工信部:保障人工智能安全是系统工程 需多管齐(2)
时间:2018-07-12 05:57 来源:网络整理 作者:墨客科技 点击:次
| 移动安全联盟立足于搭建移动互联网安全的合作与促进平台,聚集信息通信界的中坚力量及相关机构,旨在促进相关主体之间的交流和深度合作,提供公平对话的平台、纽带。同时,为聚集产业生态各方力量,移动安全联盟联合开展移动安全技术、标准和产业研究,共同探索移动安全的新模式和新机制。 “网络安全虽然热点很多,但是真正从技术发展来讲,其实未来最有前途的,一个是大数据,再一个就是人工智能。”谢毅说,移动安全联盟主要在四个方面发挥作用:一是政策支撑,二是技术标准,三是测试与评估,四是应急响应机制。 移动安全行动计划正式启动 根据《中华人民共和国网络安全法》规定,网络产品、服务的提供者不得设置恶意程序;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。 据移动安全联盟秘书长杨正军介绍,2018年4月份泰尔终端实验室选取了600款智能终端,针对300个典型漏洞进行评测,得出如下结论:平均每个终端包含36个漏洞,最多包含158个,中位数16个,漏洞平均存在274天。 “随着终端系统代码量的增加,漏洞数量和攻击面也随之增加,使得智能终端操作系统漏洞修补越来越需要被重视。为此,人工智能结合物联网安全措施部署应整体考虑,由产业链各环节携手协作推动,形成安全闭环,杜绝安全短板。”杨正军说。 为配合网络安全法的落地实施,加强和规范移动互联网安全漏洞信息发布与处置工作,保障网络与信息安全,促进行业健康发展,移动安全联盟及时关注漏洞问题,制定“移动安全行动计划”,促进行业自律。移动安全行动计划有几大亮点: 其一,智能设备漏洞合作计划。移动安全联盟推动移动智能设备产业链各方各司其职,协同完成移动智能设备漏洞的修复工作,制定《移动安全联盟漏洞处置合作计划》,会同移动智能设备产业各方,综合考虑漏洞的危害程度、影响范围、修复难度、可利用情况等多方面因素,制定移动智能设备漏洞处置列表,为移动智能设备产业链各方修复产品漏洞提供便利。 其二,建立安全事件、漏洞应急响应机制。移动安全联盟联合产业链各方建立移动智能设备漏洞快速响应机制。联盟负责收集移动智能设备漏洞相关的安全事件,并上报监管部门。对于影响较大的安全事件,协调技术检测机构及时发布检测工具,推动操作系统供应商和设备厂商进行漏洞修补工作,同时及时向用户发布安全公告,提醒用户及时更新系统,注意防范。 其三,签署移动漏洞自律公约。移动安全联盟倡议国内外相关厂商、检测机构共同签署《移动安全联盟漏洞信息披露和处置自律公约》,遵照“趋利避害、有效管理、积极引导”的基本方针,进一步规范国内外相关厂商、检测机构在漏洞信息发布和处置方面的行为,从维护国家、行业和用户利益的高度出发,积极加强自律,共同营造良好的网络安全环境。(责任编辑:admin) |