世平信息董事长王世晞:博学、创见 拥抱数据安全治理新时代

本文主要是介绍世平信息董事长王世晞:博学、创见 拥抱数据安全治理新时代,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

通信世界网消息(CWW)近年来,数字经济的发展对网络和数据安全提出更高要求。众所周知,互联网平台汇聚海量用户数据,随着数据价值的不断提升,用户个人信息泄漏和非法利用、数据非法跨境流动等风险不断增多,各类敏感数据泄漏事件频发。

此前Verizon 发布的 2018 数据泄漏报告显示, 2017 年全球发生的 53000 余件网络安全事件中,有 2216 起确认为数据泄漏。2018 年3月,剑桥分析公司非法获取脸书(Facebook)上超过 5000 万用户数据,并通过定向推送影响大选事件曝光,再次敲响大数据安全警钟。

安全问题突出 数据资产安全成为新良方

数据作为数字经济的根本要素,安全形势不容乐观。为此,包括我国《网络安全法》及配套法规、欧盟 GDPR 等在内的安全合规要求日益明确,对于数据安全、业务运行安全等的合规投入也进一步增加。

一方面,数字经济下新业态丰富、市场主体众多,具有跨界融合等特点,给传统监管体系带来新的挑战。另一方面,新兴技术快速应用引发新的安全风险,例如人工智能核心算法不透明,存在恶意操纵导致不正当竞争风险;区块链技术应用暴露多重风险,目前尚未形成覆盖数据全生命周期的监管思路。

在未来的数字洪流中,企业应该如何有效利用数据,避免安全风险成为企业领导者关注的焦点。世平信息——一家专注于数据资产风险管控 数据价值安全利用的企业,在2018年青岛召开的“2018年保密技术交流大会暨产品博览会”上展示众多的安全产品吸引了众人的目光。

世平信息董事长王世晞,出身中国国防科技大学教授,谈及为何选择从业数据安全治理,王世晞这样讲到,2012年全球信息安全开始转型,先前主要是基于网络边界的安全和应用防护,以防火墙、VPN、IDS为主要解决手段,不能完全解决数据安全防护问题。对于信息系统或网络安全,归根到底最重要的是数据的安全,而数据安全必须明确,针对什么数据做什么防护的问题。另外,必须很好地平衡数据利用效率与安全防护措施代价。传统的数据加解密法因为极大影响运算效率,所以无法应对高速膨胀中的海量数据共享交换数据安全需求,对业务数据进行分类分级和分级安全防护,是如今大数据时代数据安全防护的有效解决之道。世平信息瞄准这样的时机,致力于数据安全治理领域,这也是世平信息成立的初衷。”

王世晞说到:“通常我们所说的信息安全涉及网络安全、业务应用安全以及数字资产安全。从网络边界来进行防护虽然能起到很好的保护作用,但解决不了全部的安全问题。而数据才是企业生存的核心,就像一幢大楼,其中最为核心重要的是财务室,若保护整个大楼不仅代价高,而且也很困难。‘防止别人进不来比较难’,而‘进得来拿不走’则相对简单些。”

在王世晞看来,随着信息化的不断发展,涉密信息、敏感信息和隐私信息已经成为窃密攻击的关键对象。例如:在计算机网络应用中,用户为了使用方便,很可能在直连互联网或存在风险的计算机上处理带有涉密信息的文档,直接导致涉密信息泄漏。虽然各级保密主管部门非常重视对非涉密网的保密检查,也配备了不少专项保密检查工具,但是存储在数据库及其他后台应用服务器中的数据,一直是保密检查的盲区和检查难点,迫切需要数据库保密检查工具来满足实际检查工作的需要。为此我们开发了“数据库保密检查工具”,解决了此项保密检查的盲区。

聚焦数据安全治理 对内对外全面防护

数据资源的互联互通、共享开放,使得基于边界、针对外部入侵的传统防御体系功效打折,因为这些防御体系无法应对内部窃取、滥用、疏忽等形成的数据泄漏。而市面上已有的数据防泄漏产品(DLP)虽然理念很好,但是保护哪些数据(数据分级)、如何防护(安全策略分级)?这些问题不清楚,DLP无法有效落地。还有:技术与策略、制度、机构如何配合?这些问题大多应用场合都没有很好解决。数据安全治理是根本的解决之道,它做为有效的实现对外部及内部的数据泄漏防护手段,为当前数据安全的大势所趋。

为什么数据安全治理能够有效防护内部与外部泄漏?

其一,数据安全治理首先在用户信息系统中将需要防护的敏感数据找出来,然后盯住这些敏感数据执行靶向监控,盯住的是敏感数据本身而不是系统,不论敏感数据处于系统何处,如何流转、变化、衍生,不论泄漏风险来自内部还是外部。

其二,数据安全治理深入到用户单位的各业务系统、流程和事项中,将海量数据按敏感性进行分类分级,制定相应的分类分级防护策略规则,并在实践中不断优化规则,提高靶向监控精确度。同时,很好地平衡了数据安全防护与数据利用效率的问题。

其三,数据安全治理既管信息系统又管人员,以技术、产品与咨询、服务融合并行,与行业内的业务专家和安全专家密切配合,在做好基于法规和业务梳理的数据分类分级同时,制定相应的分类分级管控策略、组织制度、检查评估等保障机制,确保数据泄漏防护的有效性。

传统网络安全为信息系统多方设防,对于系统内的数据属于静态保护,因为防御措施不随被保护的数据本身变化流动,对系统内部人员泄漏数据难以防范,所以是防外不防内。大数据环境中,对内部窃取、滥用、疏忽等数据泄漏风险有效的数据安全防护,关键在于明确哪些数据需要防护,各需要什么等级的防护,在此基础上设置相应的靶向防护策略与落地措施,即针对需要防护的各类各级敏感数据在其采集、存储、使用、分享、流转、销毁全生命周期中进行相应的识别与追踪防护。数据安全治理便是通过数据分类分级明确找出需要保护的敏感数据,然后通过一系列技术措施盯住这些敏感数据,无论敏感数据在全网什么地方、往哪里流动变化衍生,都能执行精准的定位、追踪、告警、阻断、溯源等响应,实现分类分级的监控防护。所以,数据安全治理的落地技术措施实为靶向盯住敏感数据并随之流转变化的动态监控,形成全网追踪、内外兼防的数据防泄漏体系。

这篇关于世平信息董事长王世晞:博学、创见 拥抱数据安全治理新时代的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/458603

相关文章

【区块链 + 人才服务】可信教育区块链治理系统 | FISCO BCOS应用案例

伴随着区块链技术的不断完善,其在教育信息化中的应用也在持续发展。利用区块链数据共识、不可篡改的特性, 将与教育相关的数据要素在区块链上进行存证确权,在确保数据可信的前提下,促进教育的公平、透明、开放,为教育教学质量提升赋能,实现教育数据的安全共享、高等教育体系的智慧治理。 可信教育区块链治理系统的顶层治理架构由教育部、高校、企业、学生等多方角色共同参与建设、维护,支撑教育资源共享、教学质量评估、

业务中14个需要进行A/B测试的时刻[信息图]

在本指南中,我们将全面了解有关 A/B测试 的所有内容。 我们将介绍不同类型的A/B测试,如何有效地规划和启动测试,如何评估测试是否成功,您应该关注哪些指标,多年来我们发现的常见错误等等。 什么是A/B测试? A/B测试(有时称为“分割测试”)是一种实验类型,其中您创建两种或多种内容变体——如登录页面、电子邮件或广告——并将它们显示给不同的受众群体,以查看哪一种效果最好。 本质上,A/B测

【北交大信息所AI-Max2】使用方法

BJTU信息所集群AI_MAX2使用方法 使用的前提是预约到相应的算力卡,拥有登录权限的账号密码,一般为导师组共用一个。 有浏览器、ssh工具就可以。 1.新建集群Terminal 浏览器登陆10.126.62.75 (如果是1集群把75改成66) 交互式开发 执行器选Terminal 密码随便设一个(需记住) 工作空间:私有数据、全部文件 加速器选GeForce_RTX_2080_Ti

数据治理框架-ISO数据治理标准

引言 "数据治理"并不是一个新的概念,国内外有很多组织专注于数据治理理论和实践的研究。目前国际上,主要的数据治理框架有ISO数据治理标准、GDI数据治理框架、DAMA数据治理管理框架等。 ISO数据治理标准 改标准阐述了数据治理的标准、基本原则和数据治理模型,是一套完整的数据治理方法论。 ISO/IEC 38505标准的数据治理方法论的核心内容如下: 数据治理的目标:促进组织高效、合理地

内卷时代无人机培训机构如何做大做强

在当今社会,随着科技的飞速发展,“内卷”一词频繁被提及,反映了各行业竞争日益激烈的现象。对于无人机培训行业而言,如何在这样的时代背景下脱颖而出,实现做大做强的目标,成为每个培训机构必须深思的问题。以下是从八个关键方面提出的策略,旨在帮助无人机培训机构在内卷时代中稳步前行。 1. 精准定位市场需求 深入研究市场:通过市场调研,了解无人机行业的最新趋势、政策导向及未来发展方向。 明确目标

Linux命令(11):系统信息查看命令

系统 # uname -a # 查看内核/操作系统/CPU信息# head -n 1 /etc/issue # 查看操作系统版本# cat /proc/cpuinfo # 查看CPU信息# hostname # 查看计算机名# lspci -tv # 列出所有PCI设备# lsusb -tv

【小迪安全笔记 V2022 】信息打点9~11

第9天 信息打点-CDN绕过篇&漏洞回链8接口探针&全网扫指&反向件 知识点: 0、CDN知识-工作原理及阻碍 1、CDN配置-域名&区域&类型 2、CDN绕过-靠谱十余种技战法 3、CDN绑定-HOSTS绑定指向访问 CDN 是构建在数据网络上的一种分布式的内容分发网。 CDN的作用是采用流媒体服务器集群技术,克服单机系统输出带宽及并发能力不足的缺点,可极大提升系统支持的并发流数目,减少或避

Weex入门教程之4,获取当前全局环境变量和配置信息(屏幕高度、宽度等)

$getConfig() 获取当前全局环境变量和配置信息。 Returns: config (object): 配置对象;bundleUrl (string): bundle 的 url;debug (boolean): 是否是调试模式;env (object): 环境对象; weexVersion (string): Weex sdk 版本;appName (string): 应用名字;

Python批量读取身份证信息录入系统和重命名

前言 大家好, 如果你对自动化处理身份证图片感兴趣,可以尝试以下操作:从身份证图片中快速提取信息,填入表格并提交到网页系统。如果你无法完成这个任务,我们将在“Python自动化办公2.0”课程中详细讲解实现整个过程。 实现过程概述: 模块与功能: re 模块:用于从 OCR 识别出的文本中提取所需的信息。 日期模块:计算年龄。 pandas:处理和操作表格数据。 PaddleOCR:百度的

linux上查看java最耗时的线程信息

找到JAVA进程pid ps -ef|grep java或则jps -mlv 找进行下耗时的线程TID 使用top -Hp pid可以查看某个进程的线程信息 -H 显示线程信息,-p指定pid top -Hp 10906 查看最耗时的 TID即线程id printf "%x\n" [tid] 转成16进制 java中的线程类相关信息 jstack 线程ID 可以查看某个线程的堆栈情况,特别对于h