共议数安 迎接挑战
2020-11-11本刊编辑部
在“新基建”浪潮下,数字经济将成为拉动经济增长的一个重要引擎,各行业各领域数字化转型步伐将大大加快。数字基建进一步促进了网络空间与物理空间的连通和融合,同时也带来了数字世界与物理世界的安全风险。
数据泄露频发,数据安全亟待破局
数字基础设施下,数据安全成为重中之重。当前数据泄露问题愈演愈烈,给个人、社会乃至国家造成极大的安全风险,数据安全已成为事关国家安全与经济社会发展的重大问题。
《网络安全和信息化》杂志社社长兼总编宋波在为论坛致辞中表示,新技术、新应用、新业态催生信息安全新风险、新挑战,网络攻击、网络诈骗、个人信息泄露等现象频发,信息安全问题日益成为影响国家安全、社会稳定和人民群众切身利益的重大战略问题。因此,面向数字时代,如何更有效地管理用户隐私、保护信息安全,也成为了新的课题,对我国信息安全产业提出了更高的要求和挑战。数据作为数字经济的核心生产要素,其安全性成为充分发挥数据价值的重要前提。
中国软件评测中心智能终端应用测评部总经理 王晓芹
与此同时,针对数据安全的保护工作也在有序地开展。2020年7月2日,全国人大常委会第二十次会议审议了数据安全法草案并公开征求意见。数据安全法草案为推进数字基础设施建设,促进数字经济发展提供了制度支撑。我国的数据安全保护工作上升到一个新的台阶。
相关数据安全法律法规的出台,为数据安全保护工作奠定了坚实的基础。
个人信息安全挑战,需要构筑社会化信息系统安全保障体系
数据安全和个人隐私问题与每个人息息相关,这个问题在“新冠”疫情期间进一步凸显。大数据在疫情防控中发挥了重要作用,但相关的数据安全与个人隐私问题也引起人们的担忧。
其实,疫情相关的数据安全和个人信息安全隐忧只是当前数字时代大背景下的数据安全困局的一个缩影。
中国软件评测中心智能终端应用测评部总经理王晓芹在论坛上通过分享一则因手机失窃而导致用户资产重大损失的真实案例,揭示出在个人信息安全保护方面存在多处薄弱环节。这些薄弱环节涉及手机用户、电信运营商、手机厂商、公安部门、银行及第三方支付等一系列相关方。
王晓芹指出,个人信息保护是一个社会化信息系统安全工程,因此需要构筑社会化信息系统安全保障体系来规范个人信息安全。
另外,针对游离于标准、制度外的技术安全风险及业务管理风险如何防范等问题,王晓芹从技术、社会系统安全、管理制度以及标准规范四个方面给出了建议:
各数据控制主体应依据现有的标准规范,从技术方面做好“份内”事情;各数据控制主体在做好“合规”的基础上,要从社会系统安全角度自觉加强技术防控措施;相关业务主体的管理制度升级;升级可操作性的标准规范。
聚焦热点,数安天下
在论坛的焦点对话环节,中国软件评测中心智能终端应用测评部总经理王晓芹、IBM大中华区信息安全技术总监高爽、深信服安全解决方案资深专家刘帆,以及卓豪中国区CIO总监李飞分别针对相关数据安全话题进行了热烈讨论。“焦点对话”由中国信息化周报副总编霍娜主持。
焦点对话现场
王晓芹表示,测评工作是等保合规中的重要内容和手段,针对如何落实等保中的具体规定,需要技术和管理并重。
高爽表示,“新基建”下,一定会有网络安全问题的存在,从全球角度讲,通过借鉴其他国家和地区较为成熟的数据安全制度,能够让我们规避很多安全风险。
刘帆表示,对于企业而言,安全是为了更好地为业务保驾护航,而不是阻碍业务的发展,安全与业务之间需要寻求平衡发展。
李飞表示,随着各国网络安全制度的逐渐完善,企业因网络安全问题造成违规的的代价是非常高的,因此对网络安全,尤其是数据安全的保护将会格外重视,网络安全与业务发展将是相辅相成的。
此外,参与对话的企业代表分别针对自身在数据安全领域的举措和经验进行了分享。
由《网络安全和信息化》杂志社与IT运维网共同组织策划的“2020新基建数安天下榜中榜”也已正式公布。“2020新基建数安天下榜中榜”共设置“数安企业TOP 20”与“数安产品/解决方案TOP 20”两大榜单。
榜中榜聚焦数据安全领域,展现安全厂商在数据安全领域的实力与风采,介绍优秀的数据安全产品和解决方案。本期专题将介绍部分入榜企业的优秀产品/解决方案。