鑽石舞台 發表在 痞客邦 留言(0) 人氣()


鑽石舞台 發表在 痞客邦 留言(0) 人氣()


鑽石舞台 發表在 痞客邦 留言(0) 人氣()

最近「年度演講」好像成了一個熱門名詞。不但雷軍在搞、羅振宇在搞,很多自媒體和投資人也在搞,蔚然成風,大有刷屏朋友圈、讓地球停止轉動之勢。

對於「年度演講」這樣的概念,我本來並不感冒——如果要跟大家講話,隨時都可以講,通過各種渠道都可以講;現在社交媒體這麼發達,沒必要集中到一個年度活動裡面去講。不過,今年的形勢尤其複雜多變,過去多年養成的許多思維定式都被打破了,許多我們堅信不疑的理念也已經煙消雲散,代之以某種我們不習慣乃至不理解的新東西。在我的記憶中,只有兩個年份比今年更複雜:2001年和2008年。

鑽石舞台 發表在 痞客邦 留言(0) 人氣()

展開

var __INLINE_SCRIPT__=function(){"use strict";var e=function(e,a,t){function i(e,a){var t=e.match(new RegExp(a+"\\s*=\\s*[\"']?([^\"'\\s>]+)[\"']?"));return t&&t[1]}if(e=a?window.__emojiFormat(function(e){var a;e=e.split(/(]*>)(.*?)()/);for(var t=0;ts.offsetHeight+1?e.style.display="block":e.style.display="none"}),300)}};if(!window.__second_open__){var a=window.a_value_which_never_exists||"2022年8月9日北京時間晚上10時,白宮簽署了《美國芯片與科學法案》,將向美國境內的芯片設計、製造和封裝廠商提供價值520億美元的補貼和退稅。對於包括台積電、三星等在內的主流半導體廠商而言,這是一個「二選一」的抉擇:如果接受美國補貼,就將自動被禁止向中國輸出先進芯片技術。";a?e(a,!0,"5"):e("2022年8月9日北京時間晚上10時,白宮簽署了《美國芯片與科學法案》,將向美國境內的芯片設計、製造和封裝廠商提供價值520億美元的補貼和退稅。對於包括台積電、三星等在內的主流半導體廠商而言,這是一個「二選一」的抉擇:如果接受美國補貼,就將自動被禁止向中國輸出先進芯片技術。",!1,"5"),window.__setDesc=e}return e}();

鑽石舞台 發表在 痞客邦 留言(0) 人氣()

互聯網怪盜團特邀成員戰車(元芳)

怪盜團團長按:本文的作者元芳是我的一位前同事和好友。他目前擔任某券商傳媒互聯網首席分析師,在培訓新人方面投入了很多精力。這是他分享的第三堂課,如果有人對前兩堂課感興趣,請點此閱讀:證券分析師的第一堂課;證券分析師的第二堂課;證券分析師的第三堂課;證券分析師的第四堂課。

鑽石舞台 發表在 痞客邦 留言(0) 人氣()

隨着金融業數字化轉型,大數據、雲計算、智能芯片與終端、移動網絡等先進技術在金融業的落地應用,信息科技已成為引領金融創新乃至促進金融深化的重要驅動力,金融科技的崛起推動我國金融業邁進了數字化金融新時代。科技驅動金融服務升級,面對動態變化的市場、錯綜複雜的業務場景、層出不窮的新技術,如何把安全作為數字化轉型的不可逾越的紅線是金融行業需要面對的問題。
在此背景下,ISC 2022金融數字安全建設論壇於近日在N世界-ISC大陸上線。本次論壇聚焦金融行業數字化轉型,探討不同金融科技場景下的實踐經驗,分享實戰中的落地思考,技術和方法,推動安全賦能金融科技的落地。
在致辭環節,中國人民財產保險股份有限公司執行副總裁降彩石表示,作為網絡風險的重要管理工具,網絡安全保險蘊含着巨大的發展空間。隨後,降彩石圍繞網絡安全保險發展方向提出幾點新思考。他認為在行業標準方面,保險行業需要與學界、研究機構、網絡安全服務行業、再保人等共同協作;在產品供給方面,保險公司可按照不同風險場景、配合企業不同保障需求開發「綜合保障」或和「專項保障」產品;在服務模式方面,需構建全新的網絡安全保險服務價值鏈,踐行「承保+減損+賦能+理賠」的保險新邏輯;在生態構建方面,探索保險與網絡安全服務跨界融合的全新科技與金融產業深度合作模式。降彩石強調,未來中國人保將一如既往,為我國網絡安全發展當好「穩定器」,努力促進全社會風險減量管理,為我國數字經濟和互聯網產業長期穩健發展做出應有的貢獻。
中國人民財產保險股份有限公司執行副總裁降彩石
來自中國建設銀行股份有限公司金融科技部安全架構管理處的陳德鋒副處長圍繞商業銀行開源軟件安全治理背景、實踐進行分享。他表示,當前,因開源組件引發的安全事件屢見不鮮,金融行業陸續推出相關政策法規,全面規範信息系統開發、測試、審計過程中使用的開源技術管理。建立開源技術統一可信下載渠道,防範開源技術引入的供應鏈風險。陳德鋒針對開源安全治理存在的安全挑戰提出開源治理的方法:從資產梳理、明確分工、制定規範來進行管理支撐、從治存量、控新增方面進行方法支撐,此外還有完善工具支撐。最後他提出:基於軟件物料清單開展漏洞分析、開源軟件的使用、支持、參與、開發等方面開展企業級的開源戰略,融入開源生態建立開源文化。
中國建設銀行股份有限公司金融科技部安全架構管理處副處長陳德鋒
「應對網絡安全風險,金融行業從邊界防護、監測響應、訪問控制、端點防禦、人這五大防線守住大門、嚴加監測、堅壁清野、堅守據點、指揮作戰」,國家開發銀行處長衛劍釩指出。他強調,用縱深防禦思維看零信任架構。隨後,衛劍釩基於自身在金融大數據和信息安全領域的多年經驗,結合近年監管部門在網絡安全方面的要求,以及國家開發銀行的實踐情況,介紹了金融企業網絡安全保護的思路。
國家開發銀行處長衛劍釩
中國人壽財產保險股份有限公司信息安全團隊負責人劉思遠以「企業信息安全建設中的網絡安全與數據安全」為題進行分享。他強調,當前,網絡安全和數據安全作為金融行業信息安全的「一體之兩翼」,正在監管、威脅、實施、運營等層面存在威脅。在構建數據安全體系方面,需要從合規層面入手、從制度層面完善、從技術層面加強、從風險層面補短、從運營層面迭代來建設。
中國人壽財產保險股份有限公司信息安全團隊負責人劉思遠
360數字安全集團金融行業技術總監訾雅彬表示,數字化時代,無所不在的信息和數據流動,打破了以劃分網絡邊界和安全域為基礎的傳統安全防護手段,安全運營的範圍和邊界急速擴張,倒逼合規運營建設轉向實戰驅動的數字化安全運營能力建設。他強調,360基於近20年、200億研發投入、2000名專家、20000PB形成以「看見」為核心的安全運營能力體系,該體系成功落地在銀行智慧安全運營、銀行網絡信息安全運營、金融機構攻防能力一體化建設,通過經驗複製與技術創新創新,持續賦能金融及其他行業!
360數字安全集團金融行業技術總監訾雅彬
目前,我國數字經濟呈現快速發展和上升勢頭,數字金融基礎設施作為重要的市場要素也處於加速建設的政策紅利期,而此次ISC 2022金融數字安全建設論壇的召開,將進一步推動數字安全的高質量發展,為數字空間構建出互利共贏的金融安全新生態。

-END-

鑽石舞台 發表在 痞客邦 留言(0) 人氣()

近日,ISC 2022雲安全發展峰會在N世界-ISC大陸正式開幕,此次峰會由中國信息通信研究院主辦、ISC互聯網安全大會承辦,邀請到多位知名專家學者、各領域企業精英,圍繞讓雲計算更安全可信,就雲安全技術、雲安全運營和管理、雲上應用安全防護等話題進行分享。

近年來,以雲計算為承載的數字基礎設施成為產業數字化轉型的重要支撐,為企業提質降本增效的同時也面臨新的安全挑戰,探索適應新需求的安全體系具有重要意義。中國信息通信研究院雲計算與大數據研究所副所長栗蔚表示,中國信通院致力於開展可信雲安全標準體系研究,圍繞雲平台安全、雲上安全防護等維度制定二十餘項行業標準,以促進雲計算行業安全有序發展。
中國信息通信研究院雲計算與大數據研究所副所長栗蔚
華潤數科有限公司工程技術事業部網絡安全總經理郭勇分享了新形勢下雲安全一體化動態管理運營體系的經驗,主要包含安全規劃、安全建設、安全服務、安全優化等四個方面的內容,解決了目前「碎片化」的安全管理、「被動」的防護能力、「滯後」的監測能力等行業痛點。
華潤數科有限公司工程技術事業部網絡安全總經理郭勇
而從時下火熱的「零信任」概念看,360零信任安全產線總經理於道森分享了他的看法,他表示,零信任的本質是安全接入,是針對於訪問產生的風險的「聯防聯控」,雲時代下的安全接入,雲&雲連接+雲&端連接類安全產品將是未來焦點。
360零信任安全產線總經理於道森
在雲安全的實踐層面,移動雲是市場上發展成熟的公有雲,中移雲能解決方案架構師王肖斌也在現場分享了移動雲「三橫四縱」新網安體系的建設經驗,他表示,通過建設雲安全管理中心,實現平台安全和租戶安全能力互補和融合,對內提供平台保障,對外提供租戶安全,形成統一的安全保障能力,更好的落實網絡安全責任體系互融互通能力。
中移雲能解決方案架構師王肖斌
在安全責任方面,由於安全責任的承擔影響雲計算整體安全,中國信息通信研究院雲計算與大數據研究所開源和軟件安全部副主任孔松表示,雲計算安全體系複雜,所涉責任繁多,雲計算提供商權利有限制,安全責任必然無法由提供商全部承擔,雲計算提供商與雲計算客戶進行責任分擔的模式成為行業共識和最佳方案。因此2019年7起,中國信通院牽頭制定YD/T 4060-2022《雲計算安全責任共擔模型》行業標準,並於2022年7月正式施行,旨在提升供需雙方共識,切實落實雲計算安全責任。
中國信息通信研究院雲計算與大數據研究所開源和軟件安全部副主任孔松
華為雲計算技術有限公司華為雲基礎安全服務域總監孟祥勇分享了華為安全雲腦雲安全實踐經驗,他表示華為安全雲腦始終致力於發展安全場景解決方案、安全專業產品、安全專業服務、安全監管合規服務四大類生態,為客戶提供最佳的安全服務能力。
華為雲計算技術有限公司華為雲基礎安全服務域總監孟祥勇
在峰會最後,懸鏡安全技術合伙人周幸提出從RASP開啟雲上應用安全防護的經驗,他表示,RASP通過應用漏洞攻擊免疫算法、運行時安全切面調度算法等關鍵技術,將主動防禦能力「注入」到業務應用中,藉助強大的應用上下文情景分析能力,可捕捉並防禦各種繞過流量檢測的攻擊方式,提供兼具業務透視和功能解耦的內生主動安全免疫能力,為業務應用出廠默認安全免疫迎來革新發展。
懸鏡安全技術合伙人周幸
除了此次峰會,ISC 2022還有眾多精彩內容,包括未來大會、生態大會、開發者大會、十七場聯合峰會、六十餘場技術和產業主題論壇以及七場特色活動。目前,全部乾貨內容已上線N世界-ISC大陸,此外,安全行業的「半壁江山」將亮相ISC數字安全展區。更多大會精彩內容鎖定N世界-ISC大陸,開啟萬人同頻共話安全的新渠道。
-END-

鑽石舞台 發表在 痞客邦 留言(0) 人氣()

近日,ISC 2022新型網絡犯罪打擊與治理峰會在N世界-ISC大陸正式開幕。峰會由公安部第三研究所和ISC互聯網安全大會聯合承辦,各位行業專家聚焦新型電信網絡詐騙安全態勢及應對之道,從發展趨勢、打擊防範策略、典型案例及新型網絡技術對網絡犯罪影響等方面進行分享和探討。

鑽石舞台 發表在 痞客邦 留言(0) 人氣()

把寧靜還給夜晚,把星光還給蒼穹。

鑽石舞台 發表在 痞客邦 留言(0) 人氣()