行业(私有)云安全能力者联盟正式成立

2016-11-18 14:59:00 作者:陶然 分类 : 比特网

  现在云计算的发展已经超乎了人们的预期,云计算的浪潮正在席卷各行各业,特别是公有云的发展。不管是本土云计算厂商还是跨国云计算巨头,中国市场已经成为云计算的“兵家必争之地”。虽然公有云的发展是风生水起,但是出于安全性考虑,行业(私有)云的发展也成为一个不容忽视的趋势。

  自2004年国家推出信息安全等保制度起,一晃十多年过去了。其间,尽管有了体系化的策略和标准化的安全管理,但也往往因没有持续下去以及防御体系的不接地气,常导致企业落得安全软硬件堆砌的心酸收场。等保真正进入2.0时代,是从今年10月10日昆明等保技术大会召开后开始的,等保更名为网络安全等保,关注新形势下在关键信息基础设施保护方面、以及新技术新应用大量使用前提下等保能够切实发挥的作用。

  在这样的背景下,中国首届行业(私有)云安全技术论坛暨联盟成立仪式(简称PCSF2016)在北京举行,通过论坛的和联盟的形式,推动行业(私有)云安全关键技术以及标准的研究、应用和推广,在国家信息安全等保制度指导下,紧紧围绕行业用户需求及新技术特点,依托云等保标准,面向行业以及用户,就等保合规标准如何落地进行研讨。在PCSF2016上,行业(私有)云安全能力者联盟(简称PCSA)正式成立。

行业(私有)云安全能力者联盟正式成立

  ▲行业(私有)云安全能力者联盟(简称PCSA)成立

  等级保护制度已进入2.0时代

  在信息安全行业,国家信息安全等级保护制度发挥了重要的作用。公安部信息安全等级保护评估中心常务副主任张宇翔表示,在新的时代,国家对网络安全等级保护制度提出了新的要求,等级保护制度已进入2.0时代。

  进入等保2.0时代,威胁更为常态化,安全合规是基础,亦需要创新,需要各方力量聚合在一起,利用各方的技术成果和服务能力为行业提供有效的云安全解决方案。联盟的成立为云安全等保标准的落地搭建了技术团队。

  那么PCSA与等保2.0有什么关系呢?张宇翔解释说:“在等级保护2.0时代,安全合规是基础,更需要创新,现实需要大家聚合在一起,利用各方的技术成果和服务能力为行业提供有效的云安全落地解决方案。PCSA提供了这样一个途径推动等级保护关键技术的研发、应用以及解决新技术新应用安全问题,为深入推进落实国家信息安全等级保护制度发挥重要作用。”

行业(私有)云安全能力者联盟正式成立

  ▲公安部信息安全等级保护评估中心常务副主任 张宇翔

  PCSA定位于共同研讨标准、搭建试验环境、进行合规验证、为行业(私有)云需求方提供“大规模拒绝服务攻击云端防御与清洗”、“Web应用层及API接口防御与检测”、“高持续性威胁攻击(APT)检测与响应”、“核心数据资产保护与审计”、“大流量网络数据监控与分析”、“云端管理资源滥用和人员管理”、“安全能力虚拟化调度及策略可视化管理”等主要威胁和需求领域合规的产品及解决方案,同时也通过打造榜样案例、树立行业标杆,引导云等保标准在更广阔范围内有序合规落地。

  联盟从用户需求出发,聚集基于云应用的安全厂商、服务提供商、平台供应商、测评机构、媒体等优秀力量,提供整体解决方案,涵盖规划、咨询、方案设计、服务提供、运营支持、平台提供、测评等,从而形成比较完整的产业链,为用户提供真正落地的、解决实际需要的私有云。

  此外,联盟成员遴选的高标准也为技术力量的稳定输出奠定了基础。一般而言,均需深耕行业至少五年以上、有强大的研发能力、有丰富的服务监管单位等大型项目的实际经验、专注在信息安全行业的某一领域,且愿意为国家的信息安全领域长期投入、坚持如一的创始人团队。

  在把关加入成员时,联盟有着明确的“五大能力壁垒”标准:

  壁垒之一:创始人团队。核心人员稳定度在5年以上,并对信息安全领域有深刻理解。

  壁垒之二:技术研发能力。研发团队至少50人以上,并有3年以上的团队合作经验。

  壁垒之三:研究能力。研究团队至少20人以上,长期沉淀的核心安全技术,在相应市场领域占前三位。

  壁垒之四:产品化能力。产品易用性已经经过市场检验,销售额利润已具备一定规模。

  壁垒之五:服务转化能力。可以将安全能力经验转化为产品或平台,不完全依赖人工。

  众人拾柴火焰高

  推动云安全的落地不是一家厂商和一个领域能解决的,需要各方各展所长同进退,联盟以开放包容之姿,既需要传统的系统集成服务供应商,也需要广大新型的云服务供应商,既欢迎传统的已经上市的网络安全界翘楚,也欢迎正埋头苦干做技术研究的网络安全技术提供者。

  正是基于这样的严格标准,PCSA的成员单位都是在各自领域有着出色表现的公司,如IT(安全)服务商包括太极计算机股份有限公司,中国电信集团系统集成有限责任公司,北京捷成世纪科技股份有限公司,北京华胜天成科技股份有限公司,北京市太极华青信息系统有限公司,北京神州泰岳软件股份有限公司;

  云安全产品及服务商包括中新网络信息安全股份有限公司,北京圣博润高新技术股份有限公司,北京安博通科技股份有限公司,上海金电网安科技有限公司,成都科来软件有限公司,北京景安云信科技有限公司;

  云平台产品及服务商包括新华三集团,华为技术有限公司,北京国信新网通讯技术有限公司。

  写在最后,联盟的宗旨是致力于云安全关键技术及标准的研究、应用和推广,为各行业(私有)云建设提供安全咨询和解决方案,未来,联盟将吸纳更多能力者企业。

最近更新
科普

科普图集
互联网+升级到智能+,开启万物智联新时代

互联网+升级到智能+,开启万物智联新时代>>详情

中国互联网消费市场,发展潜力一片大好

中国互联网消费市场,发展潜力一片大好>>详情

邮件订阅

软件信息化周刊
比特软件信息化周刊提供以数据库、操作系统和管理软件为重点的全面软件信息化产业热点、应用方案推荐、实用技巧分享等。以最新的软件资讯,最新的软件技巧,最新的软件与服务业内动态来为IT用户找到软捷径。
商务办公周刊
比特商务周刊是一个及行业资讯、深度分析、企业导购等为一体的综合性周刊。其中,与中国计量科学研究院合力打造的比特实验室可以为商业用户提供最权威的采购指南。是企业用户不可缺少的智选周刊!
网络周刊
比特网络周刊向企业网管员以及网络技术和产品使用者提供关于网络产业动态、技术热点、组网、建网、网络管理、网络运维等最新技术和实用技巧,帮助网管答疑解惑,成为网管好帮手。
服务器周刊
比特服务器周刊作为比特网的重点频道之一,主要关注x86服务器,RISC架构服务器以及高性能计算机行业的产品及发展动态。通过最独到的编辑观点和业界动态分析,让您第一时间了解服务器行业的趋势。
存储周刊
比特存储周刊长期以来,为读者提供企业存储领域高质量的原创内容,及时、全面的资讯、技术、方案以及案例文章,力求成为业界领先的存储媒体。比特存储周刊始终致力于用户的企业信息化建设、存储业务、数据保护与容灾构建以及数据管理部署等方面服务。
安全周刊
比特安全周刊通过专业的信息安全内容建设,为企业级用户打造最具商业价值的信息沟通平台,并为安全厂商提供多层面、多维度的媒体宣传手段。与其他同类网站信息安全内容相比,比特安全周刊运作模式更加独立,对信息安全界的动态新闻更新更快。
新闻中心热点推荐
新闻中心以独特视角精选一周内最具影响力的行业重大事件或圈内精彩故事,为企业级用户打造重点突出,可读性强,商业价值高的信息共享平台;同时为互联网、IT业界及通信厂商提供一条精准快捷,渗透力强,覆盖面广的媒体传播途径。
云计算周刊
比特云计算周刊关注云计算产业热点技术应用与趋势发展,全方位报道云计算领域最新动态。为用户与企业架设起沟通交流平台。包括IaaS、PaaS、SaaS各种不同的服务类型以及相关的安全与管理内容介绍。
CIO俱乐部周刊
比特CIO俱乐部周刊以大量高端CIO沙龙或专题研讨会以及对明星CIO的深入采访为依托,汇聚中国500强CIO的集体智慧。旨为中国杰出的CIO提供一个良好的互融互通 、促进交流的平台,并持续提供丰富的资讯和服务,探讨信息化建设,推动中国信息化发展引领CIO未来职业发展。
IT专家网
IT专家新闻邮件长期以来,以定向、分众、整合的商业模式,为企业IT专业人士以及IT系统采购决策者提供高质量的原创内容,包括IT新闻、评论、专家答疑、技巧和白皮书。此外,IT专家网还为读者提供包括咨询、社区、论坛、线下会议、读者沙龙等多种服务。
X周刊
X周刊是一份IT人的技术娱乐周刊,给用户实时传递I最新T资讯、IT段子、技术技巧、畅销书籍,同时用户还能参与我们推荐的互动游戏,给广大的IT技术人士忙碌工作之余带来轻松休闲一刻。