據介紹,為了解決通信詐騙、信息泄露等問題的困擾,中國電信構建了一個完整的網絡與安全的體系,包括制度和能力建設、基礎網絡的安全以及云的安全服務和數據安全保障等。
此外,中國電信目前正在推進三化轉型,網絡智能化、業務生態化、運營智慧化。其戰略轉型的目的就是要為客戶、為中國數字經濟的轉型提供信息化的服務能力。
面面俱到的網絡安全制度和能力建設
中國電信網絡安全制度和能力建設,包括組織體系、隊伍建設、能力體系、規章制度。從組織體系來說,中國電信在2007年就成立了集團級的網絡信息安全領導小組,由集團主要領導親自掛帥,組建了集團和省兩級網絡信息安全的部門,作為管理單位。此外,還建立了網絡和集團、省級兩級操作中心,我們也設立了不良信息處理中心。
從隊伍建設來說,因為網絡安全技術門檻比較高,需要專業化的人才隊伍,所以中國電信建立了集團網絡信息人才選拔基地制度,而且這些專家是享受人才津貼的。目前,已經擁有網絡安全專家77人,同時兩級安全操作中心有數百人專業人才隊伍,通過人才隊伍來保障網絡信息安全體系能夠執行落地到位。
從能力體系來看,中國電信構建了兩大平臺,一個是SOC平臺,一個是信安平臺,通過這兩大平臺的建設能夠在技術能力上確保網絡信息安全落實到位。同時,在國家監管層面也能提供可靠的保障。
在規章制度方面,制定了完善的管理辦法,規范開展安全管理和考核。包括網信安全基礎信息管理、風險處置預案和風險網絡安全事件閉環管理等,通過一系列的安全制度和能力建設,保障中國電信網絡安全、信息安全的管控到位。
具備“國家隊”能力的網絡安全基礎服務
談及中國電信的網絡安全基礎服務和業內其他服務商在產品和能力上到底有什么區別時,胡志強講到:“電信云堤得益于中國電信運營著最大的互聯網接入骨干網絡,所以云堤擁有國內最大規模的攻擊防護能力。此外,我們在全球部署了36個分布式清洗中心,從清洗能力來說,我們不僅可以做到進入目的地以及近源的清洗,還可以針對高流量攻擊提供高防服務,將攻擊流量引流,保證客戶業務不間斷的運行,可以說,云堤是具備國家隊能力的產品。”
從具體效果來看,中國電信作為央企、作為基礎通信運營商,擔負著國家重大任務的安全服務工作。從十九大到2017年兩會、2018年兩會、“一帶一路”峰會、達沃斯論壇、金磚五國峰會等一系列國家重大任務,都有中國電信的基礎安全服務在后臺提供保障,特別是云堤的產品。
建立整套云的安全體系,打造生態圈
相對于傳統的IT環境,在云的環境下,網絡信息安全面臨著更大的挑戰。針對此,中國電信建立了整套云的安全體系,包括了安全的管理體系、技術體系、運營體系。
安全的管理體系方面,包含組織體系、策略體系,這方面是中國電信的強項。運營體系方面,中國電信多年來在通信網絡運營維護方面有非常豐富的經驗,具備了非常高可靠的電信級運維能力。
在安全技術體系方面,由于云計算跟傳統的IT環境不太一樣,各家都有一些差異。就中國電信而言,云安全服務方面就是要圍繞怎樣實現業務和管理分離,能力與能力的區隔來展開,通過兩類網絡來設計資源池的資源架構,一個是內部核心的網絡,一個是外部核心的網絡。同時,中國電信劃分多個服務區,實現不同功能及安全級別的設計。
由于中國電信重點是面向政企客戶提供安全的服務能力,對于他們而言,他們更關注的是在共享資源的環境下如何來保證安全。針對用戶的關注點,中國電信在業內第一家首家推出了專屬云,提供三大類的服務,包括計算資源獨享、計算存儲資源獨享、計算存儲網絡資源獨享。
在網絡方面,像云資源池的互聯、云資源池專線入云服務,中國電信為了應對用戶對安全的關注,提供了專線的服務,包括云間高速提供QoS保障、入云專線和傳統的專線服務等級完全一致,解決了用戶關注的云間互聯和入云連接的端到端的問題。
目前,中國電信為政企客戶提供了從網絡到平臺到應用的全系列標準化安全服務產品,覆蓋了政企客戶對云安全TOP6的需求。
當然,要想真正做到云環境下的安全,光靠中國電信是不夠的,需要引入安全的生態合作伙伴共同來打造合作共贏的生態圈。在這一點,中國電信提供了天翼云、云市場,讓各個行業的網絡安全專家、網絡信息安全專家共同在這個平臺上來為客戶提供整合的網絡安全能力服務。