“從俄烏沖突網絡戰中的數據竊密頻發、ChatGPT人工智能引發的數據安全隱患,到黨的二十大提出‘加快建設數字中國’、組建國家數據局,充分體現了數據安全的極端重要性,凸顯了數據作為第五大生產要素的核心地位。數據是國家基礎性戰略資源,沒有數據安全就沒有國家安全。”國網山東電力公司(以下簡稱國網山東電力)數字化部副主任王勇這樣談到。
經濟發展,電力先行,國網山東電力在數字中國的建設浪潮中走在前列。王勇表示,日益嚴峻的數據安全形勢給公司數字化轉型的持續深化帶來新的挑戰,國網山東電力率先開展數據安全頂層設計工作,強化數據安全管理體系,在數據安全管理上取得了良好成效,為公司加快推進數字電網建設、奮力開創數字化轉型新局面提供數據安全堅強保障。
近年來隨著各項新技術的不斷發展,國網山東電力很早便意識到數據作為核心生產要素的戰略地位,以及數據安全的重要性和緊迫性,多年前就開始與奇安信等國內領先的網絡安全公司合作,推動全局視角的數據安全頂層設計。
王勇強調,“數據安全不僅是一個單純的技術問題,更是涉及管理、技防、運營、團隊等多方面的全局系統工程。”
因此在數據安全管理上,我們非常重視宏觀視角、全局規劃的體系化建設思路,制定了數據安全戰略目標、數據安全總體框架、數據安全總體策略及持續優化路線,兼顧當下和未來的數據安全建設工程。
一是在管理體系方面,提升數據安全合規組織管理,完善數據安全合規管理制度。
二是在技防體系方面,推進數據防泄漏、數據庫運維審計、API接口監測等數據安全裝置部署應用,強化加密、水印、脫敏等數據安全防護能力,補強數據安全防護屏障,深化數據流轉監測應用,搭建數據安全服務平臺,開展數據安全新技術研究。
三是在運營體系方面,落實公司數據分類定級,嚴格權限及訪問策略控制,加強數據安全風險評估、監測分析、審查審核。
四是在隊伍建設方面,建立數據安全人才隊伍,提升全員數據安全合規意識。
王勇總結到,相對于網絡安全主要是防邊界,數據安全更側重防泄露。國網山東電力通過和奇安信緊密協作,明確了“沒有授權進不去,未經許可拿不走、數據泄密賴不掉”的“零信任”全過程數據安全防護體系,實現了外防網絡入侵、內防數據泄密。接下來,國網山東電力將繼續在管理、技防、運營、人才培養等多方面持續深化數據安全能力,深入貫徹黨的二十大精神,全面落實關于網絡強國、數字中國建設部署,為公司數字化轉型、建設具有中國特色國際領先的能源互聯網企業提供堅強的數據支撐。
黑白之道
黑白之道
公安部網安局
中國信息安全
奇安信集團
D1Net
中國信息安全
D1Net
中國網絡空間安全協會
安全圈
安全牛
GoUpSec