吴云坤:于内生安全框架的数据安全体系建设

VSole2021-10-11 16:39:19

“数据安全靠的不是单点技术,而是能力体系。” 10月11日,吴云坤出席重庆网络安全宣传周活动,为重庆市网络安全软件供应链安全检测中心举行了揭牌仪式,并在数据安全高峰论坛上发表了主题为“基于内生安全框架的数据安全体系建设”的演讲, 他指出,在数据安全体系化建设中,数据应伴随着业务流转,数据安全需要与业务内生,梳理数据脉络,将安全能力和举措深入到应用和业务中,将信息化各层级全面覆盖和深度结合。

吴云坤表示,对于数据安全,行业应建立起五个新的认知:“数据安全是国家安全的重要组成部分,是数字经济发展的基础,是数字化先进生产力的前提,同时,数据安全也是复杂工程,需要科学的方法论与技术创新。”

面对随之而来的变化与挑战,吴云坤表示,保护对象需变为以数据资产为核心的应用及数据,与此同时,数据保护方式也应从原本的静态保护转向为动态保护;此外,随着数据安全的保护对象发生变化,防御措施和手段也需随之更新,数据安全管理和技术的关系也应相对地发生变化。

在此背景下,吴云坤分享了针对数据安全体系化建设的新思路和新方法:“面向数字化业务保障,应重点围绕保护数据和应用,构建内生安全系统,通过经营安全落地形成实战化安全体系,实现对网络安全的动态掌控。内生安全是通过三个聚合,让安全系统像人的免疫系统一样,实现自适应、自主和自生长。”

吴云坤认为,今天谈数据安全,其实是一个管理的理念,把数据安全作为一个生产资料来看,数据是核心的生产要素。企业应调整数据管理体系、建立跨部门的数据管理组织、制定数据使用策略,通过咨询规划,制定数据安全策略。同时开展数据安全治理,将数据分类分级,并进行标签化,落实到数据安全策略,结合技术手段进行落地使用,对重要数据在关键环节做到精准防护。

在此次重庆网安周活动期间,奇安信被评为2020-2021年度重庆市网络安全优质服务企业。 同时,重庆市网络安全软件供应链安全检测中心也正式揭牌运行。

据悉,该中心是全国首个专业从事软件供应链安全检测机构,由重庆市委网信办领导,由璧山区政府和奇安信集团共同建设,开创了企业和政府在此领域合作的先河。未来将在软件供应链安全测评技术研究与服务、软件供应链安全态势监测、软件供应链安全应急响应服务、软件供应链安全技术人才培养等方面,服务全市关键信息基础设施安全。

2021年重庆市网络安全宣传周期间,重庆市委常委、宣传部部长张鸣,重庆市委网信办主任文天平,璧山区区长江志斌,市委网信办副主任吴勇军,市委网信办副主任王茵,璧山区区委常委欧汉东,以及市政府及璧山区各位领导,参观了奇安信展台,并一一体验奇安信安全项目。

奇安信在本次重庆网络安全宣传周展台中,展出了专门为冬奥会准备的网络安全运行指挥系统,城市安全运营中心、应急响应指挥调度中心、面向实战化的主机安全防护以及最新的面向指令集的天狗引擎等等,其中城市安全运营中心与应急响应指挥调度中心都将会在璧山落地。

现场,参会者还能体验包括AI换脸体验、钓鱼网站体验、钓鱼邮件体验、二维码诈骗、个人隐私泄露体验的五个互动场景,近距离体验遭受黑客攻击的后果,提高民众对于网络攻击的警惕。

据悉,此次重庆数据安全高峰论坛由中共重庆市委网络安全和信息化委员会办公室、璧山区人民政府主办,璧山区委网信办、重庆市互联网界联合会承办。

论坛以“网安天下·数聚未来”为主题,围绕《网络安全法》《数据安全法》《个人信息保护法》等网络安全领域重要法律法规,着眼“十四五”规划和2035年远景目标,聚焦网络安全形势、数据安全保护、个人信息保护、网络安全产业发展等内容,旨在推动形成网络安全教育技术产业融合发展的良性生态,护航数字经济发展,为“智造重镇”“智慧名城”建设提供强大网络安全保障。

网络安全数据安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
此前,网络安全审查还发现,滴滴公司存在严重影响国家安全的数据处理活动,以及拒不履行监管部门的明确要求,阳奉阴违、恶意逃避监管等其他违法违规问题。滴滴公司违法违规运营给国家关键信息基础设施安全和数据安全带来严重安全风险隐患。因涉及国家安全,依法不公开。此次对滴滴公司的网络安全审查相关行政处罚,与一般的行政处罚不同,具有特殊性。滴滴公司违法违规行为情节严重,结合网络安全审查情况,应当予以从严从重处罚。
国家互联网信息办公室有关负责人就案件相关问题回答了记者提问。
根据网络安全审查结论及发现的问题和线索,国家互联网信息办公室依法对滴滴全球股份有限公司涉嫌违法行为进行立案调查。期间,国家互联网信息办公室进行了调查询问、技术取证,责令滴滴公司提交了相关证据材料,对本案证据材料深入核查分析,并充分听取滴滴公司意见,保障滴滴公司合法权利。据此,本案违法行为主体认定为滴滴公司。滴滴公司违法违规行为情节严重,结合网络安全审查情况,应当予以从严从重处罚。
滴滴被罚80.26亿!
2022-07-21 16:47:03
根据网络安全审查结论及发现的问题和线索,国家互联网信息办公室依法对滴滴全球股份有限公司涉嫌违法行为进行立案调查。期间,国家互联网信息办公室进行了调查询问、技术取证,责令滴滴公司提交了相关证据材料,对本案证据材料深入核查分析,并充分听取滴滴公司意见,保障滴滴公司合法权利。据此,本案违法行为主体认定为滴滴公司。滴滴公司违法违规行为情节严重,结合网络安全审查情况,应当予以从严从重处罚。
7月,著名网络安全公司Crypsis发布了一份有关数据泄密的报告——《2020事件响应和数据泄露报告》。该报告对Crypsis在2019年进行的超过1000项调查的数据进行分析,范围包括勒索软件、商业电子邮件泄露(BEC)、数据泄露事件等。该报告旨在提供信息,使人们丰富、深入了解现实世界的网络安全风险。本文对该报告主要内容进行解读,并提出几点认识与思考。
今天,国家互联网信息办公室发布对滴滴全球股份有限公司依法作出网络安全审查相关行政处罚的决定。国家网信办表示,
7月21日,国家互联网信息办公室公布对滴滴全球股份有限公司依法作出网络安全审查相关行政处罚的决定。根据相关通报,滴滴共存在16项违法事实,“情节严重、性质恶劣”。滴滴被处80.26亿元罚款,可谓“从严从重”。据悉,还有部分问题因涉及国家安全,依法不公开。此次,相关部门依法处罚滴滴,使用法律的手段维护网络安全,维护国家与人民的利益,也是在为企业发展营造良好的法治环境。
7月21日,国家互联网信息办公室公布对滴滴全球股份有限公司依法作出网络安全审查相关行政处罚的决定。根据相关通报,滴滴共存在16项违法事实,“情节严重、性质恶劣”。滴滴被处80.26亿元罚款,可谓“从严从重”。据悉,还有部分问题因涉及国家安全,依法不公开。此次,相关部门依法处罚滴滴,使用法律的手段维护网络安全,维护国家与人民的利益,也是在为企业发展营造良好的法治环境。
VSole
网络安全专家