OWASP2021中国峰会会议实录.docx
《OWASP2021中国峰会会议实录.docx》由会员分享,可在线阅读,更多相关《OWASP2021中国峰会会议实录.docx(19页珍藏版)》请在第一文库网上搜索。
1、OWASP2021中国峰会会议实录【主持人(中国人民大学石文昌教授工各位领导、各位来宾、现场与网上的各位朋友, 大家好!欢迎大家在百忙之中光临本届OWASP中国峰会,本界得到了公安部网络安全包围 局郭启全处长,中国科学院软件研究所基础软件国家工程研究中心,系统安全研究室负责人 丁立平研究员,OWASP董事会RIP先生的大力支持,还得到银监会、国家电网、民航、中 铁、高校等部门与单位的领导与专家的大力支持。关于各位的到来表示深深的协议。同时我 们也对给予本届峰会大力支持的合作伙伴表示由衷的感谢,他们分别是:安腾信息、启明星 辰、梭子鱼网络、深圳昂凯神州数码、武安科技、南京瀚海源(音译)等。要感谢
2、的非常多。OWASP作为一个开源的非盈利组织,一直致力于帮助企业与组织设计开发与保护安全 系统,本届峰会专门邀请了政府、金融、互联网、教育、电信、能源等热门的代表,国内外 知名的应用安全专家,承销商代表共聚一堂,就应用安全及业务安全的进展及技术创新等方 面的话题进行深入与广泛的研讨。同时,也为广大从事安全研究的技术人员提供一个多元化 的交流平台,相信本次大会必将取得圆满成功。下面,让我们盛大请出OWASP中国主席RIP先生为本届峰会致辞!RIP1:【主持人工OWASP中国成长离不开全球总部的领导与支持,下面有请OWASP全球董 事会TomBrennan先生致辞!TomBrennan:大家好!非
3、常感谢大家把OWASP引进中国,作为OWASP基金会的大 使之一我觉得来这里跟大家亲自大家见见面,由于OWASP是一个全球组织,很多运用google 翻译能够看到关于OWASP基金会的宗旨,但是翻译的时候有些东西可能丢掉了,因此我亲 自来这里向大家介绍OWASP,你们要是有问题的话请大家在会后与我直接谈。OWASP是Ol年时候成立的,是一帮热心信息安全的人,通过十年来现在OWASP成为 全球最权威的一个信息安全的组织,有160多个分部。OWASP上面有2万多个名字,这2 万多个人都是热切关心OWASP信息安全的,但是我觉得这2万个名字跟OWASP的会员不 一样,OWASP的会员只有2000个,
4、我来这里是想大家真正加入OWASP,由于只有成员会 员你才能够选举。OWASP有1200多个网页,有很多人去更换这些网页,由于它不断的更新, 你们申请一个免费的OWASP (?英文)你们就能够去改那些网页。而且OWASP对教育非常 重要,十年往常OWASP成立了,十年以后OWASP进展壮大了,再过十年我们希望看到更 多大学、机构各方面的人能够参与这个信息安全的进展事业。OWASP在十年来不断的进展 壮大,得到世界各地政府与企业部门的尊重,我们应该继续把这个传统继续下去,特别是 OWASP在中国分部与美国总部,跟世界其他国家的分部,应该互相尊重,尊重同仁,互相 合作。OWASP是一个开源性的志愿
5、者组织,非常希望大家申请一个OWASP的电邮,是免费 的,你也不用交会费,这样参加地方分部的会议,参观网页、更新网页,谢谢大家!最后我想讲一讲这个幻灯片,它是OWASP的(?英文人名)说的,它说软件在人们生 活中变的越来越重要,同时也越来越复杂,也同时越来越互有关联,这正给供给者提供一个 机会,我们的系统正在变成他们的用武之地,摸着石头过河不可能让我们达到安全。OWASP 有一个宏伟的目标,那就是唤醒所有的软件开发者,帮助他们建立牢固的代码,由于我们的 未来有待于监管的代码,谢谢你们。【主持人工下面进入这次峰会的主题演讲环节,第一位演讲嘉宾是公安部网络安全保 卫局郭启全处长给大家带来加快推进信
6、息安全等级保护工作保护基础网络与重要信息系统 安全方面的精彩演讲。【郭启全工尊敬的各位来宾,各位先生,各位女士们,大家早上好!很高兴来参加这 次OWASP中国峰会。在座有许多老朋友,当然还有许多新朋友,感谢主办方举办这样一个 峰会,关于信息安全工作,特别是信息安全技术进行研究研讨,这是一个很好的情况。我的 演讲题目有点复杂,但是最终目的是要推动我们国家的等级保护工作,保护国家的信息安全。 我从四个方面给大家介绍一下。一、近年来我们国家信息安全等级保护工作的情况及取得的成效。第一,公安部会同有 关部门在有关部门大力支持下出台了一些等级保护工作的政策与保护标准。第二,组织了国 家机关的等级保护安全
7、建设整改的培训L这为我们国家各单位各部门开展信息安全工作起到 很好的指导作用。第三,我们成立等级保护安全建设指导专家委员会,指导各单位各部门开 展信息安全工作,开展等级保护工作。这个专家委在一年多来充分发挥作用,为我们重要行 业部门开展安全建设整改工作提供有力支持。第四,我们与国家电网、国土资源部等部门, 现在正在大力推广有关部门的经验。第五,召开了全国公安机关网安部门等级保护工作培训会。应该说通过近年来各方的努力,特别是在有关行业部门信息安全企业与专家的大力支 持,国家的等级保护工作取得了重要成效。一是出台了一系列等级保护工作配套的政策与标准,构建完成了国家等级保护政策的体 系与标准体系,为
8、全国开展等级保护工作提供了政策标准与保障。二是组织大规模的信息系统定级备案工作,明确了保护重点,会议主题要保护我们的应 用安全。实际关于这些信息系统,一是要保护网络与系统自身的安全,它的应用安全,实际 也就是它的业务安全,它为全社会提供服务、提供支撑的安全是一体的,密不可分的。三是各单位各部门按照公安部的工作部署与要求,全面开展了安全建设整改与等级测评 工作,开展以等级保护为核心的安全防范工作,查找安全系统存在的安全问题。特别是我们 一些重要行业部门,在新建网络与重要系统的时候,已经按照国家的信息安全等级保护制度 要求,从管理、从技术两个方面关于重要系统进行安全建设的方案设计。有效提高了国家基
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- OWASP2021 中国 峰会 会议 实录
