10月23日,2023(第十屆)江蘇互聯網大會數智安全產業發展平行會議在江蘇南京舉行。會議由江蘇省委網信辦、江蘇省通信管理局主辦,江蘇省互聯網協會、南京航空航天大學、奇安信集團承辦,以“筑牢網絡安全基石 加速數智產業發展”為主題,邀請來自政產學研用等領域嘉賓出席,共同探討如何以“數”為路,推進數字經濟發展。

江蘇省委網信辦副主任陳智在致辭時表示,近年來,江蘇省一直積極鼓勵省內企業和科研機構加強核心技術攻關,創新網絡安全產品和服務,不斷夯實我省網絡和數據安全產業基礎。為更好推動全省數智安全產業發展,還需要全力筑牢可信可控網絡安全基礎、聚力打造數智安全技術創新體系、著力優化數智安全產業發展環境。

南京航空航天大學副校長黃志球在致辭時表示,數智安全產業發展工作只有進行時,沒有完成時。發展信息技術、數字經濟,強化數字安全是主動順應新形勢、強抓新機遇,培育新優勢的戰略選擇。希望通過此次會議,能進一步加強校企的技術合作,推進數字產業化和產業數字化,為打造具有國際競爭力的數字安全產業集群,建設數字中國網絡強國貢獻力量。南航也將以本次會議為契機,廣泛吸納專家學者的建設智慧,認真學習全國各行業的建設經驗,促進學校數智安全工作再上新臺階。

奇安信集團副總裁孔德亮表示,互聯網和通信行業蓬勃發展的同時,也促進了“數智安全”的需求。在江蘇省通信管理局的指導下,奇安信參與了本地通信、工業互聯網等領域的安全保障和網絡安全監督工作,深感在內外交織的復雜環境下,開展網絡安全工作的必要性和責任感。奇安信也將積極為數字江蘇建設提供網絡安全助力。

為進一步強化數據安全體系建設,為數字經濟高質量發展提供堅實保障,會上,江蘇省互聯網協會在江蘇省委網信辦和省通信管理局指導下,發起了數據安全倡議,呼吁各級政府、企業、技術社群等重視并參與數據安全建設,提出了“推動數據要素化安全發展、提升數據安全治理水平、推動數據安全技術創新和產業發展、推動數據跨境安全流動、加快數據安全人才培養、強化全員數據安全意識”六點倡議。

江蘇電信、江蘇移動、江蘇聯通、南京航空航天大學、江蘇省電子信息產品質量監督檢驗研究院、江蘇省紫金通信網絡安全工程研究中心、奇安信集團等20家聯合倡議單位代表共同簽署了倡議書。

“大數據是鉆石礦。”中國工程院院士沈昌祥在《開創安全可信數字經濟新生態》主題演講時表示,想要更好地從數據中發掘知識和本質規律,形成企業智慧大腦產業生態,就需要構建安全可信網絡保障新體系。具體來說,就是以主動免疫可信計算這一新模式,在計算同時進行安全防護,形成二重體系結構、三重防護框架,通過主體、客體、操作、環境四要素進行可信動態訪問控制,做到“五環節”的全程管控,從而實現“進不去、拿不到、看不懂、改不了、癱不成、賴不掉”的“六不”防護效果。

今年6月,江蘇省開展了2023年“數安護航”專項行動,600余家企業在專項行動中排查網絡和數據安全漏洞隱患,江蘇省紫金通信網絡安全工程研究中心作為指定檢測機構參與了專項行動。
研究中心技術總監袁辰結合此次專項行動開展情況做了《信息通信行業數據安全檢查與整改實踐》主題演講。他表示,本次檢查主要對數據安全分級分類、通用安全要求、數據全生命周期管理、合作方管理、平臺系統安全管理等5個模塊共計173項進行檢查,從數據安全管理制度、數據安全技術手段,數據分類分級三個維度分析各企業數據安全現狀。

數據作為第五波技術革命的重要資源,在交易流通中面臨著確權難、定價難、入場難、互信難、監管難的問題,上海數據交易所高級副總經理李磊分享了上海數據交易所推行的數據可信交付框架2.0如何提供安全、穩健、靈活的數據可信流通服務。他介紹,上海數據交易所通過“星鏈數網云”一體化數據流通智能系統的規劃,通過建設覆蓋數據要素流通全生命周期的六大核心業務系統,及面向全數據流通行業的數據交易鏈及數據交易云等基礎設施,為“國家級+省市級+行業級”多層次市場要素體系構建高效可信的技術底座。

教育數字化推動高速發展的同時,也給網絡安全工作帶來巨大挑戰。南京航空航天大學信息化處處長張焱表示,教育數字化轉型需要網絡安全新管理模式,這一新模式要在完整安全能力的網絡安全體系之上,構建一套基于數據驅動的、面向網絡安全效果的、將網絡安全和數字化教育緊密融合的技術管控模式。他強調,要把網絡安全工作從“可選配合”升級為“不可或缺的基礎保障”模式,要以體系化、實戰化、常態化的理念加強頂層設計,構建網絡安全基礎設施,為數字化教育提供“安全底板”。

數據跨境流動作為數據安全建設的重要場景之一,面臨著內部、外部、接收方等多方面的安全風險。焦點科技股份有限公司信息安全總監莊劍鋒結合多個實踐案例表示,數據跨境流動需通過管控機制、采集與流動、傳輸與存儲、訪問與使用、合作方風險管控多管齊下。

對于數智時代數據安全的新政策、新法規、新要求,數智安全體系建設也需要有新思路。奇安信集團數據安全首席科學家劉前偉分享了數智時代的數據安全實踐與思考。他表示,數智安全需要以合規、安全為前提,夯實數據安全基礎防護,保護好重要數據資產是當務之急。在安全能力方面,需做到看清資產、看清風險、管住訪問和使用,構建全鏈路防護能力。
在展區,奇安信集團還展示了全套的數據安全防護體系及數據安全產品。

數智化時代,數據成為新的生產要素和重要資源,不僅是商業發展和科技創新的推動力,還關系到國家安全和公共利益。主辦方表示,希望通過此次平行會議的舉行,集聚各方人士為推動網絡安全產業發展建言獻策,加速江蘇省網絡和數據安全產業高質量發展。
一顆小胡椒
中國信通院CAICT
商密君
FreeBuf
中國信通院CAICT
奇安信集團
商密君
一顆小胡椒
一顆小胡椒
RacentYY
ManageEngine卓豪
信息安全與通信保密雜志社