湖南省数据安全治理高峰论坛举办,腾讯安全构建政企数据安全最佳实践

10月14日,湖南省公安厅组织开展了2021年国家网络安全宣传周法治主题日活动。其中,由腾讯安全、长沙市数据资源管理局、湖南省网络空间安全协会、北京微步在线科技有限公司共同承办的关键信息基础设施安全保护条例宣贯暨数据安全治理高峰论坛,汇聚了湖南省公安厅领导、公安领域专家、高校法学教授、行业专家等重要嘉宾出席。

会上,腾讯安全政务解决方案总监王朋群发表了题为《政企数据安全防护体系建设与实践分享》的演讲,结合网络安全领域最新的法律法规和政策标准,分析网络安全领域最新发展形势,并具体分享了腾讯安全协助政企单位构建新一代数据安全治理体系的成功实践经验。

全球安全威胁加剧,国家网络安全顶层政策不断完善

王朋群认为,数字技术在带来经济效益、促进社会发展的同时,也使得数据隐私面临更大风险。近两年,全球数据泄露和隐私事件频发,数据安全形势严峻。诸如人为操作失误、系统设计缺陷以及恶意犯罪攻击等隐私安全问题也让数字技术的应用频频遭到质疑,具体到政企领域挑战更为严峻。

在此背景下,我国法律法规和监管机构日趋收紧,特别是关键信息基础设施,对国家安全、经济安全、社会稳定、公众健康和安全至关重要。《数据安全法》明确提出国家机关政务数据安全保障义务。建立健全数据安全管理制度,落实数据安全保护责任,保障政企数据安全。王朋群表示,保障大数据的应用与安全,要对所有数据进行分类分级,对不同类别和精度的数据进行分级安全管理。

基于“三个层面、四个步骤”,构建政企数据安全治理最佳实践

数据作为第五大生产要素,正深刻影响着国家经济社会的发展,数据安全保障已经上升业务稳定运行的高度。在数据安全治理过程之中,风险贯穿业务数据流各个环节,需要重点关注流转过程的数据安全治理和安全防控。通过数据安全防护、数据安全治理、数据安全服务三个层面构建大数据安全防护框架。

(图为政企数据安全治理框架)

同时,王朋群在谈到如何将框架快速落地方面,建议通过数据安全管理组织的设立,数据安全分级分类制度落地、数据生命周期安全管控、数据安全运营管理四个步骤,有效实施政企数据安全治理工作。


(图为政企数据安全治理落地步骤)

目前,针对政企大数据的复杂场景,腾讯安全打磨出一套完整的政企数据安全治理方案,并积累了一大批可落地的关键技术。包括:基于AI的敏感数据识别及分类分级技术、高性能国密加密技术、基于深度数据库协议解析的数据审计技术、场景驱动的细粒度访问控制技术、应用&API数据安全监测及防护技术、“数据可用不可见” 数据沙箱技术等。

总结起来,该方案主要主要体现在三个方面优势,即全体系防护、全方位管理、全流程服务能力。具体体现在与静态的数据库安全防护不同的是,腾讯政企数据安全治理方案能够覆盖数据流转全过程,通过统一的数据安全管理平台,对数据安全资产、风险、事件进行统一管理,以服务化的方式实现政企数据安全防护。

腾讯政企数据安全治理方案已成功实现广东省数字政府、长沙超脑、武汉智慧城市、数智贵阳、重庆城市大数据资源中心、云上贵州等多个超大型项目的有效落地。

作为产业数字化升级的推动者,腾讯依托近20年来的安全经验和技术积累,在数据安全领域积累并沉淀了扎实的实战能力,随着产业数字化转型升级持续增速,腾讯安全将不断进行思考与探索,协助政企单位构建新一代数据安全治理体系,向更高、更深的方向构建行业发展的解决方案,进一步筑牢网络安全防线,让数字技术切实造福人民。

腾讯安全拥有二十年安全能力沉淀,服务数亿用户,致力于为企业用户和企业管理者提供安全、全球领先的安...

80 声望
23 粉丝
0 条评论
推荐阅读
中国乡村振兴论坛:腾讯安心平台成数字兴农的优秀样板
此前,党的二十大提出了关于推进乡村振兴战略的相关部署和推进乡村与农业发展的重大课题、历史任务,需要社会各界尤其是产业链各方共同研判发展规划;另一方面,疫情对线下会议的影响终于全面解除,嘉宾们也急需...

腾讯安全阅读 561

封面图
银行网络惊魂“大劫案”
编者按数字化浪潮蓬勃兴起,企业面临的安全挑战亦日益严峻。腾讯安全近期将复盘2022年典型的攻击事件,帮助企业深入了解攻击手法和应对措施,完善自身安全防御体系。本篇是第五期,讲述了某银行突遭DNS劫持攻击从...

腾讯安全阅读 474

封面图
跳板攻击原理及如何追踪定位攻击者主机(下)
IP地址跳板攻击溯源中,我们需要先确定本地网络中是否存在攻击者的跳板。具体可参考(跳板攻击原理及如何追踪定位攻击者主机(上))那么在本地网络中发现跳板后,又要如何追踪定位攻击者主机?这种情况下需要和...

用户bPbDqZf阅读 354

封面图
从 Uber 数据泄露事件我们可以学到什么?
Uber 数据泄露始于一名黑客从暗网市场购买属于一名 Uber 员工的被盗凭证。最初尝试使用这些凭据连接到 Uber 的网络失败,因为该帐户受 MFA 保护。为了克服这一安全障碍,黑客通过 What's App 联系了 Uber 员工,...

SEAL安全阅读 319

高并发下丢失更新的解决方案
预收款账户表上有个累计抵扣金额的字段,该字段的含义是统计商家预收款账户上累计用于抵扣结算成功的金额数。更新时机是,账单结算完成时,更新累计抵扣金额=累计抵扣金额+账单金额。

京东云开发者阅读 317

封面图
腾讯安全八大自研产品升级亮相
一系列创新技术和产品也在本次大会上集中亮相。在今天召开的新品发布专场上,腾讯安全带来了八大自研产品的创新升级,覆盖云原生安全、数据安全、内容安全、边缘计算、开发安全、金融风控、码链溯源等多个领域,...

腾讯安全阅读 258

封面图
隐私计算开源框架「隐语SecretFlow」分层拆解和联邦学习算法使用
一、“隐语”架构设计全貌1.隐语框架设计思想隐私计算是一个新兴的跨学科领域,涉及密码学、机器学习、数据库、硬件等多个领域。根据过去几年的实践经验,我们发现隐私计算技术方向多样,不同场景下有其各自更为合...

隐语SecretFlow阅读 239

腾讯安全拥有二十年安全能力沉淀,服务数亿用户,致力于为企业用户和企业管理者提供安全、全球领先的安...

80 声望
23 粉丝
宣传栏