吳云坤: 保護數(shù)據(jù)和應(yīng)用安全是保障智能系統(tǒng)的關(guān)鍵

“數(shù)字化轉(zhuǎn)型和智能化發(fā)展中,衍生了新的安全需求,保護數(shù)據(jù)和應(yīng)用成為關(guān)鍵”。在世界人工智能大會(WAIC)的人工智能安全高端對話上,奇安信集團總裁吳云坤發(fā)表主題演講時表示,需要打破安全與信息化之間的壁壘,將安全與信息化進行深度綁定,用內(nèi)生安全框架指引數(shù)據(jù)智能系統(tǒng)的安全體系建設(shè)。

吳云坤表示,智能化業(yè)務(wù)的開展,使得用戶、設(shè)備、平臺和業(yè)務(wù)多樣化,打破了網(wǎng)絡(luò)邊界;數(shù)據(jù)在業(yè)務(wù)間的流動應(yīng)用和集中共享加大了安全威脅,而近年來,以數(shù)據(jù)和應(yīng)用為目標(biāo)的勒索攻擊、APT攻擊和供應(yīng)鏈攻擊頻發(fā)發(fā)生,而且愈演愈烈,影響也越來越大。與此同時,針對數(shù)據(jù)安全的法規(guī)監(jiān)管逐步完善,越來越嚴(yán)格,使得智能系統(tǒng)的安全保護重點從云網(wǎng)端等基礎(chǔ)設(shè)施向數(shù)據(jù)和應(yīng)用轉(zhuǎn)移。

面對新安全挑戰(zhàn),傳統(tǒng)的“差缺補漏”式防護模式已無法保障智能系統(tǒng)安全。吳云坤強調(diào),保護數(shù)據(jù)和應(yīng)用,需要安全與信息化綁定,轉(zhuǎn)向以內(nèi)生安全框架指引的體系化建設(shè)模式。從信息化出發(fā),以系統(tǒng)工程的方法結(jié)合內(nèi)生安全理念,形成新一代網(wǎng)絡(luò)安全框架體系。

內(nèi)生安全框架體系落地遵循統(tǒng)一規(guī)劃、分布建設(shè)、重要先行、急用先行原則。針對智能化系統(tǒng)的保護,應(yīng)重點建設(shè)“數(shù)據(jù)安全” 和“應(yīng)用安全”工程和任務(wù)。

吳云坤稱,保護數(shù)據(jù)安全和應(yīng)用安全需要有新方法和新舉措。

其中數(shù)據(jù)安全應(yīng)基于數(shù)據(jù)全生命周期及應(yīng)用場景開展防護工作,保障大數(shù)據(jù)采集、存儲、傳輸、處理、使用、共享開放、銷毀安全;基于只交易價值,不交易原始數(shù)據(jù)的原則,同時圍繞數(shù)據(jù)的全生命周期做好安全防護,有效控制流轉(zhuǎn)過程帶來的風(fēng)險,做到大數(shù)據(jù)場景下的數(shù)據(jù)不失控,不被盜用,不被誤用,不被濫用。保護數(shù)據(jù)安全需要重點落實五大關(guān)鍵舉措:數(shù)據(jù)安全治理、精準(zhǔn)防控、基于數(shù)據(jù)流轉(zhuǎn)的數(shù)據(jù)安全防護、數(shù)據(jù)交易安全和安全運行。

而在保護應(yīng)用安全方面,安全左移是本質(zhì),保護軟件供應(yīng)鏈安全是關(guān)鍵。安全左移使安全機制內(nèi)生于應(yīng)用系統(tǒng),重點保障開發(fā)、分發(fā)、應(yīng)用過程的軟件供應(yīng)鏈安全,增強對抗風(fēng)險的能力。保障軟件供應(yīng)鏈安全的四大關(guān)鍵舉措是組織架構(gòu)設(shè)計、流程和制度設(shè)計、核心能力設(shè)計以及保障供應(yīng)鏈安全建設(shè)落地的措施。

據(jù)悉,基于內(nèi)生安全框架,奇安信已經(jīng)協(xié)助近百家政企機構(gòu)的數(shù)字化和智能化系統(tǒng)規(guī)劃建設(shè)的網(wǎng)絡(luò)安全體系,其中包括了中石化、中石油、南方電網(wǎng)、中國郵政集團、應(yīng)急管理部、國家稅務(wù)總局、人民銀行、中國電子等政府機構(gòu)、重要能源和金融機構(gòu)以及大型央企。

極客網(wǎng)企業(yè)會員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2021-07-10
吳云坤: 保護數(shù)據(jù)和應(yīng)用安全是保障智能系統(tǒng)的關(guān)鍵
數(shù)字化轉(zhuǎn)型和智能化發(fā)展中,衍生了新的安全需求,保護數(shù)據(jù)和應(yīng)用成為關(guān)鍵。在世界人工智能大會(WAIC)的人工智能安全高端對話上,奇安信集...

長按掃碼 閱讀全文