收獲亞奧理事會(huì)賀信點(diǎn)贊!《體育賽事網(wǎng)絡(luò)安全保障實(shí)踐藍(lán)皮書(shū)》首發(fā)
《體育賽事網(wǎng)絡(luò)安全保障實(shí)踐藍(lán)皮書(shū)》
德國(guó)歐洲杯、巴黎奧運(yùn)會(huì)……2024年是體育大年,2025 年也將迎來(lái)粵港澳大灣區(qū)的全運(yùn)會(huì)、亞洲冬季運(yùn)動(dòng)會(huì)、世界運(yùn)動(dòng)會(huì)等國(guó)內(nèi)外重大賽事云集,而體育賽事的成功舉辦離不開(kāi)安全、穩(wěn)定、高效的網(wǎng)絡(luò)環(huán)境。
在3月1日第二屆“云山論劍·廣州數(shù)字安全大會(huì)”上,《體育賽事網(wǎng)絡(luò)安全保障實(shí)踐藍(lán)皮書(shū)》(以下簡(jiǎn)稱(chēng)藍(lán)皮書(shū))現(xiàn)場(chǎng)首發(fā)。亞洲奧林匹克理事會(huì)專(zhuān)門(mén)發(fā)來(lái)賀信,致以最熱烈的祝賀和崇高的敬意。
亞奧理事會(huì)點(diǎn)贊藍(lán)皮書(shū)具有高價(jià)值
本屆大會(huì)由中共廣州市委網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室、廣州市政務(wù)服務(wù)數(shù)據(jù)管理局、廣州市國(guó)家保密局、廣州市市場(chǎng)監(jiān)督管理局(知識(shí)產(chǎn)權(quán)局)指導(dǎo),廣州市白云區(qū)人民政府和安恒信息主辦,中共廣州市白云區(qū)委網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室、廣州市白云區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局、廣州市公安局白云區(qū)分局、鵬城實(shí)驗(yàn)室承辦,廣州安恒智慧城市網(wǎng)絡(luò)安全技術(shù)有限公司、南方都市報(bào)社聯(lián)合承辦。
藍(lán)皮書(shū)發(fā)布儀式是當(dāng)天大會(huì)的重要環(huán)節(jié)之一,中國(guó)工程院院士方濱興,亞奧理事會(huì)官方資料館館長(zhǎng)徐風(fēng)云,廣州市白云區(qū)委常委、統(tǒng)戰(zhàn)部部長(zhǎng)、區(qū)政協(xié)黨組副書(shū)記劉國(guó)華,廣州市國(guó)家保密局市管一級(jí)調(diào)研員李中民,廣州大學(xué)網(wǎng)絡(luò)空間先進(jìn)技術(shù)研究院院長(zhǎng)魯輝,廣州市公安局網(wǎng)絡(luò)警察支隊(duì)三大隊(duì)大隊(duì)長(zhǎng)黃志明,安恒信息首席安全官、高級(jí)副總裁袁明坤共同見(jiàn)證。
該藍(lán)皮書(shū)是由安恒信息牽頭,聯(lián)合鵬城實(shí)驗(yàn)室、廣州大學(xué)、哈爾濱工業(yè)大學(xué)(深圳)等單位共同編撰,分為體育賽事信息安全發(fā)展背景、體育賽事安全保障國(guó)內(nèi)外風(fēng)險(xiǎn)現(xiàn)狀、體育賽事全周期安全運(yùn)營(yíng)、亞運(yùn)安全保障先鋒實(shí)踐、賽事網(wǎng)絡(luò)安全保障對(duì)城市級(jí)安全防御帶來(lái)的應(yīng)用與思考等5個(gè)部分。
藍(lán)皮書(shū)的成功發(fā)布得到亞洲奧林匹克理事會(huì)高度關(guān)注和認(rèn)可,并在賀信中表示藍(lán)皮書(shū)的發(fā)布不僅是對(duì)杭州亞運(yùn)會(huì)網(wǎng)絡(luò)安全保障工作的全面總結(jié),更是對(duì)未來(lái)體育賽事網(wǎng)絡(luò)安全保障工作的重要參考和指引。這不僅是對(duì)此次大會(huì)的肯定,更是對(duì)廣東、對(duì)中國(guó)體育事業(yè)發(fā)展的期許,期待未來(lái)各方攜手合作,為廣東、中國(guó)、亞洲體育事業(yè)的繁榮與發(fā)展貢獻(xiàn)更多力量。

首創(chuàng)亞運(yùn)彈性賽事安全運(yùn)營(yíng)理念
信息時(shí)代,一項(xiàng)體育賽事往往會(huì)產(chǎn)生海量數(shù)據(jù),包括運(yùn)動(dòng)員、裁判員、志愿者個(gè)人信息,以及成績(jī)賽果紀(jì)錄、場(chǎng)館基礎(chǔ)信息、城市安保布置等。杭州第19屆亞運(yùn)會(huì)是近年來(lái)亞洲范圍內(nèi)規(guī)模最大、影響最廣的綜合性體育賽事,賽事主辦方需要面對(duì)眾多潛在攻擊對(duì)手,數(shù)據(jù)安全防護(hù)壓力大,防范層面復(fù)雜。
在解讀藍(lán)皮書(shū)要點(diǎn)時(shí),安恒信息首席安全官、高級(jí)副總裁袁明坤詳細(xì)講解體育賽事網(wǎng)絡(luò)安全風(fēng)險(xiǎn)與威脅變化,以及攻防變遷帶來(lái)全周期安保關(guān)鍵設(shè)計(jì)維度等。他特別提到安恒信息亞運(yùn)網(wǎng)絡(luò)安全衛(wèi)士團(tuán)隊(duì)首創(chuàng)的“亞運(yùn)彈性賽事安全運(yùn)營(yíng)理念”,通過(guò)與安全運(yùn)營(yíng)體系進(jìn)行共生融合,構(gòu)建基于體育賽事場(chǎng)館、賽事、供應(yīng)鏈三個(gè)場(chǎng)景的個(gè)性化、規(guī)模化、輕量化全視角彈性運(yùn)營(yíng)體系。基于三層服務(wù)體系實(shí)現(xiàn)多級(jí)產(chǎn)品能力提升,設(shè)計(jì)天穹模式,面向亞運(yùn)“三側(cè)一鏈”場(chǎng)景,即城市側(cè)、場(chǎng)館側(cè)、賽事側(cè)和供應(yīng)鏈提供多元化、持續(xù)性安全運(yùn)營(yíng)保障服務(wù)。
此次發(fā)布的藍(lán)皮書(shū)就是從理念、架構(gòu)搭建、產(chǎn)品設(shè)計(jì)等方面,全方位介紹如何在數(shù)據(jù)安全上為杭州亞運(yùn)這場(chǎng)重大賽事保駕護(hù)航。其中,亞運(yùn)天穹運(yùn)營(yíng)體系集成自動(dòng)化安全運(yùn)營(yíng)工具、一體化智能分析運(yùn)營(yíng)平臺(tái)、外部情報(bào)信息賦能等能力,依托遍布全球的130多個(gè)安全運(yùn)營(yíng)節(jié)點(diǎn),實(shí)現(xiàn)云端資產(chǎn)的全面發(fā)現(xiàn)、漏洞的全面管理、威脅的實(shí)時(shí)檢測(cè)響應(yīng)、“7×24小時(shí)”的云端安全專(zhuān)家持續(xù)守護(hù),為杭州亞運(yùn)會(huì)提供全天候、全場(chǎng)景、全過(guò)程、全閉環(huán)的安全運(yùn)營(yíng)保障服務(wù),獲取最高等級(jí)安全保障能力的同時(shí),成本降低35%。此外,天穹安全運(yùn)營(yíng)中心接入安恒恒腦等,實(shí)現(xiàn)平臺(tái)解耦、工具提效、專(zhuān)家介入、部門(mén)聯(lián)動(dòng),在賽事保障目標(biāo)的完成與安全資源投入之間取得良性平衡。由安恒信息研發(fā)的恒腦·安全垂域大模型已參與海量安全事件研判、封堵惡意IP、輔助處理安全事件,提升效率57%以上。
為什么重大體育賽事活動(dòng)上網(wǎng)絡(luò)安全保障尤為重要?數(shù)字互聯(lián)時(shí)代的政治、經(jīng)濟(jì)、科技風(fēng)險(xiǎn)等為體育賽事網(wǎng)絡(luò)安全保障任務(wù)提出了哪些具體要求?在袁明坤看來(lái)體育賽事歷史出現(xiàn)了多次黑客攻擊事件,無(wú)論是勒索或是帶有政治色彩的攻擊,都會(huì)極大影響賽事運(yùn)行。而在數(shù)字互聯(lián)的時(shí)代,賽事保障已不僅僅保障賽事,更需要把供應(yīng)商、供應(yīng)鏈體系、城市體系等所有相關(guān)的都納入網(wǎng)絡(luò)安全保障之下。

藍(lán)皮書(shū)背后的15年重保零事故
中國(guó)工程院院士方濱興在藍(lán)皮書(shū)前言提到,這不僅是一本理論與實(shí)踐相結(jié)合的專(zhuān)業(yè)書(shū)籍,更是體育賽事網(wǎng)絡(luò)安全保障領(lǐng)域的一本重要參考資料。藍(lán)皮書(shū)不僅為網(wǎng)絡(luò)安全專(zhuān)業(yè)人員、體育賽事組織者、政策制定者提供了寶貴的參考,也為廣大公眾普及了體育賽事網(wǎng)絡(luò)安全的重要性。
網(wǎng)絡(luò)空間可看作另一個(gè)賽場(chǎng),如何保障它的安全?藍(lán)皮書(shū)提到,賽事網(wǎng)絡(luò)安全保障實(shí)踐已經(jīng)應(yīng)用到企業(yè)級(jí)安全運(yùn)營(yíng)場(chǎng)景,對(duì)城市級(jí)安全防御帶來(lái)新的思考。藍(lán)皮書(shū)建議以風(fēng)險(xiǎn)為導(dǎo)向設(shè)計(jì)安保生命周期,由人員、平臺(tái)、工具、服務(wù)割裂的傳統(tǒng)保障模式,變遷為全面、持續(xù)、智能的運(yùn)營(yíng)保障模式,通過(guò)“自衛(wèi)模式”“護(hù)衛(wèi)模式”“迭代模式”相結(jié)合的全方位立體防護(hù)體系,為數(shù)據(jù)安全構(gòu)筑屏障,保障賽事的安全、順利舉辦。
具體而言,賽事開(kāi)始前以自身防御措施來(lái)確保安全,提前發(fā)現(xiàn)并修復(fù)可能存在的安全問(wèn)題,通過(guò)漏洞挖掘、擬態(tài)防御、可信計(jì)算、護(hù)網(wǎng)演練等措施強(qiáng)化系統(tǒng)和應(yīng)用的安全性。賽事舉辦期間依靠外部防御措施對(duì)抗攻擊,采用盾立方威脅探測(cè)、關(guān)聯(lián)研判與阻截體系,實(shí)時(shí)監(jiān)測(cè)和精準(zhǔn)防御外部的攻擊行為,實(shí)現(xiàn)對(duì)賽事系統(tǒng)的安全護(hù)衛(wèi)。賽事結(jié)束后轉(zhuǎn)入系統(tǒng)重建與迭代階段,通過(guò)復(fù)盤(pán)、分析攻擊行為來(lái)強(qiáng)化防御措施。利用每次賽事活動(dòng)之間的窗口期,分析攻擊IP的歷史活動(dòng)痕跡、攻擊特點(diǎn),為未來(lái)賽事活動(dòng)提供更有針對(duì)性的防御策略。同時(shí)通過(guò)對(duì)攻擊IP進(jìn)行統(tǒng)一畫(huà)像,更深入了解攻擊者的行為模式與意圖,為防御工作提供有力支持。
安恒信息曾經(jīng)參與廣州、杭州兩屆亞運(yùn)會(huì)的網(wǎng)絡(luò)安全保障工作,保持15年重保零事故。如何結(jié)合自身優(yōu)勢(shì),更好服務(wù)于更多大型運(yùn)動(dòng)會(huì)?在體育賽事網(wǎng)絡(luò)安全保障實(shí)踐方面有哪些經(jīng)驗(yàn)分享?安恒信息董事長(zhǎng)范淵接受南都采訪(fǎng)時(shí)表示,很榮幸參與廣州和杭州兩屆亞運(yùn)會(huì)網(wǎng)絡(luò)安全保障工作,并且以零事故的成績(jī)交出答卷,本次大會(huì)聯(lián)合發(fā)布《體育賽事網(wǎng)絡(luò)安全保障實(shí)踐藍(lán)皮書(shū)》深入分析杭州亞運(yùn)會(huì)安全保障具體實(shí)踐,帶來(lái)賽事網(wǎng)絡(luò)安全保障對(duì)城市級(jí)安全防御帶來(lái)的應(yīng)用與思考,為關(guān)鍵基礎(chǔ)設(shè)施安全保護(hù)提供重要樣本。

附:驚喜福利
掃描下方二維碼,即可下載查看《體育賽事網(wǎng)絡(luò)安全保障實(shí)踐藍(lán)皮書(shū)》全文

往期精彩回顧


