齊向東:補(bǔ)短板、防裸奔 筑牢東數(shù)西算的安全防線
5月26日,2022中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)召開(kāi),奇安信集團(tuán)董事長(zhǎng)齊向東在“東數(shù)西算:構(gòu)建國(guó)家算力網(wǎng)絡(luò)體系”論壇上指出,“東數(shù)西算”是我國(guó)發(fā)展數(shù)字經(jīng)濟(jì)的重要舉措,同時(shí)海量數(shù)據(jù)的“裸奔”是數(shù)據(jù)安全的首要問(wèn)題,奇安信未來(lái)將全力助力貴州“東數(shù)西算”穩(wěn)健發(fā)展。

數(shù)據(jù)安全是“東數(shù)西算”的底板工程
今年2月“東數(shù)西算”工程全面啟動(dòng),其產(chǎn)業(yè)格局調(diào)整有利于充分利用資源,釋放我國(guó)數(shù)字經(jīng)濟(jì)產(chǎn)業(yè)潛能,帶來(lái)了巨大的市場(chǎng)機(jī)遇。華安證券預(yù)測(cè),到2025年,受益于“東數(shù)西算”的數(shù)字經(jīng)濟(jì)規(guī)模將接近150萬(wàn)億元。
2021年5月,國(guó)家發(fā)改委、中央網(wǎng)信辦、工業(yè)和信息化部、國(guó)家能源局發(fā)布《全國(guó)一體化大數(shù)據(jù)中心協(xié)同創(chuàng)新體系算力樞紐實(shí)施方案》,明確提出布局建設(shè)全國(guó)算力網(wǎng)絡(luò)國(guó)家樞紐節(jié)點(diǎn),加快實(shí)施“東數(shù)西算”工程,構(gòu)建國(guó)家算力網(wǎng)絡(luò)體系。
“東數(shù)西算”工程帶來(lái)數(shù)字經(jīng)濟(jì)發(fā)展機(jī)遇的同時(shí),也面臨安全大考。在龐大復(fù)雜的場(chǎng)景下,數(shù)據(jù)的全生命周期都面臨巨大的安全風(fēng)險(xiǎn)。齊向東表示,數(shù)據(jù)安全已經(jīng)上升到了國(guó)家戰(zhàn)略層面,是“東數(shù)西算”的底板工程,筑牢安全基礎(chǔ),數(shù)字經(jīng)濟(jì)才能安全騰飛。另一方面,隨著“東數(shù)西算”的推進(jìn),算力需求更大,數(shù)據(jù)流通節(jié)點(diǎn)和數(shù)據(jù)量更多,東西部協(xié)同聯(lián)動(dòng),對(duì)數(shù)據(jù)安全防護(hù)水平的要求也會(huì)更高。
目前,很多企業(yè)機(jī)構(gòu)的數(shù)據(jù)處在“裸奔”狀態(tài),這是數(shù)據(jù)安全的首要問(wèn)題。齊向東表示,數(shù)據(jù)“裸奔”主要有四個(gè)特征:一、特權(quán)賬號(hào)管理薄弱;二、權(quán)限控制措施不力;三、API接口疏于防護(hù);四、風(fēng)險(xiǎn)感知能力缺失。
數(shù)據(jù)安全“防裸奔” 的當(dāng)務(wù)之急是補(bǔ)短板
目前,大部分政企機(jī)構(gòu)重要數(shù)據(jù)資產(chǎn)的基礎(chǔ)防護(hù)都不到位,需要先理后治,補(bǔ)好短板。作為奧運(yùn)史上首個(gè)網(wǎng)絡(luò)安全官方贊助商,奇安信不久前以“零事故”完成了北京冬奧網(wǎng)絡(luò)安全保障任務(wù),齊向東從北京冬奧數(shù)據(jù)安全建設(shè)實(shí)踐中,總結(jié)出了補(bǔ)數(shù)據(jù)安全短板的三大關(guān)鍵措施:
第一、盤清家底。系統(tǒng)梳理業(yè)務(wù)系統(tǒng)、應(yīng)用、數(shù)據(jù)等,掌握重要的數(shù)據(jù)存在哪、誰(shuí)在使用、如何使用,梳理已有安全措施是否應(yīng)用于重要數(shù)據(jù)資產(chǎn)的環(huán)境,形成數(shù)據(jù)資產(chǎn)梳理報(bào)告。
第二、分級(jí)分類。針對(duì)不同級(jí)別的數(shù)據(jù),制定不同的安全策略。在北京冬奧數(shù)據(jù)安全建設(shè)中,奇安信將數(shù)據(jù)分為4個(gè)等級(jí),根據(jù)不同的級(jí)別、使用場(chǎng)景,采取字段加密、數(shù)據(jù)庫(kù)加密、文件加密等不同的加密方式。同時(shí),建立分層數(shù)據(jù)權(quán)限管理體系,制定相應(yīng)的授權(quán)審批流程,合理授予、管理數(shù)據(jù)權(quán)限。
第三、精細(xì)防護(hù)。圍繞重要數(shù)據(jù)資產(chǎn)進(jìn)行精細(xì)化安全防護(hù),來(lái)提高整體防護(hù)水平。奇安信總結(jié)了保障數(shù)據(jù)安全的“五件套”:特權(quán)賬號(hào)管理、堡壘機(jī)、數(shù)據(jù)庫(kù)審計(jì)、API安全衛(wèi)士和數(shù)據(jù)安全態(tài)勢(shì)感知。五件套從對(duì)特權(quán)賬號(hào)的全生命周期統(tǒng)一管理、訪問(wèn)的安全管控與審計(jì)、數(shù)據(jù)訪問(wèn)行為的審計(jì)、API接口的防護(hù)與態(tài)勢(shì)感知建立的多維度監(jiān)控來(lái)進(jìn)行全方位的數(shù)據(jù)安全保障。
奇安信將全力助力貴州“東數(shù)西算”穩(wěn)健發(fā)展
齊向東表示,奇安信將持續(xù)保障貴州“東數(shù)西算”穩(wěn)健發(fā)展,為貴州的“東數(shù)西算”工程、數(shù)字化產(chǎn)業(yè)的建設(shè)助力、護(hù)航。
他透露,奇安信與貴陽(yáng)市人民政府于2021年10月簽訂了《戰(zhàn)略合作框架協(xié)議》。奇安信未來(lái)將打造三大樣板工程:打造數(shù)據(jù)安全流通的樣板:落地掛牌全國(guó)唯一的“數(shù)據(jù)安全開(kāi)放及安全流通創(chuàng)新中心”,開(kāi)展數(shù)據(jù)安全技術(shù)研究;打造城市安全運(yùn)營(yíng)中心的樣板:落地城市級(jí)的大數(shù)據(jù)網(wǎng)絡(luò)安全運(yùn)營(yíng)保障中心,共同探索網(wǎng)絡(luò)安全監(jiān)管創(chuàng)新模式;打造人才職業(yè)培養(yǎng)的樣板:聯(lián)合建立大數(shù)據(jù)及網(wǎng)絡(luò)安全運(yùn)營(yíng)工程師(西南)培訓(xùn)認(rèn)證基地,充分挖掘貴陽(yáng)優(yōu)質(zhì)的人才資源,建立標(biāo)準(zhǔn)化、規(guī)范化的安全人才認(rèn)證培訓(xùn)體系。
據(jù)了解,中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)(簡(jiǎn)稱數(shù)博會(huì)),是全球首個(gè)以大數(shù)據(jù)為主題的博覽會(huì),由國(guó)家發(fā)展和改革委員會(huì)、工業(yè)和信息化部、國(guó)家互聯(lián)網(wǎng)信息辦公室和貴州省人民政府共同主辦。自2015年創(chuàng)辦以來(lái),數(shù)博會(huì)始終秉承“全球視野、國(guó)家高度、產(chǎn)業(yè)視角、企業(yè)立場(chǎng)”辦會(huì)理念,積極探索數(shù)字經(jīng)濟(jì)時(shí)代國(guó)際合作新機(jī)制,為全球大數(shù)據(jù)發(fā)展提供中國(guó)方案,助推全球大數(shù)據(jù)技術(shù)應(yīng)用和產(chǎn)業(yè)發(fā)展。數(shù)博會(huì)已成為充滿合作機(jī)遇、引領(lǐng)行業(yè)發(fā)展的國(guó)際性盛會(huì)和共商發(fā)展大計(jì)、共用最新成果的世界級(jí)平臺(tái)。















 
 
 









 
 
 
 