證券期貨行業網絡安全創新實驗室(以下簡稱“實驗室”)于2022年10月25日成立。為提煉行業優秀安全建設實踐經驗和匯總前沿安全技術研究成果,實驗室前期完成了2023年度安全文章征集工作,并根據征稿匯編完成《交易技術前沿--網絡安全專刊》第一期的印制和分發,獲得行業機構和安全領域同行良好反響。為持續推進相關工作,現啟動2024年度安全文章征集工作,具體事項說明如下。
一、征稿內容
本次征稿文章包括但不限于高管視角、政策解讀、趨勢研判、前沿技術、安全實踐等。
(一)高管視角、政策解讀、趨勢研判等側重于從宏觀角度對安全進行分析。高管視角側重于從公司高管層面闡述對安全的理解和需求,高層重點關注內容和通常遇到的難點和應對措施;政策解讀側重于對國家和行業的安全政策進行研判,給出對行業的影響分析和建議;趨勢研判側重于從合規監管要求、業務創新、重大技術創新等緯度對行業安全建設的影響和發展趨勢給出分析和建議。
(二)前沿技術研究側重于行業前沿安全技術應用探索,如大模型的安全應用、量子密碼、安全平行切面應用、掛圖作戰、可信計算、內存安全、零信任的多場景應用、數據安全架構與應用、安全熱點事件分析、勒索病毒防護、釣魚郵件防護、溯源取證等內容,涉及安全領域見附件1。
(三)安全實踐側重于已經建設完工、或階段性完工的實踐經驗、解決方案驗證、安全課題研究成果等,實踐內容可圍繞安全監管、常態化安全運營、安全治理、行業難點等主要問題。建議安全監管聚焦于關基風險評估、等保測評、國密測評、IPV6改造等落地實踐;常態化安全運營提升聚焦于密碼托管、自動化改密、資產管理、漏洞管理、自動化響應等;安全治理聚焦于安全度量體系,風險評估或安全價值評估的體系;行業難點聚焦于信息技術應用創新、開源治理、供應鏈治理、數據出境、開發安全等。
二、投稿說明
(一)投稿內容需結合在證券期貨行業的技術研究、產品測試與使用、項目建設等實踐,展現創新網絡安全技術應用和解決方案在證券期貨行業安全建設實踐落地中的探索、階段成果、技術特色,突出“真試真用”的過程和成果。稿件務求論點明確、數據可靠、圖表標注清晰,文責自負。
(二)各投稿單位應當保證內容的科學性、創新性、原創性和實用性,不得侵犯第三方知識產權或其他權利,符合國家有關保密規定和行業政策。
(三)投稿文章主要用于提煉行業優秀安全建設實踐經驗和匯總前沿安全技術研究成果,屬于無償投稿。一經投稿既默認允許實驗室通過不同方式和頻次進行發布、交流。
(四)請以wps/word文件格式(見附件2),字數8000字以內,發送至WSIL@sse.com.cn。投稿文件名為文章名-主題領域,投稿郵件主題格式:[2024年度安全文章投稿]XXXX公司,收到稿件后我們將郵箱回復確認。
(五)本次征稿覆蓋2024全年,稿件經內部評審通過后擇機以適當方式發布,同時根據投稿量制定適當期刊發布次數。
(六)投稿咨詢電話:021-68602483/021-68607135。歡迎監管及其派出機構、會管單位、證券、基金、期貨市場機構、高校、科技企業、安全技術廠商投稿。
(七)文章錄用后將擇優在上交所技術服務公眾號及證券信息技術研究發展中心(ITRDC)公眾號進行發布。
(八)文章錄用的投稿單位可優先參與實驗室后續交流與合作,共同參與行業安全問題研討、經驗分享交流等活動。
證券期貨行業網絡安全創新實驗室
2024年8月2日