
公司
世界互聯網大會|劉博:全鏈路數據安全與跨境數據安全流通建設
數據作為新型生產要素,促進了數字基礎設施的發展與產業的迭代升級,使得數字經濟成了我國經濟高質量發展的新引擎。數據安全是國家安全的重要方面,也是促進數字經濟健康發展、提升國家治理能力的重要議題。
11月10日,安恒信息首席科學家、高級副總裁劉博深度參與2022年世界互聯網大會網絡安全技術發展和國際合作論壇、數據治理論壇,通過主題演講、圓桌對話等方式,暢談新時代下構建全鏈路數據安全風險監測與管控體系的實踐以及數據跨境流動的安全防護建設,為推動企業實現數據安全合規治理提供創新性思路。
網絡安全技術發展和國際合作論壇
數據安全進入法制化時代
保障數據安全的同時
促進數據合法有序流動
安恒信息首席科學家、高級副總裁劉博發表演講
11月10日上午,2022世界互聯網大會網絡安全技術發展和國際合作論壇順利召開。安恒信息首席科學家、高級副總裁劉博出席論壇并發表《全鏈路數據安全風險監測與管控實踐》主題演講,筑牢企業數據安全底座,促進數據要素流通數據價值釋放。
近年來,在5G、大數據、物聯網、云計算、人工智能、區塊鏈等新技術新應用的快速發展下,各行各業加速數字化進程,利用數據驅動業務,越來越多的企業在數字化過程中受益。然而從中伴隨的網絡攻擊、數據泄露、隱私泄漏等問題層出不窮,嚴重影響了社會發展和企業信譽。為此,我國相繼頒布《網絡安全法》《數據安全法》《個人信息保護法》以及各行各業相關政策和標準,健全了數據安全領域的立法工作。面對復雜的數據活動場景、眾多的數據處理環節、暴增的數據規模,企業如何在新時代下實現數據安全合規治理?
劉博提出,構建全鏈路數據安全風險監測與管控六步走思路,從咨詢規劃、風險評估、管控加固、威脅檢測、審計溯源、到安全運營,通過PDCA循環,持續優化安全策略、擴展業務場景,讓安全更好地賦能業務。
數據安全的目的,不是把數據鎖牢,而是讓業務放心大膽地使用數據,創造更大的商業和社會價值。為此,安恒信息誕生了“一切為數據安全而生,一切為運營數據安全而服務”的體系——安恒數盾,通過咨詢規劃、數據保護、身份安全、數據流通,讓各自模塊形成清晰的責任和特點。真正能夠在可信、可用、可管、可溯源的體系中保障數據全場景、全鏈路、全生命周期的安全,以及實現數據的可用不可見、可用不可取,為更多的政企數據進行賦能,激活數據潛能,釋放數據價值。目前,安恒數盾數據安全解決方案為政府、公安、金融、運營商、醫療等多個行業實現落地。

安恒數盾數據安全全景圖
數據治理論壇
數據跨境流動
安全體系建設至關重要
安恒信息首席科學家、高級副總裁劉博出席圓桌對話
11月10日上午,2022世界互聯網大會數據治理論壇順利召開。安恒信息首席科學家、高級副總裁劉博在“推進數據跨境流動安全交流合作”圓桌對話分享安恒信息的建設思路和實踐經驗。
1.對于數據跨境流動的安全體系建設,監管部門和企業需要承擔的義務和責任。
對于企業,尤其是處理超過100萬個人信息的大型互聯網平臺以及關基單位,是保護個人數據和重要數據的第一責任人,要承擔起主體責任;監管部門作為“守門人”,要把握好控制數據跨境風險和促進數字經濟發展之間的平衡。劉博建議在明確重要數據目錄基礎上,進一步明確數據出境處理活動的“負面清單”,結合跨國數據合作的“白名單”,讓數據處理者開展涉及數據出境業務時更加容易把控風險。
2.我國數據跨境規則初步形成,企業應如何著手數據跨境流動的安全體系建設。
劉博表示,首先,企業應該對個人信息和重要數據的處理活動開展風險評估和管理工作,系統化開展數據安全體系建設;其次,對于數據出境活動進行日常的監控,從合法必要、范圍可控等角度控制數據出境帶來的風險;再次,加強境外數據接收方的合規管理;最后,通過開展DSMM、DSM等數據安全貫標活動驗證數據安全體系的建設成果,證明數據保護的有效性。
在跨境數據處理活動涉及個人信息或者交敏感數據,以及處理活動本身風險較高時,可以采用“數據安全島”技術,做到數據可用而不離境。安恒數據安全島平臺建立在一個可信的計算環境上,包括可信的硬件環境、基于密碼技術的鑒權系統、全加密的存儲環境、基于智能合約的運算環境等。同時還包括MPC、聯邦學習等基于算法模型的隱私計算和多方計算能力,既能做到數據不出境,又能提供業務所需的運算結果,從而保證數據安全。
數據安全是數字經濟健康發展的基礎。安恒信息將持續地把數據安全的理解,融入到相關的場景、核心技術以及解決方案中,在每一個階段都持續突破,以及成果展示。同時期待與業界專家和同仁一起多學習、多探討,讓業務放心大膽地使用數據,創造更大的商業和社會價值。
點擊了解更多
https://ahgw.dbappsecurity.com.cn/product/cloud2422.html