全文共1320字,阅读大约需3分钟。
2022年11月16日,由工业和信息化部、国家发展和改革委员会、河北省人民政府主办的国家级展会“中国国际数字经济博览会”顺利召开。绿盟科技受邀参与由工业和信息化部网络安全产业发展中心、河北省工业和信息化厅联合承办的“网络和数据安全产业发展高峰论坛”,围绕“共筑网络和数据安全屏障,护航数字经济发展”共享新思路、新方向。 绿盟科技集团解决方案中心高级总监刘弘利通过线上发表《数据安全治理体系建设与运营》主旨演讲。
刘弘利表示,随着科技进步与发展,数据安全受到各个国家的高度重视。从国家陆续出台的法律法规及相关政策可看出,我国一直持续致力于推进数据要素的市场改革,在实践方面,推动建立市场定价、政府监管的数据要素市场机制,培育大数据交易市场,鼓励各类所有制企业参与要素交易平台建设,探索多种形式的数据交易模式,提升数据要素配置作用。企业的数字化进程正在加快,但也面临着极大的安全风险。
绿盟科技数据安全建设思路是贴合《数据安全法》的要求,遵循“一个中心、四个领域、五个阶段”的数据治理思路,通过“知” “识” “控” “察” “行”将数据安全落地。
一个中心
数据安全防护为中心
四个领域
组织建设 制度流程 技术工具 人员能力
五个阶段
知 识 控 察 行
绿盟数据安全体治理系将深度融合管理、技术和运营能力,通过内部体系建设、外部服务支撑、持续的治理评估改进,实现入侵威胁的防御和业务数据的安全流转。
绿盟科技全面落地“智慧安全 3.0”的理念,将事前评估、事中监测、事后溯源与持续监督相结合,有效防范数据安全风险,保障数据依法有序自由流动。通过建设数据安全风险综合态势、数据资产态势、数据流程风险监控态势、数据安全联动防护态势等几大业务应用,提供多类关联分析、威胁性分析,实现对数据安全威胁源头、意图、途径、能力、影响范围等要素的深度识别,对资产、威胁和事件等态势进行分析跟踪与动态展现,从而提升数据安全风险的主动感知能力。
结合多年的网络安全攻防实践经验,“智慧安全 3.0”提出实战化安全运营的安全建设思路,利用数据安全平台和安全专家,自动化/人工的研判和处置数据安全事件,并对人工研判结果,固化为新规则,增强处置能力。同期开展数据流转梳理,掌握企业数据资产流动情况,数据异常访问,数据接口异常以及大数据平台脆弱性情况。最后根据安全状态和各种安全指标,调整和优化数据安全体系的安全能力和防护策略,持续提高安全运营成熟度。
绿盟科技高度重视安全研究和技术创新,在核心技术领域、技术方向、前沿安全领域、基础安全研究上积极探索与参与,为绿盟科技的核心竞争力的持续提升提供强有力的保障。通过对典型客户的调研和分析,基于多年的产品研发经验和技术积累,在政府、电信运营商、金融、 能源、互联网、医疗、教育等行业推出了众多创新数据安全解决方案,解决各行业由于新技术、新业态、新应用而不断涌现的数据安全问题,满足客户需求,积极推动数据安全在重点行业关键业务应用领域的发展。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...