2019年8月19日-20日,以“應(yīng)對網(wǎng)絡(luò)戰(zhàn),共建大生態(tài),同筑大安全”為主題的第七屆互聯(lián)網(wǎng)安全大會(ISC 2019)在北京 · 雁棲湖國際會展中心盛大召開。
國內(nèi)外網(wǎng)絡(luò)安全專家、學(xué)者以及眾多知名安全廠商負(fù)責(zé)人共聚一堂,現(xiàn)場充盈著經(jīng)驗(yàn)與智慧的碰撞,不斷迸發(fā)出科學(xué)與技術(shù)的耀眼火花。“敵已在我”、“未來戰(zhàn)場”、“人類命運(yùn)共同體”、“數(shù)據(jù)安全治理大生態(tài)”等全新觀點(diǎn)和金句頻出。
作為中國專業(yè)數(shù)據(jù)安全廠商、“中國數(shù)據(jù)安全治理”理念的提出者和實(shí)踐者,北京安華金和科技有限公司受邀參會,公司創(chuàng)始人、CEO劉曉韜先生于現(xiàn)場發(fā)表《讓數(shù)據(jù)使用自由而安全》主題演講,分享數(shù)據(jù)安全治理框架體系及其重要的價(jià)值意義。
一、大勢所趨
作為“網(wǎng)絡(luò)文化”的發(fā)言人和觀察者,互聯(lián)網(wǎng)預(yù)言“大神”凱文 · 凱利曾在對未來趨勢的總結(jié)中提到——你做的所有生意,都是數(shù)據(jù)。人類正處在一個(gè)數(shù)據(jù)流動的時(shí)代,數(shù)據(jù)的重要性空前提升且不斷發(fā)展,處理數(shù)據(jù)已變得同處理客戶一樣重要。
“如今,數(shù)據(jù)價(jià)值的日益提升正驅(qū)動著數(shù)據(jù)黑產(chǎn)、數(shù)據(jù)濫用等安全問題的出現(xiàn);同時(shí),這些安全問題也驅(qū)動著對數(shù)據(jù)監(jiān)管的不斷加強(qiáng);可無論是問題還是監(jiān)管,都會阻礙數(shù)據(jù)的共享與流動,如何在應(yīng)對安全問題、滿足數(shù)據(jù)監(jiān)管的同時(shí),又能讓數(shù)據(jù)自由、安全的共享與流動,成為了政府和企業(yè)勢將面對的難關(guān)?!眲皂w在演講中說道。
1、利益驅(qū)使,問題眾多
· 數(shù)據(jù)交易:上游黑客、內(nèi)鬼盜取數(shù)據(jù);中游掮客、條商負(fù)責(zé)數(shù)據(jù)交易流轉(zhuǎn);下游買家利用數(shù)據(jù)實(shí)施欺詐、精準(zhǔn)營銷;
· 勒索病毒:暗網(wǎng)勒索病毒軟件超4.5萬個(gè),威脅全球數(shù)以百萬計(jì)智能終端設(shè)備,政府、企業(yè)、關(guān)鍵信息基礎(chǔ)設(shè)施淪為重點(diǎn)攻擊目標(biāo);
· 數(shù)據(jù)濫用:數(shù)據(jù)持有者非法利用相關(guān)數(shù)據(jù)牟利;
· 數(shù)據(jù)盜用:企業(yè)機(jī)構(gòu)非法收集并使用相關(guān)數(shù)據(jù)。
2、威脅頻發(fā),監(jiān)管加強(qiáng)
《中華人民共和國網(wǎng)絡(luò)安全法》
2017年6月1日起正式實(shí)施,對數(shù)據(jù)安全的合規(guī)性要求上升至法律高度;
《通用數(shù)據(jù)保護(hù)條例》(GDPR)
2018年5月25日起歐盟正式出臺,“重罰之下”引發(fā)新一輪全球數(shù)據(jù)安全“重視”狂潮;
《網(wǎng)絡(luò)安全等級保護(hù)條例2.0》
2019年12月1日起正式實(shí)施,等級保護(hù)成為新時(shí)期國家網(wǎng)絡(luò)安全的基本國策和基本制度;
陸續(xù)制定中...
《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》、《個(gè)人數(shù)據(jù)和重要數(shù)據(jù)出境安全評估辦法》、《關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)條例》等...
3、保護(hù)不力,后果嚴(yán)重
數(shù)據(jù)安全問題頻發(fā),對企業(yè)經(jīng)營、政府運(yùn)行乃至國家安全造成嚴(yán)重危害,高昂的違規(guī)成本、法律責(zé)任和安全風(fēng)險(xiǎn),令數(shù)據(jù)使用的安全合規(guī)愈發(fā)重要。
二、順勢而為
“如果對數(shù)據(jù)安全進(jìn)行劃分,我們會發(fā)現(xiàn)其中存在三個(gè)不同的階段,分別是以邊界安全為核心的1.0時(shí)代、以場景安全為核心的2.0時(shí)代、以體系化安全為核心的3.0時(shí)代。想要應(yīng)對持續(xù)變化發(fā)展中的數(shù)據(jù)安全環(huán)境和需求,數(shù)據(jù)安全治理就不可能是單一的技術(shù)應(yīng)用或產(chǎn)品堆砌,而要通過組織構(gòu)建、規(guī)范制定、技術(shù)支撐等要素共同完成數(shù)據(jù)安全建設(shè)的方法論?!眲皂w在演講中指出,“數(shù)據(jù)安全治理是一個(gè)體系化的工程,需要國家、行業(yè)和企業(yè)三者共建生態(tài)、共同協(xié)作,來解決數(shù)據(jù)安全問題?!?/p>
1、“時(shí)代”在發(fā)展
【1.0時(shí)代:邊界安全】
以系統(tǒng)和邊界為對象,以防護(hù)為出發(fā)點(diǎn)。
【2.0時(shí)代:場景安全】
以數(shù)據(jù)為中心,由防護(hù)走向管理。
【3.0時(shí)代:體系化安全】
以體系建設(shè)為目標(biāo),由管理走向治理。
2、需求各不同
面對不同行業(yè)、不同規(guī)模、不同需求的用戶,安華金和能夠有針對性地提供包括數(shù)據(jù)安全全線產(chǎn)品、數(shù)據(jù)安全整體解決方案、數(shù)據(jù)安全治理咨詢服務(wù)在內(nèi)的專業(yè)支撐:
· 幫助機(jī)構(gòu)和企業(yè),符合監(jiān)管合規(guī)要求;
· 幫助中小型企業(yè),構(gòu)建安全數(shù)據(jù)防線;
· 幫助用戶數(shù)據(jù)敏感企業(yè),增強(qiáng)用戶對數(shù)據(jù)安全的信心;
· 幫助大型企業(yè)和機(jī)構(gòu),規(guī)劃數(shù)據(jù)資產(chǎn)及安全使用方式。
三、初心不改
在同期舉行的“談一談安全行業(yè)的共生共榮”圓桌論壇上,劉曉韜于發(fā)言中表示:“當(dāng)前,數(shù)據(jù)安全的重要性已深入人心,不僅在攻防層面,還包括對管理和制度的建設(shè);而對于數(shù)據(jù)安全治理的生態(tài)建設(shè),首先是要堅(jiān)持做自己,即不為追求短期的商業(yè)利益去模仿或照搬,而是通過廣泛合作,集合各方之力構(gòu)建屬于我們自己的數(shù)據(jù)安全治理大生態(tài),最終實(shí)現(xiàn)價(jià)值的最大化?!痹谶@一過程中,安華金和將不斷強(qiáng)化自身在對數(shù)據(jù)安全需求理解和產(chǎn)品產(chǎn)線構(gòu)造上的優(yōu)勢,立足數(shù)據(jù)安全細(xì)分領(lǐng)域,專注技術(shù)創(chuàng)新,為生態(tài)建設(shè)做出更多貢獻(xiàn)。
自2016年安華金和在國內(nèi)首倡至今,數(shù)據(jù)安全治理在短短數(shù)年間便已“從無到有、壘土成山”,在不斷傳播的過程中被越來越多的行業(yè)和客戶所認(rèn)可。在數(shù)據(jù)安全這一高速發(fā)展的新興領(lǐng)域,我國存在著巨大的市場和發(fā)展機(jī)會,隨著數(shù)據(jù)成為國家戰(zhàn)略資源和企業(yè)核心資產(chǎn),數(shù)據(jù)安全治理及相關(guān)建設(shè)勢必向前持續(xù)發(fā)展。安華金和愿與政府部門、行業(yè)監(jiān)管機(jī)構(gòu)及各界友商共同攜手,共享數(shù)據(jù)價(jià)值,共擔(dān)安全責(zé)任,共建數(shù)據(jù)安全治理大生態(tài)體系,幫助廣大用戶在這個(gè)流動的時(shí)代里,讓數(shù)據(jù)使用自由而安全。
電力數(shù)據(jù)安全的暴露面與針對性防護(hù)思路
CHIMA 2021 | 安華金和解讀醫(yī)療數(shù)據(jù)安全
直播|科學(xué)城·云推介:新技術(shù)+新產(chǎn)品+新服務(wù)
ISC 2021:安華金和深度參與,共建合作生態(tài)、共謀行業(yè)發(fā)展!
視頻回放 | 安華金和攜手愛數(shù)重磅發(fā)布副本數(shù)據(jù)脫敏方案
半年六榜 | 安華金和入選《2020年中國網(wǎng)絡(luò)安全市場全景圖》
安華金和數(shù)據(jù)庫安全實(shí)驗(yàn)室再次發(fā)現(xiàn)Oracle數(shù)據(jù)庫重大漏洞
安華金和榮獲2020年度中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟“優(yōu)秀會員單位”