5月10日,全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)(以下簡(jiǎn)稱(chēng)“信安標(biāo)委”)2021年第一次工作組“會(huì)議周”全體會(huì)議在武漢國(guó)家網(wǎng)絡(luò)安全人才與創(chuàng)新基地召開(kāi)。
會(huì)議主題為“網(wǎng)絡(luò)安全標(biāo)準(zhǔn)引領(lǐng)數(shù)字經(jīng)濟(jì)健康發(fā)展”。會(huì)上,天融信科技集團(tuán)董事長(zhǎng)兼CEO李雪瑩在《數(shù)據(jù)安全標(biāo)準(zhǔn)及創(chuàng)新實(shí)踐》主題演講中表示,全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)的多個(gè)成員單位,在數(shù)據(jù)安全領(lǐng)域,以國(guó)家法律、法規(guī)、標(biāo)準(zhǔn)為指引,圍繞數(shù)據(jù)的分類(lèi)分級(jí)、風(fēng)險(xiǎn)評(píng)估、技術(shù)保護(hù)、安全運(yùn)營(yíng)、安全監(jiān)管、人才培養(yǎng)等多方面開(kāi)展了一系列標(biāo)準(zhǔn)實(shí)踐與探索創(chuàng)新;诔掷m(xù)的創(chuàng)新與實(shí)踐,已推出了數(shù)據(jù)安全智能管控平臺(tái)、數(shù)據(jù)防泄漏、大數(shù)據(jù)安全防護(hù)系統(tǒng)、數(shù)據(jù)脫敏、數(shù)據(jù)庫(kù)安全網(wǎng)關(guān)、數(shù)據(jù)庫(kù)審計(jì)等系列數(shù)據(jù)安全產(chǎn)品,構(gòu)建了以行業(yè)特征為基礎(chǔ),涵蓋數(shù)據(jù)安全治理、防護(hù)、監(jiān)管、運(yùn)營(yíng)全生命周期的安全防護(hù)整體解決方案,目前已在運(yùn)營(yíng)商、金融、政府、能源、衛(wèi)生、海關(guān)等多個(gè)行業(yè)廣泛應(yīng)用。
“分類(lèi)分級(jí)是數(shù)據(jù)安全保護(hù)的基礎(chǔ),基于數(shù)據(jù)的動(dòng)態(tài)性、可量化的特點(diǎn),以深度內(nèi)容識(shí)別技術(shù)為基礎(chǔ),通過(guò)自動(dòng)化工具在多個(gè)行業(yè)、領(lǐng)域?qū)嵺`了高效的分類(lèi)分級(jí),開(kāi)拓性地采用量化加權(quán)計(jì)算等方法大幅提高結(jié)果的客觀性與準(zhǔn)確性,為進(jìn)行動(dòng)態(tài)數(shù)據(jù)的安全管控提供決策依據(jù)!崩钛┈撜f(shuō)。
李雪瑩舉例,在數(shù)據(jù)的風(fēng)險(xiǎn)評(píng)估方面,從數(shù)據(jù)合規(guī)以及業(yè)務(wù)數(shù)據(jù)流動(dòng)性特點(diǎn)出發(fā),基于自主的風(fēng)險(xiǎn)量化計(jì)算模型及數(shù)據(jù)安全智能管控平臺(tái),實(shí)踐了數(shù)據(jù)安全風(fēng)險(xiǎn)的持續(xù)動(dòng)態(tài)量化評(píng)估及動(dòng)態(tài)呈現(xiàn),為數(shù)據(jù)要素的開(kāi)放、共享、使用、處理等活動(dòng)提供及時(shí)的數(shù)據(jù)風(fēng)險(xiǎn)預(yù)警以及處置能力。
“以等保為基礎(chǔ),數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估為指導(dǎo),我國(guó)創(chuàng)新性地提出數(shù)據(jù)安全技術(shù)保護(hù)矩陣框架,以統(tǒng)一數(shù)據(jù)安全策略管控及全生存周期技術(shù)保護(hù)工具為手段,在多個(gè)行業(yè)及關(guān)鍵領(lǐng)域?qū)嵺`了基于數(shù)據(jù)標(biāo)簽和業(yè)務(wù)流向的動(dòng)態(tài)數(shù)據(jù)安全保護(hù)!崩钛┈撜f(shuō)。
數(shù)據(jù)的安全運(yùn)營(yíng)是業(yè)務(wù)數(shù)據(jù)價(jià)值的保障過(guò)程,重點(diǎn)在于為業(yè)務(wù)的數(shù)據(jù)安全賦能。“依托數(shù)據(jù)安全智能管控平臺(tái),我國(guó)打造流程化、服務(wù)化的數(shù)據(jù)安全賦能機(jī)制,實(shí)現(xiàn)了業(yè)務(wù)與安全管理的協(xié)同,支撐數(shù)字化部門(mén)依法依規(guī)開(kāi)展數(shù)據(jù)安全管控。”李雪瑩舉例。
隨著法律體系的快速完善,在數(shù)據(jù)出境、交易、開(kāi)放、共享等活動(dòng)中,監(jiān)管方和被監(jiān)管方均面臨了大量的數(shù)據(jù)安全管理問(wèn)題和技術(shù)問(wèn)題!霸趯(shí)踐中,考慮了多方安全角色的互動(dòng)需要,為被監(jiān)管方提供了數(shù)據(jù)安全責(zé)任管理、制度流程管理等工具及手段,為監(jiān)管方提供了數(shù)據(jù)安全監(jiān)督、審查、分析、評(píng)估工具,實(shí)現(xiàn)多方角色有效互動(dòng),覆蓋了各類(lèi)監(jiān)管場(chǎng)景!崩钛┈撜f(shuō)。
人才是保障數(shù)據(jù)安全工作有效開(kāi)展的基礎(chǔ)!拔覈(guó)開(kāi)發(fā)了國(guó)內(nèi)體系化最完善的數(shù)據(jù)安全專(zhuān)業(yè)課程,已經(jīng)為國(guó)家培養(yǎng)了大量的數(shù)據(jù)安全專(zhuān)業(yè)人才。未來(lái)除了培養(yǎng)專(zhuān)業(yè)技術(shù)人才外,還要為各行各業(yè)培養(yǎng)合格的數(shù)據(jù)安全管理人才,助力數(shù)字中國(guó)建設(shè)和數(shù)字化轉(zhuǎn)型發(fā)展。”李雪瑩說(shuō)。
保障數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展既要加快數(shù)字經(jīng)濟(jì)建設(shè)步伐,又要保障其高效有序發(fā)展。李雪瑩表示,創(chuàng)新實(shí)踐要“從標(biāo)準(zhǔn)中來(lái)、到標(biāo)準(zhǔn)中去”,以法律及標(biāo)準(zhǔn)為基礎(chǔ)實(shí)踐數(shù)據(jù)安全保護(hù),在實(shí)踐中探索可行的數(shù)據(jù)安全方法及工具,以實(shí)踐經(jīng)驗(yàn)促進(jìn)標(biāo)準(zhǔn)的不斷改進(jìn)、提升。