数据安全产业发展研讨会——数据传输安全专题会议顺利召开

VSole2022-03-25 15:40:30

为深入贯彻落实习近平总书记关于网络强国的重要思想,践行总体国家安全观,统筹发展和安全,推动《数据安全法》进一步落地实施,2022年3月25日上午,由工业和信息化部网络安全产业发展中心(工业和信息化部信息中心)主办,西北工业大学北京研究院、北京星阑科技有限公司协办的“数据安全产业发展研讨会——数据传输安全专题会议”顺利召开。鉴于当前的疫情防控形势,此次研讨会采用线下会与线上直播的方式同步进行。工信部网安中心副主任李新社、工业和信息化部网络安全管理局数据安全处领导、地方大数据局等政府部门代表和产业园区代表,国务院发展研究中心、中国信息安全研究院、西北工业大学等科研院所代表,华为云、腾讯云、京东安全、新浪微博、自如科技、医渡云、神州云合等企业代表参会。会议由工信部网安中心网安产业推进部副处长郭威主持。


李新社副主任在致辞中指出,当前数据已成为新型生产要素,数据安全逐渐成为全球热点议题,具有高度复杂性,强化数据安全治理,为数字经济创新发展筑牢安全基石,是时代发展的客观需要。各单位要进一步提高对数据安全的重视程度,加强数据安全技术研究,培养多层次数据安全人才,促进数据安全产业高质量发展。

工信部网安中心网安产业推进部总工李吉音从白皮书的编制背景、基本框架、主要内容等方面对《数据传输安全白皮书》编制情况进行了详细介绍,希望产业各界特别是需求侧用户单位能够积极参与到《数据传输安全白皮书》后续编制研讨工作中,共同为数据传输安全产业发展献计献策。

会上,快手Web安全负责人廖新喜作为企业代表进行了专题分享,以“数据接口安全”为主题从甲方的角度,梳理常见的应用程序接口漏洞场景、风险难点痛点等数据安全体系建设经验,并就漏洞收敛漏斗形成进行了分享。星阑科技首席技术官徐越和大家分享了“数据传输安全与数据接口安全”的相关思考,指出由于数据接口安全问题导致泄露事件频繁发生,企业安全建设防护颗粒度不断细化,因此应围绕数据接口的设计、开发、测试、运行、下线等不同阶段帮助企业建立数据接口全生命周期安全管理方案,守护好企业数据安全。

在分享交流环节,各企业围绕“数据传输安全”主题进行头脑风暴,结合自己的工作实践提出了各自的建设性思考和建议,纷纷表示将积极参与《数据传输安全白皮书》编制工作,从供给需求双侧推动实践经验分享,促进研究成果可落地、显实效、结实果。

数据安全数据传输方式
本作品采用《CC 协议》,转载必须注明作者和本文链接
国家工业信息安全发展研究中心作为国家级信息安全研究和推进机构,联合华为技术有限公司共同研究编制了《数据安全白皮书》,全面分析了我国数据安全产业基础、防护关键技术、法律法规体系现状,从提升数据安全产业基础能力、加快研究和应用数据安全防护技术、强化法律法规在数据安全主权的支撑保障作用等三方面展望数据安全发展未来,提出了数据安全发展倡议,为行业发展提供借鉴和参考,积极推动我国数据治理工作有序开展。
各经济体更加重视数据竞争力,纷纷制定出台数据战略,宣誓数据安全和主权。因此,欧盟认为必须建立欧洲数据主权。近年来,我国陆续发布了一系列数据及其安全相关的法律法规和标准规范,数据资产价值得到确认。2020年6月,12部委联合发布《网络安全审查办法》,推动建立国家网络安全审查工作机制。
美军通过《联邦大数据研发战略计划》已将大数据技术应用到赛博领域,以及指挥控制、情报侦察、后勤支撑等领域。2019 年 7 月,美国国防部发布了《国防部数字现代化战略》。NIST 发布的大数据标准如表 1 所示。JIE 的建设目标为统一数据,通过建立核心数据中心,将重要信息汇总作为共用资源提供给美军各军和各级机构。
互联网基础资源技术协议的安全发展趋势,值得关注。尤其是目前占据主流地位的传输控制协议(TCP)有可能被更安全高效的新协议逐步取代。
医疗数据的互联互通有助于提高医疗工作的效率,降低患者经济负担。同时还将探索可穿戴设备、智能电子产品和移动应用的规范接入。通过数据挖掘分析,可为患者提供更加安全有效的精准医学及个性治疗服务,如患者可穿戴设备、智能电子产品数据的接入,不仅使医疗的数字化进程更进一步,还让医疗服务更加智能化。三是由卫生健康行政主管部门牵头,对各医疗机构之间的系统和接入
随着数字产业化和产业数字化的快速推进,数据已经成为数字化转型时代的核心竞争力。随着数据成为资产,成为基础设施,数据的安全受到前所未有的重视和保护。数据安全治理融合了数据安全技术和数据安全管理,是以“数据使用安全”为目标的技术体系。通过对数据安全治理的必要性以及其发展现状进行分析,提出了一种以数据安全标识为基础的数据安全治理体系框架和技术架构。
白皮书引用相关数据表示,数据泄露事件中有三分之二是由不安全的 API 造成的。据预测,到 2022 年,API 滥用将成为导致企业 Web 应用程序数据泄露最常见的攻击媒介,甚至在 2024 年 API 安全问题引起的数据泄露风险将翻倍。所以白皮书在梳理 API 面临的主要安全问题时,也首次提及了来自监管合规方面的挑战。
工业互联网安全是制造强国和网络强国建设的基石,深度学习因其具有表达能力强、适应性好、可移植性高等优点而可支持“智能自主式”工业互联网安全体系与方法构建,因此促进深度学习与工业互联网安全的融合创新具有鲜明价值。 本文从产业宏观、安全技术、深度学习系统等角度全面分析了发展需求,从设备层、控制层、网络层、应用层、数据层的角度剖析了深度学习应用于工业互联网安全的发展现状;阐述了工业互联网深度学习应用在模
研究关基面临的合规性要求、现实风险和问题,开展体系化防护顶层设计具有重要意义。关基安全保护条例主要内容2021年4月,国务院第133次常务会议通过《关键信息基础设施安全保护条例》,自2021年9月1日起施行。第五章“法律责任”处罚条件和处罚内容。关基安全保护条例为关基体系化防护顶层设计奠定了坚实基础。以下从十个方面来说明大型企业进行关基防护体系化设计的思路与方法。
VSole
网络安全专家