《中兴:中兴通讯产品安全白皮书(49页).pdf》由会员分享,可在线阅读,更多相关《中兴:中兴通讯产品安全白皮书(49页).pdf(49页珍藏版)》请在三个皮匠报告上搜索。
5G时代已经开启,云计算、物联网、大数据、人工智能等技术得到越来越广泛的应用。新技术应用在带来新一轮的产业变革的同时,网络安全形势越发严峻。一方面,全球性的网络安全威胁和网络犯罪十分猖獗,威瑞森2018数据泄露调查报告深入挖掘了全球多个行业的网络安全状况,报告了在2018年超过5.3万起网络安全事件和2216起经证实的数据泄露;另一方面,信息系统存在大量的安全漏洞,截止2019年2月底,公开批露的CVE漏洞达112364件2,严重漏洞占13.5%,高危漏洞占23.0%。电信设备和系统是网络空间中一项关键基础设施,由于安全威胁和防御的不对称性和系统固有的脆弱性,电信基础设施容易受到攻击和破坏,系统面临着巨大的安全风险。各国政府和运营商对产品安全存在担忧,如:产品完整性、后门、供应链安全、个人数据保护等。中兴通讯坚持开放、透明和信任的态度,以自顶向下的方式开展产品安全治理工作。中兴通讯构筑三道防线安全治理结构,将安全策略融入到产品生命周期的每个阶段,建立覆盖产品研发、供应链与制造、工程服务、安全事件管理和独立验证审计等领域的产品全生命周期的产品安全保障机制,通过产品安全的基线化、流程化和闭环化,实现产品和服务的端到端的安全交付。