2022补天白帽大会数据安全论坛圆满落幕

VSole2022-11-04 17:57:01

11月3日,2022补天白帽大会数据安全论坛在上海举行,论坛由国家工业信息安全发展研究中心和奇安信集团共同主办,以“体系化建设,精细化防护”为主题,邀请政府、行业、厂商嘉宾,聚焦数据安全现阶段的问题与挑战,共同探讨数据安全治理方案及体系化建设的思路。

近年来,国家数据安全法律框架体系和工作组的体系逐步完善,为数据有序流动提出了基础的框架和基本的法律法规准则,不仅明确了安全红线,也为各方明确了监管责任、数据安全责任。

国家工业信息安全发展研究中心副主任郝志强表示,国家工业信息安全发展研究中心作为工信部直属事业单位和工业信息安全发展研究国家队,将通过推动数据安全技术和管理等标准研究制定工作等方式,与行业生态各方一起,持续深化数据安全技术能力建设、营造良好数据安全产业发展环境,开创数据安全工作新局面。

上海市大数据中心数据安全部部长储昭武表示,没有绝对的安全,只有相对的安全,守住数据安全底线永远在路上,要把握好数据安全相对和绝对的关系。要从管理的视角、制度的视角、技术的视角和人才的视角平衡和解决隐私保护和数据挖掘的相对矛盾,保护好重要数据资产,守住数据安全的大门。

工信部信息通信经济专家委员会委员、中国行为法学会学术委员会副主任、网络空间治理与数字经济法治(长三角)研究基地主任王春晖在分享“总体国家安全观下的数据安全治理体系”时指出,当代国家安全涉及的十七项基本内容,都与网络和数据安全相关,可以说,数据安全和网络安全是当代国家安全最基础的安全。因此,无论是数据安全的技术问题还是管理问题,都需要解决战略问题。对于数据安全治理的战略管理体系,需要政府、企业、社会多方共同努力,结合大众和人民的实际需求,兼顾数据开放的同时,保证数据安全总体的规划和战略。

工业领域行业门类多样,数据安全监管实施情况复杂、难度较大,安全形势严峻。国家工业信息安全发展研究中心技术保障所所长李俊围绕“工业领域数据安全风险分析与管理”进行了详细分析。他指出,在总体工作思路方面,需要做好数据分类分级,实施逐级增强防护,构建数据安全防线,常态化开展数据安全评估,强化安全监测预警和应急处置能力。

上海数据交易所副总经理李磊介绍,上海数据交易所围绕打造全球数据要素配置的重要枢纽节点的目标,承担着公共服务、全链生态构建、全数字化、制度规则创新四个能力。为促进全国跨领域、跨地区、跨主体数据要素融合应用,数交所构建了“一体化数据流通智能系统”技术框架,并依托上海数据交易所自有云及链基础设施,实现覆盖全流程、全业务智能化数据要素流通技术的解决方案。

奇安信集团总裁吴云坤在分享“面向数字化保障的数据安全体系建设”时,以北京冬奥会的数据安全建设实践为例,分享了基础安全防护、密钥管理与密码服务体系、分类分级管控与防护的建设经验。并强调数据安全的建设需要按照补短板、防裸奔,系统治理、分类分级,有序建设、持续运营的阶段步骤有序推进,做好数据安全管理与技术的结合,做到“业务不中断、数据不出事、合规不踩线”。

电商行业涉及客服、商家、供应链、平台等多方,其数据安全和隐私问题不容忽视。得物App首席安全官梁超越分享了基于业务场景+企业自身安全体系的数据安全能力闭环。他表示,电商数据安全能力体系,不仅仅基于数据生命周期的整个环节来开展建设,还应结合电商行业特有的业务特点和生态模式,体系化建设符合各自企业特色的安全能力架构;不仅需要关注内部员工、自身用户,自有数据、网络设施、自有业务,还要关注合作方用户、合作交换的数据、数据交换的渠道等。

翼方健数首席战略官许晓峰从隐私安全计算的技术角度进行了分享。他表示,隐私安全计算技术,让数据所有权和使用权分离成为可能,但仍需要保证数据治理、发现、存储、计算和使用全周期的隐私和资产安全,保证数据的合法授权使用。

东方博盾(北京)科技有限公司董事长、首席科学家高振宇则强调了国产互联网核心技术的重要性。他表示,网空对抗环境下的数据安全问题,单靠安全产品和服务只能解决战术层面的安全问题,只有发展国产互联网核心技术,才能解决战略层面的问题。

信息安全数据安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
本次年会由公安部网络安全保卫局指导,中国计算机学会主办,计算机安全专业委员会承办。网络安全作为网络强国、数字中国的底座,将在未来的发展中承担托底的重担,是我国现代化产业体系中不可或缺的部分。为办好本次大会,充分发挥专委会在服务国家网络安全战略发展需要,促进学术成果交流,提升学术研究水平的作用,本次会议的主题为“夯实网络安全防线,构建中国式现代化网络强国”。
信查查通过多年在网络安全行业的耕耘,成为了众多单位、电信、银行、电商、高等院校、医院、企业等单位的长期合作伙伴。从个人层面来看,网安问题会带来私人信息泄露,进而威胁生命、财产安全。从政企层面来看,关键数据资产的泄露可能招致国家网络信息系统被攻击的危险,尤其是针对关键性基础设施的网络攻击会导致重大国家安全事故。
构建安全数据底座,护航数字经济发展。数据已成为数字经济时代最为活跃的新型生产要素。
本指南依据《信息安全技术 数据安全能力成熟度模型》(简称DSMM)制定,以数据为核心,重点围绕数据生命周期,从组织建设、制度流程、技术工具和人员能力等四个方面,提供数据安全能力建设的具体实施指南,为组织数据安全能力建设提供参考。
指引制定背景随着近年来相关法律法规与行业标准相继出台,数据安全体系建设的监管要求日趋严格。基本原则在过程域划分原则上,指引中的数据存储阶段涵盖了数据删除和数据销毁两个环节,进行了部分环节的合并与调整。同时指引还针对数据安全管理部门、合规风控部门、业务管理部门、信息技术部门和内部审计部门明确了各部门的数据安全管理职责的责任划分,建立了数据安全工作分工协作的机制。
遇到的考验与挑战数据安全治理咨询现状数据安全治理指的是数据安全分类分级、个人数据风险评估等与数据安全相关的咨询服务。为解决客户的数据安全分类分级及数据风险评估,明朝万达提供了一整套的底层基础能力,支撑对客户的数据安全分类分级和数据风险评估的数据安全领域的咨询团队、专用工具集、方法论和经验沉淀、数据安全产品及研发团队和驻场人员。
数据时代,数据自身安全以及数据保护的安全成为关注的重点,工业化互联网数据安全成为工业互联网发展的重要基础,随着《数据安全法》的正式颁布,数据在安全体系中占据了核心地位。其中,数据信息安全强调保护数据资产不受意外或未经授权的访问、更改或破坏,确保其可用性、完整性和机密性。流入控制系统的信息必须受到充分保护,同时还要保护物理过程的安全性和弹性。
数据安全问题涉及公众利益、社会稳定与国家安全,亟需规范安全管理,加强安全防护。而数据安全标准是开展数据安全管理、规范行业数据安全要求、指导企业提升数据安全能力的重要抓手。
近年来,国内外数据泄露事件频发,大量企业的商业利益、声誉受损。数据安全法律法规相继颁布,监管力度不断升级,企业逐渐意识到数据安全治理的重要性与紧迫性。通过对2021年开展的企业数据安全治理能力评估现状进行整理,总结企业数据安全治理工作在组织建设、人才培养、技术工具等方面的现状与趋势,提供能力提升思路,以供业界参考。
作为我国数据安全领域的基础性法律、 国家安全领域的重要法律,《数据安全法》的出台体现了当前数字经济发展对安全的关键需求,为我国数据安全的发展之路提供了指引。
VSole
网络安全专家