了一種非常行之有效的“以打促防”方法論,充分體現(xiàn)了真刀實(shí)劍的錘煉對(duì)業(yè)務(wù)能力精進(jìn)的作用,而提升認(rèn)知是推動(dòng)安全工作取得突破性進(jìn)展的重中之重,安全不僅是一個(gè)技術(shù)問(wèn)題,而是一個(gè)從意識(shí)形態(tài)到技術(shù)實(shí)現(xiàn)的綜合性問(wèn)題。

MSS安全托管運(yùn)營(yíng)服務(wù)今年迎來(lái)了新的規(guī)劃與愿景。論壇上,宋皆榮、王軍民、袁明坤上臺(tái)共同發(fā)布“安恒信息MSS 2.0新安全運(yùn)營(yíng)體系”。

袁明坤在《安全托管運(yùn)營(yíng)服務(wù)MSS新未來(lái)》主題分享中正式提出“新一代運(yùn)營(yíng)中心(MSS2.0)”的理念:“運(yùn)營(yíng)平臺(tái)要更面向于運(yùn)維工程師,要以人為中心。MSS應(yīng)該從傳統(tǒng)的安全合規(guī)向主動(dòng)響應(yīng)去演變,安全戰(zhàn)略需要能給業(yè)務(wù)賦能,安全管理需要能落地的效果,并可以被數(shù)字化客觀衡量,安全響應(yīng)需要協(xié)同和高效,最重要的是要考慮降本增效。希望MSS2.0能夠在全國(guó)打造更多的以人為中心的新一代安全運(yùn)營(yíng)體系。”

中國(guó)石油化工集團(tuán)有限公司網(wǎng)絡(luò)安全運(yùn)營(yíng)中心主任史方發(fā)表《數(shù)字化轉(zhuǎn)型中的網(wǎng)絡(luò)安全運(yùn)營(yíng)實(shí)踐與分享》時(shí)指出:“為了圍繞數(shù)字化轉(zhuǎn)型和產(chǎn)業(yè)發(fā)展戰(zhàn)略,實(shí)現(xiàn)一體化的網(wǎng)絡(luò)安全運(yùn)營(yíng)、安全管控及服務(wù),中石化打造六個(gè)能力中心,分別是合規(guī)管理、威脅管理、脆弱性管理、安全措施管理、風(fēng)險(xiǎn)管理、安全能力管理,最終形成八個(gè)服務(wù),風(fēng)險(xiǎn)可視化服務(wù)、決策智能化服務(wù)、防御主動(dòng)化、響應(yīng)自動(dòng)化、流程精細(xì)化、信息數(shù)字化、服務(wù)一體化的應(yīng)用能效。”

云計(jì)算是數(shù)字中國(guó)建設(shè)的關(guān)鍵基礎(chǔ)設(shè)施,天翼云科技有限公司產(chǎn)品總監(jiān)宋志明在發(fā)表《安全托管運(yùn)營(yíng),數(shù)字安全的新時(shí)代》演講時(shí)表示,云用戶(hù)因?qū)用娌煌瑢?duì)MSS的認(rèn)知存在不同的認(rèn)知,這就要求云端MSS服務(wù)應(yīng)該根據(jù)不同層面的用戶(hù)需求提供差異化的服務(wù)。天翼云在安全運(yùn)營(yíng)方面做了一定探索,首先作為平臺(tái)給用戶(hù)提供安全運(yùn)營(yíng)服務(wù),同時(shí)自身作為大型基礎(chǔ)設(shè)施,自身也要做安全運(yùn)營(yíng)保障。天翼云也希望能與業(yè)內(nèi)的合作伙伴一起為天翼云用戶(hù)提供更好的安全保障,為國(guó)家云基礎(chǔ)設(shè)施的安全作出更多貢獻(xiàn)。

亞馬遜云科技大中華區(qū)安全合規(guī)與治理服務(wù)總監(jiān)John Bai認(rèn)為,“首先,安全是我們的Job Zero。在‘Job Zero’這一安全文化精髓之下,亞馬遜從上至下建立了系統(tǒng)化的安全架構(gòu)標(biāo)準(zhǔn),每一名員工深度參與,并形成了自動(dòng)化+創(chuàng)新的安全運(yùn)營(yíng)理念?!?

數(shù)字安全保險(xiǎn)本質(zhì)是傳統(tǒng)財(cái)產(chǎn)保險(xiǎn)領(lǐng)域在網(wǎng)絡(luò)空間的延伸,人保財(cái)險(xiǎn)浙江省分公司機(jī)構(gòu)業(yè)務(wù)部副總經(jīng)理周健將提出“保險(xiǎn)+科技+服務(wù)”是數(shù)字安全保險(xiǎn)的未來(lái)與發(fā)展防線(xiàn)。浙江人保財(cái)險(xiǎn)與安恒信息合作,共同構(gòu)建以網(wǎng)絡(luò)安全保險(xiǎn)為核心的全流程網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理解決方案,助力企業(yè)高質(zhì)量發(fā)展,為高質(zhì)量數(shù)字經(jīng)濟(jì)建設(shè)貢獻(xiàn)力量。

佳都科技集團(tuán)ICT業(yè)務(wù)群技術(shù)總監(jiān)周振祺分享了佳都科技作為傳統(tǒng)的安全公司,聯(lián)合安恒信息安全運(yùn)營(yíng)產(chǎn)品拓展業(yè)務(wù),在幫助企業(yè)和客戶(hù)做好數(shù)字化轉(zhuǎn)型的同時(shí),實(shí)現(xiàn)了毛利快速增長(zhǎng)的寶貴經(jīng)驗(yàn)。

灰度安全CEO曹靜認(rèn)為,安全能力需要常態(tài)化,才能真正讓企業(yè)安全從合規(guī)走向?qū)崙?zhàn)。企業(yè)網(wǎng)絡(luò)安全能力實(shí)戰(zhàn)常態(tài)化、低成本運(yùn)營(yíng)的挑戰(zhàn)在于無(wú)法做到安全水平度量,利用BAS技術(shù)能夠?qū)崿F(xiàn)實(shí)戰(zhàn)化賦能網(wǎng)絡(luò)安全運(yùn)營(yíng)工作,但要注意不要將BAS與自動(dòng)化滲透混淆。

在論壇最后的“MSS 吐槽圓桌會(huì)”環(huán)節(jié),袁明坤表示安全服務(wù)增長(zhǎng)符合“飛輪”模式。建設(shè)初期,投入大、開(kāi)發(fā)重、成本高,運(yùn)營(yíng)一定周期體系成熟、客戶(hù)成規(guī)模后成本自然下降,客戶(hù)使用價(jià)格也就隨之下降。同時(shí),持續(xù)的運(yùn)營(yíng)和使用也使得安全服務(wù)體系能夠持續(xù)精進(jìn)和演化,成本也會(huì)愈加低廉。嘉賓表示,不只是成本會(huì)影響客戶(hù)對(duì)MSS安全托管運(yùn)營(yíng)服務(wù)的采用,當(dāng)前服務(wù)的標(biāo)準(zhǔn)化也很關(guān)鍵。以客戶(hù)單位為例,多大規(guī)模,提供哪種標(biāo)準(zhǔn)服務(wù),如何評(píng)估安全運(yùn)營(yíng)服務(wù)的效果等,都有待于標(biāo)準(zhǔn)化。
MSS安全托管運(yùn)營(yíng)服務(wù)論壇由浙江省網(wǎng)絡(luò)空間安全協(xié)會(huì)主辦,安恒信息承辦。