中國信通院何寶宏:持續(xù)發(fā)布云和軟件安全產(chǎn)業(yè)洞察與研究成果

8月28日消息(水易)近日,在由中國信息通信研究院和中國通信標(biāo)準(zhǔn)化協(xié)會(huì)聯(lián)合主辦的“2023 SecGo云和軟件安全大會(huì)”上,中國信息通信研究院云計(jì)算與大數(shù)據(jù)研究所所長何寶宏發(fā)表致辭。

何寶宏表示,軟件是新一代信息技術(shù)重要的一種形態(tài),是數(shù)字社會(huì)滿足人民群眾美好生活的關(guān)鍵技術(shù)支撐,軟件正全面融入生產(chǎn)、生活的各個(gè)領(lǐng)域,引發(fā)了居民消費(fèi)、民生服務(wù)、社會(huì)治理領(lǐng)域等多維度、深層次的變革。

云和軟件安全產(chǎn)業(yè)邁入新階段

何寶宏介紹,隨著云計(jì)算的發(fā)展,以及近幾年數(shù)字化轉(zhuǎn)型的進(jìn)一步深入,企業(yè)從資源上云向深入運(yùn)營轉(zhuǎn)變,容器、微服務(wù)等DevOps云技術(shù)重塑了軟件架構(gòu),提升了軟件開發(fā)的效率。

與此同時(shí)云和軟件深入發(fā)展,也帶來了軟件供應(yīng)鏈風(fēng)險(xiǎn)、云安全風(fēng)險(xiǎn)等新挑戰(zhàn),統(tǒng)籌云和軟件發(fā)展與安全的關(guān)系十分關(guān)鍵。

何寶宏介紹,目前我國云和軟件安全產(chǎn)業(yè)發(fā)展,正在邁入高質(zhì)量發(fā)展的新階段。

一是政策環(huán)境持續(xù)優(yōu)化。工信部印發(fā)“十四五”軟件和信息技術(shù)服務(wù)業(yè)發(fā)展規(guī)劃,特點(diǎn)強(qiáng)調(diào)軟件產(chǎn)業(yè)要堅(jiān)持發(fā)展和安全并重,是基本的指導(dǎo)原則,并且提出了云計(jì)算要作為新興平臺(tái)軟件,要提升云的安全水平。

二是創(chuàng)新技術(shù)應(yīng)用不斷涌現(xiàn)。產(chǎn)學(xué)研用各方加強(qiáng)協(xié)作,推動(dòng)零信任軟件物料清單,云工作負(fù)載保護(hù),API保護(hù)技術(shù)的加速發(fā)展。

三是產(chǎn)業(yè)融合進(jìn)一步深化。重點(diǎn)行業(yè)用戶對(duì)云和軟件安全的必要性認(rèn)知逐漸提升,不斷加強(qiáng)安全與數(shù)字化轉(zhuǎn)型的同步規(guī)劃、建設(shè)、使用,激發(fā)了攻擊側(cè)的研發(fā),提供更加豐富的滿足金融、工業(yè)、交通、醫(yī)療等行業(yè)特性需求的云和軟件安全產(chǎn)品。

持續(xù)發(fā)布云和軟件安全產(chǎn)業(yè)洞察

何寶宏表示,中國信息通信研究院作為推動(dòng)行業(yè)發(fā)展的重要橋梁和紐帶,近幾年在云和軟件安全領(lǐng)域持續(xù)開展工作,已經(jīng)建立了較為完善可信安全研究體系。

一是積極開展云和軟件安全領(lǐng)域標(biāo)準(zhǔn)與評(píng)估體系建設(shè)工作。圍繞云平臺(tái)安全、云上安全防護(hù)、零信任等方面建立云安全標(biāo)準(zhǔn)體系,為我國云計(jì)算產(chǎn)業(yè)安全發(fā)展起到積極的促進(jìn)作用。在此基礎(chǔ)上,緊跟云時(shí)代軟件安全的新挑戰(zhàn)、新技術(shù),建立覆蓋軟件供應(yīng)鏈引入,軟件生產(chǎn)鏈,軟件供應(yīng)鏈交付,信息技術(shù)產(chǎn)品安全,軟件物料清單,研發(fā)運(yùn)營安全工具等關(guān)鍵領(lǐng)域軟件供應(yīng)鏈安全標(biāo)準(zhǔn)體系,為新一代軟件安全發(fā)展提供切實(shí)有效的標(biāo)準(zhǔn)指引和技術(shù)保障,

據(jù)悉,中國信通院依據(jù)標(biāo)準(zhǔn)以評(píng)促建,累計(jì)完成了191家企業(yè)的產(chǎn)品和項(xiàng)目,通過相關(guān)的可信安全評(píng)估,助力云和軟件安全產(chǎn)業(yè)規(guī)范有序發(fā)展,

二是持續(xù)發(fā)布云和軟件安全產(chǎn)業(yè)洞察與研究成果。跟蹤產(chǎn)業(yè)發(fā)展的態(tài)勢(shì)和技術(shù)熱點(diǎn),持續(xù)三年開展零信任產(chǎn)業(yè)發(fā)展調(diào)研,并且發(fā)布調(diào)查報(bào)告,連續(xù)兩年梳理我國云安全產(chǎn)業(yè)鏈,并發(fā)布相關(guān)圖譜,圍繞研發(fā)、運(yùn)營安全,軟件物料清單,云安全共擔(dān),云業(yè)務(wù)安全,勒索軟件防護(hù)等重點(diǎn)領(lǐng)域編寫報(bào)告,推動(dòng)產(chǎn)業(yè)的知識(shí)共享。

三是搭建云和軟件安全生態(tài)與交流平臺(tái)。中國信息通信研究院依托云計(jì)算開源產(chǎn)業(yè)聯(lián)盟、軟件供應(yīng)鏈安全實(shí)驗(yàn)室、零信任安全實(shí)驗(yàn)室、業(yè)務(wù)安全推進(jìn)計(jì)劃,聚焦前沿技術(shù)和重點(diǎn)行業(yè)的需求痛點(diǎn),組織召開系列技術(shù)沙龍,征集安全守衛(wèi)者計(jì)劃優(yōu)秀案例,開展供需雙方對(duì)接交流,鼓勵(lì)云和軟件安全供應(yīng)側(cè)主體協(xié)同,加強(qiáng)各安全產(chǎn)品和服務(wù)的可操作性,構(gòu)建用戶和服務(wù)商協(xié)同發(fā)展的安全共同體。

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2023-08-28
中國信通院何寶宏:持續(xù)發(fā)布云和軟件安全產(chǎn)業(yè)洞察與研究成果
中國信通院何寶宏:持續(xù)發(fā)布云和軟件安全產(chǎn)業(yè)洞察與研究成果,C114訊 8月28日消息(水易)近日,在由中國信息通信研究院和中國通信標(biāo)準(zhǔn)化協(xié)會(huì)聯(lián)合主辦的2023

長按掃碼 閱讀全文