新闻详情

News

六部门发布算力基建发展“路线图”,强化网络安全保障能力为重点任务
新闻动态
2023-10-13

为进一步凝聚产业共识、强化政策引导,全面推动我国算力基础设施高质量发展,近日工业和信息化部等六部门联合印发《算力基础设施高质量发展行动计划》(以下简称行动计划),制定了到2025年的主要发展目标,提出完善算力综合供给体系、提升算力高效运载能力、强化存力高效灵活保障、深化算力赋能行业应用、促进绿色低碳算力发展、加强安全保障能力建设等六方面重点任务。

图片

《行动计划》制定到2025年量化指标

《行动计划》结合算力基础设施产业现状和发展趋势,提出到2025年,算力规模超过300 EFLOPS,智能算力占比达到35%;运载力方面,骨干网、城域网全面支持IPv6,SRv6等新技术使用占比达到40%;存储力方面,存储总量超过1800EB,先进存储容量占比达到30%以上;应用赋能方面,围绕工业、金融、医疗、交通、能源、教育等重点领域,各打造30个以上应用标杆。

《行动计划》在推动算力基础设施建设的同时,也充分关注到算力安全保障能力建设的重要性,将从增强网络安全保障能力、强化数据安全保护能力、强化产业链供应链安全、保障算力设施平稳运行四个维度推进落实。

1. 增强网络安全保障能力。

落实网络安全法律法规要求

强化安全技术手段建设

建立威胁闭环处置和协同联动机制

2. 强化数据安全保护能力。

加强数据分类分级保护

制定数据全生命周期安全防护要求和操作规程

3. 强化产业链供应链安全。

加强产业链协同联动

加强关键技术研发和创新

形成“云网边端”安全态势感知和网络协同防护能力

推动智能化分析和决策在未知安全风险自主捕捉和防御环节的应用

4. 保障算力设施平稳运行。

强化算力网络保障

加强物理设施保护

发掘并消除软件系统潜在隐患

算力基础设施网络安全仍有诸多挑战

算力基础设施是新型信息基础设施的重要组成部分,具有算力泛化、融通东西、算网共生、灵活连接等特点,因此,算力基础设施将产生更多的资产暴露面和更高的连接频次,资产遭受攻击的概率也将大幅增加。

其一,网络安全监管要求越来越多,算力基础设施满足监管的难度越来越大。各类监管规范、管理要求、技术标准等数量庞大繁杂且需要在不同项目阶段进行贯彻执行,需要进行系统化管理;

其二,算力基础设施具有算力泛在、灵活接入等特点,频繁的资源链接将导致资源的攻击暴露面增加;

其三,算力基础设施流通着海量且涉及机密隐私的数据,在传输过程中被篡改或泄露将造成严重后果,分布式资源节点数量较多,数据信息管理较繁杂,存证溯源困难;

其四,算力基础设施的供应链涉及多个环节和供应商,其中任何一个环节出现安全漏洞,都可能对整个系统造成安全风险;

其五,算力基础设施新型架构新增算网感知单元、算网控制单元等网元,管控复杂度提升。

第三方风险管控保障算力基础设施网络安全

基于《行动计划》重点任务部署,道普信息风险管控专家表示,安全是整体,合规是基准,可以借助专业的第三方风险管控服务,构建以合规为底线、以技术为保障的网络安全防护体系,采取多规管理融合、数据安全治理、安全运营体系等手段,构建算力基础设施管理的防护框架,促进提升安全保障能力。

1.多规管理融合加强网络安全合规

基于网络安全责任制、等级保护、关基保护、密码应用、数据安全、个人信息保护等监管要求,开展等保、密码、关保测评,针对风险提出改进建议,帮助算力基础设施完成合规整改,一次测评,多规满足,避免了重复测评带来的时间和经济额外成本。

2.健全数据安全治理体系保障数据安全

通过数据治理体系建设,不断开发创新的数据服务,融合目标、流程、方法、工具,建立覆盖数据全生命周期的"数据管理机制、数据管理平台、数据开放平台“框架,实现数据的资产化、可视化、服务化,保障数据的核心价值。

强化数据安全风险评估,对数据全生命周期进行风险识别和评估,提升数据安全保障能力、风险发现能力,确保算力基础设施数据安全风险可控。

3.加强算力基础设施供应链安全风险评估

围绕关键信息基础设施供应链统筹管理、采购管理、安全管控、安全处置等四方面内容进行风险评估,出具供应链风险评估报告及整改建议,协助关键信息基础设施运营者提高整体供应链安全管理水平。

4.构建动态安全防护体系应对网络威胁

从运营管理、运营运行、运行技术三方面,构建具备一体化的分析识别、安全防护、监测评估、监测预警、主动防御、事件处置功能的安全保障体系,形成终端防护、边界隔离与威胁监测的安全方案,实现安全运营,保障网络安全。

习近平总书记指出,要加快新型基础设施建设,推动数字经济和实体经济融合发展。算力基础设施是新型信息基础设施的重要组成部分,对于助推产业转型升级、赋能科技创新进步、满足人民美好生活需要和实现社会高效能治理具有重要意义。

道普信息风险管控专家强调,借助专业的第三方风险管控,通过多规管理融合、数据安全风险评估、构建安全运营体系等手段,为算力基础设施提供强而有力的“安全后盾”,落实算力基础设施安全保护工作,保障我国算力基础设施安全保护工作的强有力开展,为国家网络空间构筑坚实的安全防线!