日前,“網絡安全高級別論壇”召開。本次論壇邀請了來自政府、國際組織、權威專家及產業界的80余位代表參加,深度聚焦國際網絡安全政策走向、數據保護、關鍵信息基礎設施保護等議題。
在大數據時代,原來由網絡邊界為核心的安全防護機制正在瓦解。面對新的挑戰,構建基于零信任理念的安全保障機制很重要。也就是說,不管是網絡內部還是外部的用戶、設備和接口都是不可信任的。那么如何確保用戶是可信的,設備和接口是可靠安全的?
作為國內大數據領域的參會代表之一,綠灣科技董事長兼CEO張凱在論壇發言提出:“做好身份管理很關鍵,要對用戶和設備進行多因子認證,只有認證通過且有足夠的權限才能夠訪問。”據介紹,綠灣科技是一家專注于數據融合和數據價值挖掘的技術公司,目前幫助客戶處理的實時數據每天逾千億條。張凱說:“我們一向堅持數據安全與技術研發齊頭并進,確立了’安全為一,風險歸零’的發展原則,初步形成了屬性級安全保護策略,一方面幫助客戶做好全量數據按屬性標記的管理;另一方面配合客戶,根據使用者的崗位職責,基于最小權限原則進行屬性級精準授權,通過加密層層設防,有效地防范數據信息安全風險。”
數字經濟時代,企業數字化轉型是大勢所趨,如何從制度體系架構和技術層面全方位保障數據安全是企業的責任,也關乎企業數字化發展的競爭力。企業客戶如何構建一套適合自身發展的數據安全體系至關重要,包括數據風險管理方案、數據資產管理方案、安全合規管理方案、數據分類分級管理方案等。同時確保數據在全生命周期的各個階段都能做到高度可控與可審計,比如對數據進行有效的分級分類,識別其敏感度,做好敏感操作的審計與風險報警,不斷提升數據安全預警和溯源能力,將數據安全能力轉變成大數據時代的競爭力。
大數據、人工智能等技術不斷取得突破,為世界經濟發展增添新動能,迫切需要加快數字經濟發展,推動全球互聯網治理體系向著更加公正合理的方向邁進。