(資料圖片僅供參考)
近日,貨拉拉首屆信息安全技術(shù)沙龍暨LLSRC白帽子頒獎典禮于線上成功舉行,本屆沙龍主要圍繞“企業(yè)安全建設(shè)”和“LLSRC年度頒獎”兩大主題展開,邀請了來自順豐、新浪、中通、Theloner、平安銀行等眾多行業(yè)內(nèi)信息安全專業(yè)人士探討和分享企業(yè)安全建設(shè)的多個議題。本次線上活動共有近萬人次觀看,13萬人次點贊。
企業(yè)安全建設(shè)是企業(yè)正常經(jīng)營運轉(zhuǎn)的防護墻。在信息化時代,信息安全已成為企業(yè)業(yè)務發(fā)展核心競爭力的一部分。作為一家從事同城/跨城貨運、企業(yè)版物流服務、搬家、零擔、汽車租售及車后市場服務的互聯(lián)網(wǎng)物流商城,貨拉拉一直非常重視信息安全建設(shè)。在安全管理方面,公司層面設(shè)立有信息安全委員會,委員會下面設(shè)有數(shù)據(jù)安全小組跟個人信息保護小組,進行專門方向的安全保護。
除了夯實自身安全體系化建設(shè),貨拉拉信息安全團隊也積極加強行業(yè)內(nèi)安全生態(tài)的合作與交流。本次線上沙龍便邀請了順豐科技網(wǎng)絡(luò)安全研究員林科辰、新浪網(wǎng)絡(luò)安全經(jīng)理馬金龍、中通信息安全部高級工程師陳圣、The loner 安全團隊負責人月神、平安銀行資深安全工程師高揚等安全專家進行主題分享。
林科辰在本次議題中淺析了當前行業(yè)內(nèi)常見安全監(jiān)控存在的問題,同時闡述了紫隊演練在實際對抗中運用及相關(guān)方案;馬金龍分享了如何設(shè)計安全培訓計劃,建立企業(yè)安全培訓體系,讓員工能夠通過培訓學習安全制度和安全技能,提高員工安全意識;陳圣分享了中通在數(shù)據(jù)安全建設(shè)、數(shù)據(jù)安全技術(shù)應用落地過程的實踐經(jīng)驗;月神介紹游戲漏洞檢測和預防的一些思路;高揚在本次議題中從代碼審計中的編譯原理出發(fā),介紹了代碼審計技術(shù)的演變過程;貨拉拉資深信息安全工程師宋天鳴老師壓軸出場,分享了在分享了貨拉拉安全運營平臺的設(shè)計思路與搭建方式。
本屆沙龍不僅有豐富的行業(yè)干貨,還舉行了精彩的頒獎。2021年4月,貨拉拉安全應急響應中心(LLSRC)上線,為了答謝各位白帽英雄的支持,貨拉拉特向2021-2022一周年度 為LLSRC做出突出貢獻的白帽子及安全團隊給予了豐厚的現(xiàn)金獎勵。
此外,貨拉拉還發(fā)布了《貨拉拉安全應急響應中心漏洞處理和評分標準V3.0》,V3.0除了優(yōu)化評分細則外,還新增了季度獎勵,提高了高危及嚴重漏洞獎勵,全面提升貨拉拉SRC白帽子福利。