9月22日,由《網(wǎng)絡(luò)安全和信息化》雜志社和IT運維網(wǎng)共同主辦的“2020 CIO信息安全高峰論壇”在北京成功召開。今年的論壇以“聚勢數(shù)安 智贏未來”為主題,采用線下論壇+線上直播的方式,并邀請到網(wǎng)絡(luò)安全行業(yè)專家、企業(yè)代表以及用戶代表,解讀數(shù)據(jù)保護制度,探討數(shù)據(jù)安全新風(fēng)險,分享最新安全理念。
受疫情影響,今年的論壇姍姍來遲。盡管如此,論壇仍舊受到廣泛關(guān)注,線上線下氣氛熱烈。來自各個行業(yè)的CIO、安全主管及負責(zé)人、安全技術(shù)人員等150余人參加了此次論壇的線下活動,另有累計1萬余人通過線上觀看了論壇的直播。
論壇全景
《網(wǎng)絡(luò)安全和信息化》雜志社社長兼總編宋波在為論壇致辭中表示,“新基建”將進一步加速信息產(chǎn)業(yè)與傳統(tǒng)行業(yè)滲透融合進程,在推動數(shù)字經(jīng)濟發(fā)展中潛力巨大,有效促進了各行業(yè)各領(lǐng)域數(shù)字化轉(zhuǎn)型進程。與此同時,數(shù)字時代如何有效管理用戶隱私、保護信息安全,也成為了新的課題,對我國信息安全產(chǎn)業(yè)提出了更高的要求和挑戰(zhàn)。其中,數(shù)據(jù)作為數(shù)字經(jīng)濟的核心生產(chǎn)要素,其安全性成為充分發(fā)揮數(shù)據(jù)價值的重要前提。當前,數(shù)據(jù)泄露事件頻發(fā),數(shù)字基礎(chǔ)設(shè)施建設(shè)過程中,數(shù)據(jù)安全已成為事關(guān)國家安全與經(jīng)濟社會發(fā)展的重大問題。2020 CIO信息安全高峰論壇聚焦數(shù)據(jù)安全,聚合專家力量,探討從數(shù)據(jù)保護層面護航數(shù)字基建,為推動我國網(wǎng)絡(luò)安全產(chǎn)業(yè)的發(fā)展貢獻力量。
《網(wǎng)絡(luò)安全和信息化》雜志社社長兼總編 宋波
業(yè)內(nèi)大咖 熱議數(shù)據(jù)安全
數(shù)字時代,數(shù)據(jù)安全不僅事關(guān)國家安全與經(jīng)濟社會發(fā)展,同時也與我們每個人的工作和生活息息相關(guān)。自“新冠”疫情發(fā)生以來,大數(shù)據(jù)在疫情防控中發(fā)揮了重要作用,但相關(guān)的數(shù)據(jù)安全與個人隱私問題也引起人們的擔(dān)憂??梢姡瑪?shù)字時代下的個人信息安全面臨嚴峻挑戰(zhàn)。中國軟件評測中心智能終端應(yīng)用測評部總經(jīng)理王曉芹在論壇上通過分享一則因手機失竊而導(dǎo)致用戶資產(chǎn)重大損失的真實案例,揭示出個人信息安全保護存在多處薄弱環(huán)節(jié),同時指出個人信息保護是一個社會化信息系統(tǒng)安全工程,需要構(gòu)筑社會化信息系統(tǒng)安全保障體系來規(guī)范個人信息安全。另外,針對游離于標準、制度外的技術(shù)安全風(fēng)險及業(yè)務(wù)管理風(fēng)險如何防范等問題,王曉芹從技術(shù)、社會系統(tǒng)安全、管理制度以及標準規(guī)范四個方面給出了建議。
中國軟件評測中心智能終端應(yīng)用測評部總經(jīng)理 王曉芹
數(shù)據(jù)已成為企業(yè)的重要資產(chǎn),因數(shù)據(jù)泄露問題給企業(yè)帶來巨大損失的事例時有發(fā)生。根據(jù)IBM最新的《2020數(shù)據(jù)泄露成本報告》顯示,數(shù)據(jù)泄露為企業(yè)帶來的成本損失平均高達386萬美元。在混合多云時代,企業(yè)正在整合基于云的技術(shù),以提高敏捷性,保持競爭力,并推動其組織向前發(fā)展。云上數(shù)據(jù)安全也成為人們關(guān)注的重點場景。IBM大中華區(qū)信息安全技術(shù)總監(jiān)高爽表示,組織需要智慧的數(shù)據(jù)安全,即具備可視性、自動化及可擴展性的解決方案。IBM提供基于數(shù)字信任的框架,通過“執(zhí)行評估,建立身份,定義策略,監(jiān)控行為,采取行動”,以合規(guī)化響應(yīng)數(shù)據(jù)安全相關(guān)的安全問題。
IBM大中華區(qū)信息安全技術(shù)總監(jiān) 高爽
隨著網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法(草案)等法律法規(guī)的出臺,國家層面對數(shù)據(jù)安全越來越重視。另一方面,用戶面臨數(shù)據(jù)泄密的風(fēng)險越來越大,數(shù)據(jù)泄密事件頻發(fā)。目前,業(yè)界針對數(shù)據(jù)防泄密的安全產(chǎn)品種類繁多,卻依然受到數(shù)據(jù)安全的威脅。深信服科技安全解決方案資深專家劉帆在演講中針對數(shù)據(jù)泄密原因及途徑進行了分析,并且比較了業(yè)界主流數(shù)據(jù)防泄密解決方案的特點,同時分享了深信服以“識別、管控、監(jiān)測、追溯”為流程的數(shù)據(jù)防泄密建設(shè)思路,以及如何打造體系化的數(shù)據(jù)防泄密解決方案總體框架。
深信服科技安全解決方案資深專家 劉帆
安全的重點在于管理。因此,對待數(shù)據(jù)安全問題不僅是技術(shù)層面,還包括很多非技術(shù)性的因素,比如人的行為。對數(shù)據(jù)進行有效且安全的管理是消除數(shù)據(jù)安全風(fēng)險的重要措施。卓豪ManageEngine資深技術(shù)工程師王磊以網(wǎng)絡(luò)安全管理角度為切入點,分享了卓豪ManageEngine在網(wǎng)絡(luò)管理中對數(shù)據(jù)的有效且安全的管控措施。
卓豪ManageEngine資深技術(shù)工程師 王磊
網(wǎng)絡(luò)安全和信息化是一體之兩翼,驅(qū)動之雙輪。在企業(yè)信息化過程中,網(wǎng)絡(luò)安全必須與之同步規(guī)劃與同步建設(shè)。在數(shù)字化時代,傳統(tǒng)汽車銷售與服務(wù)模式正在向新零售發(fā)生改變。北京運通汽車集團經(jīng)歷了從傳統(tǒng)業(yè)務(wù)向數(shù)字化與信息化的華麗轉(zhuǎn)身。由于對互聯(lián)網(wǎng)技術(shù)的大量應(yīng)用,新零售轉(zhuǎn)型會帶來大量信息的數(shù)據(jù)化要求,這將不可避免地面對數(shù)據(jù)安全的挑戰(zhàn)。北京運通汽車集團在進行基礎(chǔ)設(shè)施總體方案規(guī)劃時,也對信息安全進行了整體設(shè)計。北京運通汽車集團CIO張偉在論壇上分享了運通集團信息安全總體方案規(guī)劃和信息安全防護整體方案,并指出,數(shù)字化時代,運通信息安全防護整體方案的側(cè)重點在于信息系統(tǒng)數(shù)據(jù)防護、基礎(chǔ)設(shè)施安全防護、終端信息安全防護以及數(shù)據(jù)信息防泄漏。
北京運通汽車集團CIO 張偉
聚焦熱點,數(shù)安天下
在“焦點對話”環(huán)節(jié),中國軟件評測中心智能終端應(yīng)用測評部總經(jīng)理王曉芹、IBM大中華區(qū)信息安全技術(shù)總監(jiān)高爽、深信服科技安全解決方案資深專家劉帆,以及卓豪中國區(qū)CIO總監(jiān)李飛分別針對近期“新冠”疫情、“新基建”及數(shù)據(jù)安全法(草案)等熱點中的相關(guān)數(shù)據(jù)安全話題進行了熱烈討論。“焦點對話”由中國信息化周報副總編霍娜主持。
焦點對話現(xiàn)場
在疫情期間,大數(shù)據(jù)分析、人工智能等技術(shù)為研判疫情態(tài)勢提供了技術(shù)支持,但相關(guān)的數(shù)據(jù)安全問題與個人信息隱私保護也引起人們的擔(dān)憂。如何權(quán)衡這種發(fā)展與安全、技術(shù)與合規(guī)之間的關(guān)系,是值得我們思考并需要引起重視的。并且,隨著數(shù)據(jù)安全法(草案)等法律法規(guī)的出臺,如何將政策標準更好地在用戶側(cè)落地,需要產(chǎn)學(xué)研用各方協(xié)同,共同努力。
王曉芹表示,測評工作是等保合規(guī)中的重要內(nèi)容和手段,針對如何落實等保中的具體規(guī)定,需要技術(shù)和管理并重。高爽表示,“新基建”下,一定會有網(wǎng)絡(luò)安全問題的存在,從全球角度講,通過借鑒其他國家和地區(qū)較為成熟的數(shù)據(jù)安全制度,能夠讓我們規(guī)避很多安全風(fēng)險。劉帆表示,對于企業(yè)而言,安全是為了更好地為業(yè)務(wù)保駕護航,而不是阻礙業(yè)務(wù)的發(fā)展,安全與業(yè)務(wù)之間需要尋求平衡發(fā)展。李飛表示,隨著各國網(wǎng)絡(luò)安全制度的逐漸完善,企業(yè)因網(wǎng)絡(luò)安全問題造成違規(guī)的的代價是非常高的,因此對網(wǎng)絡(luò)安全尤其是數(shù)據(jù)安全的保護將會格外重視,網(wǎng)絡(luò)安全與業(yè)務(wù)發(fā)展將是相輔相成的。
此外,參與對話的企業(yè)代表分別針對自身在數(shù)據(jù)安全領(lǐng)域的舉措和經(jīng)驗進行了分享。
畫外音:
由《網(wǎng)絡(luò)安全和信息化》雜志社與IT運維網(wǎng)共同組織策劃的也在緊鑼密鼓地進行中,共設(shè)置“數(shù)安企業(yè)TOP 20”與“數(shù)安產(chǎn)品/解決方案TOP 20”兩大榜單, 榜單聚焦數(shù)據(jù)安全領(lǐng)域,展現(xiàn)安全廠商在數(shù)據(jù)安全領(lǐng)域的實力與風(fēng)采,介紹優(yōu)秀的數(shù)據(jù)安全產(chǎn)品和解決方案,支持企業(yè)的數(shù)字化轉(zhuǎn)型,助力新基建。“2020新基建數(shù)安天下榜中榜”將于近期推出,歡迎關(guān)注!
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。