8月19日,由國家信息中心指導(dǎo),甘肅省發(fā)展改革委和慶陽市人民政府主辦的2024“數(shù)盾”生態(tài)大會在慶陽市圓滿舉行。此次會議主題為“建設(shè)數(shù)盾體系,筑牢數(shù)字安全屏障”,旨在探索實踐“數(shù)盾”體系建設(shè)的新思路、新模式,推動“數(shù)盾”體系標(biāo)準(zhǔn)在慶陽首倡首發(fā)首用,樹立標(biāo)桿,培育構(gòu)建數(shù)據(jù)安全生態(tài)產(chǎn)業(yè),打造“數(shù)盾慶陽造”品牌。
明朝萬達(dá)分享

伴隨著大數(shù)據(jù)時代的來臨,數(shù)據(jù)作為“信息時代的石油”,已成為國家基礎(chǔ)性戰(zhàn)略資源,世界各國對數(shù)據(jù)的重視提到了前所未有的高度。然而,隨著數(shù)據(jù)流通的日益頻繁與規(guī)模的急劇擴大,數(shù)據(jù)流通基礎(chǔ)設(shè)施的安全現(xiàn)狀卻令人堪憂,成為了制約數(shù)據(jù)價值最大化釋放的瓶頸。
基于此,我國先后出臺《數(shù)據(jù)安全法》《個人信息保護(hù)法》《網(wǎng)絡(luò)安全法》,為數(shù)據(jù)安全流通提供了法律保障。從頂層設(shè)計層面來看,近幾年來,中央多次為數(shù)字中國建設(shè)把舵定向。通過構(gòu)建數(shù)據(jù)中心、云計算、大數(shù)據(jù)一體化的新型算力網(wǎng)絡(luò)體系,啟動實施“東數(shù)西算”工程,將東部算力需求有序引導(dǎo)到西部,優(yōu)化數(shù)據(jù)中心建設(shè)布局,促進(jìn)東西部協(xié)同聯(lián)動,提升國家整體算力水平,為數(shù)據(jù)安全流通提供了更為堅實的基礎(chǔ)設(shè)施保障。而“數(shù)盾”體系作為全國一體化大數(shù)據(jù)中心體系之一,是以數(shù)據(jù)安全為目標(biāo),以安全平臺為支撐,統(tǒng)籌已有網(wǎng)絡(luò)和數(shù)據(jù)安全能力,構(gòu)建貫穿網(wǎng)絡(luò)層、計算層、應(yīng)用層、數(shù)據(jù)層的一體協(xié)同的數(shù)據(jù)安全防護(hù)體系。其目的是通過建立數(shù)據(jù)全生命周期安全屏障,形成完整解決方案,打造“可知、可視、可管、可控、可溯”的數(shù)據(jù)全生命周期安全防護(hù)能力,滿足數(shù)據(jù)中心數(shù)據(jù)及應(yīng)用向“東數(shù)西算”樞紐節(jié)點遷移、同步、備份、匯集、使用過程中的安全防護(hù)要求,為跨部門、跨區(qū)域、跨層級的數(shù)據(jù)流通,提供數(shù)據(jù)安全治理、數(shù)據(jù)安全防護(hù)、數(shù)字基礎(chǔ)設(shè)施防護(hù)的一體化安全保障體系。
在“東數(shù)西算”工程中,數(shù)據(jù)流通安全是至關(guān)重要的一環(huán)。隨著工程的推進(jìn),數(shù)據(jù)中心集群的安全風(fēng)險和對策研究變得越來越迫切,數(shù)據(jù)流通基礎(chǔ)設(shè)施安全面臨著復(fù)雜嚴(yán)峻的挑戰(zhàn)。如,業(yè)務(wù)數(shù)據(jù)海量,數(shù)據(jù)分類分級難度大;跨區(qū)域數(shù)據(jù)交互頻繁,數(shù)據(jù)調(diào)用傳輸風(fēng)險高;數(shù)據(jù)泄漏途徑多,安全防護(hù)技術(shù)要求高,等等。那么如何解決數(shù)據(jù)要素流通基礎(chǔ)設(shè)施安全問題?基于“數(shù)盾”體系可以從以下幾個方面入手:數(shù)據(jù)分類分級是基礎(chǔ),通過分類分級,可以明確數(shù)據(jù)的敏感性和價值,為實施精準(zhǔn)的安全策略提供依據(jù)。風(fēng)險評估則充分釋放了數(shù)據(jù)流通基礎(chǔ)設(shè)施的安全風(fēng)險,通過全面而細(xì)致的風(fēng)險評估,能夠?qū)?shù)據(jù)要素流通的各個環(huán)節(jié)進(jìn)行深入剖析,為制定有效的防護(hù)措施指明了方向。同時,采用加密、脫敏、訪問控制等數(shù)據(jù)安全技術(shù)來促進(jìn)數(shù)據(jù)的跨域安全流通,使得數(shù)據(jù)在不同領(lǐng)域和區(qū)域的交互更加可靠。而數(shù)據(jù)全生命周期安全管控則為數(shù)據(jù)流通基礎(chǔ)設(shè)施安全保駕護(hù)航,基于此,明朝萬達(dá)構(gòu)建了一套覆蓋云、網(wǎng)、邊、端的動態(tài)數(shù)據(jù)泄露監(jiān)測防護(hù)體系,無論是在終端、網(wǎng)絡(luò)、邊緣側(cè)還是云端,明朝萬達(dá)的DLP系列產(chǎn)品均可以提供數(shù)據(jù)全生命周期的安全保護(hù),監(jiān)測敏感數(shù)據(jù)的使用情況、梳理靜態(tài)數(shù)據(jù)資產(chǎn)、監(jiān)控動態(tài)數(shù)據(jù)流轉(zhuǎn),從而實現(xiàn)數(shù)據(jù)安全全域統(tǒng)管、全局可控。此外,通過部署異常分析系統(tǒng)與自動化響應(yīng)機制,能夠全方位牢筑“數(shù)盾”體系,及時發(fā)現(xiàn)和處理異常情況,增強數(shù)據(jù)流通基礎(chǔ)設(shè)施的安全防御能力。
明朝萬達(dá)數(shù)據(jù)流通基礎(chǔ)設(shè)施安全最佳實踐
以政務(wù)數(shù)據(jù)安全治理為例,明朝萬達(dá)基于分類分級的政務(wù)數(shù)據(jù)安全管控要求,以“源頭管控、邊界防護(hù)、多維感知、智能分析、主動防護(hù)、審計溯源”為總體思路,采用人工智能、大數(shù)據(jù)分析等技術(shù),建立了“知-識-防-監(jiān)-控”的閉環(huán)動態(tài)數(shù)據(jù)安全體系,實現(xiàn)數(shù)據(jù)安全管理由“人控”到“技控”再到“智控”的轉(zhuǎn)變,從而達(dá)到“全面保障、智能管控、內(nèi)外兼防”的目標(biāo),有效保障政務(wù)數(shù)據(jù)開放共享安全,滿足國家合規(guī)監(jiān)管要求。