中國企業聯合會常務副會長兼理事長朱宏任表示,當前5G云計算大數據物聯網人工智能等新一代信息技術的創新應用,引起了企業環境的變化發展,以及運營模式的變化更迭。企業在大幅提升效率的同時,也使得以數據為核心的網絡信息安全的重要性陡增,稍有不慎,就有可能失去安全防護的滅頂之災,相關企業單位,要切實增強責任感使命感,進一步認清新形勢下的網絡安全工作的重要性緊迫性,把網絡安全防護工作,作為數字化轉型的前提基礎和堅實保障,全面提升安全保障能力,切實為企業數字化轉型保駕護航,推動高質量發展。
“眾所周知,數字經濟代表了未來經濟的發展方向,成為經濟增長的核心要素和企業競爭的關鍵領域。企業數字化轉型,已成大勢所趨,也是增強企業的競爭力,創新力、控制力、影響力、抗風險能力的重要加速器。”朱宏任表示。
朱宏任指出,近兩年,中華人民共和國數據安全法草案,中華人民共和國密碼法,以及網絡安全等級保護2.0標準體系,和關鍵信息基礎設施安全保護,相關制度等法律法規的陸續頒布和實行,對各行各業在數字化轉型背景下的云安全,數據安全,公共安全,和密碼應用等工作和能力提出要求,此外,國務院國資委發布的新版中央企業負責人經營業績考核辦法,也增加了對網絡安全事件的考核,對企業的網絡安全工作提出了更高標準。
面對數字化時代浪潮由360集團等企業單位,支持舉辦的本屆互聯網安全大會正當其時。對此,朱宏任提幾點建議:
一是加強頂層設計,提升體系安全能力。企業網絡安全體系建設,是一項復雜的系統性工程,尤其對于數字化轉型深入階段的安全防護,必須全面保障數字化業務的各個方面,加強網絡安全頂層設計規劃,以體系化工程化的模式建立新型網絡安全防御體系,增強應對各類安全風險的能力。
二是加強管防并舉,提升綜合防護水平,要貫徹落實網絡安全審查辦法要求,建立健全網絡安全審查機制,不斷完善網絡安全保障,信息通報和應急體系,同時增強面向安全運營的態勢感知能力,建設網絡安全基礎資源庫,持續輸出安全能力。不斷加強對數據全生命周期的安全防護,應該建設數據安全管理平臺,梳理數據資產,進行分類分級,并加強數據采集傳輸、存儲、使用、共享、銷毀等各個環節的保護措施,實現對數據全生命周期的安全防護。
三是加強人才培養,提升安防隊伍素質,數字化轉型涉及的技術和場景眾多,需要培養既懂網絡安全技術,又了解數字化轉型方法論,業務場景相關技術的復合型人才,才能更好地完成數字化轉型下的網絡安全服務,于企業而言,應逐步建立網絡安全專業人才的選拔培養任用機制,通過安排技術技能培訓與考核,參與技能大賽和攻防演練等方式,實現人才隊伍從信息安全等級保障,保護合規測評能力,向網絡攻防專業技術能力及實踐能力的提升。