<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    吳云坤: 保護數據和應用安全是保障智能系統的關鍵

    Ann2021-07-09 16:56:34

    “數字化轉型和智能化發展中,衍生了新的安全需求,保護數據和應用成為關鍵”。

    世界人工智能大會(WAIC)的人工智能安全高端對話上,奇安信集團總裁吳云坤發表主題演講時表示,需要打破安全與信息化之間的壁壘,將安全與信息化進行深度綁定,用內生安全框架指引數據智能系統的安全體系建設。

    吳云坤表示,智能化業務的開展,使得用戶、設備、平臺和業務多樣化,打破了網絡邊界;數據在業務間的流動應用和集中共享加大了安全威脅,而近年來,以數據和應用為目標的勒索攻擊、APT攻擊和供應鏈攻擊頻發發生,而且愈演愈烈,影響也越來越大。

    與此同時,針對數據安全的法規監管逐步完善,越來越嚴格,使得智能系統的安全保護重點從云網端等基礎設施向數據和應用轉移。

    面對新安全挑戰,傳統的“查缺補漏”式防護模式已無法保障智能系統安全。吳云坤強調,保護數據和應用,需要安全與信息化綁定,轉向以內生安全框架指引的體系化建設模式。從信息化出發,以系統工程的方法結合內生安全理念,形成新一代網絡安全框架體系。

    內生安全框架體系落地遵循統一規劃、分布建設、重要先行、急用先行原則。針對智能化系統的保護,應重點建設“數據安全” 和“應用安全”工程和任務。

    吳云坤稱,保護數據安全和應用安全需要有新方法和新舉措。

    • 其中數據安全應基于數據全生命周期及應用場景開展防護工作,保障大數據采集、存儲、傳輸、處理、使用、共享開放、銷毀安全;基于只交易價值,不交易原始數據的原則,同時圍繞數據的全生命周期做好安全防護,有效控制流轉過程帶來的風險,做到大數據場景下的數據不失控,不被盜用,不被誤用,不被濫用。保護數據安全需要重點落實五大關鍵舉措:數據安全治理、精準防控、基于數據流轉的數據安全防護、數據交易安全和安全運行。
    • 而在保護應用安全方面,安全左移是本質,保護軟件供應鏈安全是關鍵。安全左移使安全機制內生于應用系統,重點保障開發、分發、應用過程的軟件供應鏈安全,增強對抗風險的能力。保障軟件供應鏈安全的四大關鍵舉措是組織架構設計、流程和制度設計、核心能力設計以及保障供應鏈安全建設落地的措施。

    據悉,基于內生安全框架,奇安信已經協助近百家政企機構的數字化和智能化系統規劃建設的網絡安全體系,其中包括了中石化、中石油、南方電網、中國郵政集團、應急管理部、國家稅務總局、人民銀行、中國電子等政府機構、重要能源和金融機構以及大型央企。

    關鍵吳云坤
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    “數據是數字化時代的生產資料,數據安全風險等同于業務運營風險,數據安全更是關基保護的核心和關鍵。”
    表示,智能化業務的開展,使得用戶、設備、平臺和業務多樣化,打破了網絡邊界;數據在業務間的流動應用和集中共享加大了安全威脅,而近年來,以數據和應用為目標的勒索攻擊、APT攻擊和供應鏈攻擊頻發發生,而且愈演愈烈,影響也越來越大。
    “數據安全是數字化時代關基保護的核心和關鍵。”12月16日,在由中國計算機學會計算機安全專委會數據安全工作組舉辦的“零信任分論壇”上,奇安信集團總裁、中國計算機學會計算機安全專委會常委在主題演講中提出,基于零信任架構,結合零信任與數據實體防護,構建數據安全技術防御體系。
    “5G安全保護目標是場景,保護數據和應用是關鍵。” 8月31日,2021世界5G大會在北京召開。奇安信集團總裁在發表主題演講時指出,5G采用的網絡切片、服務化架構等新技術帶來了新的安全威脅,通過5G的應用,傳導到應用場景,與應用場景原有的安全問題疊加,帶來了新的安全挑戰。
    在3月9日舉行的網信國際合作論壇上,奇安信集團總裁表示,網絡安全已成為國家安全重要組成部分,需要在實踐中發展并建立網絡空間安全的各項能力。
    “數據安全靠的不是單點技術,而是能力體系。” 10月11日,出席重慶網絡安全宣傳周活動,為重慶市網絡安全軟件供應鏈安全檢測中心舉行了揭牌儀式,并在數據安全高峰論壇上發表了主題為“基于內生安全框架的數據安全體系建設”的演講, 他指出,在數據安全體系化建設中,數據應伴隨著業務流轉,數據安全需要與業務內生,梳理數據脈絡,將安全能力和舉措深入到應用和業務中,將信息化各層級全面覆蓋和深度結合。
    7月14日,在北京網絡安全大會BCS2022安全戰略峰會的主題演講中,奇安信集團總裁總結了北京冬奧會網絡安全“零事故”的中國方案的實踐過程,他認為冬奧形成并成功驗證的中國方案,可以為網絡安全產業創新發展提供思路和方法。
    來源:關鍵基礎設施安全應急響應中心**技術標準規范** 《個人信息保護法(草案)》VS 歐盟GDPR有何異同? 工業互聯網平臺發展指數(IIP10)重磅發布 **行業發展動態** 李國杰院士:關于人工智能本質和價值的13個判斷...
    近日,中共中央、國務院印發了《數字中國建設整體布局規劃》。
    Ann
    暫無描述
      亚洲 欧美 自拍 唯美 另类