2020年,第五届中国网络信息安全云上峰会如期召开,以“网络安全新机遇”为主题,汇聚了行业专家、企业领袖与技术先锋,共同探讨在数字化转型加速的背景下,网络信息安全面临的挑战与机遇。其中,“资产管理”作为网络安全的基础与核心,成为峰会热议的焦点之一。
随着云计算、物联网、5G等技术的普及,企业资产已从传统的物理设备扩展到云上数据、API接口、微服务等无形资产生态。资产管理的内涵与外延发生深刻变化,其安全性直接关系到企业的业务连续性与数据隐私。峰会指出,在“新基建”浪潮下,资产暴露面急剧扩大,传统的资产管理方式难以应对动态、分布式的IT环境。因此,构建以资产为核心的安全运营体系,成为把握网络安全新机遇的关键。
与会专家强调,新一代资产管理应实现以下突破:
第一,全生命周期可视化。通过自动化发现与清点,将各类硬件、软件、云资源、账号权限等纳入统一资产库,实时更新状态,消除盲区。
第二,风险动态感知。将资产与漏洞、威胁情报、配置基线关联,优先处理高风险资产,实现从“被动响应”到“主动防御”的转变。
第三,与零信任架构融合。基于资产重要性、地理位置、访问行为等动态评估可信度,实现细粒度访问控制,降低横向移动风险。
第四,智能驱动与自动化。利用AI和机器学习分析资产异常行为,自动触发修复或隔离流程,提升安全运营效率。
峰会还分享了金融、能源、政务等行业的资产管理实践案例:某银行通过部署云原生资产管理平台,将资产发现时间从数天缩短至分钟级,并联动EDR实现了勒索软件攻击的快速阻断;某智慧城市项目利用物联网资产测绘,识别出数千个未受保护的摄像头,及时消除了大规模隐私泄露隐患。
随着《数据安全法》《个人信息保护法》等法规出台,资产管理不仅是技术问题,更是合规要求。企业需将资产管理提升至战略高度,建立跨部门的资产治理团队,并借助云上峰会等平台交流最佳实践,共同筑牢数字时代的安全底座。此次峰会再次印证:管好资产,才能驾驭风险;驾驭风险,方能赢得机遇。