国网山东省电力公司:多措并举筑牢数据安全生命线

VSole2023-05-10 09:25:13

“从俄乌冲突网络战中的数据窃密频发、ChatGPT人工智能引发的数据安全隐患,到党的二十大提出‘加快建设数字中国’、组建国家数据局,充分体现了数据安全的极端重要性,凸显了数据作为第五大生产要素的核心地位。数据是国家基础性战略资源,没有数据安全就没有国家安全。”国网山东电力公司(以下简称国网山东电力)数字化部副主任王勇这样谈到。

经济发展,电力先行,国网山东电力在数字中国的建设浪潮中走在前列。王勇表示,日益严峻的数据安全形势给公司数字化转型的持续深化带来新的挑战,国网山东电力率先开展数据安全顶层设计工作,强化数据安全管理体系,在数据安全管理上取得了良好成效,为公司加快推进数字电网建设、奋力开创数字化转型新局面提供数据安全坚强保障

近年来随着各项新技术的不断发展,国网山东电力很早便意识到数据作为核心生产要素的战略地位,以及数据安全的重要性和紧迫性,多年前就开始与奇安信等国内领先的网络安全公司合作,推动全局视角的数据安全顶层设计。

王勇强调,“数据安全不仅是一个单纯的技术问题,更是涉及管理、技防、运营、团队等多方面的全局系统工程。”

因此在数据安全管理上,我们非常重视宏观视角、全局规划的体系化建设思路,制定了数据安全战略目标、数据安全总体框架、数据安全总体策略及持续优化路线,兼顾当下和未来的数据安全建设工程。

一是在管理体系方面,提升数据安全合规组织管理,完善数据安全合规管理制度。

二是在技防体系方面,推进数据防泄漏、数据库运维审计、API接口监测等数据安全装置部署应用,强化加密、水印、脱敏等数据安全防护能力,补强数据安全防护屏障,深化数据流转监测应用,搭建数据安全服务平台,开展数据安全新技术研究。

三是在运营体系方面,落实公司数据分类定级,严格权限及访问策略控制,加强数据安全风险评估、监测分析、审查审核。

四是在队伍建设方面,建立数据安全人才队伍,提升全员数据安全合规意识。

王勇总结到,相对于网络安全主要是防边界,数据安全更侧重防泄露。国网山东电力通过和奇安信紧密协作,明确了“没有授权进不去,未经许可拿不走、数据泄密赖不掉”的“零信任”全过程数据安全防护体系,实现了外防网络入侵、内防数据泄密。接下来,国网山东电力将继续在管理、技防、运营、人才培养等多方面持续深化数据安全能力,深入贯彻党的二十大精神,全面落实关于网络强国、数字中国建设部署,为公司数字化转型、建设具有中国特色国际领先的能源互联网企业提供坚强的数据支撑。

信息安全数据安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
本次年会由公安部网络安全保卫局指导,中国计算机学会主办,计算机安全专业委员会承办。网络安全作为网络强国、数字中国的底座,将在未来的发展中承担托底的重担,是我国现代化产业体系中不可或缺的部分。为办好本次大会,充分发挥专委会在服务国家网络安全战略发展需要,促进学术成果交流,提升学术研究水平的作用,本次会议的主题为“夯实网络安全防线,构建中国式现代化网络强国”。
信查查通过多年在网络安全行业的耕耘,成为了众多单位、电信、银行、电商、高等院校、医院、企业等单位的长期合作伙伴。从个人层面来看,网安问题会带来私人信息泄露,进而威胁生命、财产安全。从政企层面来看,关键数据资产的泄露可能招致国家网络信息系统被攻击的危险,尤其是针对关键性基础设施的网络攻击会导致重大国家安全事故。
构建安全数据底座,护航数字经济发展。数据已成为数字经济时代最为活跃的新型生产要素。
本指南依据《信息安全技术 数据安全能力成熟度模型》(简称DSMM)制定,以数据为核心,重点围绕数据生命周期,从组织建设、制度流程、技术工具和人员能力等四个方面,提供数据安全能力建设的具体实施指南,为组织数据安全能力建设提供参考。
指引制定背景随着近年来相关法律法规与行业标准相继出台,数据安全体系建设的监管要求日趋严格。基本原则在过程域划分原则上,指引中的数据存储阶段涵盖了数据删除和数据销毁两个环节,进行了部分环节的合并与调整。同时指引还针对数据安全管理部门、合规风控部门、业务管理部门、信息技术部门和内部审计部门明确了各部门的数据安全管理职责的责任划分,建立了数据安全工作分工协作的机制。
遇到的考验与挑战数据安全治理咨询现状数据安全治理指的是数据安全分类分级、个人数据风险评估等与数据安全相关的咨询服务。为解决客户的数据安全分类分级及数据风险评估,明朝万达提供了一整套的底层基础能力,支撑对客户的数据安全分类分级和数据风险评估的数据安全领域的咨询团队、专用工具集、方法论和经验沉淀、数据安全产品及研发团队和驻场人员。
数据时代,数据自身安全以及数据保护的安全成为关注的重点,工业化互联网数据安全成为工业互联网发展的重要基础,随着《数据安全法》的正式颁布,数据在安全体系中占据了核心地位。其中,数据信息安全强调保护数据资产不受意外或未经授权的访问、更改或破坏,确保其可用性、完整性和机密性。流入控制系统的信息必须受到充分保护,同时还要保护物理过程的安全性和弹性。
数据安全问题涉及公众利益、社会稳定与国家安全,亟需规范安全管理,加强安全防护。而数据安全标准是开展数据安全管理、规范行业数据安全要求、指导企业提升数据安全能力的重要抓手。
近年来,国内外数据泄露事件频发,大量企业的商业利益、声誉受损。数据安全法律法规相继颁布,监管力度不断升级,企业逐渐意识到数据安全治理的重要性与紧迫性。通过对2021年开展的企业数据安全治理能力评估现状进行整理,总结企业数据安全治理工作在组织建设、人才培养、技术工具等方面的现状与趋势,提供能力提升思路,以供业界参考。
作为我国数据安全领域的基础性法律、 国家安全领域的重要法律,《数据安全法》的出台体现了当前数字经济发展对安全的关键需求,为我国数据安全的发展之路提供了指引。
VSole
网络安全专家