2022数字中国建设峰会:构建面向大数据保障的安全体系建设

VSole2022-07-23 19:11:38

美国旗星银行150万客户数据遭泄露、推特540万账户联系方式泄露、滴滴被罚80.26亿元……今年大数据安全事件频发,成为近期社会各界关注焦点。

奇安信集团副总裁孔德亮在7月23日举行的数字中国建设峰会大数据分论坛上指出,一方面网络攻击和基础防护不到位造成的安全风险愈演愈烈,另一方面,数据安全的要求已经从“合规”上升为“合法”,构建完善的数据安全体系迫在眉睫。2022北京冬奥会网络安全保障的“零事故”经验,可以为数据安全建设提供借鉴参考。

“北京冬奥会历史上首次实了现网络安全‘零事故’,数据不出事。”作为北京冬奥会网络安全官方服务商,奇安信面向冬奥会信息化环境和业务系统,全局性、系统性采用内生安全框架开展规划建设运行:

  • 通过识别重要数据资产,实现冬奥数据安全统一管控、数据安全和隐私保护工作合规;
  • 通过数据分类分级,规范数据分级分类和安全保护措施,防范数据安全风险;
  • 通过对高敏数据做精细化管控和安全防护,确保冬奥数据的保密性、完整性、可用性。

在冬奥数据安全建设中,奇安信构建了冬奥会和冬残奥会密钥管理与密码服务体系,实现了对北京冬奥信息系统密钥的集中统一管理,部署了数据审计与防护系统和SQL探查组件,对数据访问和操作进行了全路径监控审计;在冬奥数据分类分级方面,针对竞赛数据、个人隐私等高敏数据根据数据的级别及使用场景采取了字段加密、数据库加密、文件加密等不同的加密方式。

冬奥数据安全“零事故”这一标杆案例,对于企业的数据安全具有极大的参考意义。

对于政企机构来说,数据安全建设整体思路应分为“补短固底”、“系统治理、体系规划”、“有序建设、持续运营”三个阶段。

对于85%以上的企业来说,保护好重要数据资产是当务之急,需要先“盘好家底”,从业务集中梳理出重要的数据资产,找出关键业务数据场景,针对重要的数据资产做好防护;对于安全建设相对完善、数字化程度高的政企机构,需要开展数据安全治理和分类分级,以分类分级为基础,进行数据安全管理体系、数据安全技术防护体系、数据安全运营体系的整体规划和设计。

大数据数据安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
“卓信数据计划”持续招募成员单位,预计2022年3月前完成第六批(2022年第二批)100家相关企业招募审核工作。
当前,以数字经济为代表的新经济成为经济增长新引擎,数据作为核心生产要素成为了基础战略资源,数据安全的基础保障作用也日益凸显。伴随而来的数据安全风险与日俱增,数据泄露、数据滥用等安全事件频发,为个人隐私、企业商业秘密、国家重要数据等带来了严重的安全隐患。近年来,国家对数据安全与个人信息保护进行了前瞻性战略部署,开展了系统性的顶层设计。《中华人民共和国数据安全法》于2021年9月1日正式施行,《中华人
前言:工信部召开“十四五”信息通信行业发展规划新闻发布会。工信部网络安全管理局副局长杜广达在会上回答有关“数据安全”和“网络安全”等问题。
高额奖金等你来拿~
随着《中华人民共和国密码法》和《国家政务信息化项目建设管理办法》(国办发〔2019〕57 号)的发布,以密码为核心的网络安全的重要性越发凸显。然而,在国内智慧城市的大规模建设中,“重业务、轻安全”的现象普遍存在。密码技术作为智慧城市网络安全的基础与核心技术,从智慧城市密码的应用架构、密码核心技术、防护能力、解决的应用领域、密码应用实践等方面分别进行了阐述,可以解决智慧城市建设中出现的安全性问题,
医疗物联网升温态势明显,做好安全保障前置了吗?
10月16日至17日,“天府杯”国际网络安全大赛暨2021天府国际网络安全高峰论坛将在成都天府国际会议中心举行。本届“天府杯”国际网络安全大赛将总奖金额提升至150万美元。“网络安全红云展”和“反诈宣传展”两特色科普宣传展将在天府杯活动中首度亮相。值得一提的是,这两项特色科普展览原计划于今年8月举行的2021北京网络安全大会上首次展出。但受突发疫情影响,北京网络安全大会改为线上举行
本报告通过六张实战推演图,结合安全能力者、第三方机构和安全运营者的观点,展示了攻击方从攻击面分析、边界突破、横向渗透到靶标攻陷的攻击过程,防守方从基础保护、强化保护到协同保护的纵深防御体系,描绘了大型网络安全攻防实战演习的全景对象和步骤推演。
11月16日,在工业和信息化部举办的《“十四五”信息通信行业发展规划》新闻发布会上,工信部信息通信发展司司长谢存介绍了《规划》起草的背景、过程、主要考虑和相关内容。
VSole
网络安全专家