近日,深圳市檔案學(xué)會(huì)舉辦了“奮進(jìn)新征程,蘭臺(tái)譜新篇”2023年國(guó)際檔案日專(zhuān)題講座。開(kāi)源網(wǎng)安常務(wù)副總經(jīng)理王頡博士受邀參加此次講座,分享了《檔案信息安全實(shí)務(wù):時(shí)代與展望》,從軟件供應(yīng)鏈安全的維度為到場(chǎng)人員講解了數(shù)字化時(shí)代下智慧檔案的安全建設(shè)與管理方案。
本次座談會(huì)瞄準(zhǔn)信息技術(shù)發(fā)展前沿、探索智慧檔案的發(fā)展路徑。來(lái)自深圳市檔案局館、各區(qū)檔案局館、各專(zhuān)業(yè)檔案館、市直機(jī)關(guān)、企事業(yè)單位檔案工作人員到場(chǎng)參加了此次講座。
王頡博士表示,隨著檔案管理信息化建設(shè)逐步增強(qiáng),現(xiàn)代檔案工作高度依賴(lài)信息化技術(shù)和檔案管理系統(tǒng)。他認(rèn)為,在檔案信息化建設(shè)的過(guò)程中,因軟件供應(yīng)鏈安全問(wèn)題頻發(fā),層出不窮的檔案竊取、泄露問(wèn)題也隨之而來(lái),對(duì)檔案信息安全造成了極大的威脅。
近年來(lái),國(guó)家頒布的《中華人民共和國(guó)檔案法》、《中華人民共和國(guó)網(wǎng)絡(luò)安全法》、《中華人民共和國(guó)數(shù)據(jù)安全法》等均規(guī)定檔案館和機(jī)關(guān)、團(tuán)體、企業(yè)事業(yè)單位以及其他組織應(yīng)當(dāng)加強(qiáng)檔案信息化建設(shè),并采取措施保障檔案信息安全。
王頡博士提出,檔案行業(yè)面臨著軟件供應(yīng)鏈上游不可控、開(kāi)源軟件風(fēng)險(xiǎn)巨大、軟件安全開(kāi)發(fā)流程不完善、安全管控體系缺失等問(wèn)題,應(yīng)從以下幾個(gè)方面著手解決。
-
使用開(kāi)源治理工具與SBOM平臺(tái)建設(shè)開(kāi)源治理機(jī)制,建立起軟件資產(chǎn)庫(kù)與供應(yīng)商軟件資產(chǎn)管理流程。
-
根據(jù)《軟件供應(yīng)鏈安全管理要求》最佳實(shí)踐建立供應(yīng)商安全能力評(píng)估表,梳理和制定供應(yīng)商能力管理要求的安全基線(xiàn),減小供應(yīng)商側(cè)的安全威脅。
-
引入軟件供應(yīng)鏈安全管理平臺(tái),進(jìn)行交互式軟件安全測(cè)試、代碼安全審計(jì)、開(kāi)源軟件合規(guī)治理、鏡像安全檢測(cè)及滲透測(cè)試等,在上線(xiàn)前發(fā)現(xiàn)安全問(wèn)題、上線(xiàn)后檢測(cè)安全問(wèn)題。
-
通過(guò)構(gòu)建S-SDLC軟件開(kāi)發(fā)管理流程、運(yùn)維管理流程,建立和完善軟件供應(yīng)鏈安全治理 流程中發(fā)現(xiàn)安全問(wèn)題的閉環(huán)處置流程,從開(kāi)發(fā)→交付→使用的環(huán)節(jié)建立起軟件供應(yīng)鏈安全治理的流程,使安全問(wèn)題能得到有效閉環(huán)處置。
通過(guò)本次學(xué)習(xí),檔案工作者對(duì)軟件供應(yīng)鏈安全重要性認(rèn)知得到了加強(qiáng),提升了現(xiàn)代檔案工作信息安全風(fēng)險(xiǎn)應(yīng)對(duì)能力,推動(dòng)了現(xiàn)代檔案工作安全高效開(kāi)展。文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-487942.html
開(kāi)源網(wǎng)安依托多年來(lái)的技術(shù)與經(jīng)驗(yàn),已為大量的政企單位提供了軟件供應(yīng)鏈安全建設(shè)服務(wù)、安全意識(shí)培訓(xùn)等服務(wù),為數(shù)字經(jīng)濟(jì)的發(fā)展提供了堅(jiān)實(shí)的安全保障。未來(lái),我們將繼續(xù)幫助各企事業(yè)單位提高網(wǎng)絡(luò)與信息安全能力,切實(shí)筑牢數(shù)字化建設(shè)的安全防線(xiàn)。文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-487942.html
到了這里,關(guān)于探索智慧檔案的發(fā)展路徑,開(kāi)源網(wǎng)安受邀參加國(guó)際檔案日專(zhuān)題講座的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!