6月12日,全国网络安全标准化技术委员会2024年第一次“标准周”活动在江西南昌拉开帷幕。全国网络安全标准化技术委员会委员、天融信科技集团董事长兼CEO李雪莹博士受邀出席本次活动并作《互联互通-网络安全能力跃迁的必经之路》主题报告。她不仅分享了天融信在网络安全领域的思考与实践,还首次提出了“互联互通成熟度模型”,探讨以成熟度认证推进网络安全能力的互联互通。
李雪莹博士指出,互联互通是实现网络安全能力跃迁的关键,也是必经之路。实现网络安全能力互联互通,需要在技术、产品、厂商、用户、监管多个层面建立高效的网络安全协同联防体系。
针对当前网络安全在体系化和互联互通上滞后于网络本身发展的问题,李雪莹博士提出了构建“互联互通成熟度模型”的设想。她建议,在现有标准的基础上,通过开展网络安全产品成熟度认证,推动互联互通标准的快速落地。此举旨在提升网络安全的感知、防御、监控和处置能力,实现网络安全能力的整体跃迁。
此外,李雪莹博士还探讨了AI在促进网络安全互联互通中的重要作用。她认为,AI给互联互通中“信息理解”提供了目前可获得的最好的手段,AI的加持能够加速整个网络互联互通的落地。在互联互通成熟度模型的框架下,AI不仅提升了威胁检测、日志分析和安全知识抽取的能力,还通过自然语言处理和机器学习,实现了对网络安全信息的深入理解和自动化响应执行。
在主题分享的最后,李雪莹博士强调,互联互通的网络安全能力体系涵盖基础网络(物理环境和云环境)、工业互联网、物联网、车联网各个层面。构建一个高效的网络安全协同联防体系,需要国家网信部门的统筹协调,监管政策和国家标准的推动,以及产业各方的协同合作,共筑互联互通的网络安全能力体系,保障网络空间的安全和稳定。
据悉,天融信作为网络安全领域的领军企业,积极参与了网络安全产品互联互通的相关工作。例如今年3月,天融信作为牵头单位,与其他单位共同编制了《网络安全标准实践指南——网络安全产品互联互通资产信息格式》。此外,公司还深度参与了网安标委归口的《信息安全技术 网络安全产品互联互通 第1部分:框架》《信息安全技术 网络安全产品互联互通 告警信息格式》《信息安全技术 网络安全产品互联互通 资产信息格式》等多项国家标准及相关网络安全实践指南的研制工作。