12月2日,由貴州省委網信辦主辦的“強化網絡安全保障體系 護航數字經濟發展創新”論壇在貴陽市舉行。奇安信集團董事長齊向東表示,數據強監管時代已經到來,政企機構應通過“盤清資產、精準防護、全局管控”的“三步走”,來破解數據安全防護難題,守好數據安全紅線。
“守好數據紅線,就是守住政企機構的生命線。”齊向東強調,隨著2021年9月1日《數據安全法》正式實施,數據安全已進入強監管時代,數據非法挖采、數據違法出境、數據保護失職等亂象均受到重拳整治。面對合規和業務需求,突擊型數據安全建設、單純的產品堆砌、盲目的照搬照抄,不僅無法應對隨時可能發生的數據安全事件,也無法有效保護業務數據。
齊向東指出了當前數據安全防護面臨的四大難題:一是數據資產梳理不清,被盜竊100M的數據和被盜竊1個T的數據概率相同,防線一旦被突破將導致“一失萬無”;二是特權賬號管理不嚴,管理員、技術員、操作員三員”安全隱患大;三是API接口管控不當,一點被突破,容易造成安全防線全面潰;四是風險感知不全面,如遇到“螞蟻搬家式”的盜竊手法,很難及時告警。
“政企機構筑牢數據安全防線需要‘三步走’。”基于奇安信今年來數據安全建設的實踐,齊向東給出了數據安全系統治理的三大關鍵舉措:盤清資產、精準防護、全局管控。
第一步,盤清資產。系統梳理業務系統、應用、數據等,并形成數據資產梳理報告。第二步,精準防護。一方面,要做好特權賬號管理,做到能審查、能告警、能攔截;另一方面做好API管理,可通過API安全衛士及時發現API異常行為,提防外部攻擊。第三步,全局管控。以“零信任”策略為核心,實現“權限最小化”,降低被攻擊的風險;通過數據安全態勢感知,對各類安全日志進行研判,快速響應處置。
齊向東強調,數據安全與網絡安全是分不開的,做好數據安全,最終要建立縱深防御的內生安全體系,當一道防線被突破,還有下一道防線來阻止威脅,確保對內對外業務不受影響。
“奇安信將繼續扎根貴州,全力構建‘三個體系’。”齊向東表示,奇安信將通過構建網絡安全技術體系、網絡綜合治理保障體系、網絡安全人才培養與教育體系,助力貴州數字經濟發展。
2021年10月,奇安信與貴陽市人民政府和貴安新區管委會簽署戰略合作協議,全力助力貴州數字化產業建設。共同建設了電子政務外網省級安全監測平臺,貴陽經開區數字孿生城市安全保障體系、貴陽市城市網絡安全態勢感知監測運營平臺,成果突出。