首頁 > 企業動態 > 公司新聞 > 吳雲坤: 保護數據和應用安全是保障智能系統的關鍵

吳雲坤: 保護數據和應用安全是保障智能系統的關鍵

釋出日期:2021-07-09 作者:奇安信

分享到:

“數字化轉型和智能化發展中,衍生了新的安全需求,保護數據和應用成為關鍵”。

在世界人工智能大會(WAIC)的人工智能安全高端對話上,奇安信集團總裁吳雲坤發表主題演講時表示,需要打破安全與信息化之間的壁壘,將安全與信息化進行深度綁定,用內生安全框架指引數據智能系統的安全體系建設。


吳雲坤錶示,智能化業務的開展,使得用户、設備、平台和業務多樣化,打破了網絡邊界;數據在業務間的流動應用和集中共享加大了安全威脅,而近年來,以數據和應用為目標的勒索攻擊、APT攻擊和供應鏈攻擊頻發發生,而且愈演愈烈,影響也越來越大。

與此同時,針對數據安全的法規監管逐步完善,越來越嚴格,使得智能系統的安全保護重點從雲網端等基礎設施向數據和應用轉移。

面對新安全挑戰,傳統的“查缺補漏”式防護模式已無法保障智能系統安全。吳雲坤強調,保護數據和應用,需要安全與信息化綁定,轉向以內生安全框架指引的體系化建設模式。從信息化出發,以系統工程的方法結合內生安全理念,形成新一代網絡安全框架體系。

內生安全框架體系落地遵循統一規劃、分佈建設、重要先行、急用先行原則。針對智能化系統的保護,應重點建設“數據安全” 和“應用安全”工程和任務。

吳雲坤稱,保護數據安全和應用安全需要有新方法和新舉措。

其中數據安全應基於數據全生命週期及應用場景開展防護工作,保障大數據採集、存儲、傳輸、處理、使用、共享開放、銷燬安全;基於只交易價值,不交易原始數據的原則,同時圍繞數據的全生命週期做好安全防護,有效控制流轉過程帶來的風險,做到大數據場景下的數據不失控,不被盜用,不被誤用,不被濫用。保護數據安全需要重點落實五大關鍵舉措:數據安全治理、精準防控、基於數據流轉的數據安全防護、數據交易安全和安全運行。

而在保護應用安全方面,安全左移是本質,保護軟件供應鏈安全是關鍵。安全左移使安全機制內生於應用系統,重點保障開發、分發、應用過程的軟件供應鏈安全,增強對抗風險的能力。保障軟件供應鏈安全的四大關鍵舉措是組織架構設計、流程和制度設計、核心能力設計以及保障供應鏈安全建設落地的措施。

據悉,基於內生安全框架,奇安信已經協助近百家政企機構的數字化和智能化系統規劃建設的網絡安全體系,其中包括了中石化、中石油、南方電網、中國郵政集團、應急管理部、國家税務總局、人民銀行、中國電子等政府機構、重要能源和金融機構以及大型央企。