更多精彩 >

齐向东:数字经济要做好红线意识和安全流动两篇文章

2021-07-20 22:59:08   来源:蓝鲸财经  作者: 

摘要:齐向东表示,通过“九板斧”,可从制度、人员管理、系统防护、供应链上下游、数据交易等方面,对数据流动形成完整的安全防护体系

“数字经济要做好红线意识和安全流动两篇文章”在2021年中国网络安全年会上,奇安信集团董事长齐向东表示,数据泄露总量已超过前15年之和,平衡好数据利用与数据安全之间的关系,是数字经济平稳健康发展的关键。

定制度、建系统 守好数据安全三道红线

《网络安全法》、《数据安全法》等相关法律法规的出台,针对个人和国家数据安全织出了一张细密的法网,也提醒着政企机构应当尽快形成“红线意识”。

齐向东认为,“红线意识”主要有三条:其一是守住APP采集红线,今年以来,工信部、国家网信办等相关部门已通报、下架大量违规APP,取消数千家备案网站平台;其二要守住数据跨境流动红线,欧盟、美国、印度等国家和地区均有相关法律法规限制数据跨境流动,保障其境内的数据安全,我国的《数据安全法》也高度重视数据的跨境流动,并划定了红线,迈出了保护数据跨境流动的关键一步;第三,要守住数据存储和保护的红线,数据运营商作为数据活动的处理者,必须严格遵守相关法律,承担保护数据安全的责任,守好数据存储及保护的红线,确保数据安全。

如何守好红线防止破线?齐向东认为,要从内部消除数据安全威胁,在安全体系设计时就需要考虑到人的因素,及时发现内部人员的异常行为,并及时检测和阻断来自内部的攻击,通过系统来有效防止破红线。

数据泄露是数据的非法流动

数字技术的飞速前进、数字经济的蓬勃发展,都依赖于对数据价值的深入挖掘,平衡好数据利用与数据安全之间的关系,是数字经济平稳健康发展的关键。

根据美国分析机构Canalys的最新报告,2020年数据泄露呈现爆炸式增长,短短12个月内泄露的记录比过去15年的总和还多。今年以来,全球范围内也发生多起严重数据泄露事件。

其中最容易被忽视的是,内部人员造成数据泄露远比想象中严重。据美国通信巨头威瑞森公司发布的《2021年数据泄露调查报告》显示,85%的违规行为涉及人为因素。无论是“内鬼”还是无心之失,内部造成的网络安全危害程度远超黑客攻击和病毒造成的损失。

逐年增加的安全漏洞,是数据泄露的重要“出口”:1999年-2020年,微软Windows平台提交漏洞总计7272个,平均每年330个;而在2020年,Windows平台提交漏洞数量暴增至1220个。

包含开发、交付、运行三大环节的供应链攻击,则延长了数据泄露可能发生的链路。奇安信统计发现,采用开源软件的项目平均每个有66个漏洞;自主开发的程序,每1000行代码有10.11个缺陷。这些漏洞一旦被利用,都会将安全风险引入到供应链下游环节。

日益猖獗的勒索攻击,也成为数据泄露的重要原因之一:2021年,预计每11秒将发生一次勒索攻击,全年超过300万次。勒索攻击的赎金也在逐年增长,拿到赎金的黑客则会快速实施下一次勒索,形成恶性循环。

在数字化时代,海量数据需要通过流动交易来产生价值,但在数据交易的动态过程中,面临着许多安全问题,一个单点失陷就可能导致重要数据泄露,带来严峻威胁。

“九板斧”守护数据安全流动

如何保护数据安全流动?齐向东介绍了“九大板斧”:

第一板斧:态势感知。对数据安全威胁及时预警和处置,实现企事业数据安全的全方位态势感知与动态防护;第二板斧:零信任。通过零信任安全解决方案实现用户访问数据“权限最小化”,最大程度降低内部人员泄露数据的风险;第三板斧:云锁。有效检测与抵御已知、未知恶意代码和黑客攻击,防服务器被控制;第四板斧:特权账号安全管理,防内鬼;第五板斧:资配漏补的系统安全。通过资产管理、配置管理、漏洞管理和补洞管理四大基础安全流程,防漏洞;第六板斧:邮件威胁检测系统。及时发现高级威胁和定向攻击邮件,防钓鱼;第七板斧:审查供应链。天问平台、代码卫士、开源卫士多款产品上下游齐发力,尽早发现供应链安全风险,预防突如其来的供应链攻击;第八板斧:内生安全框架。奇安信提出的内生安全框架,系统化建设完整的网络安全体系,同时用具体的“十大工程”和“五大任务”,引导网络安全体系的规划、建设与运营,帮助政企机构更好地应对勒索攻击;第九板斧:隐私计算沙箱。坚持“数据不动程序动、数据可用不可见”原则,防数据“合法”泄露。

齐向东表示,通过“九板斧”,可从制度、人员管理、系统防护、供应链上下游、数据交易等方面,对数据流动形成完整的安全防护体系,在保障安全的前提下,对数据价值进行充分挖掘利用,推进数字经济安全稳步发展。

据悉,本届中国网络安全年会由国家计算机网络应急技术处理协调中心主办,以“携手应对数据安全威胁挑战”为主题,聚焦当前国内外网络安全工作新情况、新形势与新挑战。其中,由奇安信主办的“数据安全分论坛”也是本次大会的重点之一,将有来自国家计算机网络应急技术处理协调中心、中国移动研究院安全所、中国信息通信研究院安全所的专家,及奇安信、德勤中国等多家单位的行业大咖发布主题演讲。


娱美德加速布局中国游戏市场:传奇IP新游发布、研发中心落地与专项基金启动三管齐下

创新创业娱美德

韩国游戏巨头娱美德(Wemade)近期在中国市场部署加速,不仅推出专项投资基金、宣布在海南成立研发中...

2025-04-10

先进者石墨烯取暖设备:以科技温度守护生命健康

大消费先进者石墨烯取暖设备

在追求品质生活的今天,国内智能家居领军企业先进者电器推出革命性取暖产品 —— 新一代石墨烯远红外取暖...

2025-04-10

Exness: 美元在全面关税政策下持续走弱

金融科技Exness

本文概括了近期贸易战的最新进展,并简要分析了欧元/美元(EURUSD)和美元/日元(USDJPY)的...

2025-04-10

京东企业购开启“职场焕新”活动 四大补贴权益助力办公设备采购降本提效

大消费京东企业

大规模设备更新是推动技术变革和产业升级的先决条件,各行各业企业正在加快发展步伐,推动技术改造与设备更...

2025-04-10

Payoneer派安盈完成对中国持牌支付机构的收购

创新创业Payoneer派安盈

Payoneer派安盈首席执行官John Caplan表示:“我们为各类型中国企业提供服务,支持他们...

2025-04-10

中国•贝赛思2025届毕业生再承炬火,23人收获斯坦福等27份极具份量录取

创新创业中国•贝赛思

2025年全球大学录取季进入收官阶段,中国•贝赛思学校走过十载春秋,2025届学生作为第七届毕业生,...

2025-04-10

集势领航,宝鹭飞扬

创新创业固力保安全存储

2025年3月26日至28日,集宝保险柜第七届全国经销商大会在福建厦门顺利举行。

2025-04-10

平安租赁荣获“金融行业领军企业”、“新质生产力金融行业贡献奖”双项殊荣

创新创业平安租赁

近期,第八届博鳌企业论坛暨2024博鳌金融论坛在海南召开。

2025-04-10

原创

毛利率提升扭亏为盈 嘉元科技一季报营收增长82.80%至147.32%

上市公司嘉元科技

4月9日晚间,嘉元科技发布2025年一季度业绩预告,预计实现营业收入17亿元至23亿元,同比增长82...

2025-04-10

证监会同意晨丰科技特定对象发行股票注册:开启绿色节能发展新纪元

上市公司晨丰科技

在资本市场的舞台上,晨丰科技再次成为众人瞩目的焦点。

2025-04-10

投资家网(www.investorscn.com)是国内领先的资本与产业创新综合服务平台。为活跃于中国市场的VC/PE、上市公司、创业企业、地方政府等提供专业的第三方信息服务,包括行业媒体、智库服务、会议服务及生态服务。长按右侧二维码添加"投资哥"可与小编深入交流,并可加入微信群参与官方活动,赶快行动吧。

博进生物C+轮融资落地,药物分离纯化技术国产替代加速

博进生物C+轮融资落地,药物分离纯化技术国产替代加速

众钠能源A轮收官募资近3亿,全球钠电赛道融资新高

众钠能源A轮收官募资近3亿,全球钠电赛道融资新高

坐标系再揽2亿融资,EMB赛道创累计4亿纪录

坐标系再揽2亿融资,EMB赛道创累计4亿纪录

国奥科技获深创投数千万元A轮投资,加码高精度直线电机研发

国奥科技获深创投数千万元A轮投资,加码高精度直线电机研发

本末科技斩获数亿融资,直驱关节年交付冲刺千万台

本末科技斩获数亿融资,直驱关节年交付冲刺千万台

分化浪潮中的坚守与突破 | 第19届中国投资年会,即将启幕

分化浪潮中的坚守与突破 | 第19届中国投资年会,即将启幕

在时代的浩渺长河中,“分化”宛如一条隐匿的脉络,贯穿于万物的生长、发展与变迁。从生命的进化到文明的演...

第二届中匈可再生能源、新材料商业投资峰会将盛大启幕

第二届中匈可再生能源、新材料商业投资峰会将盛大启幕

第二届中匈可再生能源、新材料商业投资峰会于2025年4月9日在匈牙利布达佩斯盛大启幕。

雕刻耐心|第18届中国投资年会·有限合伙人峰会在沪召开

雕刻耐心|第18届中国投资年会·有限合伙人峰会在沪召开

“中国投资年会”作为私募股权行业的年度盛会,已成功举办了18届,吸引了全国VC/PE领域从业者的广泛...