朱宏任指出,近兩年,中華人民共和國數(shù)據(jù)安全法草案,中華人民共和國密碼法,以及網(wǎng)絡(luò)安全等級保護2.0標(biāo)準(zhǔn)體系,和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護,相關(guān)制度等法律法規(guī)的陸續(xù)頒布和實行,對各行各業(yè)在數(shù)字化轉(zhuǎn)型背景下的云安全,數(shù)據(jù)安全,公共安全,和密碼應(yīng)用等工作和能力提出要求,此外,國務(wù)院國資委發(fā)布的新版中央企業(yè)負責(zé)人經(jīng)營業(yè)績考核辦法,也增加了對網(wǎng)絡(luò)安全事件的考核,對企業(yè)的網(wǎng)絡(luò)安全工作提出了更高標(biāo)準(zhǔn)。
面對數(shù)字化時代浪潮由360集團等企業(yè)單位,支持舉辦的本屆互聯(lián)網(wǎng)安全大會正當(dāng)其時。對此,朱宏任提幾點建議:
一是加強頂層設(shè)計,提升體系安全能力。企業(yè)網(wǎng)絡(luò)安全體系建設(shè),是一項復(fù)雜的系統(tǒng)性工程,尤其對于數(shù)字化轉(zhuǎn)型深入階段的安全防護,必須全面保障數(shù)字化業(yè)務(wù)的各個方面,加強網(wǎng)絡(luò)安全頂層設(shè)計規(guī)劃,以體系化工程化的模式建立新型網(wǎng)絡(luò)安全防御體系,增強應(yīng)對各類安全風(fēng)險的能力。
二是加強管防并舉,提升綜合防護水平,要貫徹落實網(wǎng)絡(luò)安全審查辦法要求,建立健全網(wǎng)絡(luò)安全審查機制,不斷完善網(wǎng)絡(luò)安全保障,信息通報和應(yīng)急體系,同時增強面向安全運營的態(tài)勢感知能力,建設(shè)網(wǎng)絡(luò)安全基礎(chǔ)資源庫,持續(xù)輸出安全能力。不斷加強對數(shù)據(jù)全生命周期的安全防護,應(yīng)該建設(shè)數(shù)據(jù)安全管理平臺,梳理數(shù)據(jù)資產(chǎn),進行分類分級,并加強數(shù)據(jù)采集傳輸、存儲、使用、共享、銷毀等各個環(huán)節(jié)的保護措施,實現(xiàn)對數(shù)據(jù)全生命周期的安全防護。
三是加強人才培養(yǎng),提升安防隊伍素質(zhì),數(shù)字化轉(zhuǎn)型涉及的技術(shù)和場景眾多,需要培養(yǎng)既懂網(wǎng)絡(luò)安全技術(shù),又了解數(shù)字化轉(zhuǎn)型方法論,業(yè)務(wù)場景相關(guān)技術(shù)的復(fù)合型人才,才能更好地完成數(shù)字化轉(zhuǎn)型下的網(wǎng)絡(luò)安全服務(wù),于企業(yè)而言,應(yīng)逐步建立網(wǎng)絡(luò)安全專業(yè)人才的選拔培養(yǎng)任用機制,通過安排技術(shù)技能培訓(xùn)與考核,參與技能大賽和攻防演練等方式,實現(xiàn)人才隊伍從信息安全等級保障,保護合規(guī)測評能力,向網(wǎng)絡(luò)攻防專業(yè)技術(shù)能力及實踐能力的提升。