梆梆资讯

梆梆资讯

技术力量管控物联网空间安全 合规法律约束

2018-11-19

云计算、物联网、大数据、移动互联网、智能设备等新技术、新产品的不断成熟应用,正在加速网络空间的扩大发展,并使得网络空间有更多的能力输出促进现实世界经济和社会的繁荣进步。而与之相伴随的各类新安全风险和挑战,也在由网络空间迅速蔓延波及到物理世界,进而对各国国家安全、世界和平与发展、人类共同利益造成各类影响。

网络空间安全是“总体国家安全观”中的重要组成部分,为了贯彻构建网络空间命运共同体的新思想,推进全球互联网治理体系变革的“四项原则”和构建网络空间命运共同体的“五点主张”的全面落实,统筹发展安全两件大事,积极防御、有效应对,推进网络空间和平、安全、开放、合作、有序,维护国家主权、安全、发展利益,实现建设网络强国的战略目标,全面有效推动《国家安全法》、《网络安全法》、《国家网络空间安全战略》和《网络空间国际合作战略》的实施,中国通信学会于2018年11月18日在北京正式举办首届“网络空间安全战略与法律”学术研讨会。

 1:首届“网络空间安全战略与法律”学术研讨会

本届大会邀请政府监管部门、高等院校、研究机构、著名互联网公司、网络安全企业以及相关领域从事信息通信、网络安全、网信法律等领域工作的专家、学者等参会并展开了精彩的交流探讨。

2:参会领导、学者、专家合影

中国工程院院士倪光南、中国通信学会秘书长张延川现场发表了致辞,来自国务院发展研究中心、中国社会科学院、教育部网络空间安全教指委、中国政法大学、中央党校、中国人民大学、南京邮电大学、上海交通大学、北京邮电大学、重庆邮电大学、西南政法大学、北京大学、清华大学、中国云安全联盟、东方航空集团、英特尔、阿里巴巴、百度以及梆梆安全的学者、专家发表了主题演讲,分别从国家网络空间安全战略、数据安全与个人信息保护立法、网络平台责任与治理、人工智能的伦理法律与监管、提升网络空间防护能力这五个维度,围绕“构建网络空间命运共同体,实现网络强国战略目标”这一主题进行了深入的探讨交流。

图3:梆梆安全滕越从实战角度论述物联网空间安全管控

4:梆梆安全滕越从实战角度论述物联网空间安全管控

 

梆梆安全技术服务中心副总经理滕越做了主题为《打造物联网时代下安全防护能力》的演讲,从实战角度介绍了提升物联网空间安全防护能力的思路与方法。

 

近年来,物联网的应用发展十分迅猛,而与物联网相关的安全事件也频繁爆出,甚至严重影响了人们的工作生活甚至生命财产安全。城市监控摄像头、智能网联汽车、家居智能门锁……一件件的物联网安全事件在不断冲击着物联网的健康发展,其破坏力更是覆盖了能源、交通、金融、工业、医疗、零售、物流、电子商务等极为广泛的领域。

 

物联网典型的云管端架构,在承受着黑客对架构里所有攻击面的不断攻击破坏,特别是物联网终端安全缺失极为严重。物联网终端攻击成本低、终端设备厂商安全意识不足、终端设备容易被大面积感染、终端攻击隐蔽性强难于及时发现,且攻击发生后又极难有效控制,这些正是物联网终端安全极为尴尬的现状。

 

如今,无论是国内的网络安全法、等保2.0还是欧洲的GDPR等网络安全领域里的法律法规,都在对网络空间安全进行着越来越严格的约束与治理。而物联网里的大量应用都是国家网络空间关键基础设施的重要组成,要想合规法律法规,有效保障物联网空间里人们的合法权益和国家安全,就必须要认清物联网安全的本质规律,认清物联网终端信息安全的重要性。

 

滕越提出,物联网时代下,物联网终端安全的体系打造可以参考Gartner所提出的PPDR防护模型,发现威胁、定位威胁、解决威胁,形成对物联网终端安全防护的闭环,具体防护动作包括:深入系统内核层识别其威胁动态,实时对终端和应用里的威胁进行定位,结合业务实际情况与安全威胁情报制定物联网终端安全防护策略等。梆梆安全所推出的“智能终端安全威胁预警系统”就能够从终端威胁、应用威胁、进程威胁、行为威胁四个维度进行多维关联性分析,发现威胁攻击路径及风险来源,判断威胁影响范围,帮助用户及时了解其物联网终端的整体安全态势。

 

本届大会上,来自法律领域里的学者让人们从法律法规的角度对网络空间安全有了更具高度、更为全面、更加深入的认知,而包括梆梆安全在内的专业企业专家则从实战角度,印证了如何以技术的力量合规法律法规,有效保护物联网时代下的网络空间安全。

友情链接:

京公网安备 11010802024511号

Copyright ©2022. All Rights Reserved 京ICP证160618号  京ICP备11006574号-1