聯(lián)通數(shù)字科技有限公司數(shù)據(jù)智能事業(yè)部副總經(jīng)理 周華
信息化和軟件服務(wù)網(wǎng):中國聯(lián)通重磅發(fā)布5大主責(zé)主業(yè),聯(lián)通數(shù)科數(shù)據(jù)智能事業(yè)部在其中承擔(dān)哪些支撐工作?
聯(lián)通數(shù)科周華:在12月初召開的“2021中國聯(lián)通合作伙伴大會(huì)”上,中國聯(lián)通董事長劉烈宏發(fā)布了中國聯(lián)通新戰(zhàn)略。中國聯(lián)通將全面發(fā)力數(shù)字經(jīng)濟(jì)主航道,將“大聯(lián)接、大計(jì)算、大數(shù)據(jù)、大應(yīng)用、大安全”作為主責(zé)主業(yè),實(shí)現(xiàn)發(fā)展動(dòng)力、路徑和方式的全方位轉(zhuǎn)型升級,更好地開辟新發(fā)展空間、融入新發(fā)展格局。
聯(lián)通數(shù)科數(shù)據(jù)智能事業(yè)部是中國聯(lián)通的大數(shù)據(jù)對外商用服務(wù)的唯一出口,同時(shí),中國聯(lián)通的AI創(chuàng)新應(yīng)用中心和區(qū)塊鏈創(chuàng)新應(yīng)用中心兩個(gè)重要部分也在數(shù)據(jù)智能事業(yè)部。因此,在中國聯(lián)通全面發(fā)力數(shù)字經(jīng)濟(jì)主航道中,聯(lián)通數(shù)科數(shù)據(jù)智能事業(yè)部將起到重要的支撐作用。我們的最終目標(biāo)是:做深大鏈接、做強(qiáng)大計(jì)算、做活大數(shù)據(jù)、做優(yōu)大應(yīng)用、做精大安全,打造數(shù)字經(jīng)濟(jì)“‘國家首席、政府首選、人民首信’的安全第一盾”。
信息化和軟件服務(wù)網(wǎng):您怎么看待數(shù)據(jù)安全?聯(lián)通數(shù)科積累了哪些安全能力?
聯(lián)通數(shù)科周華:進(jìn)入數(shù)字經(jīng)濟(jì)時(shí)代,數(shù)據(jù)成為關(guān)鍵生產(chǎn)要素,數(shù)據(jù)價(jià)值日益凸顯,數(shù)據(jù)安全問題愈發(fā)突出,這就要求我們著力解決數(shù)據(jù)安全領(lǐng)域的突出問題,有效提升數(shù)據(jù)安全治理能力。隨著《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》和《個(gè)人信息保護(hù)法》的正式實(shí)施,安全法規(guī)領(lǐng)域的“三駕馬車”正式組成,為進(jìn)一步促進(jìn)數(shù)據(jù)安全產(chǎn)業(yè)的健康發(fā)展,提升行業(yè)數(shù)據(jù)安全治理水平指明了方向。
在數(shù)據(jù)安全領(lǐng)域,聯(lián)通數(shù)科始終堅(jiān)持“安全合規(guī)是生命線、敏感數(shù)據(jù)不出門、安全事件零容忍”三大原則,并以防止數(shù)據(jù)泄漏與數(shù)據(jù)濫用為目標(biāo),參照國際規(guī)范、國家標(biāo)準(zhǔn),從組織人員、安全策略、安全技術(shù)和安全運(yùn)營四個(gè)層面,建立形成覆蓋數(shù)據(jù)全生命周期的大數(shù)據(jù)安全體系。同時(shí)落實(shí)“三同步”工作原則,在大數(shù)據(jù)要素價(jià)值轉(zhuǎn)化過程中,做好安全的同步規(guī)劃、同步建設(shè)、同步使用。
聯(lián)通數(shù)科數(shù)據(jù)智能事業(yè)部始終堅(jiān)持自主研發(fā),以“數(shù)據(jù)、人、場景”為核心,打造“6+2”產(chǎn)品體系,包括:數(shù)據(jù)安全態(tài)勢感知、數(shù)據(jù)安全監(jiān)測與審計(jì)、數(shù)據(jù)資產(chǎn)地圖、數(shù)據(jù)追蹤溯源、數(shù)據(jù)安全網(wǎng)關(guān)、數(shù)據(jù)脫敏、數(shù)據(jù)出口審計(jì)、大數(shù)據(jù)基線安全檢測系統(tǒng)、數(shù)據(jù)安全指標(biāo)評估等,全面覆蓋數(shù)據(jù)安全技術(shù)、管理和運(yùn)營,可提供全網(wǎng)、全鏈路的安全監(jiān)管和綜合一體化的解決方案。
我們認(rèn)為,數(shù)據(jù)安全治理不僅僅是數(shù)據(jù)的絕對安全,而是以數(shù)據(jù)安全保障為基礎(chǔ),通過數(shù)據(jù)開發(fā)利用促進(jìn)產(chǎn)業(yè)發(fā)展。
信息化和軟件服務(wù)網(wǎng):請您結(jié)合具體案例介紹下聯(lián)通數(shù)科的數(shù)據(jù)安全產(chǎn)品或能力。
聯(lián)通數(shù)科周華:聯(lián)通數(shù)科在安全領(lǐng)域落地了大量實(shí)踐案例,在海南、安徽、浙江等省市的數(shù)字政府建設(shè)項(xiàng)目中都能看到聯(lián)通數(shù)科的身影,以“浙江省公共數(shù)據(jù)安全項(xiàng)目”為例子為大家做一下分享。
浙江省之所以在公共數(shù)據(jù)安全建設(shè)項(xiàng)目中選擇聯(lián)通數(shù)科,是看到了中國聯(lián)通的數(shù)據(jù)安全能力。我們以云網(wǎng)數(shù)一體的大安全理念為基石,圍繞人、數(shù)據(jù)、場景三個(gè)維度,幫助浙江省建立了制度、技術(shù)和運(yùn)行三維一體的數(shù)據(jù)安全體系。
在管理體系層面,制定數(shù)據(jù)、用戶、系統(tǒng)、運(yùn)維、業(yè)務(wù)流程等方面的管理規(guī)范,按照全覆蓋、分重點(diǎn)、分梯度的管理原則,進(jìn)行關(guān)鍵環(huán)節(jié)的管控,實(shí)現(xiàn)內(nèi)部的內(nèi)審內(nèi)控。
在技術(shù)體系方面,通過數(shù)據(jù)資產(chǎn)管理地圖、數(shù)據(jù)分級、數(shù)據(jù)分類等具體產(chǎn)品的應(yīng)用,實(shí)現(xiàn)應(yīng)急處置時(shí)間縮短90%以上、數(shù)據(jù)泄露等問題規(guī)避了5-7個(gè)、數(shù)據(jù)訪問權(quán)限統(tǒng)一管理數(shù)千個(gè),以及數(shù)據(jù)操作安全風(fēng)險(xiǎn)規(guī)避了5類以上。
在運(yùn)行體系方面,幫助浙江省建立了集風(fēng)險(xiǎn)識(shí)別、安全防御、安全檢測、安全響應(yīng)等功能于一體的閉環(huán)運(yùn)行機(jī)制,能夠滿足實(shí)時(shí)監(jiān)控、主動(dòng)改善、快速響應(yīng)的需求。
同時(shí),我們還幫助浙江省建立了省市縣三級數(shù)據(jù)安全一體化保障機(jī)制,助力推進(jìn)浙江省省市縣三級全鏈路數(shù)據(jù)安全管控體系建設(shè),實(shí)現(xiàn)省市縣三級數(shù)據(jù)的依法有序自由流動(dòng)。目前市一級和縣一級項(xiàng)目正在落地實(shí)施中。
結(jié)語
當(dāng)前,我國的數(shù)據(jù)安全防控方式正從被動(dòng)防控轉(zhuǎn)向提升技能、升級設(shè)備、系統(tǒng)性的主動(dòng)防控,只有準(zhǔn)確把握數(shù)據(jù)安全形式、內(nèi)容和態(tài)勢的變化及需求,主動(dòng)探索捍衛(wèi)數(shù)據(jù)安全的路徑,才能有效應(yīng)對各種數(shù)據(jù)安全挑戰(zhàn)。中國聯(lián)通依托全網(wǎng)數(shù)據(jù)一點(diǎn)集中、集約運(yùn)營的優(yōu)勢,在海量數(shù)據(jù)處理、多元數(shù)據(jù)應(yīng)用場景驅(qū)動(dòng)下,以“安全合規(guī)是生命線、安全事件零容忍、敏感數(shù)據(jù)不出門”的三大安全合規(guī)原則為指導(dǎo),建立形成覆蓋數(shù)據(jù)全生命周期的大數(shù)據(jù)安全體系,能夠有效的保護(hù)用戶個(gè)人隱私,保障國家安全。