2月23日,麒麟軟件安全生態(tài)聯(lián)盟首次工作會議成功召開,麒麟軟件副總裁董軍平主持會議,向各成員單位介紹了聯(lián)盟的基本情況和運(yùn)營機(jī)制,并表示今后將攜手各合作伙伴,共同探索網(wǎng)絡(luò)空間安全新范式,打造基于麒麟操作系統(tǒng),且具有原創(chuàng)性、引領(lǐng)性的自主內(nèi)生安全產(chǎn)業(yè)體系和創(chuàng)新生態(tài),實現(xiàn)產(chǎn)業(yè)自主可持續(xù)發(fā)展。
大會還確定了聯(lián)盟2023年工作計劃,并就“建立創(chuàng)新安全體系生態(tài)、安全漏洞協(xié)同處理、打造安全解決方案”等議題進(jìn)行討論。聯(lián)盟會員授牌儀式也同期舉行。
作為安全領(lǐng)域代表企業(yè)和麒麟軟件長期戰(zhàn)略盟友,電科網(wǎng)安受邀出席本次大會,同時被授予首批會員單位的稱號。會上,安全服務(wù)事業(yè)部總經(jīng)理許勇圍繞議題,結(jié)合電科網(wǎng)安在安全漏洞協(xié)同處理方面的實踐,就當(dāng)前存在的問題,以及改進(jìn)建議、改進(jìn)方案和后續(xù)適配實踐等分享了自己的觀點(diǎn)。
許勇認(rèn)為,自主不等于安全,應(yīng)該加緊同步建設(shè)信創(chuàng)安全能力,并著眼硬件之上操作系統(tǒng)、數(shù)據(jù)庫、中間件等基礎(chǔ)軟件安全。此外,需要盡快建立信創(chuàng)產(chǎn)業(yè)漏洞管理協(xié)同機(jī)制,以操作系統(tǒng)為紐帶基礎(chǔ),組建核心生態(tài)會員機(jī)制開放操作系統(tǒng)技術(shù)框架及實現(xiàn),內(nèi)部挖掘漏洞。最后,應(yīng)強(qiáng)化操作系統(tǒng)之上安全模塊或安全產(chǎn)品的自身安全并簽名機(jī)制,避免帶病工作引入隱患,自身安全權(quán)限太高一旦失陷將導(dǎo)致災(zāi)難。
許勇也表示,電科網(wǎng)安將積極承擔(dān)會員單位的責(zé)任,根據(jù)聯(lián)盟工作目標(biāo)和主要任務(wù)開展后續(xù)工作,推動“麒麟軟件+安全廠商”安全生態(tài)常態(tài)化建設(shè),為建設(shè)網(wǎng)絡(luò)強(qiáng)國、數(shù)字中國貢獻(xiàn)一份力量。