吳云坤:數(shù)據(jù)安全靠的不是單點技術(shù),而是能力體系
10月11日,吳云坤出席重慶網(wǎng)絡安全宣傳周活動,為重慶市網(wǎng)絡安全軟件供應鏈安全檢測中心舉行了揭牌儀式,并在數(shù)據(jù)安全高峰論壇上發(fā)表了主題為“基于內(nèi)生安全框架的數(shù)據(jù)安全體系建設”的演講。
“數(shù)據(jù)安全靠的不是單點技術(shù),而是能力體系。”10月11日,吳云坤出席重慶網(wǎng)絡安全宣傳周活動,為重慶市網(wǎng)絡安全軟件供應鏈安全檢測中心舉行了揭牌儀式,并在數(shù)據(jù)安全高峰論壇上發(fā)表了主題為“基于內(nèi)生安全框架的數(shù)據(jù)安全體系建設”的演講,他指出,在數(shù)據(jù)安全體系化建設中,數(shù)據(jù)應伴隨著業(yè)務流轉(zhuǎn),數(shù)據(jù)安全需要與業(yè)務內(nèi)生,梳理數(shù)據(jù)脈絡,將安全能力和舉措深入到應用和業(yè)務中,將信息化各層級全面覆蓋和深度結(jié)合。
吳云坤表示,對于數(shù)據(jù)安全,行業(yè)應建立起五個新的認知:“數(shù)據(jù)安全是國家安全的重要組成部分,是數(shù)字經(jīng)濟發(fā)展的基礎,是數(shù)字化先進生產(chǎn)力的前提,同時,數(shù)據(jù)安全也是復雜工程,需要科學的方法論與技術(shù)創(chuàng)新。”
面對隨之而來的變化與挑戰(zhàn),吳云坤表示,保護對象需變?yōu)橐詳?shù)據(jù)資產(chǎn)為核心的應用及數(shù)據(jù),與此同時,數(shù)據(jù)保護方式也應從原本的靜態(tài)保護轉(zhuǎn)向為動態(tài)保護;此外,隨著數(shù)據(jù)安全的保護對象發(fā)生變化,防御措施和手段也需隨之更新,數(shù)據(jù)安全管理和技術(shù)的關(guān)系也應相對地發(fā)生變化。

在此背景下,吳云坤分享了針對數(shù)據(jù)安全體系化建設的新思路和新方法:“面向數(shù)字化業(yè)務保障,應重點圍繞保護數(shù)據(jù)和應用,構(gòu)建內(nèi)生安全系統(tǒng),通過經(jīng)營安全落地形成實戰(zhàn)化安全體系,實現(xiàn)對網(wǎng)絡安全的動態(tài)掌控。內(nèi)生安全是通過三個聚合,讓安全系統(tǒng)像人的免疫系統(tǒng)一樣,實現(xiàn)自適應、自主和自生長。”
吳云坤認為,今天談數(shù)據(jù)安全,其實是一個管理的理念,把數(shù)據(jù)安全作為一個生產(chǎn)資料來看,數(shù)據(jù)是核心的生產(chǎn)要素。企業(yè)應調(diào)整數(shù)據(jù)管理體系、建立跨部門的數(shù)據(jù)管理組織、制定數(shù)據(jù)使用策略,通過咨詢規(guī)劃,制定數(shù)據(jù)安全策略。同時開展數(shù)據(jù)安全治理,將數(shù)據(jù)分類分級,并進行標簽化,落實到數(shù)據(jù)安全策略,結(jié)合技術(shù)手段進行落地使用,對重要數(shù)據(jù)在關(guān)鍵環(huán)節(jié)做到精準防護。
在此次重慶網(wǎng)安周活動期間,奇安信被評為2020-2021年度重慶市網(wǎng)絡安全優(yōu)質(zhì)服務企業(yè)。同時,重慶市網(wǎng)絡安全軟件供應鏈安全檢測中心也正式揭牌運行。
據(jù)悉,該中心是全國首個專業(yè)從事軟件供應鏈安全檢測機構(gòu),由重慶市委網(wǎng)信辦領導,由璧山區(qū)政府和奇安信集團共同建設,開創(chuàng)了企業(yè)和政府在此領域合作的先河。未來將在軟件供應鏈安全測評技術(shù)研究與服務、軟件供應鏈安全態(tài)勢監(jiān)測、軟件供應鏈安全應急響應服務、軟件供應鏈安全技術(shù)人才培養(yǎng)等方面,服務全市關(guān)鍵信息基礎設施安全。

奇安信在本次重慶網(wǎng)絡安全宣傳周展臺中,展出了專門為冬奧會準備的網(wǎng)絡安全運行指揮系統(tǒng),城市安全運營中心、應急響應指揮調(diào)度中心、面向?qū)崙?zhàn)化的主機安全防護以及最新的面向指令集的天狗引擎等等,其中城市安全運營中心與應急響應指揮調(diào)度中心都將會在璧山落地?,F(xiàn)場,參會者還能體驗包括AI換臉體驗、釣魚網(wǎng)站體驗、釣魚郵件體驗、二維碼詐騙、個人隱私泄露體驗的五個互動場景,近距離體驗遭受黑客攻擊的后果,提高民眾對于網(wǎng)絡攻擊的警惕。
據(jù)悉,此次重慶數(shù)據(jù)安全高峰論壇由中共重慶市委網(wǎng)絡安全和信息化委員會辦公室、璧山區(qū)人民政府主辦,璧山區(qū)委網(wǎng)信辦、重慶市互聯(lián)網(wǎng)界聯(lián)合會承辦。論壇以“網(wǎng)安天下·數(shù)聚未來”為主題,圍繞《網(wǎng)絡安全法》《數(shù)據(jù)安全法》《個人信息保護法》等網(wǎng)絡安全領域重要法律法規(guī),著眼“十四五”規(guī)劃和2035年遠景目標,聚焦網(wǎng)絡安全形勢、數(shù)據(jù)安全保護、個人信息保護、網(wǎng)絡安全產(chǎn)業(yè)發(fā)展等內(nèi)容,旨在推動形成網(wǎng)絡安全教育技術(shù)產(chǎn)業(yè)融合發(fā)展的良性生態(tài),護航數(shù)字經(jīng)濟發(fā)展,為“智造重鎮(zhèn)”“智慧名城”建設提供強大網(wǎng)絡安全保障。















 
 
 






 
 
 
 