導(dǎo)語:Gartner認(rèn)為,數(shù)字業(yè)務(wù)正在為企業(yè)創(chuàng)造價值,但同時也伴隨業(yè)務(wù)風(fēng)險(xiǎn)和企業(yè)責(zé)任的提升。為了減輕安全威脅、數(shù)據(jù)駐留和隱私問題帶來的風(fēng)險(xiǎn),安全和風(fēng)險(xiǎn)管理領(lǐng)導(dǎo)者應(yīng)當(dāng)引入適用企業(yè)的數(shù)據(jù)安全治理框架,避免內(nèi)外安全風(fēng)險(xiǎn)帶來的信譽(yù)損失和經(jīng)濟(jì)損失。反觀國內(nèi),《網(wǎng)絡(luò)安全法》、《個人隱私數(shù)據(jù)管理辦法》等政策的提出,是從國家戰(zhàn)略高度和法規(guī)層面強(qiáng)調(diào)數(shù)據(jù)安全保護(hù)。
2018年5月22日,第二屆中國數(shù)據(jù)安全治理高峰論壇在京舉行。峰會由公安部網(wǎng)絡(luò)安全保衛(wèi)局指導(dǎo),中國(中關(guān)村)網(wǎng)絡(luò)安全與信息化產(chǎn)業(yè)聯(lián)盟、北京網(wǎng)絡(luò)信息安全技術(shù)創(chuàng)新產(chǎn)業(yè)聯(lián)盟、中國保密協(xié)會產(chǎn)業(yè)分會聯(lián)合主辦,北京安華金和科技有限公司承辦,煉石網(wǎng)絡(luò)協(xié)辦,可信華泰、億賽通、中睿天下、國網(wǎng)思極、谷安天下、九州云騰等多家安全企業(yè)參與支持,是數(shù)據(jù)安全領(lǐng)域最具價值的峰會之一。本屆峰會以“共享數(shù)據(jù)價值·共擔(dān)安全責(zé)任”為主題,匯聚了中央部委、地方政府、金融、能源、教育、醫(yī)療、互聯(lián)網(wǎng)等組織與企業(yè)的CIO、CTO、CSO及安全行業(yè)資深人士共計(jì)600余人到場。
大會現(xiàn)場,高朋滿座
2016年,安華金和全國首家提出“數(shù)據(jù)安全治理”理念與技術(shù)框架,不違背數(shù)據(jù)的業(yè)務(wù)價值釋放,以數(shù)據(jù)使用的全場景角度提供體系化的數(shù)據(jù)安全建設(shè)思路和方法;2017年首屆中國數(shù)據(jù)安全治理高峰論壇召開,將這套理念與框架傳遞給政府、企業(yè)等各行業(yè)用戶及伙伴,引發(fā)思考與關(guān)注;沉淀一年,2018年第二屆峰會,圍繞數(shù)據(jù)安全治理框架的整體解決方案、技術(shù)支撐以及用戶實(shí)踐初見規(guī)模,開始真正為組織與企業(yè)交付使用,發(fā)揮價值。
四川大學(xué)網(wǎng)絡(luò)空間安全研究學(xué)院常務(wù)副院長陳興蜀
《網(wǎng)絡(luò)安全法》出臺,GDPR實(shí)施,全球數(shù)據(jù)安全步入法規(guī)化時代。四川大學(xué)網(wǎng)絡(luò)空間安全研究學(xué)院常務(wù)副院長陳興蜀發(fā)表《大數(shù)據(jù)安全標(biāo)準(zhǔn)及平臺安全保護(hù)體系》演講時,提到目前國內(nèi)外關(guān)于數(shù)據(jù)安全的法律法規(guī)、標(biāo)準(zhǔn)、制度已經(jīng)相當(dāng)豐富,這些都會有利推動數(shù)據(jù)安全市場的爆發(fā)式增長。
谷安天下CTO陳偉
中國的信息化及安全的行業(yè)方向始終需要參考國際研究成果與趨勢,谷安天下CTO陳偉從《2018國際研究機(jī)構(gòu)數(shù)據(jù)安全治理框架解讀》的主題分享中為我們貢獻(xiàn)了國際視角,通過詮釋“gartner的數(shù)據(jù)安全治理概念和框架”以及“Microsoft的數(shù)據(jù)安全治理的探索和實(shí)踐”,陳偉總結(jié)道:數(shù)據(jù)安全治理通用框架一般包括數(shù)據(jù)安全治理機(jī)制、數(shù)據(jù)安全生命周期管理、數(shù)據(jù)安全技術(shù)部署等內(nèi)容,企業(yè)和組織應(yīng)當(dāng)著手從這三個方面開展安全體系構(gòu)建。
安華金和創(chuàng)始人&CEO劉曉韜
安華金和將“推進(jìn)數(shù)據(jù)安全治理理念在各行業(yè)的方案落地和實(shí)踐”定義為企業(yè)發(fā)展的三大主營業(yè)務(wù)之一。安華金和創(chuàng)始人兼CEO劉曉韜向嘉賓介紹《數(shù)據(jù)安全治理技術(shù)支撐體系》,介紹數(shù)據(jù)安全治理如何實(shí)現(xiàn)從理念到術(shù)的體系構(gòu)建,數(shù)據(jù)安全治理不再是空中樓閣,而是真正具有從流程方法到技術(shù)支撐的完整方案:
首先,做好數(shù)據(jù)的分級分類:
? 數(shù)據(jù)分級分類制訂安全策略
? 明確數(shù)據(jù)資產(chǎn)的分布和使用狀況
其次,保障數(shù)據(jù)的使用安全:
? 影響數(shù)據(jù)使用的安全技術(shù)和策略是偽安全
? 基于數(shù)據(jù)使用角色和場景選定安全技術(shù)
再者,做好數(shù)據(jù)的管理整合:
? 數(shù)據(jù)安全產(chǎn)品要與安全管理工作深度整合
? 數(shù)據(jù)安全產(chǎn)品要滿足國家和行業(yè)規(guī)范要求
數(shù)據(jù)安全治理的首要原則是保障數(shù)據(jù)價值釋放,不能影響業(yè)務(wù)流轉(zhuǎn),劉曉韜結(jié)合數(shù)據(jù)的各種使用場景進(jìn)行了真實(shí)數(shù)據(jù)應(yīng)用場景下的技術(shù)嵌套分享:
? 通過數(shù)據(jù)梳理技術(shù)完成對數(shù)據(jù)資產(chǎn)的摸底、管控、分級分類;
? 通過數(shù)據(jù)脫敏技術(shù)解決數(shù)據(jù)開發(fā)、測試、分析等應(yīng)用場景下的安全管控;
? 通過數(shù)據(jù)運(yùn)維管控技術(shù),解決運(yùn)維場景下的訪問控制、行為審批、身份識別等內(nèi)部管控;
? 通過數(shù)據(jù)加密技術(shù)解決數(shù)據(jù)存儲場景下的安全;
? 通過數(shù)據(jù)水印技術(shù)解決數(shù)據(jù)泄露風(fēng)險(xiǎn)下的追蹤、溯源和定責(zé)。
整合一系列的安全管控技術(shù)應(yīng)用,最終通過數(shù)據(jù)安全態(tài)勢感知實(shí)現(xiàn)數(shù)據(jù)統(tǒng)計(jì)信息、數(shù)據(jù)流向、數(shù)據(jù)告警信息的可視化呈現(xiàn)。
數(shù)據(jù)安全治理委員會成立儀式
事實(shí)上,數(shù)據(jù)安全治理體系是一個很大的體系框架,非一家之力可塑,安華金和致力于圍繞風(fēng)暴之眼——數(shù)據(jù)安全治理,掀起數(shù)據(jù)安全生態(tài)建設(shè)風(fēng)暴。因此,構(gòu)建生態(tài)是本次峰會的另一個重要目標(biāo)。峰會上,中國網(wǎng)絡(luò)安全與信息化產(chǎn)業(yè)聯(lián)盟數(shù)據(jù)安全治理委員會正式成立,這是迄今為止,全國首家數(shù)據(jù)安全領(lǐng)域的專項(xiàng)委員會。該組織旨在匯聚國內(nèi)數(shù)據(jù)安全企業(yè),打造技術(shù)研究、思維碰撞、學(xué)術(shù)探討、行業(yè)實(shí)踐分享的交流平臺,發(fā)揮各自資源與價值,凝聚產(chǎn)業(yè)力量,共同打造數(shù)據(jù)安全生態(tài),探索和推動政府、行業(yè)、企業(yè)在數(shù)據(jù)安全治理工作上的思路、規(guī)范和技術(shù)實(shí)踐。安華金和作為數(shù)據(jù)安全治理委員會主任單位,將聯(lián)動20余家成員單位,共同推動數(shù)據(jù)安全治理理念與框架在各行業(yè)中的應(yīng)用落地與經(jīng)驗(yàn)分享。
數(shù)據(jù)安全治理委員會正式成立
在數(shù)據(jù)安全生態(tài)下,行業(yè)實(shí)踐是檢驗(yàn)治理框架的重要標(biāo)準(zhǔn),本次峰會來自阿里云、海關(guān)、國網(wǎng)、金融等領(lǐng)域的用戶和專家?guī)砭实闹黝}分享,結(jié)合自身環(huán)境與行業(yè)特點(diǎn)貢獻(xiàn)數(shù)據(jù)安全治理實(shí)踐經(jīng)驗(yàn)。
阿里云首席安全解決方案架構(gòu)師蘇建東
安華金和云安全業(yè)務(wù)的戰(zhàn)略合作伙伴阿里云帶來現(xiàn)場分享,阿里云首席安全解決方案架構(gòu)師蘇建東《云環(huán)境下的數(shù)據(jù)安全治理實(shí)踐》的主題演講,傳遞阿里云上數(shù)據(jù)安全挑戰(zhàn)與應(yīng)對方案,為即將或已經(jīng)上云的用戶提供了具有參考價值的案例經(jīng)驗(yàn)。
全國海關(guān)信息中心網(wǎng)絡(luò)與信息安全保密處副處長石宇
全國海關(guān)信息中心網(wǎng)絡(luò)與信息安全保密處副處長石宇帶來發(fā)表《海關(guān)數(shù)據(jù)安全治理實(shí)踐》主題分享,現(xiàn)場傳遞海關(guān)行業(yè)從組織、制度、審計(jì)、管理、規(guī)劃全視角的數(shù)據(jù)生命周期管理思想,分享了海關(guān)行業(yè)全生命周期、全過程的數(shù)據(jù)管控的實(shí)踐思路。
國網(wǎng)信通產(chǎn)業(yè)集團(tuán)國網(wǎng)思極副總經(jīng)理趙明明
國網(wǎng)信通產(chǎn)業(yè)集團(tuán)國網(wǎng)思極副總經(jīng)理趙明明,分享《虛擬環(huán)境與大數(shù)據(jù)環(huán)境下的數(shù)據(jù)安全過渡》的主題,引導(dǎo)嘉賓進(jìn)入思考:當(dāng)企業(yè)由傳統(tǒng)虛擬環(huán)境向大數(shù)據(jù)環(huán)境的變遷,如何解決業(yè)務(wù)需求與技術(shù)實(shí)現(xiàn)上的矛盾點(diǎn)、業(yè)務(wù)過渡周期中的安全挑戰(zhàn)以及舊技術(shù)新環(huán)境帶來的棘手問題。
CFCA信息安全服務(wù)部經(jīng)理謝宗曉
CFCA信息安全服務(wù)部經(jīng)理謝宗曉通過《金融數(shù)據(jù)安全治理模型與實(shí)踐》的分享,以金融數(shù)據(jù)安全治理模型為切入點(diǎn),結(jié)合銀行客戶信息數(shù)據(jù)保護(hù)等闡述銀行數(shù)據(jù)安全治理的實(shí)踐。
煉石網(wǎng)絡(luò)創(chuàng)始人&CEO白小勇
安全企業(yè)煉石網(wǎng)絡(luò)創(chuàng)始人&CEO白小勇帶來《CASB保護(hù)使用中的數(shù)據(jù)安全實(shí)踐》的主題分享,作為數(shù)據(jù)安全治理體系中的關(guān)鍵技術(shù)之一,關(guān)于CASB如何在整個框架體系內(nèi)發(fā)揮價值,白小勇現(xiàn)場傳遞企業(yè)適配進(jìn)業(yè)務(wù)流程的數(shù)據(jù)安全實(shí)踐經(jīng)驗(yàn)。
安華金和CMO付蓉潔主持白皮書發(fā)布儀式
由安華金和發(fā)起編著并出品的《數(shù)據(jù)安全治理白皮書》,是數(shù)據(jù)安全治理委員會的重要成果之一,通過對國內(nèi)外數(shù)據(jù)安全情勢與市場趨勢進(jìn)行解讀與前瞻,結(jié)合國際相關(guān)標(biāo)準(zhǔn)與框架,針對數(shù)據(jù)安全治理的概念、規(guī)范、技術(shù)與實(shí)踐進(jìn)行總結(jié),提出一套真正在中國易于落地的數(shù)據(jù)安全建設(shè)方法論,希望真正作為系統(tǒng)化解決組織中遇到的數(shù)據(jù)安全問題最佳實(shí)踐工具,加以推廣和應(yīng)用普及。
據(jù)Gartner預(yù)測,到2021年,超過30%的企業(yè)將實(shí)施數(shù)據(jù)安全治理框架(該比例目前不足5%)。而我們欣喜的看到,在國內(nèi),中國數(shù)據(jù)安全治理高峰論壇將每年召開,數(shù)據(jù)安全治理委員會也將持續(xù)納新,邀請業(yè)界伙伴一同參與,不遺余力地為廣大用戶提供更多有價值方案,真正踐行本次峰會主旨“共享數(shù)據(jù)價值,共擔(dān)安全責(zé)任”。
《數(shù)據(jù)安全治理白皮書》白皮書電子版領(lǐng)取
關(guān)注安華金和服務(wù)號
后續(xù)獲取本次峰會演講嘉賓的ppt資料
電力數(shù)據(jù)安全的暴露面與針對性防護(hù)思路
CHIMA 2021 | 安華金和解讀醫(yī)療數(shù)據(jù)安全
直播|科學(xué)城·云推介:新技術(shù)+新產(chǎn)品+新服務(wù)
ISC 2021:安華金和深度參與,共建合作生態(tài)、共謀行業(yè)發(fā)展!
視頻回放 | 安華金和攜手愛數(shù)重磅發(fā)布副本數(shù)據(jù)脫敏方案
半年六榜 | 安華金和入選《2020年中國網(wǎng)絡(luò)安全市場全景圖》
安華金和數(shù)據(jù)庫安全實(shí)驗(yàn)室再次發(fā)現(xiàn)Oracle數(shù)據(jù)庫重大漏洞
安華金和榮獲2020年度中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟“優(yōu)秀會員單位”