11月20日至21日,由公安部網絡安全保衛局指導、公安部第三研究所主辦、信息安全測評聯盟承辦的“第八屆全國網絡安全等級保護測評體(tǐ)系建設會議暨第四屆信息安全測評聯盟會員(yuán)大(dà)會”在湖南(nán)長沙成功召開(kāi)。公安部網絡安全保衛局郭啓全總工(gōng)程師、湖南(nán)省公安廳黨委副書(shū)記楊琪君副廳長出席大(dà)會并緻辭。公安部第三研究所所長助理、信息安全測評聯盟金波理事長主持會議。來自全國省級公安網安部門、省會城市和計劃單列市公安局網安部門領導,以及全國177家測評機構法人/授權代表、技術負責人共計560餘人參加了會議。
金波理事長首先代表信息安全測評聯盟理事作2018年工(gōng)作報告,介紹了一(yī)年來測評聯盟在宣傳貫徹等級保護2.0、落實新發布的《等級保護測評機構管理辦法》、以及支持部局開(kāi)展測評機構監督檢查等方面所做的主要工(gōng)作。公安部網絡安全保衛局重要信息系統監察處祝國邦副處長作了2018年度信息安全等級測評體(tǐ)系建設工(gōng)作報告,總結了全國測評體(tǐ)系建設的工(gōng)作成果,分(fēn)析了當前測評機構存在的突出問題,并提出了下(xià)一(yī)階段的工(gōng)作重點和要求。信息産業信息安全測評中(zhōng)心霍珊珊常務副主任就2018年信息系統安全等級保護測評能力驗證和攻防大(dà)賽的結果進行了分(fēn)析、并提出了提高測評機構能力的工(gōng)作建議。
最後,郭啓全總工(gōng)程師作了《從實戰出發 采取重大(dà)舉措 保衛國家關鍵信息基礎設施安全》專題報告。郭總通報了部局從公安實戰出發開(kāi)展的一(yī)系列國家網絡安全保衛的重點工(gōng)作,從國家網絡安全戰略的高度提出以等級保護制度爲基礎、開(kāi)展國家關鍵信息基礎設施安全保衛工(gōng)作的思路、要求和措施。
本次會議爲期兩天,在“等級保護2.0标準解讀”主題環節,标準編制組詳細解讀了《信息安全技術 信息系統安全等級保護基本要求》、《信息安全技術 信息系統安全等級保護測評要求》等重要等級保護技術标準,特别針對标準中(zhōng)擴展的雲計算平台、物(wù)聯網、移動互聯、工(gōng)業控制系統、大(dà)數據等内容進行了重點介紹。在“新技術新應用測評實踐指導”環節,公安部等保評估中(zhōng)心和中(zhōng)國電(diàn)子信息産業集團有限公司第六研究所結合經典案例,介紹了開(kāi)展大(dà)數據和工(gōng)業控制系統等級測評的實踐經驗和技術要點;在“測評能力建設與規範化管理”環節,公安部等保評估中(zhōng)心就2018年度全國等級測評項目抽查工(gōng)作給大(dà)家作了認真的問題解析并提出解決方案;圍繞 “測評技術成果交流”這一(yī)主題,深圳市網安計算機安全檢測技術有限公司、浙江東安檢測技術有限公司、上海信息安全測評認證中(zhōng)心、湖南(nán)省金盾信息安全等級保護評估中(zhōng)心有限公司分(fēn)别與大(dà)家分(fēn)享了“等級測評與密碼應用安全性評估”、“交互式應用安全測試在測評中(zhōng)的實踐”、“等級測評中(zhōng)高危風險判例與分(fēn)析研究”、“滲透測試與等級測評指标對應關系研究”等研究成果。
會上,國家網絡安全等級保護工(gōng)作協調小(xiǎo)組辦公室對2018年度36名網絡安全等級保護測評工(gōng)作先進個人和33家網絡安全等級保護測評機構先進單位進行了表彰和授牌。會議期間,聯盟全體(tǐ)代表表決通過了新修訂的《章程》,聯盟理事會召開(kāi)了新形勢下(xià)聯盟發展規劃戰略研讨會。