中国互联网大会|奇安信韩永刚:应基于数字化业务流转建立数据安全防护体系

VSole2021-07-15 19:09:15

“要基于数字化业务的流转,开展大数据安全防护工作。”


在2021中国互联网大会数据安全论坛上,奇安信集团副总裁韩永刚发表了“基于数字化业务视角的数据安全防御体系”主题演讲,指出《数据安全法》给安全行业带来了空前机遇,也给企业带来更高要求,安全企业需为客户尽快开展数据安全治理,建立数据安全保护体系与提升数据安全能力。









2021年6月10日,《数据安全法》经十三届全国人大常委会第二十九次会议通过,并将于2021年9月1日起施行。《数据安全法》第五条提出,维护数据安全,应当坚持总体国家安全观,建立健全数据安全治理体系,提高数据安全保障能力。给安全行业带来了空前机遇,也给企业带来更高要求。


韩永刚表示,《数据安全法》的通过,标志着数据安全已经上升到国家安全的高度,需要在发展与安全中寻求平衡。而《网络安全审查办法(征求意见稿)》进行修订与征求意见,再次将数据安全推上了新高度。在《数据安全法》的指引下,结合当前大数据场景的变化,政企机构也需要作出相应调整。


“数据是驱动业务发展的核心动力。大数据的应用与数据流转产生更多的风险。”

对此,韩永刚提出,应基于数据应用场景、业务逻辑与数据的流转,从“管理、技术、运行”来开展数据安全的治理与防护工作,重点落实五大关键举措:数据安全治理、精准防控、基于数据流转的数据安全防护、数据安全运营、数据交易安全。


  • 首先,需要政企考虑是否需要根据数字化发展需要,建立跨部门跨机构的数据组织机构,来针对大数据环境下的数据确权、数据使用策略等进行管理,从而延伸到数据安全策略。

  • 五个关键举措上:
  1. 数据安全治理需要识别数据,摸清家底,分析业务数据使用策略,对数据进行分类分级,并与元数据管理相结合;
  2. 精准管控过程中,基于零信任的细粒度访问控制是关键基础,数据安全建设需要与应用数字化改造同步开展,将安全能力融入到应用架构及数据平台;
  3. 数据流转过程中,应基于数据流转及数据应用场景开展数据安全防护工作,做到大数据场景下的数据不失控,不被盗用,不被误用,不被滥用;
  4. 建立数据安全运行机制,从治理、监测、行为审计、可用性、应急响应等层面,持续保障企业的数据安全;
  5. 依据“数据不动程序动、数据可用不可见”的理念,数据交易沙箱用以保护数据交易安全


日前,奇安信已对外发布了"数据安全治理与保护体系建设路径图",以及“数据安全能力框架”,为数据安全治理和保护体系,勾勒了面向未来的体系化建设路线。并以零信任、特权访问管理(PAM)、数据审计、数据泄漏保护(DLP)、数据脱敏、App隐私卫士、数据交易沙箱等产品与服务为政企用户提供数据安全保障。

大数据数据安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
“卓信数据计划”持续招募成员单位,预计2022年3月前完成第六批(2022年第二批)100家相关企业招募审核工作。
当前,以数字经济为代表的新经济成为经济增长新引擎,数据作为核心生产要素成为了基础战略资源,数据安全的基础保障作用也日益凸显。伴随而来的数据安全风险与日俱增,数据泄露、数据滥用等安全事件频发,为个人隐私、企业商业秘密、国家重要数据等带来了严重的安全隐患。近年来,国家对数据安全与个人信息保护进行了前瞻性战略部署,开展了系统性的顶层设计。《中华人民共和国数据安全法》于2021年9月1日正式施行,《中华人
前言:工信部召开“十四五”信息通信行业发展规划新闻发布会。工信部网络安全管理局副局长杜广达在会上回答有关“数据安全”和“网络安全”等问题。
高额奖金等你来拿~
随着《中华人民共和国密码法》和《国家政务信息化项目建设管理办法》(国办发〔2019〕57 号)的发布,以密码为核心的网络安全的重要性越发凸显。然而,在国内智慧城市的大规模建设中,“重业务、轻安全”的现象普遍存在。密码技术作为智慧城市网络安全的基础与核心技术,从智慧城市密码的应用架构、密码核心技术、防护能力、解决的应用领域、密码应用实践等方面分别进行了阐述,可以解决智慧城市建设中出现的安全性问题,
医疗物联网升温态势明显,做好安全保障前置了吗?
10月16日至17日,“天府杯”国际网络安全大赛暨2021天府国际网络安全高峰论坛将在成都天府国际会议中心举行。本届“天府杯”国际网络安全大赛将总奖金额提升至150万美元。“网络安全红云展”和“反诈宣传展”两特色科普宣传展将在天府杯活动中首度亮相。值得一提的是,这两项特色科普展览原计划于今年8月举行的2021北京网络安全大会上首次展出。但受突发疫情影响,北京网络安全大会改为线上举行
本报告通过六张实战推演图,结合安全能力者、第三方机构和安全运营者的观点,展示了攻击方从攻击面分析、边界突破、横向渗透到靶标攻陷的攻击过程,防守方从基础保护、强化保护到协同保护的纵深防御体系,描绘了大型网络安全攻防实战演习的全景对象和步骤推演。
11月16日,在工业和信息化部举办的《“十四五”信息通信行业发展规划》新闻发布会上,工信部信息通信发展司司长谢存介绍了《规划》起草的背景、过程、主要考虑和相关内容。
VSole
网络安全专家