共話云安全之云上數(shù)據(jù)保護(hù)論壇在京舉辦
2023年02月22日 14:37
數(shù)據(jù)作為數(shù)字經(jīng)濟(jì)時(shí)代最核心、最具價(jià)值的生產(chǎn)要素,正在加速成為全球經(jīng)濟(jì)增長(zhǎng)的新動(dòng)力、新引擎。2月15日,由中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)與阿里云聯(lián)合舉辦的“共話云安全之云上數(shù)據(jù)保護(hù)論壇”在京成功舉辦。
由科研院所、研究機(jī)構(gòu)、數(shù)據(jù)安全供給方與需求方代表共同組成的行業(yè)嘉賓共聚一堂,圍繞數(shù)據(jù)安全合規(guī)治理、云上數(shù)據(jù)安全體系建設(shè)及相關(guān)實(shí)踐案例進(jìn)行深入探討,共話云上數(shù)據(jù)保護(hù)的新理念、新思路、新方法。
共建:布局關(guān)鍵技術(shù)應(yīng)用 推進(jìn)標(biāo)準(zhǔn)體系建設(shè)
數(shù)字經(jīng)濟(jì)日益彰顯出巨大的發(fā)展?jié)摿蜔o(wú)窮的創(chuàng)新活力,與之相伴的是,數(shù)據(jù)安全風(fēng)險(xiǎn)日益成為影響產(chǎn)業(yè)發(fā)展的重要因素,保證國(guó)家數(shù)據(jù)安全,強(qiáng)化國(guó)家關(guān)鍵數(shù)據(jù)資源保護(hù)能力,增強(qiáng)數(shù)據(jù)安全預(yù)警和溯源能力至關(guān)重要。
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)副理事長(zhǎng)黃澄清
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)副理事長(zhǎng)黃澄清在致辭中表示,云安全是當(dāng)前網(wǎng)絡(luò)信息安全里面非常重要和關(guān)鍵的一個(gè)方面,大量有價(jià)值的業(yè)務(wù)往云上遷移以后,網(wǎng)絡(luò)安全攻擊造成的影響也越來(lái)越嚴(yán)峻,對(duì)云上數(shù)據(jù)安全保護(hù)的討論恰逢其時(shí)。
阿里云智能副總裁李俊平
云作為整個(gè)數(shù)字經(jīng)濟(jì)的底座,承擔(dān)著服務(wù)千行百業(yè)數(shù)字化轉(zhuǎn)型的重任。阿里云智能副總裁李俊平表示,云中由數(shù)據(jù)驅(qū)動(dòng)的智能應(yīng)用發(fā)展迅猛,數(shù)據(jù)安全單點(diǎn)的技術(shù)突破很難完全化解風(fēng)險(xiǎn),需要一個(gè)自上而下完整的體系來(lái)應(yīng)對(duì),云服務(wù)商、數(shù)據(jù)所有方都應(yīng)該承擔(dān)起相應(yīng)的數(shù)據(jù)保護(hù)義務(wù),持續(xù)加大對(duì)關(guān)鍵技術(shù)的研發(fā)投入和對(duì)數(shù)據(jù)治理的標(biāo)準(zhǔn)體系探索。
中國(guó)科學(xué)技術(shù)大學(xué)公共事務(wù)學(xué)院、網(wǎng)絡(luò)空間安全學(xué)院教授左曉棟
中國(guó)科學(xué)技術(shù)大學(xué)公共事務(wù)學(xué)院、網(wǎng)絡(luò)空間安全學(xué)院左曉棟教授從網(wǎng)絡(luò)安全標(biāo)準(zhǔn)制定的角度進(jìn)行分享,他表示,數(shù)據(jù)保護(hù)是當(dāng)前發(fā)展背景下法律法規(guī)和標(biāo)準(zhǔn)建設(shè)中需要重點(diǎn)強(qiáng)化的內(nèi)容。例如,正在修訂的國(guó)家標(biāo)準(zhǔn)《云計(jì)算服務(wù)安全能力要求》專門(mén)增加了一章“數(shù)據(jù)安全”,包括通用數(shù)據(jù)安全、介質(zhì)訪問(wèn)和使用安全、剩余信息的保護(hù)、數(shù)據(jù)使用的保護(hù)、數(shù)據(jù)共享的保護(hù)、數(shù)據(jù)遷移的保護(hù)等。左曉棟提出,當(dāng)前云安全管理制度的重點(diǎn),是明確云服務(wù)商和客戶的安全管理責(zé)任,強(qiáng)化云平臺(tái)權(quán)限管理。他建議,要進(jìn)一步厘清并在法律法規(guī)層面處理好信息內(nèi)容巡查和云平臺(tái)上數(shù)據(jù)保護(hù)之間的關(guān)系。
實(shí)踐:提升產(chǎn)業(yè)創(chuàng)新能力 壯大數(shù)據(jù)安全服務(wù)
數(shù)字化的轉(zhuǎn)型現(xiàn)在已經(jīng)滲透到了社會(huì)的方方面面,強(qiáng)化數(shù)據(jù)安全合規(guī)治理手段,總結(jié)實(shí)踐成果,推動(dòng)云上數(shù)據(jù)保護(hù)逐步走向系統(tǒng)化和正規(guī)化、體系化勢(shì)在必行。
阿里云智能安全副總經(jīng)理路放
阿里云智能安全副總經(jīng)理路放表示,數(shù)據(jù)的生命周期安全需要構(gòu)造一個(gè)體系化的技術(shù)架構(gòu)來(lái)防護(hù),從IaaS層的高安全水位建設(shè)入手,通過(guò)分類分級(jí)治理理念的構(gòu)建、加密體系和智能化技術(shù)體系的建設(shè),全面覆蓋數(shù)據(jù)的感知、治理到防護(hù)階段。路放認(rèn)為,只有通過(guò)開(kāi)放共建才能讓云更安全,阿里云希望在保障客戶對(duì)業(yè)務(wù)數(shù)據(jù)享有絕對(duì)自主權(quán)的前提下,與客戶和云上生態(tài)共筑數(shù)據(jù)安全命運(yùn)共同體。
安華金和聯(lián)合創(chuàng)始人及高級(jí)副總裁楊海峰
數(shù)據(jù)和業(yè)務(wù)密不可分,提升數(shù)據(jù)安全技術(shù)與業(yè)務(wù)的相容性,以及與云原生架構(gòu)的兼容度同等重要。安華金和聯(lián)合創(chuàng)始人及高級(jí)副總裁楊海峰表示,用戶業(yè)務(wù)系統(tǒng)的設(shè)計(jì)之初就要考慮數(shù)據(jù)安全問(wèn)題,安全能力與業(yè)務(wù)、架構(gòu)的相容和平衡越好,越會(huì)大大提升數(shù)據(jù)安全產(chǎn)品的防護(hù)效率,同時(shí)有效提升用戶體驗(yàn)。
哪吒汽車智能研究院云平臺(tái)高級(jí)總監(jiān)朱翱宇
從哪吒汽車在云上數(shù)據(jù)安全的建設(shè)經(jīng)驗(yàn)來(lái)看,數(shù)據(jù)安全合規(guī)與數(shù)據(jù)安全治理是現(xiàn)階段的基本問(wèn)題。哪吒汽車智能研究院云平臺(tái)高級(jí)總監(jiān)朱翱宇表示,汽車本身會(huì)變成車聯(lián)網(wǎng)體系的數(shù)據(jù)中心,如何在端和云的連接中做好加密傳輸,如何在涉及大量重要數(shù)據(jù)的存儲(chǔ)、使用中做好安全管理機(jī)制,做到可追蹤、可審查,需要借助行業(yè)和生態(tài)伙伴的力量來(lái)持續(xù)保障。
論壇現(xiàn)場(chǎng)
展望:助力數(shù)據(jù)安全產(chǎn)業(yè)高質(zhì)量發(fā)展
2023年,如何在數(shù)據(jù)安全治理前提下謀發(fā)展,將會(huì)是一個(gè)非常重要的命題。中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)副理事長(zhǎng)、伏羲智庫(kù)創(chuàng)始人、清華大學(xué)互聯(lián)網(wǎng)治理研究中心主任李曉東,中國(guó)信息通信研究院安全研究所副所長(zhǎng)魏薇,快手主站安全服務(wù)與隱私合規(guī)負(fù)責(zé)人張偉利,安華金和解決方案總監(jiān)孟昊龍和阿里云智能安全副總經(jīng)理路放與現(xiàn)場(chǎng)各位產(chǎn)、學(xué)、研、用代表聯(lián)合展開(kāi)了一場(chǎng)高峰對(duì)話。
圓桌對(duì)話:企業(yè)數(shù)據(jù)安全體系化建設(shè)思路與展望
中國(guó)信息通信研究院安全研究所副所長(zhǎng)魏薇提到,《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》的相繼出臺(tái),標(biāo)志著我國(guó)的數(shù)據(jù)安全監(jiān)管體系建設(shè)已進(jìn)入快車道。未來(lái),核心技術(shù)攻關(guān)、標(biāo)準(zhǔn)制定及人才培養(yǎng)將會(huì)是助力數(shù)據(jù)安全產(chǎn)業(yè)高質(zhì)量發(fā)展的三個(gè)核心要素。與會(huì)代表表示,隨著企業(yè)數(shù)字化轉(zhuǎn)型速度加快,通用型安全能力的云化是必然的發(fā)展趨勢(shì),數(shù)據(jù)安全技術(shù)方案要想真正發(fā)揮價(jià)值需要“因地制宜”,將相關(guān)法規(guī)、制度和行業(yè)標(biāo)準(zhǔn)要求通過(guò)客戶化的語(yǔ)言,結(jié)合實(shí)際業(yè)務(wù)環(huán)境,以及客戶自身安全標(biāo)準(zhǔn)進(jìn)行落地。 對(duì)于關(guān)心數(shù)據(jù)安全建設(shè)的云上互聯(lián)網(wǎng)企業(yè)來(lái)說(shuō),制度體系化和技術(shù)中臺(tái)化有助于最大程度集中保障能力,讓業(yè)務(wù)人員可以放手發(fā)展業(yè)務(wù)。