4月20日,由中國計算機(jī)學(xué)會計算機(jī)安全專業(yè)委員會和賽迪顧問股份有限公司共同主辦的“2023IT市場年會——網(wǎng)絡(luò)安全高峰論壇”在北京順利舉行。
在本屆大會上,北京明朝萬達(dá)科技股份有限公司榮獲“2022-2023年度新一代信息技術(shù)創(chuàng)新企業(yè)”和“2022-2023年度數(shù)字化創(chuàng)新實踐案例”兩項大獎。
新一代信息技術(shù)創(chuàng)新企業(yè)
數(shù)字化創(chuàng)新實踐案例——金融行業(yè)敏感數(shù)據(jù)發(fā)現(xiàn)與審計追溯
明朝萬達(dá)助理總裁兼研發(fā)中心總經(jīng)理安鵬受邀參加本屆大會,并在“網(wǎng)絡(luò)與數(shù)據(jù)安全高峰論壇”以《以數(shù)據(jù)為中心的安全能力建設(shè)探索與實踐》為題發(fā)表精彩演講。
安鵬表示,隨著數(shù)字化進(jìn)程推進(jìn),數(shù)據(jù)價值加速釋放,給數(shù)據(jù)使用帶來了更多的安全挑戰(zhàn)。尤其在云應(yīng)用等普及后,安全邊界逐漸模糊化,傳統(tǒng)的安全手段已不足以支撐當(dāng)前企業(yè)數(shù)據(jù)安全技術(shù)建設(shè)需求。近年來,隨著數(shù)據(jù)安全事件頻繁發(fā)生,對數(shù)據(jù)安全的關(guān)注已經(jīng)上升到了國家和社會層面,相關(guān)法律法規(guī)和標(biāo)準(zhǔn)大爆發(fā),對企業(yè)數(shù)據(jù)安全建設(shè)提出了越來越嚴(yán)格的要求。無論是為滿足合規(guī)性要求,還是出于自身發(fā)展和業(yè)務(wù)開展的需要,企業(yè)數(shù)據(jù)安全勢在必行。作為中國新一代信息技術(shù)企業(yè)的代表廠商,明朝萬達(dá)憑借對數(shù)據(jù)安全領(lǐng)域的深入研究和探索,提出了獨到的數(shù)據(jù)安全建設(shè)思路及相應(yīng)保護(hù)措施。
安鵬講到,以數(shù)據(jù)為中心的安全防護(hù)建設(shè)打破了傳統(tǒng)的網(wǎng)絡(luò)物理邊界,數(shù)據(jù)保護(hù)應(yīng)圍繞數(shù)據(jù)邏輯邊界的防護(hù)展開。企業(yè)在數(shù)據(jù)安全建設(shè)中的首要任務(wù)就是全面梳理敏感數(shù)據(jù)資產(chǎn),獲得敏感數(shù)據(jù)靜點位置和活動鏈路;針對靜點數(shù)據(jù)通過對數(shù)據(jù)庫和文件加密措施實現(xiàn)核心層保護(hù);針對敏感數(shù)據(jù)訪問采用動態(tài)代理機(jī)制,通過數(shù)據(jù)訪問認(rèn)證代理、數(shù)據(jù)授權(quán)訪問、數(shù)據(jù)多態(tài)展示實現(xiàn)第二層保護(hù);通過數(shù)據(jù)防泄漏技術(shù),覆蓋業(yè)務(wù)環(huán)境,敏感數(shù)據(jù)出不了系統(tǒng),實現(xiàn)第三層保護(hù);通過敏感數(shù)據(jù)脫敏后使用,敏感數(shù)據(jù)添加水印實現(xiàn)可溯源,實現(xiàn)敏感數(shù)據(jù)邊界外數(shù)據(jù)安全防范;通過針對有跨邊界數(shù)據(jù)要求的業(yè)務(wù)建立安全沙箱,安全沙箱內(nèi)實現(xiàn)安全的業(yè)務(wù)計算,只有計算結(jié)果可以出安全沙箱,實現(xiàn)數(shù)據(jù)安全計算要求。他認(rèn)為,要建立體系化的安全保護(hù)措施,動態(tài)監(jiān)控邊界訪問,監(jiān)測敏感數(shù)據(jù)流向,由內(nèi)而外,逐層遞進(jìn)、實施的來構(gòu)建一體化的數(shù)據(jù)安全防護(hù)體系。
演講后半程,安鵬以數(shù)據(jù)安全保護(hù)統(tǒng)一管控平臺為例,強(qiáng)調(diào)了平臺建設(shè)在構(gòu)建一體化的數(shù)據(jù)安全防護(hù)體系所起到的重要作用,他認(rèn)為統(tǒng)一管控平臺以高安全、高性能、高可用的服務(wù)總線為基礎(chǔ)設(shè)施,協(xié)調(diào)銜接各個業(yè)務(wù)組件和各個技術(shù)功能引擎,實現(xiàn)平臺化、體系化的數(shù)據(jù)安全防護(hù)。之后,他結(jié)合統(tǒng)一管控平臺為參會眾人詳細(xì)介紹了當(dāng)前實現(xiàn)數(shù)據(jù)安全能力所采用的主要技術(shù)手段,包括數(shù)據(jù)資產(chǎn)掃描、文件分類、數(shù)據(jù)加密、文檔安全、訪問控制、訪問授權(quán)、動態(tài)脫敏、數(shù)據(jù)防泄漏、靜態(tài)脫敏、數(shù)據(jù)水印、安全沙箱、數(shù)據(jù)訪問審計,從應(yīng)用場景、實現(xiàn)功能等方面一一解釋。