17日,由天津市委網信辦主辦,中國電子技術標準化研究院承辦、杭州安恒信息技術股份有限公司協辦的“2019年國家網絡安全宣傳周——大數據安全論壇”在天津梅江會展中心舉辦。論壇以“新時代下大數據安全新態勢”為主題,中國工程院院士沈昌祥、中央網信辦網絡安全協調局處長陳吉學、國家市場監督管理總局標準技術管理司副處長劉大山、中國信息安全研究院副院長左曉棟、中國電子技術標準化研究院信息安全研究中心主任劉賢剛、杭州安恒信息技術股份有限公司首席安全官劉志樂以及來自部分省市大數據局領導、網絡安全企業、科研院所、高校等200余位代表參加了論壇。
陳吉學表示,數據安全領域存在個人信息泄露、濫用等突出問題,應當強化數據安全保護工作,切實保障個人信息和重要數據安全。他提出了四點認識,一是加快建立數據安全管理制度,強化個人信息保護和數據安全管理;二是盡快出臺一批數據安全管理國家標準規范,更多利用標準引導和規范數據安全工作;三是增強全社會數據安全意識和技能,依法嚴厲打擊數據安全犯罪行為;四是充分發揮各方面作用,形成維護數據安全的強大合力。陳吉學還從網絡運營者收集使用個人信息、建立共享轉讓重要數據的風險評估制度、建立數據安全管理認證制度、網絡運營者數據安全管理責任四個方面向大家介紹了今年5月28日發布的《數據安全管理辦法(征求意見稿)》的相關管理要求和制度安排。
劉大山認為,大數據安全標準化工作意義重大,保障數據安全離不開標準化支撐和規范;數據安全標準化工作前期工作基礎良好,全國信息安全標準化技術委員會制定發布了個人信息安全規范等一批關鍵技術標準。劉大山還對下一步大數據安全標準化工作提出了三方面建議,一是加強數據安全國家標準體系研究和重點標準的研制工作;二是強化標準制定全生命周期的過程管理,確保實施質量和效益;三是做好國家標準與國際標準的銜接配套。
劉志樂表示,大數據是企業核心資產,是保護的重中之重,同時大數據能夠為民謀利,解民所憂,讓老百姓生活更方便,生活更美好,保障數據安全,從而打造一個更安全、更明朗、更健康的網絡空間,需要網絡安全從業企業和政府、科研力量以及社會共同努力,發展、建設、合作、創新。
沈昌祥院士作了《數字經濟時代的機遇與網絡安全》的主題報告,沈昌祥院士表示,隨著海量數據的進一步集中和信息技術的進一步發展,信息安全成為大數據快速發展的瓶頸。大數據信息安全主要集中體現在網絡安全、系統安全、個人設備、供應鏈安全、數據安全等方面。殺病毒、防火墻、入侵檢測的傳統“老三樣”難以應對人為攻擊,且容易被攻擊者利用;找漏洞、打補丁的傳統思路不利于整體安全。沈昌祥院士指出,要主動為網絡信息系統培育免疫能力,實施主動免疫可信計算,在計算運算的同時進行安全防護,以密碼為基因實施身份識別、狀態度量、保密存儲等功能,及時識別“自己”和“非己”成分,從而破壞與排斥進入機體的有害物質。
左曉棟作了題為《重要數據識別指南》的報告。左院長認為,重要數據”是國家數據安全管理政策中的核心概念,影響國家安全,影響公共利益。他圍繞重要數據的定義和范圍,從重要的定義、國際提法、定量定性問題、重要數據清單等角度與大家進行了充分交流。
劉賢剛作了題為《數據安全標準與實踐》的報告。他首先介紹了當前我國數據安全國家標準體系;然后介紹了我國在數據安全國際標準化工作中的貢獻;最后介紹了推進國家標準落地實施情況,一方面支撐部門個人信息保護工作,另一方面發布“個人信息保護合規評估工具”,為企業免費提供App隱私條款評估,幫助企業提升自身個人信息保護能力和水平。
對外經濟貿易大學數字經濟與法律創新研究中心研究員、執行主任許可就“GDPR實施一周年進展、評估與啟示”與進行了分享,介紹了GDPR一周年實施情況,包括GDPR在歐盟層面和各成員國層面的執法;然后介紹了GDPR一周年評估情況,對企業和民眾的影響;最后提出GDPR對我國《個人信息保護法》制定的啟示。
安恒信息首席科學家劉博表示,大數據已經成為國家的基礎戰略性資源,全面實施大數據發展行動,加快推動數據共享,助力產業升級與社會治理創新,已成為國家戰略。目前各地都在建設智慧城市,其中構建一個城市級的安全中心,保障數據安全也是重中之重。安恒信息通過構建智能化檢測防護、全網的數據感知、數據全流程安全監管以及管控,動態訪問控制等智能化手段,來構建一個安全的數據大腦,從而服務于城市級安全應用中心,有效保障智慧城市的數據安全。
編輯: 羅亞秀
以上文章僅代表作者個人觀點,本網只是轉載,如涉及作品內容、版權、稿酬問題,請及時聯系我們。電話:029-63903870