中國網絡安全年會 | 啟明星辰潘柱廷:基礎設施化的基線、底線、極限

發布時間 2023-09-12
9月12日,由國家互聯網應急中心(CNCERT/CC)和福州市人民政府主辦,啟明星辰等多家企業聯合主辦的“2023年第20屆中國網絡安全年會暨國家網絡安全宣傳周網絡安全協同治理分論壇”在福州成功召開。啟明星辰集團EMT成員、執行副總裁、首席戰略官潘柱廷出席大會并發表了《基礎設施化的基線、底線、極限》主題演講。



會上,潘柱廷總結強調了《數字中國建設整體布局規劃》中關于數字中國建設的兩大“基礎”和兩大“能力”。他表示未來所有的IT系統原則上有兩個發展方向:一是變成特別大的基礎設施,提供基礎設施化服務;另一個是成為承接基礎設施服務的末梢神經及子神經,基于基礎設施提供公共服務。而基礎設施與地基不同,需要持續運營,在提供公共服務的同時支撐神經末梢,產生新的公共服務。



同時他還談到,基于中國移動提供的 “云、網、邊、端、數、智、信、安”(ABCD-NETS)算力網絡體系,疊加及深度融合啟明星辰硬核安全技術和安全能力,形成“4+2”基礎設施集群,并以中國移動超級SIM卡為核心,構建包含超級SIM網關、IDaaS等全面的解決方案,可以解決從身份信任橫向打通“智算、數據、算力、網絡”各方面的基礎設施,為網絡安全筑牢強健的信任基石。


最后,潘柱廷從基線、底線和極限的思維分析了網絡安全防護和對抗問題。他表示網絡安全的基線、底線和極限對應著不同層次烈度,三者呈現上升的趨勢,且在不同的烈度下,其所需的對抗防護思路及面臨的風險也有所不同?;€是常態化安全防護,比如等級保護要求、關基保護要求等;底線是有組織、規?;魧?,例如應急響應、攻防演練等;極限是國家級高烈度攻擊對抗,比如總體對抗、動態防護等。他還基于底線和極限思維分析了自主可控、攻防利弊等問題。


一是從底線和極限思維來分析自主可控問題,通過對標數據安全1.0、2.0、3.0三個階段,衍生出信創自主可控的三層面,即從原先注重芯片、操作系統等產品、組件層面,過渡到以云管理系統、云服務為主的系統/基礎設施層面,再到車聯網、數字政府電子政務系統及系統間層面,可以更深入、更有效推進信創高質量發展。


二是從底線和極限思維分析了攻防的利弊標度、攻防利弊的或然性(確定性、概率性),主要包括攻擊獲益、攻擊成本、攻擊風險、防御效應、防御成本和防御損失6個標度,不同的維度,面臨的風險和側重點也有所不同。他還強調底線思維和極限思維只是一種重要的解決思路,必須依靠國家央企和地方政府所構建的各層次的基礎設施?;A設施作為國家重要的戰略資源,關系國家安全、國計民生和公共利益,具有基礎性、支撐性、全局性作用,保護基礎設施安全是國家網絡安全工作的重中之重,因此,以基礎設施化視角,才能有效應對底線級別和極限級別的高強度、高烈度對抗。


網絡無邊,安全有界。面向未來,啟明星辰將繼續攜手業界同仁,在網絡安全領域持續發力、協同創新,為國家數字化轉型筑牢安全基石。