4月20日,由中國(guó)計(jì)算機(jī)學(xué)會(huì)計(jì)算機(jī)安全專業(yè)委員會(huì)和賽迪顧問(wèn)股份有限公司共同主辦的“2023IT市場(chǎng)年會(huì)——網(wǎng)絡(luò)安全高峰論壇”在北京順利舉行。
在本屆大會(huì)上,北京明朝萬(wàn)達(dá)科技股份有限公司榮獲“2022-2023年度新一代信息技術(shù)創(chuàng)新企業(yè)”和“2022-2023年度數(shù)字化創(chuàng)新實(shí)踐案例”兩項(xiàng)大獎(jiǎng)。
新一代信息技術(shù)創(chuàng)新企業(yè)
數(shù)字化創(chuàng)新實(shí)踐案例——金融行業(yè)敏感數(shù)據(jù)發(fā)現(xiàn)與審計(jì)追溯
明朝萬(wàn)達(dá)助理總裁兼研發(fā)中心總經(jīng)理安鵬受邀參加本屆大會(huì),并在“網(wǎng)絡(luò)與數(shù)據(jù)安全高峰論壇”以《以數(shù)據(jù)為中心的安全能力建設(shè)探索與實(shí)踐》為題發(fā)表精彩演講。
安鵬表示,隨著數(shù)字化進(jìn)程推進(jìn),數(shù)據(jù)價(jià)值加速釋放,給數(shù)據(jù)使用帶來(lái)了更多的安全挑戰(zhàn)。尤其在云應(yīng)用等普及后,安全邊界逐漸模糊化,傳統(tǒng)的安全手段已不足以支撐當(dāng)前企業(yè)數(shù)據(jù)安全技術(shù)建設(shè)需求。近年來(lái),隨著數(shù)據(jù)安全事件頻繁發(fā)生,對(duì)數(shù)據(jù)安全的關(guān)注已經(jīng)上升到了國(guó)家和社會(huì)層面,相關(guān)法律法規(guī)和標(biāo)準(zhǔn)大爆發(fā),對(duì)企業(yè)數(shù)據(jù)安全建設(shè)提出了越來(lái)越嚴(yán)格的要求。無(wú)論是為滿足合規(guī)性要求,還是出于自身發(fā)展和業(yè)務(wù)開(kāi)展的需要,企業(yè)數(shù)據(jù)安全勢(shì)在必行。作為中國(guó)新一代信息技術(shù)企業(yè)的代表廠商,明朝萬(wàn)達(dá)憑借對(duì)數(shù)據(jù)安全領(lǐng)域的深入研究和探索,提出了獨(dú)到的數(shù)據(jù)安全建設(shè)思路及相應(yīng)保護(hù)措施。
安鵬講到,以數(shù)據(jù)為中心的安全防護(hù)建設(shè)打破了傳統(tǒng)的網(wǎng)絡(luò)物理邊界,數(shù)據(jù)保護(hù)應(yīng)圍繞數(shù)據(jù)邏輯邊界的防護(hù)展開(kāi)。企業(yè)在數(shù)據(jù)安全建設(shè)中的首要任務(wù)就是全面梳理敏感數(shù)據(jù)資產(chǎn),獲得敏感數(shù)據(jù)靜點(diǎn)位置和活動(dòng)鏈路;針對(duì)靜點(diǎn)數(shù)據(jù)通過(guò)對(duì)數(shù)據(jù)庫(kù)和文件加密措施實(shí)現(xiàn)核心層保護(hù);針對(duì)敏感數(shù)據(jù)訪問(wèn)采用動(dòng)態(tài)代理機(jī)制,通過(guò)數(shù)據(jù)訪問(wèn)認(rèn)證代理、數(shù)據(jù)授權(quán)訪問(wèn)、數(shù)據(jù)多態(tài)展示實(shí)現(xiàn)第二層保護(hù);通過(guò)數(shù)據(jù)防泄漏技術(shù),覆蓋業(yè)務(wù)環(huán)境,敏感數(shù)據(jù)出不了系統(tǒng),實(shí)現(xiàn)第三層保護(hù);通過(guò)敏感數(shù)據(jù)脫敏后使用,敏感數(shù)據(jù)添加水印實(shí)現(xiàn)可溯源,實(shí)現(xiàn)敏感數(shù)據(jù)邊界外數(shù)據(jù)安全防范;通過(guò)針對(duì)有跨邊界數(shù)據(jù)要求的業(yè)務(wù)建立安全沙箱,安全沙箱內(nèi)實(shí)現(xiàn)安全的業(yè)務(wù)計(jì)算,只有計(jì)算結(jié)果可以出安全沙箱,實(shí)現(xiàn)數(shù)據(jù)安全計(jì)算要求。他認(rèn)為,要建立體系化的安全保護(hù)措施,動(dòng)態(tài)監(jiān)控邊界訪問(wèn),監(jiān)測(cè)敏感數(shù)據(jù)流向,由內(nèi)而外,逐層遞進(jìn)、實(shí)施的來(lái)構(gòu)建一體化的數(shù)據(jù)安全防護(hù)體系。
演講后半程,安鵬以數(shù)據(jù)安全保護(hù)統(tǒng)一管控平臺(tái)為例,強(qiáng)調(diào)了平臺(tái)建設(shè)在構(gòu)建一體化的數(shù)據(jù)安全防護(hù)體系所起到的重要作用,他認(rèn)為統(tǒng)一管控平臺(tái)以高安全、高性能、高可用的服務(wù)總線為基礎(chǔ)設(shè)施,協(xié)調(diào)銜接各個(gè)業(yè)務(wù)組件和各個(gè)技術(shù)功能引擎,實(shí)現(xiàn)平臺(tái)化、體系化的數(shù)據(jù)安全防護(hù)。之后,他結(jié)合統(tǒng)一管控平臺(tái)為參會(huì)眾人詳細(xì)介紹了當(dāng)前實(shí)現(xiàn)數(shù)據(jù)安全能力所采用的主要技術(shù)手段,包括數(shù)據(jù)資產(chǎn)掃描、文件分類、數(shù)據(jù)加密、文檔安全、訪問(wèn)控制、訪問(wèn)授權(quán)、動(dòng)態(tài)脫敏、數(shù)據(jù)防泄漏、靜態(tài)脫敏、數(shù)據(jù)水印、安全沙箱、數(shù)據(jù)訪問(wèn)審計(jì),從應(yīng)用場(chǎng)景、實(shí)現(xiàn)功能等方面一一解釋。