<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    數據安全產業發展研討會——數據傳輸安全專題會議順利召開

    VSole2022-03-25 15:40:30

    為深入貫徹落實習近平總書記關于網絡強國的重要思想,踐行總體國家安全觀,統籌發展和安全,推動《數據安全法》進一步落地實施,2022年3月25日上午,由工業和信息化部網絡安全產業發展中心(工業和信息化部信息中心)主辦,西北工業大學北京研究院、北京星闌科技有限公司協辦的“數據安全產業發展研討會——數據傳輸安全專題會議”順利召開。鑒于當前的疫情防控形勢,此次研討會采用線下會與線上直播的方式同步進行。工信部網安中心副主任李新社、工業和信息化部網絡安全管理局數據安全處領導、地方大數據局等政府部門代表和產業園區代表,國務院發展研究中心、中國信息安全研究院、西北工業大學等科研院所代表,華為云、騰訊云、京東安全、新浪微博、自如科技、醫渡云、神州云合等企業代表參會。會議由工信部網安中心網安產業推進部副處長郭威主持。


    李新社副主任在致辭中指出,當前數據已成為新型生產要素,數據安全逐漸成為全球熱點議題,具有高度復雜性,強化數據安全治理,為數字經濟創新發展筑牢安全基石,是時代發展的客觀需要。各單位要進一步提高對數據安全的重視程度,加強數據安全技術研究,培養多層次數據安全人才,促進數據安全產業高質量發展。

    工信部網安中心網安產業推進部總工李吉音從白皮書的編制背景、基本框架、主要內容等方面對《數據傳輸安全白皮書》編制情況進行了詳細介紹,希望產業各界特別是需求側用戶單位能夠積極參與到《數據傳輸安全白皮書》后續編制研討工作中,共同為數據傳輸安全產業發展獻計獻策。

    會上,快手Web安全負責人廖新喜作為企業代表進行了專題分享,以“數據接口安全”為主題從甲方的角度,梳理常見的應用程序接口漏洞場景、風險難點痛點等數據安全體系建設經驗,并就漏洞收斂漏斗形成進行了分享。星闌科技首席技術官徐越和大家分享了“數據傳輸安全與數據接口安全”的相關思考,指出由于數據接口安全問題導致泄露事件頻繁發生,企業安全建設防護顆粒度不斷細化,因此應圍繞數據接口的設計、開發、測試、運行、下線等不同階段幫助企業建立數據接口全生命周期安全管理方案,守護好企業數據安全。

    在分享交流環節,各企業圍繞“數據傳輸安全”主題進行頭腦風暴,結合自己的工作實踐提出了各自的建設性思考和建議,紛紛表示將積極參與《數據傳輸安全白皮書》編制工作,從供給需求雙側推動實踐經驗分享,促進研究成果可落地、顯實效、結實果。

    數據安全數據傳輸方式
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    國家工業信息安全發展研究中心作為國家級信息安全研究和推進機構,聯合華為技術有限公司共同研究編制了《數據安全白皮書》,全面分析了我國數據安全產業基礎、防護關鍵技術、法律法規體系現狀,從提升數據安全產業基礎能力、加快研究和應用數據安全防護技術、強化法律法規在數據安全主權的支撐保障作用等三方面展望數據安全發展未來,提出了數據安全發展倡議,為行業發展提供借鑒和參考,積極推動我國數據治理工作有序開展。
    各經濟體更加重視數據競爭力,紛紛制定出臺數據戰略,宣誓數據安全和主權。因此,歐盟認為必須建立歐洲數據主權。近年來,我國陸續發布了一系列數據及其安全相關的法律法規和標準規范,數據資產價值得到確認。2020年6月,12部委聯合發布《網絡安全審查辦法》,推動建立國家網絡安全審查工作機制。
    美軍通過《聯邦大數據研發戰略計劃》已將大數據技術應用到賽博領域,以及指揮控制、情報偵察、后勤支撐等領域。2019 年 7 月,美國國防部發布了《國防部數字現代化戰略》。NIST 發布的大數據標準如表 1 所示。JIE 的建設目標為統一數據,通過建立核心數據中心,將重要信息匯總作為共用資源提供給美軍各軍和各級機構。
    互聯網基礎資源技術協議的安全發展趨勢,值得關注。尤其是目前占據主流地位的傳輸控制協議(TCP)有可能被更安全高效的新協議逐步取代。
    醫療數據的互聯互通有助于提高醫療工作的效率,降低患者經濟負擔。同時還將探索可穿戴設備、智能電子產品和移動應用的規范接入。通過數據挖掘分析,可為患者提供更加安全有效的精準醫學及個性治療服務,如患者可穿戴設備、智能電子產品數據的接入,不僅使醫療的數字化進程更進一步,還讓醫療服務更加智能化。三是由衛生健康行政主管部門牽頭,對各醫療機構之間的系統和接入
    隨著數字產業化和產業數字化的快速推進,數據已經成為數字化轉型時代的核心競爭力。隨著數據成為資產,成為基礎設施,數據的安全受到前所未有的重視和保護。數據安全治理融合了數據安全技術和數據安全管理,是以“數據使用安全”為目標的技術體系。通過對數據安全治理的必要性以及其發展現狀進行分析,提出了一種以數據安全標識為基礎的數據安全治理體系框架和技術架構。
    白皮書引用相關數據表示,數據泄露事件中有三分之二是由不安全的 API 造成的。據預測,到 2022 年,API 濫用將成為導致企業 Web 應用程序數據泄露最常見的攻擊媒介,甚至在 2024 年 API 安全問題引起的數據泄露風險將翻倍。所以白皮書在梳理 API 面臨的主要安全問題時,也首次提及了來自監管合規方面的挑戰。
    工業互聯網安全是制造強國和網絡強國建設的基石,深度學習因其具有表達能力強、適應性好、可移植性高等優點而可支持“智能自主式”工業互聯網安全體系與方法構建,因此促進深度學習與工業互聯網安全的融合創新具有鮮明價值。 本文從產業宏觀、安全技術、深度學習系統等角度全面分析了發展需求,從設備層、控制層、網絡層、應用層、數據層的角度剖析了深度學習應用于工業互聯網安全的發展現狀;闡述了工業互聯網深度學習應用在模
    研究關基面臨的合規性要求、現實風險和問題,開展體系化防護頂層設計具有重要意義。關基安全保護條例主要內容2021年4月,國務院第133次常務會議通過《關鍵信息基礎設施安全保護條例》,自2021年9月1日起施行。第五章“法律責任”處罰條件和處罰內容。關基安全保護條例為關基體系化防護頂層設計奠定了堅實基礎。以下從十個方面來說明大型企業進行關基防護體系化設計的思路與方法。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类