來源:市場資訊
(來源:永信至誠)
4月13日至14日,由世界互聯(lián)網(wǎng)大會主辦、香港特別行政區(qū)政府承辦、香港特別行政區(qū)政府創(chuàng)新科技及工業(yè)局等協(xié)辦的2026年世界互聯(lián)網(wǎng)大會亞太峰會在香港舉行。峰會吸引了來自全球50余個國家和地區(qū)的政府部門部長級官員、國際組織高級別代表、駐華使節(jié)、互聯(lián)網(wǎng)領(lǐng)軍企業(yè)代表及專家學(xué)者等近千名嘉賓參會。香港特別行政區(qū)行政長官李家超出席開幕式并致辭。
![]()
圖:香港特別行政區(qū)行政長官李家超
峰會期間,在由香港網(wǎng)絡(luò)安全專業(yè)協(xié)會與世界互聯(lián)網(wǎng)大會數(shù)智研修院聯(lián)合主辦的“AI×網(wǎng)絡(luò)安全:人類與智能體共存——構(gòu)建未來網(wǎng)絡(luò)安全框架”主題沙龍上,永信至誠香港「數(shù)字風(fēng)洞」測評中心憑借報送的涉及香港地區(qū)賬號口令泄露的高價值威脅情報,獲評“突出貢獻獎”。相關(guān)情報為有關(guān)單位及時處置潛在數(shù)據(jù)安全風(fēng)險提供了重要支撐。
該獎項既是對永信至誠長期參與香港數(shù)字安全建設(shè)工作的認(rèn)可,也是對支撐威脅情報監(jiān)測工作的「定心」數(shù)據(jù)威脅情報與處置平臺技術(shù)能力的充分肯定。
![]()
當(dāng)威脅情報亮起紅燈
「定心」助力政企客戶守住數(shù)據(jù)安全
在數(shù)字化深入發(fā)展的今天,數(shù)據(jù)與網(wǎng)絡(luò)安全監(jiān)管要求持續(xù)加強,金融、醫(yī)療、能源、通信等重點行業(yè)在發(fā)生網(wǎng)絡(luò)安全事件后,通常需要在極短時間內(nèi)完成事件研判并向監(jiān)管機構(gòu)提交報告。這意味著,當(dāng)數(shù)據(jù)出現(xiàn)在地下數(shù)據(jù)市場時,留下響應(yīng)窗口十分有限。對于關(guān)鍵基礎(chǔ)設(shè)施運營者、大型政企單位而言,如何在數(shù)據(jù)泄露事件發(fā)生后迅速完成風(fēng)險研判與應(yīng)急處置,已成為數(shù)據(jù)安全治理的重要能力。
在長期服務(wù)關(guān)鍵基礎(chǔ)設(shè)施單位與大型企業(yè)客戶的實踐中,永信至誠數(shù)字健康專家團隊依托「定心」數(shù)據(jù)威脅情報平臺,持續(xù)開展多源威脅情報監(jiān)測與分析,逐步構(gòu)建起成熟的數(shù)據(jù)泄露風(fēng)險監(jiān)測能力。并形成了覆蓋情報發(fā)現(xiàn)、研判分析、應(yīng)急響應(yīng)、體系整改及長效防護的「定心」數(shù)據(jù)威脅情報與處置產(chǎn)品乘服務(wù)解決方案,當(dāng)監(jiān)測到客戶相關(guān)數(shù)據(jù)泄露情報時,永信至誠專家團隊能夠立即啟動從情報確認(rèn)、影響評估到風(fēng)險收斂的完整響應(yīng)鏈條,協(xié)助客戶在監(jiān)管要求時限內(nèi)完成合規(guī)處置,最大限度降低數(shù)據(jù)持續(xù)外露帶來的業(yè)務(wù)損失與聲譽風(fēng)險。
情報確認(rèn)與影響評估—快速評估影響邊界
威脅情報數(shù)據(jù)魚龍混雜、真?zhèn)坞y辨。當(dāng)監(jiān)測到疑似客戶數(shù)據(jù)泄露情報時,首要任務(wù)是快速驗證情報真實性并評估影響邊界。
基于「定心」平臺,專家團隊能夠?qū)π孤稊?shù)據(jù)樣本展開研判,確認(rèn)數(shù)據(jù)的真實性、時效性及危害范圍;同時結(jié)合客戶數(shù)字資產(chǎn)臺賬進行關(guān)聯(lián)分析,快速定位受影響的業(yè)務(wù)系統(tǒng)、網(wǎng)絡(luò)節(jié)點及人員范圍,明確泄露源頭與擴散路徑,并形成專業(yè)事件分析報告,為客戶判斷事件嚴(yán)重程度、決定是否啟動應(yīng)急響應(yīng)提供決策依據(jù)。
應(yīng)急響應(yīng)與風(fēng)險收斂—快速完成“止血”
確認(rèn)數(shù)據(jù)泄露屬實后,客戶面臨一系列緊迫決策:是否向警方報案?向主管部門上報哪些內(nèi)容?何時告知客戶與合作伙伴?如何在最短時間內(nèi)阻止數(shù)據(jù)繼續(xù)外流?
在完成事件分析報告后,專家團隊會進一步指導(dǎo)客戶啟動應(yīng)急處置機制,執(zhí)行策略優(yōu)化、權(quán)限管控、賬號排查、安全加固等風(fēng)險收斂措施;明確各崗位人員的緊急處置動作并督促執(zhí)行;協(xié)助輸出符合監(jiān)管要求的標(biāo)準(zhǔn)化事件報告,支撐合規(guī)通報工作。通過專業(yè)化、流程化的處置支持,確保客戶在監(jiān)管時限內(nèi)完成響應(yīng),將數(shù)據(jù)持續(xù)外露風(fēng)險降至最低。
第三步
根因排查與體系整改——堵住“漏洞”
數(shù)據(jù)泄露往往會暴露出企業(yè)防范體系的短板,永信至誠專家團隊能夠針對事件開展深度根因分析,排查業(yè)務(wù)應(yīng)用漏洞、終端安全風(fēng)險、網(wǎng)絡(luò)防護漏洞、人員安全管理漏洞及安全運營漏洞,協(xié)助客戶制定體系化的持續(xù)整改方案,建立可落地的數(shù)據(jù)與網(wǎng)絡(luò)安全管理制度,實現(xiàn)從“應(yīng)急止血”到“實質(zhì)增強”的轉(zhuǎn)變。
第四步
長效驗證與持續(xù)監(jiān)測——防止風(fēng)險“復(fù)發(fā)”
針對調(diào)查過程中暴露出的防范短板,「定心」數(shù)據(jù)威脅情報與處置產(chǎn)品乘服務(wù)解決方案為企業(yè)提供全階段處置閉環(huán)及整改服務(wù)。通過數(shù)據(jù)危機事件的排查及根因分析,針對發(fā)現(xiàn)的業(yè)務(wù)應(yīng)用漏洞、終端安全風(fēng)險、網(wǎng)絡(luò)防護漏洞、安全管理漏洞、安全運營漏洞,協(xié)助企業(yè)制定體系化的持續(xù)整改方案,建立可落地的數(shù)據(jù)與網(wǎng)絡(luò)安全管理制度,進行體系化的閉環(huán)整改。
從“治已病”到“治未病”
強化數(shù)字健康管理,筑牢政企安全底座
在數(shù)字經(jīng)濟時代,數(shù)據(jù)安全不僅關(guān)乎企業(yè)自身經(jīng)營穩(wěn)定,也關(guān)系到產(chǎn)業(yè)鏈與社會數(shù)字基礎(chǔ)設(shè)施的安全運行。面對日益復(fù)雜的網(wǎng)絡(luò)威脅與持續(xù)升級的監(jiān)管要求,網(wǎng)絡(luò)安全建設(shè)不能止于“事后救火”,更不應(yīng)在數(shù)據(jù)泄露事件爆發(fā)后才被動響應(yīng)。真正的安全韌性,源于“治未病”的數(shù)字健康管理——通過資產(chǎn)梳理、持續(xù)監(jiān)測與體系化安全治理,將安全防護關(guān)口前移,在風(fēng)險萌芽階段即實現(xiàn)風(fēng)險收斂,最大程度降低安全事件發(fā)生的概率與影響。
作為數(shù)字安全測試評估賽道領(lǐng)跑者、網(wǎng)絡(luò)靶場與人才建設(shè)領(lǐng)軍者、AI「原生安全」倡導(dǎo)者,永信至誠將持續(xù)基于「定心」數(shù)據(jù)威脅情報與處置平臺開展威脅情報監(jiān)測與風(fēng)險研判工作,助力關(guān)鍵基礎(chǔ)設(shè)施運營者、大型企業(yè)及重要機構(gòu)建立覆蓋全生命周期的數(shù)字健康管理機制,讓安全防護從被動應(yīng)急走向主動預(yù)防,為數(shù)字經(jīng)濟高質(zhì)量發(fā)展提供堅實保障。保障數(shù)字健康,帶給世界安全感。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.