2020年1月2日至1月3日,信息安全中心等级保护业务培训会在中山成功举办,我所王蕴辉副所长、公安部等级保护评估中心测试部马力主任(等级保护2.0国家标准主要起草人)、浪潮创新范仲伟总工程师(公安部测评项目检查标准起草人)、北京理工大学中山研究院邵立伟院长、航天长峰科技工业集团海文涛技术总监、广东谊家管理咨询有限公司邹培敏总经理等领导和专家出席会议,信息安全中心程德斌副主任主持会议,领导专家及从事等级保护业务相关骨干共32人参加培训。
2日上午,王蕴辉副所长在致辞中指出,大家都是幸运的,身处好的时代,虽然有挑战,但更有机会,希望大家不忘初心,拥抱梦想,快乐工作,幸福生活,共同为五所等级保护事业奋斗。随后,程德斌副主任作了等级保护业务情况分析与具体要求的报告,认为我们身处大好时代、拥有大好环境、具备大好条件,需确立明确的目标和任务:即实现2020年度等保工作两个2.0,一是要实现对等保2.0国家标准的准确理解和正确应用,精通等保2.0国家标准,对标准内容不仅知其然,还要知其所以然;二是要实现等保业务的组织管理模式从1.0升级到2.0,即实现“标准化、自动化形式”的工业化生产模式;并就保客户服务工作提出了9条任务要求、就测评技术工作提出了10条任务要求;最后,要求等保部所有员工要保持一颗初心,共同筑牢新时代的信息安全烽火台。
2日下午,多位同事就信息安全测评工作中的心得体会、提升等保测评实施和报告编制质量的经验、人工智能与信息安全、如何助力五所信息安全事业崛起、等级测评流程要点及合规方法经验、高质量高效率开展等保测评经验和新同事等保之路等方面进行了经验交流,现场气氛非常热烈。
3日上午,就等级保护2.0标准解读和实施细则进行全面、深入的研讨,专家们解答了同事们在平常工作中碰到的等级保护标准理解及测评实施过程的疑难问题,包括标准中通用要求、云计算扩展要求、移动互联网扩展要求、物联网扩展要求、工业控制系统扩展要求、大数据扩展要求等各方面方面的疑问,对大家的测评作业指导书、测评结果记录等方面进行了指导。
3日下午,马力老师以等保2.0标准解读和关注要点、范仲伟老师以全国等保检查中发现的主要问题、邵立伟老师以粤港澳大湾区客户对物联网的关切与顾虑-信息安全事业的发展机会、海文涛老师以国产化浪潮下的信息安全、邹培敏老师以客户服务意识和商务沟通技巧为主题对大家进行了培训。
经过两天的培训、研讨,信息安全中心的同事们进行了充分的知识分享、经验交流,特别是邀请到全国等级保护领域权威专家参加会议手把手指导、面对面答疑,消除了长期困扰我们的疑惑、提升了对标准的理解把握、优化改进了测评技术方法、开阔了眼界、提高了认识。同事们收获很大,感到非常兴奋和激动,纷纷表示要把这次会议学到的知识和精神认识带到以后的工作中,脚踏实地,开启我所等级保护2.0新征程,共同为等级保护事业做出更大的贡献。