论企业网络安全“数字化”及“数字化转型”.docx
《论企业网络安全“数字化”及“数字化转型”.docx》由会员分享,可在线阅读,更多相关《论企业网络安全“数字化”及“数字化转型”.docx(9页珍藏版)》请在三一办公上搜索。
1、要让未来要发生的事情在今天思考,要让今天已做的事情成就未来。Micropoor背景:在十四五规划明确“加快数字化发展”在“加快发展现代产业体系、推动经济体系优化”目标中作为重要指导方针后,数字化浪潮便席卷而来。数字化转型对于企业来说不再是一道选择题,而是一道生存题。而网络安全防护工作却是作为数字化转型的前提基础和坚实保障,全面提升网络安全保障能力,切实为企业数字化转型保驾护航,推动高质量发展。引言:“数字化”及“数字化转型”背景下的企业网络安全建设与推动发展,从技术的视角上看,数字化是IT(InformationTechnology)向DT(DataTechnology)转化的过程。因此,就不
2、得不提“三化”,既信息化、数字化、智能化、才能更好的理解在此背景下“企业网络安全”建设路径与重要意义。信息化:信息化的本质是“连接”,既是将物理世界的信息和数据转换为“0与1”的二进制代码录入信息系统,以“数据”形式保存,将线下的流程和数据迁移到电脑上进行处理,以此提高效率、降低成本并提升可靠性。信息化特点:人“主”机“辅”,即以人为主、以机器为辅。数字化:数字化的本质是“生产力与生产关系的重构”,即是将许多复杂多变的信息转变为可以度量的数字、数据,再以这些数字、数据建立起适当的数字化模型,把它们转变为一系列二进制代码,引入计算机内部,进行统一处理,利用数字技术来改变原有商业模式并提供新的收入
3、或新价值创造,这就是数字化的基本过程。数字化特点:以“信息”转化为“数据”,再将数据转化成“可用”信息。智能化:智能化的本质是“主次关系重构”,即是事物在计算机网络、大数据、物联网和人工智能等技术的支持下,所具有的能满足人的各种需求的属性。智能化是自动化技术当前和今后的发展动向之一,逐步具备类似于人类的感知能力、记忆和思维能力、学习能力、自适应能力和行为决策能力,在各种场景中,以人类的需求为中心,能动地感知外界事物,按照与人类思维模式相近的方式和给定的知识与规则,通过数据的处理和反馈,对随机性的外部环境做出决策并付诸行动。智能化特点:机“主”人“辅”,即以机器为主、以人为辅。正文:在数字化转型
4、的过程中,不仅仅要把“关注点”放在人才、流程、组织、技术等上,要清晰清楚所在的公司“数字化”转型的目的、难点、阶段等。也要从全局观去了解人类在历史中所经历的四次科技变革,只有这样,才能更清晰清楚在本次的“数字化”时代的变革中,网络安全所处于的位置、分工、重要程度、方向,以及如何能更贴近“数字化”本身而做好网络安全工作本身,才能合理的分配资源、合理的设计规划、合理有序的推进网络安全工作。从十八世纪六十年代至今,全人类经历了4次技术变革,每一次的技术变革都极大提高了生产力,改变了人与人、人与物、物与物之间的纽带,也改变了世界的面貌,而本次技术变革的过程中,恰恰也是信息安全在全人类历史的长河中,开始
5、产生广泛和深远影响的重要阶段。今天,信息安全已成为一个世界性的问题,“信息安全”已从起初的军事领域迅速地扩展到了数字化时代社会生活的方方面面,已关乎每一个人。信息技术的辐射性、衍生性,信息资源的共享性,信息传播的跨界性,通信网络手段的多样性等,决定了信息安全环境的开放性、复杂性。而在这么一个开放、复杂的环境中,信息安全注定是一个动态变化的过程,也永远将是一种相对安全的动态变化过程。这个过程需要国际社会、国家、企业组织和公民必须共同努力,共同担责。第一次工业革命时期、瓦特改良蒸汽机,迅速在许多行业中使用、把人类带进了“蒸汽时代”,既是“蒸汽化”。第二次工业革命时期、由于发电机和电动机的发明和使用
6、,电力逐步取代了蒸汽,把人类带进了“电气时代”,既是“电气化”。第三次工业革命时期、以物联网、云计算、大数据为核心的新一代信息技术把人类带进了“信息技术时代”,既是“信息化”。第四次工业革命则是利用信息化技术促进产业变革的时代,以信息物理系统为基础,以生产高度数字化、网络化、机器自组织为标志。既是“智能化”。无论是信息安全还是网路安全,亦或数据安全等、都要深刻的理解“安全”的基本含义,即是客观上不存在威胁、主观上不存在恐惧。即客体不担心其正常状态受到影响。可以把网络安全定义为:一个网络系统不受任何威胁与侵害,能正常地实现资源共享功能。要使网络能正常地实现资源共享功能,首先要保证网络的硬件、软件
7、能正常运行,然后要保证数据信息交换的安全。在了解了“数字化”及“数字化转型”的历史后,那么企业网络安全的建设与推进路径也就明朗了,即是15字方针,“看得清、守得住、当沉淀、促发展、赢未来”看得清:看得清数字化资产的分布与暴露面,看得清业务场景的风险隐患,看得清“云网端数用边”安全形势,看得清宏观层面跨时间与空间的安全态势,看得清微观层面的攻击线索。抽象总结一一“两体一道”,既是访问主体、访问通道、访问客体。守得住:守得住数字化资产,守得住客户隐私数据,守得住商业秘密,守得住公司信誉。抽象总结一一“四问”,即是外部客户访问、内部客户访问、运维管理访问、系统间访问。当沉淀:沉淀安全分析规则、沉淀安
8、全脚本、沉淀安全工具与平台、沉淀安全方法论、沉淀安全标准规范流程、沉淀自有安全人员。抽象即是一一基础安全保护沉淀、身份与策略管控沉淀、检测响应与运营沉淀、源生安全集成沉淀。促发展:促数据有序流通、促创新业务发展、促数字化转型。赢未来:赢在业务创新,赢在数据开放、赢在数字化人才,赢在安全生态与安全文化、赢在未来。数字化与数字化转型背景下企业网络安全建设的五个阶段路径第一个阶段,以资产和流量为视角、做看得清。资产层面,做好资产管理是安全运营最基础性的工作,是安全事件处置、漏洞补丁修复等流程能够顺利开展、精准定位的关键要素。这一阶段,开展多维度全方位的资产探查和测绘,实现资产价值管理和精细化管理。通
9、过明确安全运营资产对象的重要性(包括终端、重要的服务器、核心的业务系统等),并针对资产的不同维度(如类型、IP、端口、组件、组件版本、是否对外发布)进行可视化的展示和维护,提取容易造成混淆或干扰的“噪音”资产(如正向代理、反向代理、扫描器、内部DNS、不规范的应用服务器),动态分析高敏感系统和集权平台(如VPN/OA/邮件/运维监控/堡垒机/财务系统)潜在风险。流量层面,立体化覆盖边界流量(不限于互联网边界、安全域边界)、横向流量、重要服务器流量(不限于WebDNSEmail/database服务器)等,精准区分内对外、外对内、内对内流量,充分运用SSL卸载以及加密流量分析引擎,根据规则匹配、
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 网络安全 数字化 转型
链接地址:https://www.31ppt.com/p-5834538.html