CPCOE旨在提高(gāo)全民數字素養、培育網安人才、提升關基防禦能力、促進安全生态融合發展,保障城市數字化建設。 CPCOE是在聚焦網絡強國戰略部署的(de)基礎上,聯合多單位、協同多學(xué)科,面向政府、行業及公衆,提供戰略規劃、生态共建、技術支撐、安全運營的(de)重要工程。
圖 1 CPCOE主要服務對象及內(nèi)容
網絡安全卓越中心
“于變局中開新局的(de)重要實踐”
澳大利亞、新加坡及北約等國家和(hé)區域的(de)成功經驗證實,建設網絡安全卓越中心,能夠全方位推動網絡疆域安全防護能力快速提升。
圖2 其他國家網絡安全卓越中心建設情況
CPCOE充分吸取國際網絡強國的(de)建設經驗,并且結合我國網絡安全發展現狀規劃設計,在設計理(lǐ)念和(hé)內(nèi)容上,較之國內(nèi)現有的(de)網絡安全培訓、演練、運營中心等有明顯優勢,主要體現在以下幾個方面:
從專崗防護到全民皆兵(bīng)
“網絡安全為(wèi)人民,網絡安全靠人民。”
維護網絡安全,離(lí)不開每位網民的(de)積極參與和(hé)主動行動。CPCOE下設的(de)“數字素養”宣傳中心能夠常态化開展網絡安全宣傳教育工作,圍繞網絡安全領域新政策、新舉措、新成效,針對個人信息保護、數據安全治理(lǐ)、關鍵信息基礎設施安全防護、電信網絡詐騙犯罪、數字平台健康發展、青少年(nián)健康上網等社會熱點問題,結合重要時間節點,通過宣傳展覽、巡回講座、技能大賽、互動體驗等多種線下形式,創新內(nèi)容供給、豐富傳播矩陣、聚焦受衆投放,深入開展宣傳教育,強力推動全社會網絡安全意識和(hé)防護技能的(de)提升。
從靜态防護到動态防禦
“網絡安全本質在于對抗,對抗的(de)本質在于攻防兩端能力的(de)較量。”
現有的(de)網絡安全建設多采用築堡壘式的(de)被動防禦體系,這種體系基于先驗知識,側重單點防護、靜态分層防護,重建設、輕運營,缺乏有效的(de)安全運營工具和(hé)手段。CPCOE采用常态化實網演練和(hé)驗證評估等措施,驗證區域內(nèi)企事業單位的(de)網絡安全防護體系有效性,優化應急響應場景預案,打造安全運營、态勢感知與防禦協同聯動的(de)自(zì)适應安全框架,助力受衆持續提升防護能力、有效避免風險隐患。
從各自(zì)為(wèi)戰到融合發展
“要堅持網絡安全教育、技術、産業融合發展,形成人才培養、技術創新、産業發展的(de)良性生态。”
CPCOE以數字化靶場的(de)攻防實戰能力為(wèi)基礎,打造涵蓋教學(xué)實訓、攻防演練、安全競賽、驗證評估的(de)全方位“網絡安全能力發展孵化基地(dì)”。立足區域網絡安全産業集聚态勢,聯合高(gāo)校科研需求,助推網絡安全教育技術産業融合發展試驗區建設。同時,設立實訓資源、教學(xué)平台、行業實踐項目、科研實踐場地(dì)等配套服務持續運營體系,為(wèi)積極推動網絡安全産業融合發展構建良好基礎。
CPCOE以專業的(de)安全運營為(wèi)核心,輻射所有具有網絡安全服務需求的(de)受衆,以優質服務吸引網安人才落地(dì),以專業運營吸引領軍企業入駐,以創新驅動助力網絡安全核心技術和(hé)科研成果轉化,進而助力本地(dì)構建具有當地(dì)特色的(de)網絡安全聚集地(dì),形成網絡安全産業生态圈。
賽甯網安
“對标國際安全能力,貫徹網絡強國戰略”
“攻防實戰”“生态共建” “安全運營”是CPCOE設計的(de)重要核心,也是賽甯網安的(de)優勢能力。賽甯網安作為(wèi)國內(nèi)聚焦網絡安全攻防實戰10餘年(nián)的(de)“專精特新”企業,多次參與制定網絡安全國家行業标準,擁有靶場類核心發明專利70餘件,在驗證評估、實戰演訓、主動防禦、實網實戰四大領域形成了領先的(de)優勢。賽甯網安是該領域唯一(yī)一(yī)家能和(hé)歐美企業在技術和(hé)業務先進性層面競争的(de)企業,産品遠銷十幾個國家和(hé)地(dì)區。
圖 3 賽甯網安業務全景
面向未來,賽甯網安将以此次CPCOE的(de)落地(dì)為(wèi)契機,繼續高(gāo)标謀劃,不斷發揮攻防實戰在網絡安全領域的(de)輻射助推效應;借助石化、電力、汽車等具有行業特性的(de)網安新場景,為(wèi)城市乃至國家級别的(de)網絡安全建設持續優化安全運營保障體系。作為(wèi)踐行國家網絡安全戰略的(de)重要一(yī)環,CPCOE将在網安人才培養、安全防禦驗證、先進科技研究和(hé)信創設備評估等重要領域實現創新突破,不斷在政治、經濟、社會、産業等數字領域積蓄強勁勢能,為(wèi)全面貫徹網絡強國戰略提供有力支撐!
延展閱讀
網絡安全卓越中心國際建設情況
“卓越中心”(COE)是針對某焦點領域提供領導力、最佳實踐研究、支持、培訓的(de)一(yī)個團隊、共享設施或實體。“網絡安全卓越中心”,即在網絡安全領域提供最佳實踐研究、支持、培訓的(de)團體。
随着全球信息化趨勢的(de)發展,國際上多個網絡強國都将網絡安全卓越中心的(de)建設作為(wèi)國家網絡安全戰略的(de)重要部署之一(yī)。
美國國家安全局通過國家網絡安全學(xué)術卓越中心(NCAE-C)計劃,推進網絡安全的(de)教學(xué)和(hé)研究,保障網絡安全專業人員的(de)供給,增強國家安全态勢。
北約和(hé)愛沙尼亞國防部聯合成立北約網絡防禦卓越中心(CCDCOE)。為(wèi)北約以及成員國提供技術、戰略、行動和(hé)法律領域的(de)網絡安全專業知識以及業務培訓,并負責組織世界上規模最大、技術最複雜的(de)“鎖定盾牌”(Locked Shields)網絡安全演習。
澳大利亞政府也将“網絡安全卓越學(xué)術中心”作為(wèi)國家網絡安全戰略的(de)一(yī)部分,用于培養網絡安全人才和(hé)支持網絡安全研究,以加強國家網絡安全建設。
新加坡建設的(de)東盟-新加坡網絡安全卓越中心(ASCCE),為(wèi)地(dì)區內(nèi)相互協作、跨學(xué)科項目的(de)發展與實施提供支持,并于2022年(nián)8月舉辦首屆聯合國-新加坡網絡夥伴計劃。