主页 > 信息报道 >华为发布2016网路安全白皮书 >

华为发布2016网路安全白皮书

2020-06-20

华为昨日发布了 2016 年网路安全白皮书《全球网路安全挑战:解决供应链风险,正当其时》,旨在阐述全球资讯及通信技术(ICT)产业在应对供应链安全挑战方面的不间断努力、优秀实践及标準。该白皮书还讨论了如何保障全球供应链的安全,分享了供应链专家、标準组织及及华为的优秀实践案立,并呼吁各方加强紧密合作关係,应对这一共同挑战。

根据华为官方所发出的新闻稿表示,网路的发展有助于促进社会进步,而网路的开放促进资讯流动和分享,带来更多创新机会,降低创新成本,促进了世界的健康、富裕和繁荣。网路空间已逐步成为社会运转的「神经系统」。而一个稳健、安全的全球供应链,将有助于促进 ICT 产业的持续蓬勃发展、利用网路空间来实现经济转型,改变人们的生活。供应链安全保障不只是确保产品和服务,还是一种产品生命週期管理方法,减少产品被恶意篡改、被伪造或包含伪造部件并被恶意利用的风险。

华为发布2016网路安全白皮书

该白皮书分享了华为在网路安全领域做的努力与实践。华为将供应链安全管理纳入其终端到终端全球网路安全保障体系,建立了一个符合 ISO 28000 的全面供应链安全管理体系,从客户交付的终端到终端流程中识别安全风险,并使其最小化。华为根据供应商的体系、流程和产品来选择和认证供应商,并持续监控、定期评估供应商的绩效,选择那些对华为所採购的产品和服务的品质和安全做出贡献的供应商。华为建立了一个全流程可监控的追溯系统,对于协力厂商,华为会在生产和交付流程中检查其完整性,记录其表现。
华为董事会副主席、全球网路安全与使用者隐私保护委员会主席胡厚崑在该白皮书前言中表示:「虽然目前仍然没有简单的答案或者解决方案可以应对网路安全挑战,但是越来越明显的是,要想在减少网路安全风险方面取得明显进展,需要国际社会以及各个组织採取一些行动,包括在原则、法律、标準、最佳实践、行为準则和协议方面达成一致,而且要取得信任并持续加强这些信任。华为承诺将会支持这方面的努力。 」

英联邦电信组织秘书长 SHOLA Taylor 表示:「对所有的组织来说,网路安全与资料保护都是个越来越大的挑战。华为在提高供应链安全方面所做的突破应该受到表扬。华为的工作的一个重要部分是定义标準,以开放和协作的方式説明他人最大程度减少供应链风险。英联邦电信组织对华为在该领域所付出的努力表示讚赏。 」

国际开放标準组织(The Open Group)主席兼 CEO Steve Nunn 表示:「建立类似 O-TTPS(开放可信技术供应商标準,最近已作为 ISO/IEC 20243 标準通过 ISO 审核)的国际统一标準以及相关认证专案有助于降低产生假冒伪劣产品的风险。华为发布的这份白皮书说明了在整个产品生命週期内,我们必须建立并遵从统一的最佳实践来应对网路和供应链安全威胁,这一点至关重要。」

东西方研究所全球副总裁 Bruce McConnell 表示:「这份实践指南重点关注了供应链风险,而这恰恰是网路安全管理里一直被低估的领域。华为基于其丰富的经验并参考国际标準和最佳实践,在白皮书里提供了很重要的意见。 」

华为美国网路安全官以及白皮书的作者 Andy Purdy 称:「供应链风险是日益蔓延的网路安全风险的一个关键要素。一个组织要想成功,必须要了解并管理好供应链风险。这绝不仅仅只是确保按时交付产品和服务,还包括在产品整个生命週期内确保风险最小化。我们应基于现有的工作成果,提升大家对供应链风险的意识,并共同努力一起採取行动,更好地应对这些风险。」

从 2012 年到 2014 年,华为已持续发布了 3 本网路安全白皮书,分享华为对网路安全的洞察、华为的端到端网路安全保障体系、以及关于在考虑建立端到端网路安全体系时应该与技术提供商考虑哪些方面要素的建议。


上一篇:
下一篇: