
一、全球数字经济大会聚焦云智算安全 信通院成果引领行业变革
7 月 3 日,全球数字经济大会 —— 云智算安全论坛暨第三届 "SecGo 论坛" 在北京召开。中国信息通信研究院(简称 "中国信通院")集中发布七大成果,覆盖网络安全保险、软件供应链治理、AI 数据安全等前沿领域,形成 "研究报告 + 行动计划 + 标准体系" 的全链条赋能矩阵。中国信通院党委副书记王晓丽指出:"这些成果既回应了企业数字化转型中的安全痛点,也为 ' 人工智能 +' 时代的安全生态构建提供了系统性方案。"
二、核心成果解析:产学研协同的突破性进展
(一)网络安全保险:风险量化与生态构建
联合发布:蚂蚁集团与信通院云大所共同推出《网络安全保险实践与效果评估报告》,首次建立 "风险量化 - 保险产品设计 - 效果评估" 的闭环体系;
创新价值:提出 "网络安全风险指数" 模型,将企业漏洞修复率、应急响应时效等 23 项指标转化为保险费率因子,某试点企业通过该模型使保费降低 18%;
生态影响:推动建立 "保险公司 - 安全厂商 - 企业" 三方数据共享机制,已吸引 12 家保险公司加入风险评估联盟。
(二)"清链" 计划:软件供应链治理体系升级
| 参与方 | 核心职责 | 技术亮点 |
|---|---|---|
| 中国信通院 | 标准制定与评估 | 开发供应链安全成熟度模型 |
| 中国移动 | 通信领域场景验证 | 完成 5G 核心网软件供应链审计 |
| 华为技术 | 技术方案输出 | 提供代码溯源追踪技术 |
| 重庆长安汽车 | 制造业场景落地 | 实现车载软件供应链可视化 |
实施效果:试点企业软件漏洞率下降 37%,供应链交付周期缩短 22%,相关标准已纳入《国家软件供应链安全指南》征求意见稿。
三、技术洞察与标准建设:云智算安全的未来路径
(一)"云 + AI" 数据安全新范式
痛点解析:中国信通院郭雪主任指出,AI 上云带来三大挑战:
大模型训练数据的权属界定模糊;
算法黑箱导致的数据滥用风险;
云服务商与用户的数据责任划分不清;
解决方案:提出 "三方责任模型"——AI 云服务商负责基础设施安全,用户负责数据使用合规,大模型提供商负责算法可解释性,已在阿里云、腾讯云等平台试点应用。
(二)开源大模型生态建设
案例征集:"开源大模型 +" 创新案例覆盖金融、医疗、工业等 8 大领域,其中某银行基于开源大模型开发的智能风控系统,将欺诈识别率提升至 99.2%;
标准制定:发布《开源大模型安全评估指南》,从模型训练、推理、部署全生命周期设置 18 项安全指标,填补国内该领域标准空白。
四、安全能力评估体系升级:从水位图到秒响应
(一)TSM 2.0:研发安全能力量化标杆
升级要点:
新增 "AI 代码审计"、"供应链安全" 等 6 个评估维度;
引入区块链存证技术,确保评估数据不可篡改;
提供行业对标分析工具,企业可一键生成能力提升路线图;
应用成效:参与评估的 200 家企业中,65% 在 6 个月内实现安全能力等级提升。
(二)"秒响应" 专项:安全运营效率革命
技术创新:构建 "威胁情报 - 自动化响应 - 效果复盘" 闭环,某能源企业应用后,勒索软件响应时间从 4 小时缩短至 8 分钟;
数据发布:首次公开《网络安全响应时效白皮书》,揭示不同行业的最佳响应时间阈值,成为企业安全运营的重要参考。
五、产业生态构建:从技术输出到价值共创
(一)"安全守卫者计划" 升级
案例库扩容:2025 年新增 AI 安全、零信任等前沿领域案例,其中某车企的 "车联网安全防护方案" 入选 Gartner 年度安全案例;
能力认证:推出 "安全解决方案架构师" 认证体系,首批 150 名专家通过考核,建立安全人才评价新标准。
(二)国际合作布局
标准输出:将 "清链" 计划相关标准翻译成英文,参与 ISO/IEC 27000 系列国际标准修订;
技术交流:与美国国家标准与技术研究院(NIST)建立云智算安全联合实验室,开展 AI 安全攻防技术研究。
六、专家观点:云智算安全的三重变革
王晓丽副书记在论坛上提出数字安全发展的三大趋势:
技术融合化:人工智能与安全技术深度融合,安全运营智能体将承担 70% 的常规安全任务;
责任清晰化:通过 "人工智能物料清单(AIBOM)" 明确数据使用各环节责任,已在政务云场景试点;
生态协同化:构建 "政府 - 企业 - 研究机构" 三位一体的安全生态,信通院正牵头成立 "云智算安全产业联盟"。
结语:安全筑基数字经济高质量发展
从网络安全保险的创新实践到 TSM 2.0 的能力升级,中国信通院本次发布的成果,不仅是技术层面的突破,更是数字安全治理理念的革新。正如某参会企业 CTO 所言:"信通院的方案不是简单的工具堆砌,而是从业务场景出发,构建了覆盖规划、建设、运营的全周期安全体系。" 在数字经济加速渗透的背景下,这些成果将成为企业数字化转型的 "安全罗盘",指引行业在技术创新与风险防控之间找到最佳平衡点,为 "人工智能 +" 时代的高质量发展筑牢安全基石。
免责声明:本文仅代表作者个人观点,与每日科技网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.


