作者: 联盟秘书处

  • 重庆信息安全产业技术创新联盟专家委员会关于聘用专家的通知

    重庆信息安全产业技术创新联盟专家委员会关于聘用专家的通知

    发布日期:2021-05-29

    为更好服务广大会员单位,助力重庆信息安全产业的发展,根据《重庆信息安全产业技术创新联盟专家委员会章程》,经重庆信息安全产业技术创新联盟2021年第一次两长工作会议研究,决定进一步充实联盟专家库,公开征集产(行)业领域专家。现将具体事项通知如下:

    一、联盟专家委员会基本情况

    重庆信息安全产业技术创新联盟专家委员会于2018年成立以来,开展了网络安全人才培养、功能安全与信息安全、智慧城市、区块链、人工智能等学术研讨会,组织专家开展了”进企业”、”进高校”等系列活动,充分发挥专家学者在信息安全、科学创新、产业发展、技术转移、金融对接等领域的行业资源和智力支撑作用,有力地推动了联盟的科技创新工作开展。

    二、联盟专家委员会专家条件

    专家主要由高等院校、科研院所、政府机关、企事业单位及财税金融、法律公证和第三方专业服务机构等构成,具有较强的专业知识以及丰富实践经验。应当具备以下条件:

    (一)政治立场坚定,坚持原则,作风正派,廉洁奉公,责任心强,具有完全民事行为能力。

    (二)熟悉相关法律、法规、政策和有关技术标准、技术规范,具有较高的政策理论水平。

    (三)具有高级职称、硕士以上学位、处级以上干部、具有丰富经验的企业高级管理人员条件之一,且热心为联盟服务。

    (四)在网络安全领域有较深专业造诣、较高技能水平的人员可不受第(三)条的限制 。

    (五)联盟专家不受年龄、资历和在职与否的限制。

    三、联盟专家委员会专家聘用流程

    (一)提出申请。符合条件的专家请填写《重庆信息安全产业技术创新联盟入库专家推荐表》,2021年5月10日前将纸质文件或电子文件报送到联盟秘书处。

    (二)信息审核。联盟秘书处对新入专家申报材料进行审核,提出审核意见和拟聘任专家的名单,报联盟理事会审定。

    (三)专家聘用。名单审定后,将聘用为重庆信息安全产业技术创新联盟专家委员会专家,发放聘书。

    四、联系方式
    联 系 人:李老师
    联系电话:18502387096, 023-81661615
    电子邮箱:286908985@qq.com
    纸质材料寄送地址:重庆市合川区科技孵化大楼614

    图片

  • 重庆信安联盟专家团进企业进园区系列活动走进西南计算机有限责任公司

    重庆信安联盟专家团进企业进园区系列活动走进西南计算机有限责任公司

    发布日期:2021-05-28

    图片
    2021年5月26日上午,“联盟专家团队进企业进园区”系列活动——走进西南计算机有限责任公司圆满完成。

    图片
    各位专家和企业代表在西南计算机有限责任公司副总经理刘海峰的陪同下,参观了信创生产线、总装厂房以及试验中心。

    图片

    专家企业家座谈会由重庆信息安全产业技术创新联盟秘书长马传龙主持。

    图片

    重庆市经信委二级巡视员刘伟为会议致辞,充分肯定了重庆信息安全产业技术创新联盟组织的这次活动,对西南计算机有限责任公司提供的大力支持表示感谢。他肯定了西南计算机有限责任公司几十年的不断创新进取的精神,希望西南计算机有限责任公司越来越好,并希望此次专家交流会议能加强专家与企业之间共同交流谋合作促发展。

    图片

    重庆信息安全产业技术创新联盟理事长张为群教授为西南计算机有限责任公司授牌:西南计算机有限责任公司为重庆信息安全产业技术创新联盟专家团进企业进园区系列活动承办单位。

    图片

    西南计算机有限责任公司副总经理陈明全在座谈交流会中做出了重要发言,对重庆信息安全产业技术创新联盟组织这次内部技术交流会做出感谢,也热烈欢迎各位领导、专家莅临西计公司参观,表示信息安全是信创产业的使命所在,希望公司能加强与各单位间的技术交流合作,为国家科学技术发展作出贡献。

    图片

    图片

    图片

    图片

    与会专家企业代表共同交流探讨了信创行业中信息安全的重要性,针对信创发展、信息安全应用进行了深入的探讨,各界纷纷表示对信创产业和信息安全产业的支持,同时也希望能够共同谋发展促合作。

    图片

    最后联盟理事长张为群教授对本次活动给予了高度的肯定,也感谢西南计算机有限责任公司对联盟活动的大力支持,他指出,要紧紧围绕信创用户单位、平台支撑单位开展活动,形成信创新产业链生态;要注意工业互联网的安全,形成相关网络安全标准;为会员单位提供好平台和技术支撑,真正做到资源整合和共享。

    此次活动由市经济和信息化委员会指导,重庆信息安全产业研究院、重庆理工大学、重庆信安网安、重庆信通院、重庆信安协会、重庆洞见信息、重庆恒芯天际、重庆长城、移通学院、北京优炫、海康威视、重庆安般信息、深信服科技等公司代表参加了此次活动。

    根据《重庆信息安全产业技术创新联盟2021年工作要点》精神,联盟将继续组织专家团走进企业,深入园区,相互交流,共谋发展。

  • 最新研判:爱尔兰HSE遭遇的重大勒索攻击的背后,五大鲜明技术特征凸显网络战本质

    最新研判:爱尔兰HSE遭遇的重大勒索攻击的背后,五大鲜明技术特征凸显网络战本质

    发布日期:2021-05-17

    内容来自于国际安全智库微信公众号

    网络攻击愈发专业化、精细化且“APT”化

    导语
    近期,国际网空形势硝烟弥漫,攻击风波接连四起。昨天,我们就爱尔兰卫生服务执行局(HSE)遭受“重大勒索软件攻击”事件,从战略层进行了剖析,认为此次攻击释放的是数字时代网络安全信号;今天,我们进一步对该攻击事件研判,在技术层分析中,发现:此次重大勒索攻击的背后,无论是攻击者特征、攻击目标的选择以及攻击手段的运用,更鲜明的凸显出网络战本质
    进一步研判如下:

    1

    攻击者是谁?

    攻击事件发生后,HSE的首席执行官Paul Reid透露称,此次攻击来源于Conti勒索病毒家族。

    Conti勒索病毒:于2020年1月被发现,该勒索病毒会删除系统的磁盘卷影,加密除.exe、.dll、.sys、.lnk等扩展名外的所有文件。值得注意的是,该勒索病毒还会窃取中招机器的数据,进而进一步勒索受害者——威胁若不支付赎金就会公布相关核心数据,以此起到“双重勒索”的作用。

    根据暗网上知名威胁数据披露组织DarkTracer公布的数据,截止至2021年5月10日,Conti勒索病毒已经至少攻击了338个组织并窃取了其数据,其中绝大部分的数据已被不同程度的公开。

    图片

    而就在今年初,该勒索病毒还攻击了苏格兰环保局(Scottish Environment Protection Agency,简称SEPA),并在其架设在暗网中的官网上公布了SEPA约1.2G的数据。

    图片

    2

    攻击呈现出哪些特征趋势?
    在进一步分析,我们发现:本次网络攻击所呈现的技术特征,也更加趋向网络战化,而具体表现如下:

    <1>“双重勒索”性。

    上文我们已经提到,本次攻击背后的Conti勒索病毒家族,不仅能加密除.exe、.dll、.sys、.lnk等扩展名外的所有文件,它还会窃取中招机器的数据,具有鲜明的“双重勒索”性。

    <2>利用0day漏洞发起的蓄意攻击。

    在进一步调研此次事件时,HSE的首席运营官Anne O ‘Connor表示:攻击者是利用0day漏洞成功入侵了相关系统,并手动投放了勒索病毒。
    值得注意的是,在勒索病毒的攻击中,利用各种漏洞进行传播的案例并不罕见——如去年知名游戏公司Capcom和CDPR遭受的勒索病毒攻击,均是通过VPN漏洞进入的公司系统。但利用0day漏洞进行攻击并投放勒索病毒,则较为罕见。而这类勒索病毒中最为公众所熟知的就是臭名昭著的WannaCry勒索病毒了。
    <3>攻击过程更加趋于“APT”化。
    在对攻击特征进一步研判分析中,360安全大脑指出,本次的攻击特征与本月7日DarkSide(黑暗面)的勒索软件攻击美国燃油运输管道商Colonial Pipeline公司的特征,如出一辙,如:
    • 使用大量渗透测试工具针对相关组织机构的网络系统实施漏洞扫描和入侵渗透;

    • 进入相关组织机构的内网后会横向移动攻击、攻击Windows域控服务器,企图控制整个企业内网;

    • 窃取组织机构的核心数据会上传至云存储系统;

    • 控制组织机构的核心资产后,最终实施安装勒索病毒攻击;

    • 针对组织机构的相关人员发送定制的恶意附件进行定向的鱼叉邮件攻击。

    与此同时,360安全大脑专家还发现:勒索仅仅是攻击的最后一步,在勒索之前期,该攻击者已针对目标企业进行了长期的持续渗透攻击。
    基于上述特征,360安全大脑专家认为:除攻击目的略有差异外,本次Conti勒索病毒家族针对爱尔兰医疗机构发起的定向勒索攻击,已与既往的国家级APT的攻击过程毫无差别,此次攻击再次呈现出鲜明的“APT”化。
    对于此观点,国外的分析中,也提出了和我们上述类似的观点,感兴趣的读者可点击如下链接,进一步阅读:
    https://thedfirreport.com/2021/05/12/conti-ransomware/

    <4>攻击针对性强且专业化、精准化。

    在这起攻击中,攻击者会以“若不支付赎金就会公布相关核心数据”为筹码,威胁受害者就范。这点信息的背后,透露出一个及其恐怖的信号:这些犯罪团伙已经知道什么数据是企业最关键的核心数据,动什么数据可以让一个企业停摆
    更为恐怖的是,此特质不止于存在此次爱尔兰HSE被勒索攻击,上周美国最大燃油管道商Colonial Pipeline公司遭黑客攻击同样呈现出该特征。

    <5>攻击目标从个人转变为企业或组织。

    此外,种种迹象表明Conti勒索病毒的运营者同时也在运营另一款名为Ryuk的勒索病毒。该勒索病毒主要通过垃圾邮件、漏洞利用工具、TrickBot银行木马等多种渠道对个人进行勒索攻击。
    而2020年7月之后Ryuk的传播量就显著下降,其运营者将主要渠道和精力均投入到对Conti勒索病毒的传播中。这也是目前勒索病毒的一种较为明显的趋势——越来越多的病毒作者和运营者将主要的攻击目标从个人用户转变为企业或组织。
    智 库 时 评
    纵观上述研判,从双重勒索,到利用0day漏洞发起的蓄意攻击,再到攻击者能精准掌握到企业核心数据,我们发现:当前的网络攻击愈发呈现明显的网络战特征,而这也更加验证了早些年360集团创始人、董事长周鸿祎提到的观点:
    网络战时代已经到来,网络攻击不再是普普通通的勒索小毛贼,而更像是有组织、有计划、有预谋的,针对以关键基础设施为代表的企业发起定向攻击、APT攻击的,专业黑客团队
    而面对如此严峻的攻击形势,智库认为,网络安全的防护,已经到了思考如何将主动从对手转移到对我们有利的时候了,强化网络弹性,强调事先做准备,准备好应对任何可能发生的事情,早已成为网络防御的重要提前条件,而构建网络安全能力体系则势在必行。

  • 重庆信安联盟专家团进企业进园区系列活动正式启动

    重庆信安联盟专家团进企业进园区系列活动正式启动

    发布日期:2021-05-14

    2021年5月11日下午,“联盟专家团队进企业进园区”系列活动启动仪式暨第一站走进重庆长城计算机系统有限公司圆满完成。

    图片

    各位专家和企业代表在重庆长城总经理助理董钧钧、售前总监周靖森的带领下,参观了中国长城重庆信创产业生态示范基地、适配中心、创新中心和数据中心;了解了信创产业生态链的应用实施与产品特性、完整的网信自主创新体系和完善的信创系统体系;参观了产品展厅,展示了中国第一台自主设计、生成、销售的台式电脑——长城0520-CH,以及部分中国长城自主研发的双路服务器、整机和交换机等产品。

    图片图片图片图片

    专家企业家座谈会由重庆信息安全产业技术创新联盟秘书长马传龙主持。重庆市经信委二级巡视员刘伟为会议致辞,充分肯定了重庆信息安全产业技术创新联盟组织的这次活动,对重庆长城计算机系统有限公司提供的大力支持表示感谢。他肯定了长城公司在信创道路上的头部企业和主力军地位,提到了重庆市在响应国家与党的号召,积极建设科学技术创新道路,并希望此次专家交流会议能加强专家与企业之间共同交流谋合作促发展。

    图片

    刘巡视员和联盟秘书长马传龙共同为重庆长城授牌:重庆长城计算机系统有限公司为重庆信息安全产业技术创新联盟专家团进企业进园区系列活动承办单位。

    图片

    中国长城科技集团股份有限公司重庆公司总经理代光阳在交流座谈会议中做出了重要发言,对重庆信息安全产业技术创新联盟组织这次内部技术交流会做出感谢,也热烈欢迎各位领导、专家的莅临重庆长城参观,同时,介绍了中国电子、中国长城以及重庆长城对科学技术发展做出了贡献和成果,从“芯—端—云—控—网—安”方向,构筑完整的网信产品产业生态链,并且指出,重庆长城希望能加强各单位之间的技术交流合作,共同打造信创产业链,为国家科学技术发展做出贡献。

    图片

    重庆长城计算机系统有限公司的售前总监周靖森在座谈交流会议中详细介绍了中国长城PK体系信创的实践,构建 PKS 2.0体系融入当代云物移大智等主流技术,贯通 PC 互联网、移动互联网、物联网是面向现代数字城市和网络信息体系的未来国内主流生态技术体系,打造中国架构,世界标准,共筑大国之重器。

    图片

    重庆长城计算机公司及其生态伙伴在座谈交流会议中对信创生态体系进行了详细的介绍,和与会专家企业家代表共同交流探讨信创行业的发展,针对信创发展、信创云教育应用的实施进行了深入的探讨,各界纷纷表示对信创生态链的支持,同时也希望能够共同谋发展促合作。

    图片图片图片

    此次活动由市经济和信息化委员会指导,重庆信息安全产业研究院、市中小企业发展服务中心、重庆大学、重庆理工大学、 南华中天、华龙网、启明星辰、重庆信安网安、北京天融信、亚德科技、光电信息研究院、对外经贸学院、人文科技学院、码投科技、宝信云计算、长城计算机公司及其生态伙伴:飞腾、麒麟、迈普、达梦、鼎甲、奇安信等公司代表参加了此次活动。
    根据《重庆信息安全产业技术创新联盟2021年工作要点》精神,联盟将继续组织专家团走进企业,深入园区,相互交流,共谋发展。

  • 热烈欢迎丨重庆数字城市科技有限公司、重庆长城计算机系统有限公司加入联盟

    热烈欢迎丨重庆数字城市科技有限公司、重庆长城计算机系统有限公司加入联盟

    发布日期:2021-04-15

    重庆数字城市科技有限公司

    重庆数字城市科技有限公司成立于2001年,注册资金1000万元,是一家专业从事软件和信息系统集成服务、自然资源调查处理及建库和数字展览展示及建筑智能化的国有企业。

    公司拥有重庆市双软、双高、ISO9001:2015标准质量管理体系、IEC27001:2013标准信息安全管理体系、CMMI三级、ITSS 三级、DCMM三级、CCID三级、涉密信息系统集成甲级资质、测绘甲级资质、电子与智能化工程二级、建筑装修装饰工程专业承包二级、中国展览馆展览工程企业一级、中国展览馆展览陈列工程设计与施工一体化二级等多项资质,先后获评“重庆市创新型企业100强”、“中国测绘科技创新型优秀单位”、“中国地理信息产业百强企业”等称号。

    公司高度重视研发和创新,拥有重庆市企业技术中心、重庆市地理信息云服务企业工程技术研究中心、重庆市移动测量工程技术研究中心、移动型智能测量装备重庆市工程实验室、城市全息空间数据应用重庆市工程研究中心等科研平台,承担过多项国家级科研课题,拥有数十项发明专利授权、60余项软件著作权;先后荣获重庆市科技进步一等奖、第十九、二十届中国专利优秀奖等各类省部级奖项80余项。

    成立至今,公司积极参与数字城市和智慧城市建设,成功完成了百余项信息化工程,涉及规划建设、应急救援、交通、生态环保、社会经济、资源管理等10余个重点行业领域。

    重庆长城计算机系统有限公司

    重庆长城计算机系统有限公司于2020年4月在重庆市两江新区注册成立,是大型央企、世界500强企业中国电子信息产业集团有限公司(中国电子)控股的A股,上市公司中国长城科技集团股份有限公司(中国长城,股票代码: 000066) 的全资子公司。重庆长城将扎根重庆,服务重庆,打造重庆的信息化标杆企业、龙头企业,开放联合,布局构建基于飞腾CPU体系的国产化软硬件适配中心、基于自主安全底座的大数据中心,力争成为西南地区领先的国产化IT基础设施提供商、国产化IT行业解决方案提供商和国产化IT产业生态运营商。中国长城作为国内最早开展国产化自主创新研发的企业,时刻不忘,始终牢记“将核心技术掌握在自己手里”的初心使命,坚定扛起网信产业国家队、主力军、排头兵的职责,秉持“成为网信产业引领者”的愿景,以国家战略、国家需求为牵引,持续聚焦网络完全和信息化以及高新电子主责主业,以主体安全、生态丰富、中国架构、央企智造、端系完备五大优势,筑牢网信产业安全底座孕育出长城“飞腾+麒麟+安全”网信产业生态,具备了“芯一端一云”的核心能力,形成了从国产“CPU- 部件-终端一数据中心一解决方案”的产业布局

  • 关于举办联盟专家团队服务企业 ——进企业进园区系列活动的通知

    关于举办联盟专家团队服务企业 ——进企业进园区系列活动的通知

    发布日期:2021-04-12

    为增强内部凝聚力,加强会员单位之间的交流,根据《重庆信息安全产业技术创新联盟2021年工作要点》精神,秘书处决定开展“联盟专家团队服务企业-进企业进园区”系列活动。

    该活动专家团队主要由联盟专委会专家、各企业负责人组成,目的是各企业和园区之间进行互动交流,交流内容包括企业的技术、产品、商场和需求等,促成企业之间、企业园区之间的合作,请各会员单位积极参加。请于4月18日前填写会员单位交流互访意愿表并发送至联盟秘书处。

    联 系 人:李老师
    联系电话:18502387096, 023-81661615
    电子邮箱:286908985@qq.com
    纸质材料寄送地址:重庆市合川区科技孵化大楼614

    图片

  • 重庆信息安全产业技术创新联盟2021年第一次两长工作会议顺利召开

    重庆信息安全产业技术创新联盟2021年第一次两长工作会议顺利召开

    发布日期:2021-04-01

    图片

    2021年4月1日上午,联盟2021年第一次“两长工作会议”在联盟副理事长单位重庆启明星辰信息安全技术有限公司圆满召开,理事长单位、副理事长单位代表及秘书长参加了本次会议。会议由副理事长、重庆市通信建设有限公司的技术总监何晓晔主持。

    秘书长马传龙就联盟2021年工作要点做了详细的汇报,其中包括:一、有效激发联盟组织内部运行活力;二、扎实做好安全产业深度研究;三、持续加强联盟品牌会议活动建设;四、开展信息安全标准化工作;五、合力促进信息安全人才培养。与会人员纷纷热烈讨论并给出了建议。

    图片

    图片

    图片

    图片

    图片

    图片

    图片

    图片

    图片

    图片

    图片

    图片

    图片

    最后,联盟理事长、西南大学张为群教授对本次会议进行了总结,代表联盟对各理事及成员单位一直以来对联盟工作的悉心指导和大力支持表示感谢。他指出,联盟要继续扩大信息安全的行业影响力,为政府和企业服好务;联盟成员将手奋进,共同努力,为重庆信息安全产业的发展贡献力量!

    2021年是农历辛丑年,联盟将在理事会的带领下,充分发扬“为民服务孺子牛、创新发展拓荒牛、艰苦奋斗老黄牛”精神,秉承为广大会员服务的理念,立足重庆,面向全国,力争联盟工作再上新台阶。2021年,我们来了!

  • 联盟助力招聘季—走进重庆科技学院2021就业“双选会”(智能、数理专场)

    联盟助力招聘季—走进重庆科技学院2021就业“双选会”(智能、数理专场)

    发布日期:2021-03-26

    满足企业对人才的需求,帮助有实力的优秀毕业生找到能够施展才华的舞台,2021年3月25日(星期四)重庆信安联盟组织南华中天、绿盟科技、重庆洞见、亚凡科技、启明星辰、重庆信息安全产业研究院等会员单位参加了重庆科技学院2021届毕业生就业“双选”会(智能、数理专场)。

    重庆科技学院(Chongqing University of Science and Technology),始建于1951年,位于重庆市沙坪坝区大学城,是重庆科学城的智核所在,也是创建国家(西部)科技创新中心的重要腹地。由重庆市人民政府与中国石油天然气集团公司、中国石油化工集团公司、中国海洋石油总公司共建,是一所以工为主,以石油与化工、冶金与材料、机械与电子、安全与环保为特色,涵盖理、工、经、管、法、文、艺的多学科协调发展的全日制公办普通本科院校。入选全国应用技术大学(学院)联盟副理事长单位、卓越工程师教育培养计划、数据中国“百校工程”、新工科研究与实践项目、国家级大学生创新创业训练计划、全国创新创业典型经验高校、全国深化创新创业教育改革示范高校。

    图片

    图片

    图片

    图片

    图片

    图片

    图片

    在招聘会上,毕业生们的专业性和能力也是得到了会员单位的一致认可, 纷纷表示这次双选会不虚此行!联盟也将继续发挥好桥梁纽带作用,切实为企业谋服务、谋发展,促进联盟与会员单位的共同发展!

  • 网络安全培训详解——CISSP(国际注册信息系统安全专家)

    网络安全培训详解——CISSP(国际注册信息系统安全专家)

    发布日期:2021-03-21

    图片

    CISSP

    认证介绍

    CISSP(Certified Information System Security Professional,注册信息系统安全认证专家)是目前世界上最权威、最全面的国际化信息系统安全方面的认证,由国际信息系统安全认证协会(ISC)2组织和管理,(ISC)2在全世界各地举办考试,符合考试资格的人员在通过考试后被授予CISSP认证证书。

    CISSP

    图片

    CISSP可以证明证书持有者具备了符合国际标准要求的信息安全知识水平和经验能力,提升其专业可信度,并为企业和组织提供寻找专业人员的凭证依据,目前已经得到了全世界广泛的认可。越来越多的公司要求自己和合作伙伴的员工拥有CISSP,该资质持有者目前供不应求。取得CISSP认证,表明持有者拥有完善的信息安全知识体系和丰富的行业经验,以卓越的能力服务于各大IT相关企业及电信、金融、大型制造业、服务业等行业,CISSP的工作能力值得信赖

    课程特色

    理论与实践结合

    授课与讨论结合

    现场授课与远程辅导结合

    提供精选学习资料和考试资料

    考前辅导及考试注册一条龙服务

    适合个人和企业客户系统化提升安全专业能力

    考试未通过者一年内可免费重修

    培训对象

    企业信息安全负责人员

    企业信息安全管理人员

    企业信息安全技术人员

    企业IT负责人员

    企业IT运维人员(网络、系统、机房等)

    企业IT及信息安全审计人员

    其他信息安全从业人员

    报名条件

    至少拥有5年以上IT从业背景,具备2年以上信息安全相关工作经验。

    培训受益

    • 掌握CBK知识框架

    • 理解并掌握CBK难点和要点

    • 紧密联系实际,全面提升信息安全理论水平和实践能力

    • 抓住考试重点,掌握应考技巧

    培训内容

    • CISSP认证概述

    • 安全与风险管理 (安全、风险、合规、法律、法规、业务连续性)

    • 资产安全 (保护资产安全性)

    • 安全工程 (安全工程与管理)

    • 通信与网络安全 (设计和保护网络安全 )

    • 身份与访问管理 (访问控制和身份管理 )

    • 安全评估与测试 (设计、执行和分析安全测试)

    • 安全运营 (基本概念、调查、事件管理、灾难恢复)

    • 软件开发安全 (理解、应用、和实施软件安全)  

    报名须知

    培训日期:开线上直播;每周二、周三、周四上课

    培训费用:7800元/人

    考试费用:750美金

    结业证书:合格者将获得《国际信息系统安全认证CISSP培训结业证书》。

    联系人

    马老师:15823299700

    刘老师:15523121005