2月23日,麒麟軟件安全生態聯盟首次工作會議成功召開,麒麟軟件副總裁董軍平主持會議,向各成員單位介紹了聯盟的基本情況和運營機制,并表示今后將攜手各合作伙伴,共同探索網絡空間安全新范式,打造基于麒麟操作系統,且具有原創性、引領性的自主內生安全產業體系和創新生態,實現產業自主可持續發展。
大會還確定了聯盟2023年工作計劃,并就“建立創新安全體系生態、安全漏洞協同處理、打造安全解決方案”等議題進行討論。聯盟會員授牌儀式也同期舉行。
作為安全領域代表企業和麒麟軟件長期戰略盟友,電科網安受邀出席本次大會,同時被授予首批會員單位的稱號。會上,安全服務事業部總經理許勇圍繞議題,結合電科網安在安全漏洞協同處理方面的實踐,就當前存在的問題,以及改進建議、改進方案和后續適配實踐等分享了自己的觀點。
許勇認為,自主不等于安全,應該加緊同步建設信創安全能力,并著眼硬件之上操作系統、數據庫、中間件等基礎軟件安全。此外,需要盡快建立信創產業漏洞管理協同機制,以操作系統為紐帶基礎,組建核心生態會員機制開放操作系統技術框架及實現,內部挖掘漏洞。最后,應強化操作系統之上安全模塊或安全產品的自身安全并簽名機制,避免帶病工作引入隱患,自身安全權限太高一旦失陷將導致災難。
許勇也表示,電科網安將積極承擔會員單位的責任,根據聯盟工作目標和主要任務開展后續工作,推動“麒麟軟件+安全廠商”安全生態常態化建設,為建設網絡強國、數字中國貢獻一份力量。