2月16日,首屆ICT軟件供應(yīng)鏈安全治理論壇暨信息通信軟件供應(yīng)鏈安全社區(qū)第二屆成員大會(huì)在北京成功舉辦。
論壇聚焦“協(xié)同推進(jìn)網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè),共筑軟件供應(yīng)鏈安全防線”,邀請(qǐng)到中國(guó)工程院院士沈昌祥,工業(yè)和信息化部網(wǎng)絡(luò)安全管理局網(wǎng)絡(luò)安全處四級(jí)調(diào)研員劉震以及社區(qū)首席專家、中國(guó)信息通信研究院副院長(zhǎng)魏亮為大會(huì)致開幕詞。社區(qū)首席專家、移動(dòng)集團(tuán)信息安全管理與運(yùn)行中心副總經(jīng)理袁捷,社區(qū)首席專家、中國(guó)聯(lián)通集團(tuán)網(wǎng)絡(luò)與信息安全部副總經(jīng)理謝攀,社區(qū)首席專家、中國(guó)鐵塔信息技術(shù)研究院院長(zhǎng)葉臻等領(lǐng)導(dǎo)專家出席并參與重要議程?,F(xiàn)場(chǎng)還有來(lái)自社區(qū)各成員單位、合作伙伴、行業(yè)同仁等三百余位國(guó)內(nèi)網(wǎng)絡(luò)安全領(lǐng)域相關(guān)人士以及媒體記者,聯(lián)動(dòng)線上萬(wàn)余觀眾,共同為推進(jìn)網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè)建言獻(xiàn)策。
大會(huì)的舉辦秉承信息通信軟件供應(yīng)鏈安全社區(qū)(以下簡(jiǎn)稱“社區(qū)”)的創(chuàng)立初心,旨在分享集體智慧,激發(fā)行業(yè)活力,展示優(yōu)秀成果,加強(qiáng)交流進(jìn)步。本屆論壇設(shè)立一個(gè)主論壇和四個(gè)分論壇,精心準(zhǔn)備全天議程并開通線上直播通道,以此展開多維度的分享和討論。其中主論壇由首屆ICT軟件供應(yīng)鏈安全治理論壇和社區(qū)第二屆成員大會(huì)活動(dòng)組成,下午的分論壇由中國(guó)電信、中國(guó)移動(dòng)、中國(guó)聯(lián)通、中國(guó)鐵塔和奇安信分別主辦,更有針對(duì)性的從政策標(biāo)準(zhǔn)、技術(shù)應(yīng)用、治理實(shí)踐等問題開展深入研討,進(jìn)一步聚焦延伸經(jīng)驗(yàn)分享、政策法規(guī)、標(biāo)準(zhǔn)規(guī)范、能力建設(shè)、檢測(cè)評(píng)估等方面的內(nèi)容。
專家領(lǐng)導(dǎo)共話,分享行業(yè)前瞻思考
活動(dòng)現(xiàn)場(chǎng),多位業(yè)界頂級(jí)專家與工業(yè)和信息化部網(wǎng)絡(luò)安全管理局相關(guān)領(lǐng)導(dǎo)出席,為現(xiàn)場(chǎng)觀眾分享了關(guān)于軟件供應(yīng)鏈可持續(xù)性與安全治理行業(yè)的前瞻與思考。
中國(guó)工程院院士,國(guó)家集成電路產(chǎn)業(yè)發(fā)展咨詢委員會(huì)委員、中央網(wǎng)信辦專家咨詢委員會(huì)顧問、國(guó)家三網(wǎng)融合專家組成員沈昌祥院士作開場(chǎng)致辭,沈院士從加強(qiáng)安全治理頂層設(shè)計(jì)、開展安全測(cè)評(píng)工作、加強(qiáng)運(yùn)營(yíng)者管理、創(chuàng)新建設(shè)支持系統(tǒng)、加強(qiáng)安全監(jiān)管工作等方面就如何構(gòu)筑軟件供應(yīng)鏈安全治理體系提出寶貴建議。
(圖 中國(guó)工程院院士沈昌祥致辭)
工業(yè)和信息化部網(wǎng)絡(luò)安全管理局網(wǎng)絡(luò)安全處四級(jí)調(diào)研員劉震出席論壇并致辭。
(圖 工業(yè)和信息化部網(wǎng)絡(luò)安全管理局網(wǎng)絡(luò)安全處四級(jí)調(diào)研員劉震致辭)
中國(guó)信息通信研究院副院長(zhǎng)魏亮代表社區(qū)首席專家小組,對(duì)社區(qū)發(fā)展做了頂層指引和前瞻思考,也代表中國(guó)信息通信研究院做出了積極表態(tài)和倡議,希望與各方攜手共建良好的軟件供應(yīng)鏈安全生態(tài)。
(圖 中國(guó)信息通信研究院副院長(zhǎng)魏亮 社區(qū)首席專家魏亮視頻致辭)
論壇盛大起航,展現(xiàn)行業(yè)精彩實(shí)踐
在主論壇上,中國(guó)電信、中國(guó)移動(dòng)、中國(guó)聯(lián)通的企業(yè)代表分別就“防范供應(yīng)鏈風(fēng)險(xiǎn),塑造行業(yè)凝聚力,共創(chuàng)安全生態(tài)繁榮”、“創(chuàng)新網(wǎng)絡(luò)安全工作機(jī)制,保障軟件供應(yīng)鏈安全可信”、“直面供應(yīng)鏈安全挑戰(zhàn),探索供應(yīng)鏈安全管理實(shí)踐”作出主題演講。
中國(guó)移動(dòng)信息安全管理與運(yùn)行中心副總經(jīng)理,社區(qū)首席專家袁捷分別從制度創(chuàng)新和業(yè)務(wù)實(shí)踐兩個(gè)方面分享了軟件供應(yīng)鏈治理經(jīng)驗(yàn)。
(圖 中國(guó)移動(dòng)信息安全管理與運(yùn)行中心副總經(jīng)理 社區(qū)首席專家袁捷發(fā)表主題演講)
面對(duì)新形勢(shì)下供應(yīng)鏈安全挑戰(zhàn),中國(guó)聯(lián)通集團(tuán)網(wǎng)絡(luò)與信息安全部副總經(jīng)理、社區(qū)首席專家謝攀從供應(yīng)鏈安全風(fēng)險(xiǎn)趨勢(shì)、電信行業(yè)供應(yīng)鏈安全挑戰(zhàn)和中國(guó)聯(lián)通供應(yīng)鏈安全管理實(shí)踐三方面分享了供應(yīng)鏈安全的思考。
(圖 中國(guó)聯(lián)通集團(tuán)網(wǎng)絡(luò)與信息安全部副總經(jīng)理 社區(qū)首席專家謝攀發(fā)表主題演講)
中國(guó)電信集團(tuán)網(wǎng)絡(luò)和信息安全管理部網(wǎng)絡(luò)與數(shù)據(jù)安全處副處長(zhǎng),社區(qū)專家組長(zhǎng)徐浩重點(diǎn)分析了當(dāng)前國(guó)內(nèi)外軟件供應(yīng)鏈的嚴(yán)峻安全態(tài)勢(shì)與五大治理挑戰(zhàn),同時(shí)分享了中國(guó)電信從制度體系建設(shè)、技術(shù)體系建設(shè)和知識(shí)體系建設(shè)三大方面著手,持續(xù)開展軟件供應(yīng)鏈安全治理實(shí)踐的寶貴經(jīng)驗(yàn)。
下午的分論壇由中國(guó)電信、中國(guó)移動(dòng)、中國(guó)聯(lián)通、中國(guó)鐵塔和奇安信分別主辦,更有針對(duì)性的從政策標(biāo)準(zhǔn)、技術(shù)應(yīng)用、治理實(shí)踐等問題開展深入研討,進(jìn)一步聚焦延伸經(jīng)驗(yàn)分享、政策法規(guī)、標(biāo)準(zhǔn)規(guī)范、能力建設(shè)、檢測(cè)評(píng)估等方面的內(nèi)容。
成員大會(huì)開幕,助推行業(yè)規(guī)范化進(jìn)程
本次成員大會(huì)的亮點(diǎn),是來(lái)自全國(guó)多位業(yè)界專家分享和探討信息通信軟件供應(yīng)鏈安全管理研究文獻(xiàn)成果、頂層制度理論成果、自主研發(fā)創(chuàng)新成果及優(yōu)秀治理實(shí)踐案例及新形勢(shì)下的軟件供應(yīng)鏈安全挑戰(zhàn)和應(yīng)對(duì)策略。
社區(qū)秘書長(zhǎng)、中國(guó)信息通信研究院安全研究所所長(zhǎng)謝瑋代表社區(qū)對(duì)年度工作總結(jié)與未來(lái)發(fā)展作匯報(bào)。謝瑋秘書長(zhǎng)介紹了社區(qū)在過去一年里取得的豐碩成果,并提出社區(qū)2023年標(biāo)準(zhǔn)研制應(yīng)用、安全能力保障、評(píng)價(jià)體系構(gòu)建等三方面主線任務(wù)內(nèi)容,指出全面探索構(gòu)建軟件供應(yīng)鏈安全治理體系,推動(dòng)軟件供應(yīng)鏈安全治理能力提升,是社區(qū)始終關(guān)注的主要任務(wù)。
(圖 社區(qū)秘書長(zhǎng) 中國(guó)信息通信研究院安全研究所所長(zhǎng)謝瑋)
社區(qū)副秘書長(zhǎng)、中國(guó)信息通信研究院安全研究所副所長(zhǎng)孟楠現(xiàn)場(chǎng)為大家作研究成果發(fā)布報(bào)告。孟楠副秘書長(zhǎng)分享了社區(qū)2022年度研究成果,包括軟件供應(yīng)鏈安全治理體系頂層框架、軟件供應(yīng)鏈安全標(biāo)準(zhǔn)體系框架、軟件供應(yīng)鏈安全能力成熟度參考模型研制及試點(diǎn)實(shí)踐情況,以及圍繞軟件物料清單技術(shù)的平臺(tái)化應(yīng)用開展研究探索、構(gòu)建組織級(jí)軟件供應(yīng)鏈安全治理平臺(tái)試點(diǎn)推進(jìn)情況。
華為公司中國(guó)區(qū)網(wǎng)絡(luò)安全與隱私保護(hù)官李加贊從華為公司十幾年來(lái)ICT產(chǎn)權(quán)保障體系建設(shè)實(shí)際出發(fā),概要總結(jié)了華為在軟件供應(yīng)鏈安全治理上的理念和實(shí)踐。
奇安信集團(tuán)總裁吳云坤針對(duì)軟件供應(yīng)鏈安全形勢(shì)、治理關(guān)鍵點(diǎn)、需要的重要能力等關(guān)鍵點(diǎn)進(jìn)行深入分析與分享。
大會(huì)還邀請(qǐng)到社區(qū)首席專家、中國(guó)鐵塔信息技術(shù)研究院院長(zhǎng)葉臻,數(shù)世咨詢創(chuàng)始人李少鵬,綠盟科技副總裁曹嘉,鵬信科技CTO章亮,北大軟件高級(jí)工程師潘克峰,比瓴科技創(chuàng)始人兼CEO付杰,默安科技董事兼副總裁沈錫鏞等業(yè)內(nèi)專家圓桌共話“新形勢(shì)下,軟件供應(yīng)鏈安全風(fēng)險(xiǎn)及應(yīng)對(duì)”。
隨后,相關(guān)成員單位代表簽署《軟件供應(yīng)鏈安全自律公約》,為促進(jìn)社區(qū)健康、有序、長(zhǎng)遠(yuǎn)發(fā)展,發(fā)揮積極的推動(dòng)和示范作用。
直擊行業(yè)生態(tài),優(yōu)秀成果案例涌現(xiàn)
軟件供應(yīng)鏈安全治理水平的提升,需要產(chǎn)學(xué)研用各方的持續(xù)創(chuàng)新和交流分享。
為了進(jìn)一步推動(dòng)各方持續(xù)交流與分享,社區(qū)評(píng)出“優(yōu)秀成果獎(jiǎng)”、“優(yōu)秀成員單位獎(jiǎng)”、“社區(qū)年度優(yōu)秀專家”,并于現(xiàn)場(chǎng)舉行了頒獎(jiǎng)儀式。值得一提的是,參與本次評(píng)獎(jiǎng)的評(píng)委皆為業(yè)內(nèi)權(quán)威專家,大會(huì)選取成果案例覆蓋軟件安全全生命周期,進(jìn)一步展現(xiàn)出軟件供應(yīng)鏈全生態(tài)樣本,為軟件供應(yīng)鏈安全發(fā)揮示范引領(lǐng)作用。
同時(shí),大會(huì)現(xiàn)場(chǎng)對(duì)首批通過“軟件供應(yīng)鏈安全能力成熟度評(píng)估”的企業(yè)進(jìn)行證書授予。這是社區(qū)開展組織級(jí)評(píng)估實(shí)踐、助力行業(yè)提升治理能力、建立軟件供應(yīng)鏈安全評(píng)價(jià)機(jī)制的堅(jiān)實(shí)一步。
活動(dòng)現(xiàn)場(chǎng),與會(huì)嘉賓分享討論觀點(diǎn)異彩紛呈、優(yōu)秀案例展現(xiàn)出飛速發(fā)展的行業(yè)生態(tài)。大會(huì)還設(shè)有線下展區(qū),多家企事業(yè)單位就軟件供應(yīng)鏈安全領(lǐng)域的先進(jìn)能力、優(yōu)秀產(chǎn)品等進(jìn)行展示講解。
以本次論壇為契機(jī),社區(qū)未來(lái)將進(jìn)一步深化研究和實(shí)踐工作,攜手多方合作,共筑軟件供應(yīng)鏈安全防線,以網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè)助力中國(guó)式現(xiàn)代化。
(本內(nèi)容屬于網(wǎng)絡(luò)轉(zhuǎn)載,文中涉及圖片等內(nèi)容如有侵權(quán),請(qǐng)聯(lián)系編輯刪除。市場(chǎng)有風(fēng)險(xiǎn),選擇需謹(jǐn)慎!此文僅供參考,不作買賣及投資依據(jù)。)
原創(chuàng)文章,作者:陳晨,如若轉(zhuǎn)載,請(qǐng)注明出處:http://m.2079x.cn/article/568880.html