網(wǎng)絡連接世界,數(shù)據(jù)催生未來,為了保障數(shù)據(jù)安全流轉(zhuǎn),促進數(shù)據(jù)共享安全,6月22日,由安華金和、廣西金普威、廣西信息安全學會主辦的廣西數(shù)據(jù)安全治理用戶研討會在南寧圓滿落幕。緊隨首屆中國數(shù)據(jù)安全治理高峰論壇的腳步,本次研討會緊貼“數(shù)據(jù)安全治理,促進數(shù)據(jù)共享”這一主題,邀請了來自廣西省政府部門、金融機構、教育機構、醫(yī)療機構、研究機構的專家及學者,共聚一堂,共商數(shù)據(jù)安全治理之道。
廣西省信息安全學會副理事長冼偉銓教授為本次論壇致辭,冼教授在致辭中指出,數(shù)據(jù)是數(shù)字經(jīng)濟時代的“石油”,是關乎國家政治、經(jīng)濟、軍事、社會和文化發(fā)展的重要戰(zhàn)略資源。隨著數(shù)據(jù)的不斷生成和聚集,數(shù)據(jù)資產(chǎn)的價值越來越大,也日益成為網(wǎng)絡犯罪的重要目標。作為廣西信息安全科技事業(yè)的重要社會力量,廣西省信息安全學會希望有更多機會共同交流探討,為廣西省信息化建設進行強有力支撐。
安華金和總裁助理付蓉潔在致辭中對安華金和2017年重點工作方向及數(shù)據(jù)安全治理工作組的工作展望進行了介紹,希望邀請用戶一起實踐數(shù)據(jù)安全治理。
廣西金普威信息系統(tǒng)有限公司總經(jīng)理吳顯文為大會致歡迎詞,作為一個安全行業(yè)的老兵,敏感的行業(yè)嗅覺,讓吳總率先將數(shù)據(jù)安全治理理念帶進廣西,希望大家能夠暢快交流,碰撞出更多的數(shù)據(jù)安全治理落地辦法。
安華金和聯(lián)合創(chuàng)始人、CTO楊海峰在現(xiàn)場對《網(wǎng)絡安全法》進行解讀。2017年6月1日,《網(wǎng)絡安全法》的正式實施將網(wǎng)絡安全帶入到了一個新紀元,中國的信息化時代在網(wǎng)絡安全方面將有法可依。這對于所有的安全從業(yè)者是機遇也是挑戰(zhàn)。楊總的從網(wǎng)絡安全法重要性、網(wǎng)絡安全法管理范圍及合規(guī)性等幾個方面進行了深度解讀。在最后,楊總對網(wǎng)絡安全法的落地提出了建設性數(shù)據(jù)保護解決方案意見。
今年以來,從李克強總理明確強調(diào)的強化信息網(wǎng)絡和數(shù)據(jù)安全治理,構建信息基礎設施安全保障體系。到網(wǎng)絡安全法正式實施、全國安標委對數(shù)據(jù)安全的明確要求再到各行各業(yè)密集發(fā)布數(shù)據(jù)安全行業(yè)政策,從國家層面、法律層面、標準層面、行業(yè)層面都傳遞了對數(shù)據(jù)安全的重視。本次研討會上,安華金和高級安全咨詢顧問張海濤從強化數(shù)據(jù)安全和個人隱私保護,健全數(shù)據(jù)安全保障體系的角度出發(fā),向與會嘉賓分享了數(shù)據(jù)安全治理的技術體系。數(shù)據(jù)安全治理,是以數(shù)據(jù)的安全使用為目標。這一理念在中國由安華金和率先提出,并形成了產(chǎn)線與技術支撐體系。數(shù)據(jù)安全治理技術路線由三個部分組成:一、安全狀況摸底,對企業(yè)的數(shù)據(jù)資產(chǎn)加以梳理和定位,做好數(shù)據(jù)庫安全風險掃描;第二、數(shù)據(jù)使用管控,確保數(shù)據(jù)在訪問、運維、外發(fā)、存儲、測試等場景下的安全性;第三、數(shù)據(jù)治理稽核,踐行讓數(shù)據(jù)自由而安全使用的企業(yè)使命。
最后,張海濤指出安華之所以能夠率先提出數(shù)據(jù)安全治理理念,并且迅速落地,是安華在數(shù)據(jù)庫安全領域多年的技術和經(jīng)驗積累;是多年專注深耕數(shù)據(jù)安全的技術實力的體現(xiàn);是安華以用戶為中心,站在用戶視角思考的結(jié)果,安華是非常有信心幫助用戶解決好數(shù)據(jù)安全問題。
最后,安華金和技術支持部總監(jiān)譚峻楠進行了數(shù)據(jù)庫安全風險分析和解決方案的介紹,針對傳統(tǒng)IT架構數(shù)據(jù)庫和云環(huán)境上數(shù)據(jù)庫風險,提出了數(shù)據(jù)庫縱深防御解決方案。1、第一道防線——巡檢梳理,對數(shù)據(jù)資產(chǎn)進行深度梳理,找出數(shù)據(jù)庫弱點和漏洞。2、第二道防線——主動防御,通過虛擬補丁、權限防控和閥值控制,防止漏洞攻擊、非授權人員訪問和信息大面積泄露。3、第三道防線——底線防守,通過對數(shù)據(jù)脫敏和敏感數(shù)據(jù)的加密,預防第三方泄漏生產(chǎn)數(shù)據(jù)及生產(chǎn)區(qū)敏感信息泄露。4、第四道防線——數(shù)據(jù)庫審計追查,基于精確協(xié)議解析的專業(yè)數(shù)據(jù)庫審計技術全、準、快、省,具備強大風險發(fā)現(xiàn)和告警能力。數(shù)據(jù)庫縱深防御解決方案從外到內(nèi)縱深防御覆蓋DBMS、訪問路徑、核心數(shù)據(jù),將數(shù)據(jù)安全治理理念在使用中落地。
廣西數(shù)據(jù)安全治理用戶研討會在討論與碰撞中圓滿落下帷幕,在信息安全新挑戰(zhàn)、新紀元開啟之際,安華金和嚴謹并創(chuàng)新、勤思而敏行,在數(shù)據(jù)安全治理的征程上,用一步步的腳印丈量著前行的道路,未來,安華必定堅守信念,實踐“讓數(shù)據(jù)使用更安全的”使命。