吴云坤: 保护数据和应用安全是保障智能系统的关键

Ann2021-07-09 16:56:34

“数字化转型和智能化发展中,衍生了新的安全需求,保护数据和应用成为关键”。

世界人工智能大会(WAIC)的人工智能安全高端对话上,奇安信集团总裁吴云坤发表主题演讲时表示,需要打破安全与信息化之间的壁垒,将安全与信息化进行深度绑定,用内生安全框架指引数据智能系统的安全体系建设。

吴云坤表示,智能化业务的开展,使得用户、设备、平台和业务多样化,打破了网络边界;数据在业务间的流动应用和集中共享加大了安全威胁,而近年来,以数据和应用为目标的勒索攻击、APT攻击和供应链攻击频发发生,而且愈演愈烈,影响也越来越大。

与此同时,针对数据安全的法规监管逐步完善,越来越严格,使得智能系统的安全保护重点从云网端等基础设施向数据和应用转移。

面对新安全挑战,传统的“查缺补漏”式防护模式已无法保障智能系统安全。吴云坤强调,保护数据和应用,需要安全与信息化绑定,转向以内生安全框架指引的体系化建设模式。从信息化出发,以系统工程的方法结合内生安全理念,形成新一代网络安全框架体系。

内生安全框架体系落地遵循统一规划、分布建设、重要先行、急用先行原则。针对智能化系统的保护,应重点建设“数据安全” 和“应用安全”工程和任务。

吴云坤称,保护数据安全和应用安全需要有新方法和新举措。

  • 其中数据安全应基于数据全生命周期及应用场景开展防护工作,保障大数据采集、存储、传输、处理、使用、共享开放、销毁安全;基于只交易价值,不交易原始数据的原则,同时围绕数据的全生命周期做好安全防护,有效控制流转过程带来的风险,做到大数据场景下的数据不失控,不被盗用,不被误用,不被滥用。保护数据安全需要重点落实五大关键举措:数据安全治理、精准防控、基于数据流转的数据安全防护、数据交易安全和安全运行。
  • 而在保护应用安全方面,安全左移是本质,保护软件供应链安全是关键。安全左移使安全机制内生于应用系统,重点保障开发、分发、应用过程的软件供应链安全,增强对抗风险的能力。保障软件供应链安全的四大关键举措是组织架构设计、流程和制度设计、核心能力设计以及保障供应链安全建设落地的措施。

据悉,基于内生安全框架,奇安信已经协助近百家政企机构的数字化和智能化系统规划建设的网络安全体系,其中包括了中石化、中石油、南方电网、中国邮政集团、应急管理部、国家税务总局、人民银行、中国电子等政府机构、重要能源和金融机构以及大型央企。

关键吴云坤
本作品采用《CC 协议》,转载必须注明作者和本文链接
“数据是数字化时代的生产资料,数据安全风险等同于业务运营风险,数据安全更是关基保护的核心和关键。”
表示,智能化业务的开展,使得用户、设备、平台和业务多样化,打破了网络边界;数据在业务间的流动应用和集中共享加大了安全威胁,而近年来,以数据和应用为目标的勒索攻击、APT攻击和供应链攻击频发发生,而且愈演愈烈,影响也越来越大。
“数据安全是数字化时代关基保护的核心和关键。”12月16日,在由中国计算机学会计算机安全专委会数据安全工作组举办的“零信任分论坛”上,奇安信集团总裁、中国计算机学会计算机安全专委会常委在主题演讲中提出,基于零信任架构,结合零信任与数据实体防护,构建数据安全技术防御体系。
“5G安全保护目标是场景,保护数据和应用是关键。” 8月31日,2021世界5G大会在北京召开。奇安信集团总裁在发表主题演讲时指出,5G采用的网络切片、服务化架构等新技术带来了新的安全威胁,通过5G的应用,传导到应用场景,与应用场景原有的安全问题叠加,带来了新的安全挑战。
在3月9日举行的网信国际合作论坛上,奇安信集团总裁表示,网络安全已成为国家安全重要组成部分,需要在实践中发展并建立网络空间安全的各项能力。
“数据安全靠的不是单点技术,而是能力体系。” 10月11日,出席重庆网络安全宣传周活动,为重庆市网络安全软件供应链安全检测中心举行了揭牌仪式,并在数据安全高峰论坛上发表了主题为“基于内生安全框架的数据安全体系建设”的演讲, 他指出,在数据安全体系化建设中,数据应伴随着业务流转,数据安全需要与业务内生,梳理数据脉络,将安全能力和举措深入到应用和业务中,将信息化各层级全面覆盖和深度结合。
7月14日,在北京网络安全大会BCS2022安全战略峰会的主题演讲中,奇安信集团总裁总结了北京冬奥会网络安全“零事故”的中国方案的实践过程,他认为冬奥形成并成功验证的中国方案,可以为网络安全产业创新发展提供思路和方法。
来源:关键基础设施安全应急响应中心**技术标准规范** 《个人信息保护法(草案)》VS 欧盟GDPR有何异同? 工业互联网平台发展指数(IIP10)重磅发布 **行业发展动态** 李国杰院士:关于人工智能本质和价值的13个判断...
近日,中共中央、国务院印发了《数字中国建设整体布局规划》。
Ann
暂无描述