<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    奇安信總裁吳云坤:政企機構數據安全治理需要考慮的四個問題

    VSole2021-09-18 18:20:50

    9月18日,世界計算大會軟件服務與信息安全主題峰會在湖南長沙舉行,奇安信集團總裁吳云坤在主題演講時提出,數據伴隨著業務流轉數據安全需要與業務內生,梳理數據脈絡,將安全能力和舉措深入到應用和業務中,并與信息化各層級全面覆蓋和深度結合。

    今天數據已經成為第五大生產要素,隨著數字化轉型的深入,政企機構的大數據應用中數據量大、應用多、數據流動復雜,同時面臨著技術變革、合規要求高、安全威脅升級、安全風險加大。

    而且隨著數字化業務的開展,數據由靜止轉向流動,數據應用場景發生了改變,不僅要防御外部攻擊,還要對數據流轉全過程中,每個環節可能產生的內部威脅,內外部威脅交織,數據安全保護的難度加大,需要體系化的數據安全治理來應對數據安全挑戰。

    吳云坤建議,政企機構的數據安全治理應該考慮以下四個問題:

    一是根據行業特性與自身業務影響,需要平衡業務發展與合規監管要求;

    二是保護數據需要安全能力與業務應用深度融合;

    三是保護數據需要零信任架構與數據安全防護體系結合;

    四是結合“數據生命周期”和“業務邏輯與數據流轉”視角來看大數據環境下的數據安全。

    基于內生安全思想,依托“新一代企業網絡安全框架”, 奇安信集團結合數據安全的經驗和實踐,推出“數據安全能力框架”,提供基于甲方視角的數據安全領域全景建設指引。

     能力框架全面從數據安全管理、技術和運行視角,覆蓋數據安全治理每一個階段,包含了567個能力組件,這些組件全面內生于數字化環境的方方面面,是數據安全治理成果轉化落地到技術和管理實踐的承載點,這些組件結合起來,可實現彈性擴展、自適應和自生長,滿足政企客戶不斷變化的數據安全需求,不同行業在數據安全的體系建設與運行過程中,都可以按需選擇、有序分布。

     同步推出的數據安全運行構想圖采用系統工程的方法,從數據安全運行視角,以新型數據中心的業務場景為依托,基于業務到技術實現的層次化視角,囊括了數據安全應具備的三個狀態:治理態、規劃態和運行態,細致展現了數據安全治理結果轉化到規劃設計、技術落地的過程。

    吳云坤表示,數據安全靠的不是單點技術,而是體系化的能力,數據安全需要與業務內生,梳理數據脈絡,將安全能力和舉措深入到應用和業務中,并與信息化各層級全面覆蓋和深度結合;另外要對重要數據在關鍵環節做到精準防護。

    信息安全數據安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本次年會由公安部網絡安全保衛局指導,中國計算機學會主辦,計算機安全專業委員會承辦。網絡安全作為網絡強國、數字中國的底座,將在未來的發展中承擔托底的重擔,是我國現代化產業體系中不可或缺的部分。為辦好本次大會,充分發揮專委會在服務國家網絡安全戰略發展需要,促進學術成果交流,提升學術研究水平的作用,本次會議的主題為“夯實網絡安全防線,構建中國式現代化網絡強國”。
    信查查通過多年在網絡安全行業的耕耘,成為了眾多單位、電信、銀行、電商、高等院校、醫院、企業等單位的長期合作伙伴。從個人層面來看,網安問題會帶來私人信息泄露,進而威脅生命、財產安全。從政企層面來看,關鍵數據資產的泄露可能招致國家網絡信息系統被攻擊的危險,尤其是針對關鍵性基礎設施的網絡攻擊會導致重大國家安全事故。
    構建安全數據底座,護航數字經濟發展。數據已成為數字經濟時代最為活躍的新型生產要素。
    本指南依據《信息安全技術 數據安全能力成熟度模型》(簡稱DSMM)制定,以數據為核心,重點圍繞數據生命周期,從組織建設、制度流程、技術工具和人員能力等四個方面,提供數據安全能力建設的具體實施指南,為組織數據安全能力建設提供參考。
    指引制定背景隨著近年來相關法律法規與行業標準相繼出臺,數據安全體系建設的監管要求日趨嚴格。基本原則在過程域劃分原則上,指引中的數據存儲階段涵蓋了數據刪除和數據銷毀兩個環節,進行了部分環節的合并與調整。同時指引還針對數據安全管理部門、合規風控部門、業務管理部門、信息技術部門和內部審計部門明確了各部門的數據安全管理職責的責任劃分,建立了數據安全工作分工協作的機制。
    遇到的考驗與挑戰數據安全治理咨詢現狀數據安全治理指的是數據安全分類分級、個人數據風險評估等與數據安全相關的咨詢服務。為解決客戶的數據安全分類分級及數據風險評估,明朝萬達提供了一整套的底層基礎能力,支撐對客戶的數據安全分類分級和數據風險評估的數據安全領域的咨詢團隊、專用工具集、方法論和經驗沉淀、數據安全產品及研發團隊和駐場人員。
    數據時代,數據自身安全以及數據保護的安全成為關注的重點,工業化互聯網數據安全成為工業互聯網發展的重要基礎,隨著《數據安全法》的正式頒布,數據在安全體系中占據了核心地位。其中,數據信息安全強調保護數據資產不受意外或未經授權的訪問、更改或破壞,確保其可用性、完整性和機密性。流入控制系統的信息必須受到充分保護,同時還要保護物理過程的安全性和彈性。
    數據安全問題涉及公眾利益、社會穩定與國家安全,亟需規范安全管理,加強安全防護。而數據安全標準是開展數據安全管理、規范行業數據安全要求、指導企業提升數據安全能力的重要抓手。
    近年來,國內外數據泄露事件頻發,大量企業的商業利益、聲譽受損。數據安全法律法規相繼頒布,監管力度不斷升級,企業逐漸意識到數據安全治理的重要性與緊迫性。通過對2021年開展的企業數據安全治理能力評估現狀進行整理,總結企業數據安全治理工作在組織建設、人才培養、技術工具等方面的現狀與趨勢,提供能力提升思路,以供業界參考。
    作為我國數據安全領域的基礎性法律、 國家安全領域的重要法律,《數據安全法》的出臺體現了當前數字經濟發展對安全的關鍵需求,為我國數據安全的發展之路提供了指引。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类