2019年12月11日,由中國電力大數(shù)據(jù)創(chuàng)新聯(lián)盟、國網(wǎng)大數(shù)據(jù)中心等聯(lián)合主辦的“2019電力大數(shù)據(jù)協(xié)同創(chuàng)新高峰論壇暨電力大數(shù)據(jù)產(chǎn)品發(fā)布會(huì)”在北京召開。安華金和作為數(shù)據(jù)安全廠商代表受邀出席大會(huì)并做主題演講。
本屆大會(huì)以“數(shù)聚賦能,協(xié)同創(chuàng)新”為主題,旨在貫徹落實(shí)國家大數(shù)據(jù)戰(zhàn)略,深入挖掘能源大數(shù)據(jù)應(yīng)用場(chǎng)景和價(jià)值。行業(yè)主管部門領(lǐng)導(dǎo)、專家學(xué)者、企業(yè)客戶及安全廠商代表出席會(huì)議,共同圍繞電力大數(shù)據(jù)應(yīng)用、數(shù)據(jù)中臺(tái)、數(shù)據(jù)安全等熱點(diǎn)話題展開深入交流探討,研判行業(yè)市場(chǎng)前景與技術(shù)發(fā)展趨勢(shì)。
會(huì)上,安華金和能源行業(yè)解決方案高級(jí)咨詢顧問 李航 結(jié)合電力行業(yè)現(xiàn)狀、需求、場(chǎng)景等特征,進(jìn)行了題為“基于數(shù)據(jù)敏感級(jí)別與暴露面的精準(zhǔn)防護(hù)思路”的內(nèi)容分享。
數(shù)據(jù)安全現(xiàn)狀
李航在演講中指出,隨著“泛在電力物聯(lián)網(wǎng)”建設(shè)的不斷推進(jìn),實(shí)現(xiàn)業(yè)務(wù)協(xié)同和數(shù)據(jù)貫通已成為電網(wǎng)企業(yè)提升管理、優(yōu)化服務(wù)、保障安全和發(fā)展業(yè)務(wù)的必由之路。電力數(shù)據(jù)已打破“被鎖在盒子里”的模式,在共享、流動(dòng)的過程中更加充分地發(fā)揮著自身的價(jià)值和作用。與此同時(shí),數(shù)據(jù)價(jià)值變現(xiàn)催生了網(wǎng)絡(luò)黑產(chǎn)的日益泛濫,電力數(shù)
據(jù)所面臨的安全風(fēng)險(xiǎn)也水漲船高:
1、數(shù)據(jù)泄露在逐年增長
據(jù)悉,全球數(shù)據(jù)泄露事件及所造成的經(jīng)濟(jì)損失至2019年“創(chuàng)新高”為止,已連續(xù)5年呈增長態(tài)勢(shì),網(wǎng)絡(luò)攻擊的主要目的從單純破壞向竊取數(shù)據(jù)牟利轉(zhuǎn)變。有統(tǒng)計(jì)顯示,2016年全球共發(fā)生數(shù)據(jù)泄露事件1673起,造成7.07億條數(shù)據(jù)泄露;而僅僅在兩年后,這一數(shù)字就猛增至4600起和35億條。
2、數(shù)據(jù)泄露的單位分布
第一梯隊(duì):互聯(lián)網(wǎng)企業(yè),或業(yè)務(wù)帶有互聯(lián)網(wǎng)性質(zhì)的企業(yè)
第二梯隊(duì):公共服務(wù)機(jī)構(gòu),涵蓋能源、醫(yī)療、金融等行業(yè)
第三梯隊(duì):政府機(jī)構(gòu)
3、數(shù)據(jù)泄露的主要原因
· 數(shù)據(jù)安全防護(hù)未能由點(diǎn)及面:數(shù)據(jù)安全風(fēng)險(xiǎn)是多點(diǎn)并存的,僅對(duì)某一個(gè)環(huán)節(jié)或某一項(xiàng)技術(shù)進(jìn)行的實(shí)踐應(yīng)用,無法做到全面的防護(hù),則威脅依然存在;
· 數(shù)據(jù)安全防護(hù)未能內(nèi)外兼顧:以往將注意力傾注在“防外”上的觀念要及時(shí)轉(zhuǎn)變,通過近年來發(fā)生的安全事件可以看出,來自“內(nèi)部”的數(shù)據(jù)安全問題往往更具破壞性。
數(shù)據(jù)的暴露面增多
1、互聯(lián)網(wǎng)業(yè)務(wù)的暴露面
“網(wǎng)上國網(wǎng)”等互聯(lián)網(wǎng)應(yīng)用的普及,使費(fèi)用查詢、電費(fèi)繳納乃至搜索充電樁、電動(dòng)汽車購買、光伏新裝等主要電力服務(wù)更加便捷高效,用戶可直接通過外網(wǎng)對(duì)相關(guān)數(shù)據(jù)進(jìn)行訪問。但在享受這些便利的同時(shí),來自互聯(lián)網(wǎng)的數(shù)據(jù)安全威脅也接踵而至。
· 互聯(lián)網(wǎng)上以竊取數(shù)據(jù)為目的的黑客攻擊;
· 互聯(lián)網(wǎng)業(yè)務(wù)數(shù)據(jù)運(yùn)維人員惡意獲取數(shù)據(jù);
· 互聯(lián)網(wǎng)用戶身份被仿冒導(dǎo)致數(shù)據(jù)被盜走。
2、數(shù)據(jù)中臺(tái)的暴露面
數(shù)據(jù)中臺(tái)作為電力企業(yè)內(nèi)部各專業(yè)及外部協(xié)同單位的數(shù)據(jù)共享支撐層,匯聚并管理著海量的數(shù)據(jù),也因此面臨著更為嚴(yán)峻的數(shù)據(jù)安全挑戰(zhàn)。
· 由于內(nèi)部人員操作不當(dāng)引起的數(shù)據(jù)泄露;
· 數(shù)據(jù)中臺(tái)對(duì)海量數(shù)據(jù)的匯聚與管理問題;
· 數(shù)據(jù)中臺(tái)對(duì)外提供數(shù)據(jù)服務(wù)的安全問題。
3、各業(yè)務(wù)系統(tǒng)的暴露面
對(duì)于電力企業(yè)而言,包括營銷、運(yùn)檢等主要的業(yè)務(wù)系統(tǒng)雖已具備基礎(chǔ)的數(shù)據(jù)安全保障能力,但風(fēng)險(xiǎn)和隱患依然存在,不可不防。
· 數(shù)據(jù)訪問:內(nèi)部業(yè)務(wù)及運(yùn)維人員對(duì)數(shù)據(jù)進(jìn)行非法訪問;
· 數(shù)據(jù)共享:開發(fā)測(cè)試環(huán)境中存在的數(shù)據(jù)使用安全問題;
· 數(shù)據(jù)分發(fā):面向外部單位提供數(shù)據(jù)時(shí)的安全風(fēng)險(xiǎn)問題。
暴露面針對(duì)性防護(hù)思路
1、針對(duì)互聯(lián)網(wǎng)業(yè)務(wù)
· 訪問請(qǐng)求內(nèi)容識(shí)別:杜絕因SQL注入、漏洞攻擊等惡意行為導(dǎo)致的拖庫風(fēng)險(xiǎn);
· 數(shù)據(jù)訪問遮蔽:針對(duì)敏感數(shù)據(jù)訪問進(jìn)行脫敏遮蔽處理,確保數(shù)據(jù)訪問安全;
· 運(yùn)維數(shù)據(jù)訪問控制:禁止批量數(shù)據(jù)操作行為,并對(duì)高敏感數(shù)據(jù)進(jìn)行脫敏返回。
2、針對(duì)數(shù)據(jù)中臺(tái)
· 數(shù)據(jù)采集:對(duì)數(shù)據(jù)敏感級(jí)別和數(shù)據(jù)價(jià)值進(jìn)行研判,并附上數(shù)據(jù)標(biāo)簽;
· 數(shù)據(jù)存儲(chǔ):對(duì)數(shù)據(jù)中臺(tái)內(nèi)的敏感、重要數(shù)據(jù)采用存儲(chǔ)層加密,確保數(shù)據(jù)存儲(chǔ)安全;
· 數(shù)據(jù)使用:建立數(shù)據(jù)使用的全流程審計(jì)機(jī)制,并對(duì)違規(guī)數(shù)據(jù)操作、惡意數(shù)據(jù)獲取等行為進(jìn)行實(shí)時(shí)分析;
· 數(shù)據(jù)服務(wù):數(shù)據(jù)中臺(tái)在提供數(shù)據(jù)服務(wù)時(shí),對(duì)訪問者身份進(jìn)行鑒權(quán),并返回經(jīng)安全回脫敏后的數(shù)據(jù)。
3、針對(duì)各業(yè)務(wù)系統(tǒng)
· 業(yè)務(wù)訪問:結(jié)合數(shù)據(jù)的分級(jí)分類情況,對(duì)前臺(tái)的業(yè)務(wù)數(shù)據(jù)執(zhí)行差異化訪問控制;
· 運(yùn)維訪問:結(jié)合數(shù)據(jù)的分級(jí)分類情況,采用運(yùn)維審批和脫敏機(jī)制進(jìn)行數(shù)據(jù)處理;
· 數(shù)據(jù)共享:根據(jù)不同共享環(huán)境的差異,對(duì)敏感數(shù)據(jù)進(jìn)行脫敏后訪問;
· 數(shù)據(jù)分發(fā):采用數(shù)據(jù)水印技術(shù),在分發(fā)場(chǎng)景下對(duì)敏感數(shù)據(jù)進(jìn)行防護(hù)。
對(duì)數(shù)據(jù)安全實(shí)行針對(duì)性防護(hù)是一個(gè)體系化的工作,涵蓋體系建設(shè)、數(shù)據(jù)資產(chǎn)梳理、敏感數(shù)據(jù)發(fā)現(xiàn)以及數(shù)據(jù)安全防護(hù)與管控建設(shè)、數(shù)據(jù)安全分析、合規(guī)稽核等完整的數(shù)據(jù)安全治理環(huán)節(jié)。安華金和作為中國數(shù)據(jù)安全治理理念的提出者和倡導(dǎo)者,對(duì)電力行業(yè)的數(shù)據(jù)安全防護(hù)有著豐富的實(shí)踐經(jīng)驗(yàn),致力為電力企業(yè)及廣大能源行業(yè)客戶提供有針對(duì)性的、適合的數(shù)據(jù)安全全線產(chǎn)品與定制化解決方案。
電力數(shù)據(jù)安全的暴露面與針對(duì)性防護(hù)思路
CHIMA 2021 | 安華金和解讀醫(yī)療數(shù)據(jù)安全
直播|科學(xué)城·云推介:新技術(shù)+新產(chǎn)品+新服務(wù)
ISC 2021:安華金和深度參與,共建合作生態(tài)、共謀行業(yè)發(fā)展!
視頻回放 | 安華金和攜手愛數(shù)重磅發(fā)布副本數(shù)據(jù)脫敏方案
安華金和數(shù)據(jù)庫安全實(shí)驗(yàn)室再次發(fā)現(xiàn)Oracle數(shù)據(jù)庫重大漏洞
半年六榜 | 安華金和入選《2020年中國網(wǎng)絡(luò)安全市場(chǎng)全景圖》
安華金和榮獲2020年度中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟“優(yōu)秀會(huì)員單位”
試用申請(qǐng)
在線咨詢
咨詢電話
TOP