5月17日,2022年世界电信和信息社会日大会在内蒙古自治区呼和浩特市召开。在“数据安全与治理论坛”上,天融信科技集团(以下简称天融信)副总裁王鹏发表《以数据为中心的安全赋能体系建设》的主题演讲。

建设以数据为中心的安全赋能体系

当前,正处在数字化转型的关键时期,大量的数字化转型场景,将构成未来数字中国的基础。然而,数字时代面临复杂的安全挑战,例如:缺乏落地执行的规范标准、缺失统筹规划的业务推进、缺乏数字化安全人才以及新技术引发的安全问题分布化、抽象化、动态化等。 对此,王鹏认为,数字时代中的数字化转型需要与之相适应的数字化安全。数字化安全至少要在以下几个方面解决痛点:首先,是构建保护+监管一体化的安全机制,通过这种机制提高安全问题的发现、通告、预警、响应能力。

其次,是自适应高弹性的安全赋能体系。安全要适应数字化业务的变化,数字化业务有大量数据迭代、系统迭代甚至业务模式的迭代。安全一定要采用更灵活的方式对这些数字化业务进行赋能。

另外,是要具备全覆盖、可改进的安全运营能力,包括:全面覆盖电子化数据,也要覆盖到非电子化的数据。同时,还要覆盖更多的连接方式及设备,比如移动互联网、物联网、各种智能终端等。

最后,认识到新技术带来挑战的同时,也要充分利用好这些新兴技术,以提升安全的防御能力。同时,安全赋能的模式也要适应新技术、新场景下的安全防御需要,这样才能使安全真正发挥作用。

那么具体应该怎么做呢?王鹏认为,建设以数据为中心的安全赋能体系是未来重要的发展方向。据王鹏介绍,天融信在2015年就提出了以数据为中心的安全理念。

以数据为中心的安全赋能体系包括监管机制,既有内外部的监管关系,也有组织内部的自上而下的监督机制;安全治理过程,通过不断评估现有安全状态和风险,调整安全目标,不断完善安全体系,以适应新的业务发展需要;完善的管理体系,安全的保护手段、技术能力一定要和管理体系、组织架构配合起来,最终通过高效的安全运维过程,使组织能够及时发现安全风险、处置安全事件、追溯根源并纠正安全问题,形成内部小循环加外部大循环的持续改进机制。

九方面实现数字化安全技术保障

会上,王鹏分享了数字化安全技术保障的具体做法:

一是基于智能化分类分级技术提升治理效率。以深度内容识别为基础,智能化的分类分级为手段,基于标签实现高效管理。天融信多年前就开始使用自动化分类分级工具去提高效率,目前分类分级工具采用的方法是主动、被动相结合的方式识别数据,当数据生成或者导入时,能够快速发现、定位并执行分类分级标识过程。

二是以安全标签为基础实现动态策略管控。基于标签化策略管控技术实现动态细粒度控制。

三是基于统一策略指导场景保护,建立安全技术保护矩阵,实践多业务场景的一致性保护。以等保为基础,对各业务场景下数据全生命周期过程,建立清晰的安全保护框架,细化不同安全等级数据的技术保护方式及能力。

四是基于动态量化评估技术实现风险持续监测。通过分析引擎持续进行安全风险评估,实现风险的动态化展现。

五是基于行为风险度量建立以数据为中心的智能管控。构建全口径审计分析能力,持续度量用户行为风险,自动化处置威胁、事件。

六是以平台为纽带实践数据的安全运营。以智能化运营平台为纽带,整合管理体系及技术能力,赋能数字化业务,实践数据的安全运营。

七是以平台工具助力安全监管实践,实现多方角色有效互动,覆盖各类监管场景。

八是以人才培养筑牢安全治理根基,共建人才培养环境,覆盖产、学、研打造安全治理人才培养体系。

九是相融共创提升安全治理水平,以技术创新为基础,协同多方角色参与,共建产业合作生态,支撑安全赋能体系落地。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2023-07-12 08:51:42
云安全 奇安信齐向东:面对数智时代新挑战,企业更需重视内生安全
数智化时代,安全防护面临新的变化,遇到了新的挑战。不仅有流动的数据带来的防护挑战,还有人工智能大爆发给企业带来的生产挑战。 <详情>
2023-07-04 14:13:37
市场情报 如何在云中实现安全与合规的规模化?
本文将通过一些关键策略和最佳实践,介绍亚马逊云科技在保持创新文化的同时,如何实现安全与合规的规模化。 <详情>
2023-06-02 10:49:30
云安全 全国信安标委“标准周”在昆明召开,腾讯安全受邀分享标准实践经验
腾讯安全一直以来积极参与网络安全标准的制定,将腾讯安全的经验、方法分享给行业。自2016年开始,腾讯云积极参与国家在云计算安全方面的标准建设,包括不限于关键信息基础 <详情>
2023-05-26 15:21:00
云安全 攻击面管理(ASM)成热门赛道,腾讯安全携手合作伙伴共探行业创新
在企业数字化转型的浪潮下,丰富的数字资产为企业带来了巨大的机遇。然而,随之而来的是风险暴露面的扩大和安全盲点的增多,企业必须采取有效的措施来应对不断进化的威胁。 <详情>
2023-05-24 08:49:08
大数据资讯 工信部:2024年初步建立工业领域数据安全标准体系
近日,为深入贯彻落实《中华人民共和国数据安全法》《中华人民共和国网络安全法》等法律法规要求,建立健全工业领域数据安全标准体系,工业和信息化部公开征求对《工业领域 <详情>