<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    吳云坤:數據安全成為關基保護的核心和關鍵

    VSole2021-10-15 17:07:43

    “數據是數字化時代的生產資料,數據安全風險等同于業務運營風險,數據安全更是關基保護的核心和關鍵。”10月15日,奇安信總裁吳云坤在第36次全國計算機安全學術交流會上發表了以“面向關基保護的數據安全體系建設”為主題的演講。

    吳云坤表示:“數字化時代的數據安全與傳統數據安全有很大不同。”業務系統、信息化環境、威脅形勢、合規要求都發生了改變,傳統數據安全防護理念和方法已經無法滿足需求,這對于關基的數據安全防護提出了更高的要求和更大的挑戰:

    • 首先,隨著數字化業務的開展,數據由靜止轉向流動,數據安全場景發生了改變,數據安全保護的難度加大,其保護方式需要改變;
    • 其次,數字化的業務系統越來越復雜,其保護對象從數據庫、文件等簡單系統變成大數據環境下的大數據平臺、數據中臺和數據服務;
    • 此外,數據成為生產資料,數據安全需要有一個管理的理念,將管理和技術有機融合。

    因此,吳云坤從數據安全體系化建設的思路和方法、建設要點、關鍵過程這三方面,進行了詳細解讀:

    ?在數據安全的體系化建設的思路和方法上,以內生安全為理念,讓安全系統像人的免疫系統一樣,實現自適應、自主和自成長;并將內生安全框架作為系統工程方法,讓網絡安全能力形成完整安全防護體系;最終通過經營安全,把安全體系落地形成實戰化的安全體系,實現對網絡安全的動態掌控。

    奇安信結合數據安全的經驗和實踐,進一步推出“數據安全能力框架”,提供基于甲方視角的數據安全領域全景建設指引,解決了如何從數據安全治理把數據安全策略層層具象化落實到具體產品能力的拉通方法問題,并回答了在兼顧多重典型數據應用場景下在政企信息化環境中什么區域需要哪些數據安全能力與產品部署的問題。通過實實在在的設計、建設和運營,落地形成實戰化的安全體系。

    ?在建設方面,吳云坤強調有幾大要點需要注意:

    • 首先,數據安全體系化建設需結合零信任與數據實體防護,構建數據安全技術防御體系,將安全能力和舉措植入應用和業務中,并與信息化各層級深度融合。
    • 同時,數據安全全流程防護方案應基于應用場景、業務邏輯和數據流轉,梳理數據脈絡,將流轉控制與安全防護相結合,同時加強數據訪問行為與防護狀態的監測、預警、響應處置,最終做到在重要數據在關鍵環節的精準防護。

    ?在數據安全體系化建設路徑中,有五個過程極為關鍵首先數據安全要從咨詢服務開始,進而對數據安全體系建設進行規劃,然后建設其數據安全管理體系、技術體系及運營體系,做到盤家底、定制度、建體系、抓運營。

    據悉,此次會議主題為“‘十四五’開局之年的網絡安全戰略”,由公安部網絡安全保衛局指導,中國計算機學會(CCF)主辦,CCF 計算機安全專業委員會、成都衛士通信息產業股份有限公司承辦。黨、政、軍有關部門領導,國內知名信息安全專家,大學、科研機構及企業的信息安全科技工作者在會上就當前我國計算機與網絡安全的熱點進行交流研討。

    信息安全數據安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本次年會由公安部網絡安全保衛局指導,中國計算機學會主辦,計算機安全專業委員會承辦。網絡安全作為網絡強國、數字中國的底座,將在未來的發展中承擔托底的重擔,是我國現代化產業體系中不可或缺的部分。為辦好本次大會,充分發揮專委會在服務國家網絡安全戰略發展需要,促進學術成果交流,提升學術研究水平的作用,本次會議的主題為“夯實網絡安全防線,構建中國式現代化網絡強國”。
    信查查通過多年在網絡安全行業的耕耘,成為了眾多單位、電信、銀行、電商、高等院校、醫院、企業等單位的長期合作伙伴。從個人層面來看,網安問題會帶來私人信息泄露,進而威脅生命、財產安全。從政企層面來看,關鍵數據資產的泄露可能招致國家網絡信息系統被攻擊的危險,尤其是針對關鍵性基礎設施的網絡攻擊會導致重大國家安全事故。
    構建安全數據底座,護航數字經濟發展。數據已成為數字經濟時代最為活躍的新型生產要素。
    本指南依據《信息安全技術 數據安全能力成熟度模型》(簡稱DSMM)制定,以數據為核心,重點圍繞數據生命周期,從組織建設、制度流程、技術工具和人員能力等四個方面,提供數據安全能力建設的具體實施指南,為組織數據安全能力建設提供參考。
    指引制定背景隨著近年來相關法律法規與行業標準相繼出臺,數據安全體系建設的監管要求日趨嚴格。基本原則在過程域劃分原則上,指引中的數據存儲階段涵蓋了數據刪除和數據銷毀兩個環節,進行了部分環節的合并與調整。同時指引還針對數據安全管理部門、合規風控部門、業務管理部門、信息技術部門和內部審計部門明確了各部門的數據安全管理職責的責任劃分,建立了數據安全工作分工協作的機制。
    遇到的考驗與挑戰數據安全治理咨詢現狀數據安全治理指的是數據安全分類分級、個人數據風險評估等與數據安全相關的咨詢服務。為解決客戶的數據安全分類分級及數據風險評估,明朝萬達提供了一整套的底層基礎能力,支撐對客戶的數據安全分類分級和數據風險評估的數據安全領域的咨詢團隊、專用工具集、方法論和經驗沉淀、數據安全產品及研發團隊和駐場人員。
    數據時代,數據自身安全以及數據保護的安全成為關注的重點,工業化互聯網數據安全成為工業互聯網發展的重要基礎,隨著《數據安全法》的正式頒布,數據在安全體系中占據了核心地位。其中,數據信息安全強調保護數據資產不受意外或未經授權的訪問、更改或破壞,確保其可用性、完整性和機密性。流入控制系統的信息必須受到充分保護,同時還要保護物理過程的安全性和彈性。
    數據安全問題涉及公眾利益、社會穩定與國家安全,亟需規范安全管理,加強安全防護。而數據安全標準是開展數據安全管理、規范行業數據安全要求、指導企業提升數據安全能力的重要抓手。
    近年來,國內外數據泄露事件頻發,大量企業的商業利益、聲譽受損。數據安全法律法規相繼頒布,監管力度不斷升級,企業逐漸意識到數據安全治理的重要性與緊迫性。通過對2021年開展的企業數據安全治理能力評估現狀進行整理,總結企業數據安全治理工作在組織建設、人才培養、技術工具等方面的現狀與趨勢,提供能力提升思路,以供業界參考。
    作為我國數據安全領域的基礎性法律、 國家安全領域的重要法律,《數據安全法》的出臺體現了當前數字經濟發展對安全的關鍵需求,為我國數據安全的發展之路提供了指引。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类