吳云坤:數(shù)據(jù)安全靠的不是單點(diǎn)技術(shù),而是能力體系
10月11日,吳云坤出席重慶網(wǎng)絡(luò)安全宣傳周活動,為重慶市網(wǎng)絡(luò)安全軟件供應(yīng)鏈安全檢測中心舉行了揭牌儀式,并在數(shù)據(jù)安全高峰論壇上發(fā)表了主題為“基于內(nèi)生安全框架的數(shù)據(jù)安全體系建設(shè)”的演講。
“數(shù)據(jù)安全靠的不是單點(diǎn)技術(shù),而是能力體系。”10月11日,吳云坤出席重慶網(wǎng)絡(luò)安全宣傳周活動,為重慶市網(wǎng)絡(luò)安全軟件供應(yīng)鏈安全檢測中心舉行了揭牌儀式,并在數(shù)據(jù)安全高峰論壇上發(fā)表了主題為“基于內(nèi)生安全框架的數(shù)據(jù)安全體系建設(shè)”的演講,他指出,在數(shù)據(jù)安全體系化建設(shè)中,數(shù)據(jù)應(yīng)伴隨著業(yè)務(wù)流轉(zhuǎn),數(shù)據(jù)安全需要與業(yè)務(wù)內(nèi)生,梳理數(shù)據(jù)脈絡(luò),將安全能力和舉措深入到應(yīng)用和業(yè)務(wù)中,將信息化各層級全面覆蓋和深度結(jié)合。
吳云坤表示,對于數(shù)據(jù)安全,行業(yè)應(yīng)建立起五個新的認(rèn)知:“數(shù)據(jù)安全是國家安全的重要組成部分,是數(shù)字經(jīng)濟(jì)發(fā)展的基礎(chǔ),是數(shù)字化先進(jìn)生產(chǎn)力的前提,同時,數(shù)據(jù)安全也是復(fù)雜工程,需要科學(xué)的方法論與技術(shù)創(chuàng)新。”
面對隨之而來的變化與挑戰(zhàn),吳云坤表示,保護(hù)對象需變?yōu)橐詳?shù)據(jù)資產(chǎn)為核心的應(yīng)用及數(shù)據(jù),與此同時,數(shù)據(jù)保護(hù)方式也應(yīng)從原本的靜態(tài)保護(hù)轉(zhuǎn)向?yàn)閯討B(tài)保護(hù);此外,隨著數(shù)據(jù)安全的保護(hù)對象發(fā)生變化,防御措施和手段也需隨之更新,數(shù)據(jù)安全管理和技術(shù)的關(guān)系也應(yīng)相對地發(fā)生變化。
在此背景下,吳云坤分享了針對數(shù)據(jù)安全體系化建設(shè)的新思路和新方法:“面向數(shù)字化業(yè)務(wù)保障,應(yīng)重點(diǎn)圍繞保護(hù)數(shù)據(jù)和應(yīng)用,構(gòu)建內(nèi)生安全系統(tǒng),通過經(jīng)營安全落地形成實(shí)戰(zhàn)化安全體系,實(shí)現(xiàn)對網(wǎng)絡(luò)安全的動態(tài)掌控。內(nèi)生安全是通過三個聚合,讓安全系統(tǒng)像人的免疫系統(tǒng)一樣,實(shí)現(xiàn)自適應(yīng)、自主和自生長。”
吳云坤認(rèn)為,今天談數(shù)據(jù)安全,其實(shí)是一個管理的理念,把數(shù)據(jù)安全作為一個生產(chǎn)資料來看,數(shù)據(jù)是核心的生產(chǎn)要素。企業(yè)應(yīng)調(diào)整數(shù)據(jù)管理體系、建立跨部門的數(shù)據(jù)管理組織、制定數(shù)據(jù)使用策略,通過咨詢規(guī)劃,制定數(shù)據(jù)安全策略。同時開展數(shù)據(jù)安全治理,將數(shù)據(jù)分類分級,并進(jìn)行標(biāo)簽化,落實(shí)到數(shù)據(jù)安全策略,結(jié)合技術(shù)手段進(jìn)行落地使用,對重要數(shù)據(jù)在關(guān)鍵環(huán)節(jié)做到精準(zhǔn)防護(hù)。
在此次重慶網(wǎng)安周活動期間,奇安信被評為2020-2021年度重慶市網(wǎng)絡(luò)安全優(yōu)質(zhì)服務(wù)企業(yè)。同時,重慶市網(wǎng)絡(luò)安全軟件供應(yīng)鏈安全檢測中心也正式揭牌運(yùn)行。
據(jù)悉,該中心是全國首個專業(yè)從事軟件供應(yīng)鏈安全檢測機(jī)構(gòu),由重慶市委網(wǎng)信辦領(lǐng)導(dǎo),由璧山區(qū)政府和奇安信集團(tuán)共同建設(shè),開創(chuàng)了企業(yè)和政府在此領(lǐng)域合作的先河。未來將在軟件供應(yīng)鏈安全測評技術(shù)研究與服務(wù)、軟件供應(yīng)鏈安全態(tài)勢監(jiān)測、軟件供應(yīng)鏈安全應(yīng)急響應(yīng)服務(wù)、軟件供應(yīng)鏈安全技術(shù)人才培養(yǎng)等方面,服務(wù)全市關(guān)鍵信息基礎(chǔ)設(shè)施安全。
奇安信在本次重慶網(wǎng)絡(luò)安全宣傳周展臺中,展出了專門為冬奧會準(zhǔn)備的網(wǎng)絡(luò)安全運(yùn)行指揮系統(tǒng),城市安全運(yùn)營中心、應(yīng)急響應(yīng)指揮調(diào)度中心、面向?qū)崙?zhàn)化的主機(jī)安全防護(hù)以及最新的面向指令集的天狗引擎等等,其中城市安全運(yùn)營中心與應(yīng)急響應(yīng)指揮調(diào)度中心都將會在璧山落地?,F(xiàn)場,參會者還能體驗(yàn)包括AI換臉體驗(yàn)、釣魚網(wǎng)站體驗(yàn)、釣魚郵件體驗(yàn)、二維碼詐騙、個人隱私泄露體驗(yàn)的五個互動場景,近距離體驗(yàn)遭受黑客攻擊的后果,提高民眾對于網(wǎng)絡(luò)攻擊的警惕。
據(jù)悉,此次重慶數(shù)據(jù)安全高峰論壇由中共重慶市委網(wǎng)絡(luò)安全和信息化委員會辦公室、璧山區(qū)人民政府主辦,璧山區(qū)委網(wǎng)信辦、重慶市互聯(lián)網(wǎng)界聯(lián)合會承辦。論壇以“網(wǎng)安天下·數(shù)聚未來”為主題,圍繞《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個人信息保護(hù)法》等網(wǎng)絡(luò)安全領(lǐng)域重要法律法規(guī),著眼“十四五”規(guī)劃和2035年遠(yuǎn)景目標(biāo),聚焦網(wǎng)絡(luò)安全形勢、數(shù)據(jù)安全保護(hù)、個人信息保護(hù)、網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展等內(nèi)容,旨在推動形成網(wǎng)絡(luò)安全教育技術(shù)產(chǎn)業(yè)融合發(fā)展的良性生態(tài),護(hù)航數(shù)字經(jīng)濟(jì)發(fā)展,為“智造重鎮(zhèn)”“智慧名城”建設(shè)提供強(qiáng)大網(wǎng)絡(luò)安全保障。