中能传媒丨芯盾时代创始人、CTO孙悦:零信任助推电力企业数字化发展


watefaer
watefaer 2023-07-03 18:14:17 52700
分类专栏: 资讯
近年,我国数字经济发展势头强劲、动力足,产业数字化进程加快,数字产业化稳步推进中。随着全社会数字化转型的加速,数字安全的重要性日益突出,结合产业经济的发展趋势,如何构建数字安全屏障亟需解决。
居安思危,建立健全的数字经济安全风险治理机制,是数字经济高质量发展的稳定器。
图片
芯盾时代创始人、CTO孙悦在接受中能传媒采访时表示:“业务安全是数字经济发展的基础,业务安全涉及到企业内外部的全流程安全,比如防止企业内部信息泄露、降低被网络攻击、避免钓鱼短信、阻止金融交易风险等都是业务安全的范畴”。作为国家级专精特新“小巨人”企业,芯盾时代自成立之初,便定位于业务安全新蓝海,坚定科技发展和网络安全应协同并进,用最前沿的技术解决数字经济发展浪潮下的业务安全问题,已为1000+政企、运营商、能源、金融等行业头部用户提供零信任业务安全解决方案。

中能传媒:您认为零信任在电力系统起到什么作用?

孙悦:零信任能够筑牢电力企业数字经济发展的网络安全防线。
随着电力系统规模和复杂程度的提升,“大云物移智链”等数字技术快速发展,新型电力系统日趋开放和互联,传统基于边界防护的网络安全架构已经难以保证新型电力系统的业务安全,电力系统网络的边界越来越模糊化导致网络暴露面增大,必然面临更多的网络攻击、信息泄露等安全问题,新型电力系统的网络安全挑战越来越大。举例来说:业务暴露面扩大给网络攻击和入侵提供了机会,用户移动终端直接远程访问新型电力系统业务应用并下载敏感数据,内外部网络的穿透给网络攻击和数据泄露制造了可乘之机,而随着终端设备的大量接入,安全策略不统一也难以集中管理,终端自身的安全风险也容易被攻击者伪造和利用,对电力企业造成一定的损害。
零信任基于“持续验证、永不信任”的宗旨,默认在任何情况下,企业内外部的任何人、事、物均不可信。以“身份”为核心,构建随需随身的安全边界,对于任何接入新型电力系统的终端、系统、应用实施持续信任评估、身份权限管理、智能身份分析鉴别、细粒度的动态访问控制、网络端口隐藏等能力,实现安全风险的及时发现和处置,降低业务风险。

中能传媒:采用零信任安全策略有哪些优势?

孙悦:围绕电力企业的核心业务、核心系统及高价值数据,基于零信任理念构建的网络安全防护体系可提升电网的整体安全性。
对接入的终端进行管控,增强终端安全性,提升边缘感知能力;对身份、权限、资源集中管理,保障用户身份和设备的合法性、真实性;对访问主体进行全域风险感知,基于风险信息进行持续的信任度评估,按评估结果自动执行阻断、二次认证、放行等访问控制策略,并对访问的流量进行加密处理。在对业务应用0改造的前提下,实现收敛对外业务资源的暴露面,达到网络隐身,防止网络攻击和非法入侵;基于用户身份和设备身份对访问者做应用资源级权限控制,能够按照重要程度,为不同应用、应用中的不同页面配置不同的安全策略,从应用侧出发,实现访问权限的精细化管控,减少过度授权带来的安全风险。
零信任安全是一种主动防御机制,能够提高对任意威胁的防护能力。既解决了传统网络安全边界逐渐模糊的问题,在不影响新型电力系统随需发展的同时,又能实现安全自动化、精细化、全局化的保障能力。

中能传媒:您认为零信任在电力领域中的未来发展趋势是什么?

孙悦:电网是我国关键基础设施,在保障新型电力系统稳定运行方面,零信任的落地场景可起到举足轻重的作用,比如远程办公安全、攻防演练、防止企业内部信息泄露等。
比如国网某公司想解决业务应用暴露面大、业务应用访问权限管理一刀切、无法智能阻断风险行为的安全问题,就是采用了零信任与原有网络安全体系无缝融合,零信任与纵深防御体系互补,实现常态“藏系统”、杜绝“停系统”,访问权限细粒度至页面级,智能决策大脑实时感知风险,设置灵活访问控制策略,实现“1+1>2”的效果。
零信任业务安全解决方案能够很好地适应当下数字化转型中的网络安全新需求,零信任安全模型构建的新一代电力系统安全防护架构,将提升电力网络基础防护设施、终端安全、移动互联、数据安全、感知和对抗等方面能力,为建设新型电力系统保驾护航。

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=23621
赞同 0
评论 0 条
watefaerL2
粉丝 0 发表 77 + 关注 私信
上周热门
如何使用 StarRocks 管理和优化数据湖中的数据?  2675
【软件正版化】软件正版化工作要点  2640
统信UOS试玩黑神话:悟空  2536
信刻光盘安全隔离与信息交换系统  2221
镜舟科技与中启乘数科技达成战略合作,共筑数据服务新生态  1092
grub引导程序无法找到指定设备和分区  747
WPS City Talk · 校招西安站来了!  15
金山办公2024算法挑战赛 | 报名截止日期更新  15
看到某国的寻呼机炸了,就问你用某水果手机发抖不?  14
有在找工作的IT人吗?  13
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

加入交流群

请使用微信扫一扫!