奇安信揽获首届中国数据安全大赛双料金奖

VSole2023-02-27 14:53:28

2月23日,由工业和信息化部、四川省人民政府主办的中国网络和数据安全产业高峰论坛在成都开幕。奇安信揽获首届数据安全大赛两项金奖和工信部等部门颁发的“铸网2022”实网演练“优秀技术支撑单位”、“优秀攻击队伍” “2022年度漏洞治理合作最具贡献单位”等多项荣誉。

从解决方案到扎实产品 奇安信揽获两项国家级数据安全大赛金奖

2022首届数据安全大赛由中国电子信息产业发展研究院、中国信息通信研究院、国家工业信息安全发展研究中心、中国软件评测中心(工业和信息化部软件与集成电路促进中心)联合举办,中国网络和数据安全产业高峰论坛的一部分,共设三大赛道。经过多方评审,“奇安信数据安全治理实践”获数据安全治理方案赛道金奖,“奇安信API安全卫士分析与管理系统”获数据安全产品能力评比赛道金奖。

“奇安信数据安全治理实践”方案中,奇安信从数据业务全流程的角度出发,结合数据全生命周期的能力要求,首次提出“3个阶段、6步骤”数据安全能力建设模式,对应企业数据安全能力建设的短期目标、中期目标、长期目标,形成“先理后治,补短固底”“系统治理,体系规划”“有序建设,持续运营”的治理方案。

项目负责人介绍,数据安全能力建设短期目标,优先梳理重要业务场景,识别重要数据资产,查缺补漏、固本强基;中期目标,需要科学规划和全员深度参与,实现有效治理实施和体系建设;长期目标是兼顾数据安全和业务发展,实现在保证数据安全可用的前提下促进数据应用、挖掘数据价值,促进企业业务稳定高质量发展。

“奇安信API安全卫士分析与管理系统”则是针对数字化转型业务中数据安全和API安全需求的产品与解决方案,凭借在敏感数据API监测方向的突出表现,以得分第一的成绩夺得“数据安全产品能力评比”金奖。

产品负责人表示,API安全卫士相当于给API“加锁”,依托于奇安信“大禹”平台的底座能力,通过API安全检测系统、API安全防护系统、API安全分析与管理平台形成一整套从发现、检测、分析、防护的闭环解决方案,确保API处于可管可控的状态。

基于行业领先的产品技术积累和对数据安全领域的实践创新,奇安信不仅形成了满足数据全生命周期和数据全流程要求的数据安全产品和解决方案,还积极与国家相关主管部门、监管机构深入合作,率先参与到数据安全法律法规、标准规范等工作。此次获得两项金奖,也是对奇安信在数据安全领域实力的充分认可。

实网演练、漏洞治理 奇安信实力领跑网安行业

除了在数据安全领域夺得大奖,奇安信在配合工业和信息化部等部门开展网络安全实网演练、漏洞挖掘及报送等方面也发挥了积极作用,在大会上收获多项荣誉。

在实网演练方面,奇安信在工业和信息化部组织开展的“铸网2022”实网演练中,凭借扎实的演练活动技术支撑,和在演练中出色的攻击表现,获得了“优秀技术支撑单位”和“优秀攻击队伍”两大奖项。

在漏洞挖掘、提交、治理方面,奇安信凭借对网络安全威胁和漏洞信息共享平台(NVBD)5大漏洞专业库的全方位支持,获评“2022年度漏洞治理合作最具贡献单位”。

信息安全数据安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
本次年会由公安部网络安全保卫局指导,中国计算机学会主办,计算机安全专业委员会承办。网络安全作为网络强国、数字中国的底座,将在未来的发展中承担托底的重担,是我国现代化产业体系中不可或缺的部分。为办好本次大会,充分发挥专委会在服务国家网络安全战略发展需要,促进学术成果交流,提升学术研究水平的作用,本次会议的主题为“夯实网络安全防线,构建中国式现代化网络强国”。
信查查通过多年在网络安全行业的耕耘,成为了众多单位、电信、银行、电商、高等院校、医院、企业等单位的长期合作伙伴。从个人层面来看,网安问题会带来私人信息泄露,进而威胁生命、财产安全。从政企层面来看,关键数据资产的泄露可能招致国家网络信息系统被攻击的危险,尤其是针对关键性基础设施的网络攻击会导致重大国家安全事故。
构建安全数据底座,护航数字经济发展。数据已成为数字经济时代最为活跃的新型生产要素。
本指南依据《信息安全技术 数据安全能力成熟度模型》(简称DSMM)制定,以数据为核心,重点围绕数据生命周期,从组织建设、制度流程、技术工具和人员能力等四个方面,提供数据安全能力建设的具体实施指南,为组织数据安全能力建设提供参考。
指引制定背景随着近年来相关法律法规与行业标准相继出台,数据安全体系建设的监管要求日趋严格。基本原则在过程域划分原则上,指引中的数据存储阶段涵盖了数据删除和数据销毁两个环节,进行了部分环节的合并与调整。同时指引还针对数据安全管理部门、合规风控部门、业务管理部门、信息技术部门和内部审计部门明确了各部门的数据安全管理职责的责任划分,建立了数据安全工作分工协作的机制。
遇到的考验与挑战数据安全治理咨询现状数据安全治理指的是数据安全分类分级、个人数据风险评估等与数据安全相关的咨询服务。为解决客户的数据安全分类分级及数据风险评估,明朝万达提供了一整套的底层基础能力,支撑对客户的数据安全分类分级和数据风险评估的数据安全领域的咨询团队、专用工具集、方法论和经验沉淀、数据安全产品及研发团队和驻场人员。
数据时代,数据自身安全以及数据保护的安全成为关注的重点,工业化互联网数据安全成为工业互联网发展的重要基础,随着《数据安全法》的正式颁布,数据在安全体系中占据了核心地位。其中,数据信息安全强调保护数据资产不受意外或未经授权的访问、更改或破坏,确保其可用性、完整性和机密性。流入控制系统的信息必须受到充分保护,同时还要保护物理过程的安全性和弹性。
数据安全问题涉及公众利益、社会稳定与国家安全,亟需规范安全管理,加强安全防护。而数据安全标准是开展数据安全管理、规范行业数据安全要求、指导企业提升数据安全能力的重要抓手。
近年来,国内外数据泄露事件频发,大量企业的商业利益、声誉受损。数据安全法律法规相继颁布,监管力度不断升级,企业逐渐意识到数据安全治理的重要性与紧迫性。通过对2021年开展的企业数据安全治理能力评估现状进行整理,总结企业数据安全治理工作在组织建设、人才培养、技术工具等方面的现状与趋势,提供能力提升思路,以供业界参考。
作为我国数据安全领域的基础性法律、 国家安全领域的重要法律,《数据安全法》的出台体现了当前数字经济发展对安全的关键需求,为我国数据安全的发展之路提供了指引。
VSole
网络安全专家