数据安全治理论坛:系统治理精细防护 数据安全管理与技术需协同建设

VSole2022-08-19 17:45:56

8月18日,2022北京网络安全大会大湾区“数据安全治理论坛”在深圳前海举行。政府相关部门、行业、研究机构、企业技术高管等领导及嘉宾出席,大会以“数据安全系统治理、精细防护”为主题,从数据安全建设实践出发,分享数据安全系统治理、精细防护的前沿理念和实战经验。

充分发挥数据要素价值数据开发要合规

“国家对于数据安全的治理工作,已经越来越体系化、系统化,”中国电子信息产业集团有限公司副总经理陆志鹏为大会致辞。网络安全与数据安全是数字经济的底板工程,数字经济成为经济发展的核心驱动力,数据作为新型生产要素,加速数据的流通、共享,带来新的风险和挑战。随着数据安全相关法律法规的接连出台,陆志鹏表示:“将统筹安全与发展落到实处,合规是网络安全的‘基本要求’和‘底线’。”

数据作为核心生产要素,贯穿于数字化系统的各个生产环节中,奇安信集团副总工程师刘前伟提到,如果拧不紧数据“安全阀”,不仅会影响企业经营,甚至影响到国家安全,将造成难以承受的后果。

企业需要数字化手段应对复杂的隐私管控挑战,普华永道管理咨询(上海)有限公司合伙人叶天斌说,目前企业的数字化面临外严内杂的挑战,同时过度依赖人工,成本高且效率低、质量差,因此可以实现定制需求的数字化管控平台已成为企业应对隐私管控的抓手之一。刘前伟也分享了最新的“数据跨境卫士”,利用技术手段构建出的能审、能查、能自证清白的系统,全面展现数据跨境情况,可以帮助企业在数据出境中全面保证合规要求。

针对数据开发利用安全问题,哈尔滨工业大学(深圳)-奇安信数据安全研究院副院长韩培义分享了数据如何安全托管至基于数据信托模式的AI靶场,以张榜打靶的机制赋能各类重要数据分析任务,从而充分发挥数据要素价值。

数据分级分类是数据安全构建中的重要一环

数据分级分类已在政策法规与数字化建设中体现。深圳市信息安全管理中心副主任董安波在会上对深圳即将发布的《公共数据安全要求》进行了全面地分析与解读,强调了对数据安全策略与数据安全管理的层级要求,数据分级保护是公共数据安全要求的重点之一。 雄安新区首席网络安全顾问陆宝华 从智慧城市建设视角分享了数据保护问题,即要考虑数据作为资产的保护,也要考虑数据作为生产要素的保护,还要考虑感知数据保护的特殊需求。

根据业务场景对数据分级分类建设的映射,平安银行股份有限公司总行科技管理部总经理助理宋歌在分享了平安银行数据安全建设实践,根据不同的数据需求场景,将已经进行动态识别后的数据进行授权,以解决数据可用不可见的合规保障,全面展现了金融行业数据分级分类与实际业务场景结合的落地经验。

“制定基于分级分类的数据安全策略矩阵的最新技术方案,”刘前伟提到,“根据敏感数据、个人数据、共享数据资产目录或清单,方案进行系统治理、分级分类设计,绘制敏感数据流转视图,拉通实体防护与流转管控,实现数据安全精细管控和防护 。”

数据安全管理与技术需要协同建设

“数据的可变性、流动性、场景复杂性、威胁持续性等,是数据安全治理运营的必然要求。” 深圳昂楷科技董事长刘永波在会上分享到,“落后的建设理念导致数据安全孤岛,只建设不运营,无法持续防护。” 深圳市傲天科技股份有限公司总经理陈习群提到,数据治理与安全融合协助可以更好地保护数据,让数据安全保护“不错”“不漏”“不反复”,利用精细化治理实现数据的安全管理需求。

大数据环境下,数据安全管理与技术相结合, 可以有效支撑数据安全技术与运营更好落地,刘前伟表示,从全局视角,利用风险驱动建设,奇安信数据安全补短板“五件套”给API上锁、管好特权账户、保障了全链路的风险感知,防攻击、防“内鬼”、控全局,可以实现对重要资产的安全防护。

作为全国首家实现独立IPO上市的播控平台运营公司,广东南方新媒体股份有限公司高级副总裁、产业研究院院长王兵分享了广东南方新媒体股份有限公司在数据安全体系建设方面的经验,深入剖析了媒体行业的安全态势和实际需求,为媒体行业做好数据安全提供了新的思路和方向。

数据安全数据治理
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着大数据时代的到来,流动的数据已成为连接全世界的载体,也成为促进经济社会发展、便利人们生产生活的源动力。伴随着数据流动,尤其是为了解决流动过程中产生的一系列问题,“数据治理”一词逐渐兴起。而要了解数据治理,还得从数据治理这些基本概念说起。
数据开放共享,数据产权,个人信息保护,数据跨境流动。附:数字经济对外投资合作工作指引.pdf
数世咨询愿同产业界一起,以中国数字安全实践为根基,树立全球网络空间安全发展的新风向,给出全球网络空间命运共同体的中国答案。
数据开放共享:广义上包括政府与企业之间的数据开放共享,以及企业与企业之间的数据开放共享,而狭义上就是指政府数据开放共享。
国家工业信息安全发展研究中心作为国家级信息安全研究和推进机构,联合华为技术有限公司共同研究编制了《数据安全白皮书》,全面分析了我国数据安全产业基础、防护关键技术、法律法规体系现状,从提升数据安全产业基础能力、加快研究和应用数据安全防护技术、强化法律法规在数据安全主权的支撑保障作用等三方面展望数据安全发展未来,提出了数据安全发展倡议,为行业发展提供借鉴和参考,积极推动我国数据治理工作有序开展。
数据产权问题的由来
数据是银行最本质、最核心、最关键的生产要素。近年来,随着数据安全风险关注度显著提升,保护数据安全的需求日益凸显。当前,《数据安全法》《个人信息保护法》已正式实施,《金融科技(FinTech)发展规划(2019-2021)》《银行业金融机构数据治理指引》《个人金融信息保护技术规范》都对数据安全管理提出了明确要求,《金融数据安全数据生命周期安全规范》《金融数据安全数据安全分级指南》也在金融领域发布实施
为了更好地促进数据利用和保护的平衡发展,国家监管层针对“数据安全”提出了更明确、更严格的要求。数据安全建设已经成为企业风险管理工作的重中之重。因数据治理体系庞大,需分阶段建立健全数据安全分级、数据生命周期安全防护和数据安全管理体系,保障企业数据治理逐步合规、安全。其中,资产梳理和数据安全分级是数据安全建设工作的首要任务。
在数字化时代,数据作为新的生产要素和基础性战略资源,其地位的重要性不断突显,已成为拉动经济增长和科技驱动业务的重要引擎。伴随国内外数据泄露和数据滥用的安全事件屡见不鲜,近年来美国、英国、德国等全球多个国家纷纷颁布数据安全法律法规,对信息安全与隐私保护相关问题进行严格的规范与引导,我国也正在不断推进数据安全的相关立法工作,构建数据安全法治保障体系。面对现如今日益严峻的数据安全形势,民生银行严格落实国
在数字化时代,数据作为新的生产要素和基础性战略资源,其地位的重要性不断突显,已成为拉动经济增长和科技驱动业务的重要引擎。伴随国内外数据泄露和数据滥用的安全事件屡见不鲜,近年来美国、英国、德国等全球多个国家纷纷颁布数据安全法律法规,对信息安全与隐私保护相关问题进行严格的规范与引导,我国也正在不断推进数据安全的相关立法工作,构建数据安全法治保障体系。面对现如今日益严峻的数据安全形势,民生银行严格落实国
VSole
网络安全专家