<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2022數字中國建設峰會:構建面向大數據保障的安全體系建設

    VSole2022-07-23 19:11:38

    美國旗星銀行150萬客戶數據遭泄露、推特540萬賬戶聯系方式泄露、滴滴被罰80.26億元……今年大數據安全事件頻發,成為近期社會各界關注焦點。

    奇安信集團副總裁孔德亮在7月23日舉行的數字中國建設峰會大數據分論壇上指出,一方面網絡攻擊和基礎防護不到位造成的安全風險愈演愈烈,另一方面,數據安全的要求已經從“合規”上升為“合法”,構建完善的數據安全體系迫在眉睫。2022北京冬奧會網絡安全保障的“零事故”經驗,可以為數據安全建設提供借鑒參考。

    “北京冬奧會歷史上首次實了現網絡安全‘零事故’,數據不出事。”作為北京冬奧會網絡安全官方服務商,奇安信面向冬奧會信息化環境和業務系統,全局性、系統性采用內生安全框架開展規劃建設運行:

    • 通過識別重要數據資產,實現冬奧數據安全統一管控、數據安全和隱私保護工作合規;
    • 通過數據分類分級,規范數據分級分類和安全保護措施,防范數據安全風險;
    • 通過對高敏數據做精細化管控和安全防護,確保冬奧數據的保密性、完整性、可用性。

    在冬奧數據安全建設中,奇安信構建了冬奧會和冬殘奧會密鑰管理與密碼服務體系,實現了對北京冬奧信息系統密鑰的集中統一管理,部署了數據審計與防護系統和SQL探查組件,對數據訪問和操作進行了全路徑監控審計;在冬奧數據分類分級方面,針對競賽數據、個人隱私等高敏數據根據數據的級別及使用場景采取了字段加密、數據庫加密、文件加密等不同的加密方式。

    冬奧數據安全“零事故”這一標桿案例,對于企業的數據安全具有極大的參考意義。

    對于政企機構來說,數據安全建設整體思路應分為“補短固底”、“系統治理、體系規劃”、“有序建設、持續運營”三個階段。

    對于85%以上的企業來說,保護好重要數據資產是當務之急,需要先“盤好家底”,從業務集中梳理出重要的數據資產,找出關鍵業務數據場景,針對重要的數據資產做好防護;對于安全建設相對完善、數字化程度高的政企機構,需要開展數據安全治理和分類分級,以分類分級為基礎,進行數據安全管理體系、數據安全技術防護體系、數據安全運營體系的整體規劃和設計。

    大數據數據安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    “卓信數據計劃”持續招募成員單位,預計2022年3月前完成第六批(2022年第二批)100家相關企業招募審核工作。
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全與個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    前言:工信部召開“十四五”信息通信行業發展規劃新聞發布會。工信部網絡安全管理局副局長杜廣達在會上回答有關“數據安全”和“網絡安全”等問題。
    高額獎金等你來拿~
    隨著《中華人民共和國密碼法》和《國家政務信息化項目建設管理辦法》(國辦發〔2019〕57 號)的發布,以密碼為核心的網絡安全的重要性越發凸顯。然而,在國內智慧城市的大規模建設中,“重業務、輕安全”的現象普遍存在。密碼技術作為智慧城市網絡安全的基礎與核心技術,從智慧城市密碼的應用架構、密碼核心技術、防護能力、解決的應用領域、密碼應用實踐等方面分別進行了闡述,可以解決智慧城市建設中出現的安全性問題,
    醫療物聯網升溫態勢明顯,做好安全保障前置了嗎?
    10月16日至17日,“天府杯”國際網絡安全大賽暨2021天府國際網絡安全高峰論壇將在成都天府國際會議中心舉行。本屆“天府杯”國際網絡安全大賽將總獎金額提升至150萬美元。“網絡安全紅云展”和“反詐宣傳展”兩特色科普宣傳展將在天府杯活動中首度亮相。值得一提的是,這兩項特色科普展覽原計劃于今年8月舉行的2021北京網絡安全大會上首次展出。但受突發疫情影響,北京網絡安全大會改為線上舉行
    本報告通過六張實戰推演圖,結合安全能力者、第三方機構和安全運營者的觀點,展示了攻擊方從攻擊面分析、邊界突破、橫向滲透到靶標攻陷的攻擊過程,防守方從基礎保護、強化保護到協同保護的縱深防御體系,描繪了大型網絡安全攻防實戰演習的全景對象和步驟推演。
    11月16日,在工業和信息化部舉辦的《“十四五”信息通信行業發展規劃》新聞發布會上,工信部信息通信發展司司長謝存介紹了《規劃》起草的背景、過程、主要考慮和相關內容。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类