《2020BCS-北京网络安全大会:优势互补促进产业协同.pdf》由会员分享,可在线阅读,更多相关《2020BCS-北京网络安全大会:优势互补促进产业协同.pdf(23页珍藏版)》请在三个皮匠报告上搜索。
1、2020北京网络安全大会2020 BEIJING CYBER SECURITY CONFERENCERiSKPERCONNENCEMANAGEME优势互补促进产业协同SE国货当自强1GDPR LEARNINGSUPPLY CHAINTRUMATIONWORLDENDPOIM杨庆华DPOINT SECURITDEFENSEBEHAVIORAL ANALHUMAN PR山石网科高级副总裁首席技术专家BEHAVIORALANARESPONSETECHNOLOGY#page#国货当自强国货当自强的口号,至少在灾难深重的抗日战争前后,中国民族工业就喊了出来。一些爱国人士和民族企业家发出“实业救国的呐喊,
2、“提倡国货“等口号一时间传遍大江南北,冯玉祥、宋则久甚至开办了专卖国货的商场。但那时中国民族工业毕竞刚起步,加之国力居弱,国货并不具备与”洋货“全面竞争的条件。#page#为什么需要国产化国产化需求背景安全需求:枝镜门事件,网络监听,CPU等硬件后门问题日益突出。政策要求:网络安全即国家安全,国家及行业政策要求产品国产化,如军工,保密行业强制执行。芯片受控:中兴事件,华为禁售的反思,芯片大多数是国外进口,产品的生产、研发完全被国外公司控制。网络安全上升到国家高度2014年2月27日网信领导小组第一次会议:习近平指出,没有网络安全就没有国家安全。2016年4月19日网信座谈会:互联网核心技术是最
3、大的命门,核心技术受制于人是我们最大的隐患。2018年4月网信工作会议:自主创新推进网络强国建设,核心技术是国之重器。#page#实体名单美国出口管制条例(ExportAdministrationRegulations,“EAR)十大一般性禁止行为,几个维度:出口管制分类编码(ECCN);目的地(CommerceCountryChart);最终用户(EntityList);最终用途(核武器、生化武器、火箭系统、军事等);行为(资金支持、货运代理,等)。向已列入名单的国家出口和再出口受控物项在国外出口和再出口含有美国管制物项的外国制造品,其含量超过最低量E在国外出口和再出口利用美国技术和软件直接
4、生产的外国制造品四从事被否决令禁止的行为五向被禁止最终用户或用于被禁止最终用途的出口和再出口六向禁运目的地出口或再出口七支持扩散活动(美国人员扩散活动)八通过特定国家转运或正在转运违反任何许可证或许可证例外的命令、条款或条件十明知正在违反或即将违反规定的情况下继续进行交易#page#page#应用强国缺乏安全精品中国是网络应用大国但网络强国?1O工563r文小海京东#page#安全问题关系到国家安危2013年6月,斯诺登将美国国家安全局关于PRISM监听项目的秘密文档披露给了卫报和华盛顿邮报,随即遭美国政府通维,事发时人在查港,随后飞往俄罗斯细量,螺,国张承量工其要热日1H9eH项目。核镜计划
5、(PRISM)是一项由美国国家安全局(NSA)自2007年小布什时期起开始实施的绝密电子监听计划,该计划的正式名号为”US-984XN”。英国卫报和美国华盛顿邮报2013年6月6日报道,美国国家安全局(NSA)和联邦调查局(FBI)于2007年启动了一个代号为”核镜”的秘密监控项目,直接进入美国网际网络公司的中心服务器里挖掘数据、收集情报,包括微软、雅虎、谷歌、苹果等在内的9家国际网络巨头皆参与其中。斯诺登向德国明镜周刊提供的文件表明:美国针对中国进行大规模网络进攻,并把中国领导人和华为公司列为目标。攻击的目标还包括商务部、外交部、银行和电信公司等。美国国家安全局对部分中国企业进行攻击和监听。
6、例如为了追踪中国军方,美国国家安全局入侵了中国两家大型移动通信网络公司。因为担心华为在其设备中植入后门,美国国家安全局攻击并监听了华为公司网络,获得了客户资料、内部培训文件、内部电子邮件、甚至还有个别产品源代码。美国国家安全局还对中国顶尖高等学府清华大学的主干网络发起大规模的黑客攻击。其中2013年1月的一次攻击中,影网士手专“子本+地是国中.一网士国中器申C9个支被黑,意味着数百万中国公民的网络数据可能失窃。#page#安全问题关系到国家安危全球最大计算机芯片制造商英特尔(Intel)的产品,2017年1月3日被爆出在安全漏洞,处理器内核内存的数据可能遭黑客窃取,令用户的密码等敏感数据外泄除