5月10日,全國信息安全標準化技術(shù)委員會(以下簡稱“信安標委”)2021年第一次工作組“會議周”全體會議在武漢國家網(wǎng)絡安全人才與創(chuàng)新基地召開。
會議主題為“網(wǎng)絡安全標準引領(lǐng)數(shù)字經(jīng)濟健康發(fā)展”。會上,天融信科技集團董事長兼CEO李雪瑩在《數(shù)據(jù)安全標準及創(chuàng)新實踐》主題演講中表示,全國信息安全標準化技術(shù)委員會的多個成員單位,在數(shù)據(jù)安全領(lǐng)域,以國家法律、法規(guī)、標準為指引,圍繞數(shù)據(jù)的分類分級、風險評估、技術(shù)保護、安全運營、安全監(jiān)管、人才培養(yǎng)等多方面開展了一系列標準實踐與探索創(chuàng)新;诔掷m(xù)的創(chuàng)新與實踐,已推出了數(shù)據(jù)安全智能管控平臺、數(shù)據(jù)防泄漏、大數(shù)據(jù)安全防護系統(tǒng)、數(shù)據(jù)脫敏、數(shù)據(jù)庫安全網(wǎng)關(guān)、數(shù)據(jù)庫審計等系列數(shù)據(jù)安全產(chǎn)品,構(gòu)建了以行業(yè)特征為基礎,涵蓋數(shù)據(jù)安全治理、防護、監(jiān)管、運營全生命周期的安全防護整體解決方案,目前已在運營商、金融、政府、能源、衛(wèi)生、海關(guān)等多個行業(yè)廣泛應用。
“分類分級是數(shù)據(jù)安全保護的基礎,基于數(shù)據(jù)的動態(tài)性、可量化的特點,以深度內(nèi)容識別技術(shù)為基礎,通過自動化工具在多個行業(yè)、領(lǐng)域?qū)嵺`了高效的分類分級,開拓性地采用量化加權(quán)計算等方法大幅提高結(jié)果的客觀性與準確性,為進行動態(tài)數(shù)據(jù)的安全管控提供決策依據(jù)!崩钛┈撜f。
李雪瑩舉例,在數(shù)據(jù)的風險評估方面,從數(shù)據(jù)合規(guī)以及業(yè)務數(shù)據(jù)流動性特點出發(fā),基于自主的風險量化計算模型及數(shù)據(jù)安全智能管控平臺,實踐了數(shù)據(jù)安全風險的持續(xù)動態(tài)量化評估及動態(tài)呈現(xiàn),為數(shù)據(jù)要素的開放、共享、使用、處理等活動提供及時的數(shù)據(jù)風險預警以及處置能力。
“以等保為基礎,數(shù)據(jù)安全風險評估為指導,我國創(chuàng)新性地提出數(shù)據(jù)安全技術(shù)保護矩陣框架,以統(tǒng)一數(shù)據(jù)安全策略管控及全生存周期技術(shù)保護工具為手段,在多個行業(yè)及關(guān)鍵領(lǐng)域?qū)嵺`了基于數(shù)據(jù)標簽和業(yè)務流向的動態(tài)數(shù)據(jù)安全保護!崩钛┈撜f。
數(shù)據(jù)的安全運營是業(yè)務數(shù)據(jù)價值的保障過程,重點在于為業(yè)務的數(shù)據(jù)安全賦能。“依托數(shù)據(jù)安全智能管控平臺,我國打造流程化、服務化的數(shù)據(jù)安全賦能機制,實現(xiàn)了業(yè)務與安全管理的協(xié)同,支撐數(shù)字化部門依法依規(guī)開展數(shù)據(jù)安全管控!崩钛┈撆e例。
隨著法律體系的快速完善,在數(shù)據(jù)出境、交易、開放、共享等活動中,監(jiān)管方和被監(jiān)管方均面臨了大量的數(shù)據(jù)安全管理問題和技術(shù)問題。“在實踐中,考慮了多方安全角色的互動需要,為被監(jiān)管方提供了數(shù)據(jù)安全責任管理、制度流程管理等工具及手段,為監(jiān)管方提供了數(shù)據(jù)安全監(jiān)督、審查、分析、評估工具,實現(xiàn)多方角色有效互動,覆蓋了各類監(jiān)管場景!崩钛┈撜f。
人才是保障數(shù)據(jù)安全工作有效開展的基礎。“我國開發(fā)了國內(nèi)體系化最完善的數(shù)據(jù)安全專業(yè)課程,已經(jīng)為國家培養(yǎng)了大量的數(shù)據(jù)安全專業(yè)人才。未來除了培養(yǎng)專業(yè)技術(shù)人才外,還要為各行各業(yè)培養(yǎng)合格的數(shù)據(jù)安全管理人才,助力數(shù)字中國建設和數(shù)字化轉(zhuǎn)型發(fā)展!崩钛┈撜f。
保障數(shù)字經(jīng)濟高質(zhì)量發(fā)展既要加快數(shù)字經(jīng)濟建設步伐,又要保障其高效有序發(fā)展。李雪瑩表示,創(chuàng)新實踐要“從標準中來、到標準中去”,以法律及標準為基礎實踐數(shù)據(jù)安全保護,在實踐中探索可行的數(shù)據(jù)安全方法及工具,以實踐經(jīng)驗促進標準的不斷改進、提升。