加快建设网络强国,促进网络安全保障体系建设是国家发展的重要组成部分,网络安全在各行业数字化转型中得到广泛关注。网络安全服务为企业网安建设提供全场景、全流程解决方案,云计算的发展催生新型网络安全服务场景快速延伸,促进传统网安场景上云转型。
网络安全服务行业发展迅速,成熟度建设尚不完备。基础设施云化使得网络架构和工作负载更加分散,云上风险点位增加,面向云的安服提供方正在迎接新的挑战。为应对日益增长的云场景和云需求,网络安全服务行业能力建设需进一步规范化。
在此背景下,云计算标准和开源推进委员会启动《面向云的网络安全服务成熟度模型》标准撰写工作,并于3月24日召开了首次标准研讨会,研讨标准框架及大纲。来自绿盟科技、奇安信、腾讯、阿里云、华为、天融信、联通数科、百度、中移云能、用友网络、国网电商科技、电科拟态、深信服、安恒信息、平安银行、知道创宇、网宿科技、五色石、易安联、悬镜安全、长亭科技、山石网科、安几网安、视岳、信华信、作业帮的40余位专家参与了此次研讨。

会上信通院云大所开源和软件安全部副主任孔松就《面向云的网络安全服务成熟度模型》的编写背景、前期工作与后续安排向与会专家进行了介绍。接下来由王睿宁主持,各位参会专家对《面向云的网络安全服务成熟度模型》的模型和大纲进行了充分讨论,提出了许多宝贵意见,为标准的完善做出了重要贡献。