
一、全球數字經濟大會聚焦雲智算安全 信通院成果引領行業變革
7 月 3 日,全球數字經濟大會 —— 雲智算安全論壇暨第三屆 "SecGo 論壇" 在北京召開。中國信息通信研究院(簡稱 "中國信通院")集中發布七大成果,覆蓋網絡安全保險、軟件供應鍊治理、AI 數據安全等前沿領域,形成 "研究報告 + 行動計劃 + 标準體系" 的全鍊條賦能矩陣。中國信通院黨委副書記王曉麗指出:"這些成果既回應了企業數字化轉型中的安全痛點,也為 ' 人工智能 +' 時代的安全生态構建提供了系統性方案。"
二、核心成果解析:産學研協同的突破性進展
(一)網絡安全保險:風險量化與生态構建
聯合發布:螞蟻集團與信通院雲大所共同推出《網絡安全保險實踐與效果評估報告》,首次建立 "風險量化 - 保險産品設計 - 效果評估" 的閉環體系;
創新價值:提出 "網絡安全風險指數" 模型,将企業漏洞修複率、應急響應時效等 23 項指标轉化為保險費率因子,某試點企業通過該模型使保費降低 18%;
生态影響:推動建立 "保險公司 - 安全廠商 - 企業" 三方數據共享機制,已吸引 12 家保險公司加入風險評估聯盟。
(二)"清鍊" 計劃:軟件供應鍊治理體系升級
| 參與方 | 核心職責 | 技術亮點 |
|---|---|---|
| 中國信通院 | 标準制定與評估 | 開發供應鍊安全成熟度模型 |
| 中國移動 | 通信領域場景驗證 | 完成 5G 核心網軟件供應鍊審計 |
| 華為技術 | 技術方案輸出 | 提供代碼溯源追蹤技術 |
| 重慶長安汽車 | 制造業場景落地 | 實現車載軟件供應鍊可視化 |
實施效果:試點企業軟件漏洞率下降 37%,供應鍊交付周期縮短 22%,相關标準已納入《國家軟件供應鍊安全指南》征求意見稿。
三、技術洞察與标準建設:雲智算安全的未來路徑
(一)"雲 + AI" 數據安全新範式
痛點解析:中國信通院郭雪主任指出,AI 上雲帶來三大挑戰:
大模型訓練數據的權屬界定模糊;
算法黑箱導緻的數據濫用風險;
雲服務商與用戶的數據責任劃分不清;
解決方案:提出 "三方責任模型"——AI 雲服務商負責基礎設施安全,用戶負責數據使用合規,大模型提供商負責算法可解釋性,已在阿裡雲、騰訊雲等平台試點應用。
(二)開源大模型生态建設
案例征集:"開源大模型 +" 創新案例覆蓋金融、醫療、工業等 8 大領域,其中某銀行基于開源大模型開發的智能風控系統,将欺詐識别率提升至 99.2%;
标準制定:發布《開源大模型安全評估指南》,從模型訓練、推理、部署全生命周期設置 18 項安全指标,填補國内該領域标準空白。
四、安全能力評估體系升級:從水位圖到秒響應
(一)TSM 2.0:研發安全能力量化标杆
升級要點:
新增 "AI 代碼審計"、"供應鍊安全" 等 6 個評估維度;
引入區塊鍊存證技術,确保評估數據不可篡改;
提供行業對标分析工具,企業可一鍵生成能力提升路線圖;
應用成效:參與評估的 200 家企業中,65% 在 6 個月内實現安全能力等級提升。
(二)"秒響應" 專項:安全運營效率革命
技術創新:構建 "威脅情報 - 自動化響應 - 效果複盤" 閉環,某能源企業應用後,勒索軟件響應時間從 4 小時縮短至 8 分鐘;
數據發布:首次公開《網絡安全響應時效白皮書》,揭示不同行業的最佳響應時間阈值,成為企業安全運營的重要參考。
五、産業生态構建:從技術輸出到價值共創
(一)"安全守衛者計劃" 升級
案例庫擴容:2025 年新增 AI 安全、零信任等前沿領域案例,其中某車企的 "車聯網安全防護方案" 入選 Gartner 年度安全案例;
能力認證:推出 "安全解決方案架構師" 認證體系,首批 150 名專家通過考核,建立安全人才評價新标準。
(二)國際合作布局
标準輸出:将 "清鍊" 計劃相關标準翻譯成英文,參與 ISO/IEC 27000 系列國際标準修訂;
技術交流:與美國國家标準與技術研究院(NIST)建立雲智算安全聯合實驗室,開展 AI 安全攻防技術研究。
六、專家觀點:雲智算安全的三重變革
王曉麗副書記在論壇上提出數字安全發展的三大趨勢:
技術融合化:人工智能與安全技術深度融合,安全運營智能體将承擔 70% 的常規安全任務;
責任清晰化:通過 "人工智能物料清單(AIBOM)" 明确數據使用各環節責任,已在政務雲場景試點;
生态協同化:構建 "政府 - 企業 - 研究機構" 三位一體的安全生态,信通院正牽頭成立 "雲智算安全産業聯盟"。
結語:安全築基數字經濟高質量發展
從網絡安全保險的創新實踐到 TSM 2.0 的能力升級,中國信通院本次發布的成果,不僅是技術層面的突破,更是數字安全治理理念的革新。正如某參會企業 CTO 所言:"信通院的方案不是簡單的工具堆砌,而是從業務場景出發,構建了覆蓋規劃、建設、運營的全周期安全體系。" 在數字經濟加速滲透的背景下,這些成果将成為企業數字化轉型的 "安全羅盤",指引行業在技術創新與風險防控之間找到最佳平衡點,為 "人工智能 +" 時代的高質量發展築牢安全基石。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

