【資料圖】
8月25日,由中國信息通信研究院(下稱“中國信通院”)和中國通信標準化協會聯合主辦的“2023 SecGo云和軟件安全大會”召開。會上,中國信通院云計算與大數據研究所所長何寶宏指出,軟件正全面融入生產、生活的各個領域,云和軟件深入發展,帶來了軟件供應鏈風險、云安全風險等新的挑戰,統籌云和軟件發展與安全的十分關鍵。
何寶宏表示,軟件是新一代信息技術重要的一種形態,是數字社會滿足人民群眾美好生活關鍵技術支撐。當前,軟件正全面融入生產、生活的各個領域,引發了居民消費、民生服務、社會治理領域的多維度、深層次的一些變革,隨著云計算的發展,以及近幾年數字化轉型的進一步深入。
但需要看到,云和軟件深入發展,也帶來了軟件供應鏈風險、云安全風險等新的挑戰,統籌云和軟件發展與安全的十分關鍵。
何寶宏指出,中國信通院作為推動行業發展的重要橋梁和紐帶,近幾年在云和軟件安全領域持續開展工作,已經建立了較為完善可信安全的研究體系。
一是開展了云和軟件安全的標準與評估體系建設,圍繞云平臺安全、云上安全防護、零信任等方面建立云安全標準體系。并且在此基礎上,建立覆蓋軟件供應鏈引入,軟件生產鏈,軟件供應鏈交付,信息技術產品安全,軟件物料清單,研發運營安全工具等關鍵領域軟件供應鏈安全標準體系,為新一代軟件安全發展,提供切實有效的標準指引和技術保障。
二是持續發布云和軟件安全產業的洞察與研究的成果,跟蹤產業發展的態勢和技術熱點,圍繞研發、運營的安全,軟件物料的清單,云安全共擔,云業務安全,勒索軟件防護等重點領域編寫報告,推動產業的知識共享。
三是搭建云和軟件安全的生態與交流的平臺,依托云計算開源產業聯盟,軟件供應鏈安全實驗室,零信任安全實驗室、業務安全推進計劃,聚焦前沿技術和重點行業的需求痛點,開展供需雙方對接交流,鼓勵云和軟件安全供應側主體協同,加強各安全產品和服務的可操作性,構建用戶和服務商協同發展的安全共同體。
何寶宏指出,相信在業界各方的密切配合下,必將安全、高效地推進云和軟件行業的發展,開創數字時代的新局面。
(文章來源:證券時報網)
標簽: