奇安信总裁吴云坤:落实数据安全法的三大举措

VSole2021-09-27 19:00:18

9月26日,世界互联网大会数据治理实践论坛在乌镇召开。奇安信集团总裁吴云坤在圆桌对话上表示,目前数据安全领域面临着三个挑战:从业者需要新概念、领域需要新理论、发展需要新技术。

吴云坤表示,在新时代背景下,数据安全面临三个挑战:

其一,如今网络安全、数据安全已经不仅仅是查缺补漏的工具,而是一个发展的前提。如果说数字化转型是从落后生产力转向先进生产力的过程,那么从业者面对的将是需要从有限责任制到无限责任制的概念上的转变。

其二,以往网络安全领域没有一个科学的理论和方法论,随着发展,数据安全领域需要一个全新的系统工程的方法论来解构。因此,使用内生安全作为一个方法论是把应用和数据的开发、运行过程与网络、数据安全相结合作为其核心理论来解决数据安全问题。

其三,网络安全领域需要新技术。目前领域内所面临的技术性挑战,不单纯的是黑客、漏洞或者攻防的问题,更多涉及到的是数据共享、交易、流通中的安全问题。因此隐私计算、零信任体系、身份治理等方面的新技术在近期应运而生,主要解决了主客体之间的访问关系问题,是实体防护之间的跃迁。

吴云坤进一步说到,为落实数据安全法,目前奇安信一直在做的三件事。

一是建立体系化技术。在体系化建设中,需要能力框架做指导,奇安信推出的内生安全框架和数据安全能力框架都是用系统工程的思想,基于能力导向,体系化地构建安全能力。

二是,奇安信一直在做规划。有能力框架作为理论,同时也依赖国家对于网络安全的规划,进而帮助客户把未来的道画出来。

三是,投资做研发,目前奇安信投入了营收的40%进行研发。相比于国外,目前国内行业技术覆盖度不足,研发力度亟待提升。

据悉,《个人信息保护法》实施在即,奇安信已帮助涉及个人信息的机构、行业和企业构建数据安全保障体系,防御内外部威胁,保护其数据安全,避免信息泄露。其隐私保护卫士产品和隐私合规的服务,同时配合网信、工信等主办部门对APP隐私问题进行检查,帮助互联网平台企业对其应用进行隐私合规检查和修正。现阶段个人隐私信息现在谈更多保护,未来个人一定成为数字流通和交易中的主体,如何让自己的个人隐私变现,将成为重要的节点。

数据安全吴云坤
本作品采用《CC 协议》,转载必须注明作者和本文链接
数据安全靠的不是单点技术,而是能力体系。” 10月11日,出席重庆网络安全宣传周活动,为重庆市网络安全软件供应链安全检测中心举行了揭牌仪式,并在数据安全高峰论坛上发表了主题为“基于内生安全框架的数据安全体系建设”的演讲, 他指出,在数据安全体系化建设中,数据应伴随着业务流转,数据安全需要与业务内生,梳理数据脉络,将安全能力和举措深入到应用和业务中,将信息化各层级全面覆盖和深度结合。
数据安全是数字化时代关基保护的核心和关键。”12月16日,在由中国计算机学会计算机安全专委会数据安全工作组举办的“零信任分论坛”上,奇安信集团总裁、中国计算机学会计算机安全专委会常委在主题演讲中提出,基于零信任架构,结合零信任与数据实体防护,构建数据安全技术防御体系。
“数据是数字化时代的生产资料,数据安全风险等同于业务运营风险,数据安全更是关基保护的核心和关键。”
在世界互联网大会·数据治理实践论坛圆桌对话上表示,目前数据安全领域面临着三个挑战:从业者需要新概念、领域需要新理论、发展需要新技术。
9月18日,世界计算大会软件服务与信息安全主题峰会在湖南长沙举行,奇安信集团总裁在主题演讲时提出,数据伴随着业务流转数据安全需要与业务内生,梳理数据脉络,将安全能力和举措深入到应用和业务中,并与信息化各层级全面覆盖和深度结合。
表示,智能化业务的开展,使得用户、设备、平台和业务多样化,打破了网络边界;数据在业务间的流动应用和集中共享加大了安全威胁,而近年来,以数据和应用为目标的勒索攻击、APT攻击和供应链攻击频发发生,而且愈演愈烈,影响也越来越大。
介绍,2020年,奇安信推出了基于内生安全思想的内生安全框架,将系统工程的方法应用于网络安全,解构数字化业务和信息化系统,并将安全能力和组件与信息化系统进行有机整合,让安全内生在数字化业务和信息化系统中。此外,网络安全不仅要做好关基领域的安全防护,还要与国家网空对抗体系结合,提高维护网络空间安全能力。
“5G安全保护目标是场景,保护数据和应用是关键。” 8月31日,2021世界5G大会在北京召开。奇安信集团总裁在发表主题演讲时指出,5G采用的网络切片、服务化架构等新技术带来了新的安全威胁,通过5G的应用,传导到应用场景,与应用场景原有的安全问题叠加,带来了新的安全挑战。
奇安信集团总裁在BCS 2021产业峰会上演讲时提出,网络安全迎来了新的拐点,需要通过新范畴、新管理、新模式和新范式,将网络安全挑战转化为机遇。
VSole
网络安全专家