FIRST掌門人出席北京網(wǎng)絡(luò)安全大會(huì):沒(méi)有準(zhǔn)備就是準(zhǔn)備失敗

8月23日,為期三天的2019北京網(wǎng)絡(luò)安全大會(huì)(BCS 2019)進(jìn)入最后一天。此前,據(jù)BCS 2019組委會(huì)對(duì)外發(fā)布的消息顯示,國(guó)際權(quán)威網(wǎng)絡(luò)安全應(yīng)急響應(yīng)組織FIRST執(zhí)行董事Chris Gibson將出席本屆大會(huì)。上午9時(shí)30分,Chris Gibson準(zhǔn)時(shí)出現(xiàn)在主會(huì)場(chǎng),并發(fā)表了題為《沒(méi)有準(zhǔn)備就是準(zhǔn)備失敗》的主題演講。

FIRST掌門人出席北京網(wǎng)絡(luò)安全大會(huì):沒(méi)有準(zhǔn)備就是準(zhǔn)備失敗

Chris Gibson在花旗集團(tuán)(Citigroup)計(jì)算機(jī)應(yīng)急響應(yīng)團(tuán)隊(duì)(CERT)工作了12年,并在Forum of Incident Response and Security Teams(FIRST)擔(dān)任了10年的領(lǐng)導(dǎo),先后兩次擔(dān)任FIRST掌門人。

會(huì)上,Chris Gibson強(qiáng)調(diào),“適當(dāng)?shù)囊?guī)劃可以防止攻擊”。他提到,有些國(guó)家在系統(tǒng)發(fā)生問(wèn)題的時(shí)候處理得非常好,美國(guó)技術(shù)和信息通訊告訴我們?cè)趺礃舆\(yùn)營(yíng)網(wǎng)絡(luò)安全,美國(guó)國(guó)家技術(shù)標(biāo)準(zhǔn)研究所會(huì)告訴大家最好的響應(yīng)政策,其中非常重要的兩點(diǎn),首先是識(shí)別,要了解技術(shù)、系統(tǒng)、數(shù)據(jù)、任務(wù)和風(fēng)險(xiǎn)承受能力;其次是保護(hù)襲擊事件發(fā)生的時(shí)候你的反應(yīng)能力。

FIRST掌門人出席北京網(wǎng)絡(luò)安全大會(huì):沒(méi)有準(zhǔn)備就是準(zhǔn)備失敗

此外,對(duì)于企業(yè)自身建立網(wǎng)絡(luò)安全措施,他指出了七大最重要的問(wèn)題:

第一是領(lǐng)導(dǎo)力的建設(shè),如果發(fā)生破壞事件,這時(shí)高層資深管理成員的反映非常重要,要了解這些挑戰(zhàn)是什么,必須要指派給一個(gè)人做,包括股東或者客戶、員工,一定要相互協(xié)調(diào)起來(lái);

第二是信息,要管理信息的缺口,一些事情甚至需要從只是聽說(shuō)的時(shí)候就開始更新所有能夠了解到的信息;

第三是要了解誰(shuí)做的對(duì),誰(shuí)做的好,怎么管理和運(yùn)營(yíng),不論是員工還是高管,都要從上到下去了解;

第四是建立關(guān)系,如果等到事件發(fā)生再去建立所謂的關(guān)系為時(shí)已晚,要讓團(tuán)隊(duì)知道整個(gè)事件,和所有相關(guān)的人建立聯(lián)系;

第五是明確你的義務(wù),要了解相關(guān)要求才能保證事件發(fā)生的時(shí)候你能夠考慮其中;

第六是演練、演練、再演練,當(dāng)遇到襲擊的時(shí)候就可以得到快速的發(fā)展,可以識(shí)別其中的溝壑是什么,然后彌補(bǔ)這些溝壑;

第七是做好文檔,研究并記錄這次事件,每次都要找到原因,要理解問(wèn)題本身是什么,怎么解決這個(gè)問(wèn)題,怎么樣進(jìn)一步的提升。

FIRST掌門人出席北京網(wǎng)絡(luò)安全大會(huì):沒(méi)有準(zhǔn)備就是準(zhǔn)備失敗

據(jù)了解,F(xiàn)IRST是一個(gè)由全球諸多Computer Emergency Response Team(CERT)計(jì)算機(jī)應(yīng)急響應(yīng)團(tuán)隊(duì)組成的國(guó)際組織,匯集了來(lái)自90個(gè)國(guó)家的500多個(gè)成員,包括Intel、Apple、Cisco、IBM、Oracle和Microsoft等知名公司,及CERT/CC、CNCERT/CC、US-CERT、CERT-EU和AusCERT等著名組織機(jī)構(gòu),是一個(gè)專注于計(jì)算機(jī)網(wǎng)絡(luò)安全事件的合作處理與風(fēng)險(xiǎn)防范的全球知名組織。

作為北京網(wǎng)絡(luò)安全大會(huì)的主辦方之一,奇安信集團(tuán)此次聯(lián)合中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)、中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì)、中國(guó)友誼促進(jìn)會(huì)等共同舉辦的網(wǎng)絡(luò)安全行業(yè)的全球性盛會(huì),致力于打造世界級(jí)的網(wǎng)絡(luò)安全產(chǎn)業(yè)交流平臺(tái),旨在推動(dòng)全球政、產(chǎn)、學(xué)、研、用各界在網(wǎng)絡(luò)安全領(lǐng)域的交流合作,和推動(dòng)網(wǎng)絡(luò)安全產(chǎn)業(yè)向更寬領(lǐng)域、更深層次、更高質(zhì)量發(fā)展。

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2019-08-23
FIRST掌門人出席北京網(wǎng)絡(luò)安全大會(huì):沒(méi)有準(zhǔn)備就是準(zhǔn)備失敗
8月23日,為期三天的2019北京網(wǎng)絡(luò)安全大會(huì)(BCS 2019)進(jìn)入最后一天。

長(zhǎng)按掃碼 閱讀全文