12月14日,“數(shù)據(jù)與網(wǎng)絡(luò)安全創(chuàng)新 賦能工業(yè)企業(yè)數(shù)字化轉(zhuǎn)型”主題沙龍?jiān)诤贾菖e行。本次活動(dòng)由浙江省工業(yè)軟件產(chǎn)業(yè)技術(shù)聯(lián)盟、浙江省網(wǎng)絡(luò)空間安全創(chuàng)新研究中心、浙江省圖靈互聯(lián)網(wǎng)研究院主辦,浙江省網(wǎng)絡(luò)空間安全協(xié)會(huì)數(shù)據(jù)安全治理專委會(huì)、杭州市計(jì)算機(jī)學(xué)會(huì)、長(zhǎng)三角(杭州)制造業(yè)數(shù)字化能力中心承辦。

浙江省經(jīng)信廳軟件處鄔韶杭處長(zhǎng)到會(huì)指導(dǎo)并致辭,浙江省網(wǎng)絡(luò)空間安全創(chuàng)新研究中心主任陳鐵明、浙江省工業(yè)軟件產(chǎn)業(yè)技術(shù)聯(lián)盟副理事長(zhǎng)李曉波主持活動(dòng)。
美創(chuàng)科技副總裁顧皓天受邀出席并進(jìn)行《工業(yè)企業(yè)數(shù)據(jù)安全體系建設(shè)》主題演講,針對(duì)工業(yè)企業(yè)領(lǐng)域重點(diǎn)關(guān)注的數(shù)據(jù)安全體系建設(shè)問(wèn)題,分享了美創(chuàng)科技能力與實(shí)踐。

美創(chuàng)科技副總裁 顧皓天
數(shù)據(jù)是工業(yè)企業(yè)數(shù)字化轉(zhuǎn)型的核心資源,隨著工業(yè)系統(tǒng)上云、數(shù)據(jù)流動(dòng)利用(甚至存在跨境傳輸)需求增加,數(shù)據(jù)安全形勢(shì)變得復(fù)雜嚴(yán)峻。
顧皓天表示,近年來(lái),工信部持續(xù)強(qiáng)化工信領(lǐng)域數(shù)據(jù)安全管理,從《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法(試行)》、《工業(yè)數(shù)據(jù)安全評(píng)估指南(試行)》、《工業(yè)領(lǐng)域重要數(shù)據(jù)和核心數(shù)據(jù)識(shí)別指南(試行)》等法規(guī)政策,到不久前《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全行政處罰裁量指引(試行)》向社會(huì)公開(kāi)征求意見(jiàn),工信領(lǐng)域數(shù)據(jù)安全合規(guī)監(jiān)管已不斷向?qū)嵸|(zhì)性落地階段邁進(jìn)。
實(shí)現(xiàn)安全合規(guī)、安全合需,工業(yè)企業(yè)在進(jìn)行數(shù)據(jù)安全管理和能力建設(shè),需聚焦工業(yè)領(lǐng)域數(shù)據(jù)的內(nèi)容、特征,緊貼業(yè)務(wù)應(yīng)用場(chǎng)景,以數(shù)據(jù)為核心進(jìn)行體系化的建設(shè)規(guī)劃。美創(chuàng)科技基于韌性數(shù)據(jù)安全防護(hù)體系,以四大能力為工業(yè)企業(yè)安全建設(shè)保駕護(hù)航。
1、基于新一代數(shù)據(jù)安全管理平臺(tái)
構(gòu)建數(shù)據(jù)安全防護(hù)體系
在目前多云多架構(gòu)復(fù)雜環(huán)境下,海量資產(chǎn)、數(shù)據(jù)、風(fēng)險(xiǎn)不斷增長(zhǎng)變化,帶來(lái)更加復(fù)雜的數(shù)據(jù)安全防護(hù)、管理及可持續(xù)運(yùn)營(yíng)挑戰(zhàn),碎片化的安全防護(hù),已經(jīng)不再適應(yīng)數(shù)據(jù)安全需求。
美創(chuàng)新一代數(shù)據(jù)安全管理平臺(tái)(DSM Cloud)基于“1+N”云端技術(shù)架構(gòu),具備橫向資源擴(kuò)容、縱向安全能力訂閱、多租戶/數(shù)據(jù)隔離等能力,DSM Cloud通過(guò)融合數(shù)據(jù)分類分級(jí)、數(shù)據(jù)加密、運(yùn)維管控、數(shù)據(jù)脫敏、數(shù)據(jù)水印、API安全等N個(gè)輕量級(jí)端點(diǎn)防護(hù)能力,并將端點(diǎn)本身具備的管理復(fù)雜性真正收斂至一個(gè)云管理中心,實(shí)現(xiàn)數(shù)據(jù)全生命周期下的一體化安全管理與監(jiān)測(cè)、實(shí)時(shí)管控與防護(hù)、持續(xù)感知與運(yùn)營(yíng),保障多云場(chǎng)景下的數(shù)據(jù)安全。

新一代數(shù)據(jù)安全管理平臺(tái)
數(shù)據(jù)分類分級(jí)作為工業(yè)領(lǐng)域數(shù)據(jù)安全管理與防護(hù)體系建設(shè)的基礎(chǔ),美創(chuàng)數(shù)據(jù)安全分類分級(jí)平臺(tái)內(nèi)置工業(yè)企業(yè)相關(guān)標(biāo)準(zhǔn)業(yè)務(wù)發(fā)現(xiàn)模型和分類分級(jí)模版,基于機(jī)器學(xué)習(xí)等智能化技術(shù),幫助用戶高效持續(xù)化盤點(diǎn)數(shù)據(jù)資產(chǎn)和分類分級(jí),DSM Cloud基于分類分級(jí)結(jié)果和身份治理,統(tǒng)籌規(guī)劃相應(yīng)數(shù)據(jù)保護(hù)策略,實(shí)現(xiàn)基于分類分級(jí)的安全策略聯(lián)動(dòng),同時(shí)DSM Cloud可圍繞數(shù)據(jù)、身份全生命周期變化,提供安全策略的自適應(yīng)進(jìn)化、安全編排自動(dòng)化響應(yīng)能力,實(shí)現(xiàn)智能化安全防護(hù)。

基于分類分級(jí)的安全策略聯(lián)動(dòng)
此外,DSM Cloud內(nèi)置安全態(tài)勢(shì)大屏、資產(chǎn)分布態(tài)勢(shì)大屏、安全設(shè)備運(yùn)行態(tài)勢(shì)感知大屏等多個(gè)可觀測(cè)大屏,通過(guò)動(dòng)態(tài)可視化方式幫助用戶呈現(xiàn)數(shù)據(jù)流轉(zhuǎn)、威脅攻擊、數(shù)據(jù)演變等數(shù)據(jù)安全態(tài)勢(shì),實(shí)現(xiàn)以看見(jiàn)驅(qū)動(dòng)的數(shù)據(jù)安全運(yùn)營(yíng)。
2、基于新一代災(zāi)備一體平臺(tái)
實(shí)現(xiàn)極限生存
極限生存是美創(chuàng)韌性數(shù)據(jù)安全體系的重要支柱之一,即當(dāng)系統(tǒng)遭遇徹底破壞后仍具備足夠的冗余能力以支持?jǐn)?shù)據(jù)和系統(tǒng)快速重建。
應(yīng)對(duì)混合多云環(huán)境資產(chǎn)復(fù)雜性和災(zāi)備技術(shù)多態(tài)性挑戰(zhàn),美創(chuàng)新一代災(zāi)備一體化平臺(tái)(DRCC)基于云端架構(gòu),提供“1個(gè)災(zāi)備管控中心+多個(gè)災(zāi)備能力”,不僅覆蓋數(shù)據(jù)級(jí)容災(zāi)、業(yè)務(wù)級(jí)容災(zāi)建設(shè),同時(shí)提供災(zāi)備集中監(jiān)控、統(tǒng)一調(diào)度、預(yù)案編排、演練切換、可視觀測(cè)等日常災(zāi)備管理和運(yùn)營(yíng)能力。

新一代災(zāi)備一體化平臺(tái)
如:DRCC支持自由靈活的預(yù)案編排,實(shí)現(xiàn)對(duì)所有故障場(chǎng)景的全面覆蓋監(jiān)測(cè)并能及時(shí)應(yīng)對(duì),支持容災(zāi)演練的一鍵切換和一鍵回切,災(zāi)難場(chǎng)景的一鍵切換能力,并提供切換過(guò)程的可視化展示,實(shí)現(xiàn)狀態(tài)可視、過(guò)程可見(jiàn)和指揮高效。

3、基于數(shù)據(jù)流動(dòng)平臺(tái)
推動(dòng)數(shù)據(jù)安全有序流動(dòng)
隨著工業(yè)企業(yè)信息化的不斷深入,數(shù)據(jù)資產(chǎn)規(guī)模不斷增長(zhǎng),這些數(shù)據(jù)存儲(chǔ)在不同的軟硬件平臺(tái)形成了散雜多亂的異構(gòu)數(shù)據(jù)源。如何將異構(gòu)數(shù)據(jù)源進(jìn)行統(tǒng)一管理,并促進(jìn)工業(yè)領(lǐng)域數(shù)據(jù)安全有序的流動(dòng)、最大化發(fā)揮數(shù)據(jù)價(jià)值成為當(dāng)前工業(yè)企業(yè)面臨的難題之一。
美創(chuàng)數(shù)據(jù)流動(dòng)平臺(tái)可實(shí)現(xiàn)不同數(shù)據(jù)源之間的全量和增量同步,支持?jǐn)?shù)據(jù)分發(fā)、匯聚、級(jí)聯(lián)等數(shù)據(jù)流動(dòng)拓?fù)洌ㄟ^(guò)數(shù)據(jù)流動(dòng)狀態(tài)監(jiān)控和數(shù)據(jù)一致性校驗(yàn),保證數(shù)據(jù)完整性,實(shí)現(xiàn)數(shù)據(jù)按需自由流動(dòng),形成全域數(shù)據(jù)流動(dòng)網(wǎng)絡(luò)。數(shù)據(jù)流動(dòng)平臺(tái)內(nèi)置脫敏、水印、加密等安全網(wǎng)關(guān),保證數(shù)據(jù)在安全合規(guī)的前提下自由流動(dòng)。

數(shù)據(jù)流動(dòng)平臺(tái)
4、基于數(shù)據(jù)安全治理服務(wù)
助力數(shù)據(jù)出境合規(guī)
著眼有效解決工業(yè)企業(yè)存在的數(shù)據(jù)安全“需求不明確、責(zé)任不清晰、管理不規(guī)范、建設(shè)不匹配”等一系列問(wèn)題,美創(chuàng)科技提供一站式數(shù)據(jù)安全治理服務(wù),以及數(shù)據(jù)分類分級(jí)咨詢、數(shù)據(jù)出境安全運(yùn)營(yíng)服務(wù)、數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估、個(gè)人信息風(fēng)險(xiǎn)評(píng)估等專項(xiàng)服務(wù),并在工業(yè)企業(yè)領(lǐng)域廣泛實(shí)踐。
對(duì)如何確保工業(yè)企業(yè)數(shù)據(jù)出境合規(guī)與安全,美創(chuàng)數(shù)據(jù)出境安全運(yùn)營(yíng)服務(wù)從管理實(shí)踐的角度,幫助用戶開(kāi)展數(shù)據(jù)出境前的準(zhǔn)備工作,辨別組織數(shù)據(jù)出境場(chǎng)景下適用的法律法規(guī),梳理組織數(shù)據(jù)處理活動(dòng)場(chǎng)景,以及出境數(shù)據(jù)內(nèi)容;識(shí)別重要數(shù)據(jù)和個(gè)人信息,同時(shí)采集組織現(xiàn)階段的安全管理、技術(shù)管控措施,開(kāi)展數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估等工作;在此基礎(chǔ)上,對(duì)數(shù)據(jù)出境前應(yīng)具備的數(shù)據(jù)安全管理能力與建立的技術(shù)機(jī)制提出加固、改進(jìn)建議,提出建設(shè)方案,提供在數(shù)據(jù)出境后的持續(xù)監(jiān)督應(yīng)急機(jī)制,滿足數(shù)據(jù)出境合規(guī)要求,最終將監(jiān)管要求映射到組織日常數(shù)據(jù)安全管理活動(dòng)中,幫助組織更好地為數(shù)據(jù)出境做好準(zhǔn)備。

數(shù)據(jù)安全是工業(yè)企業(yè)數(shù)字化發(fā)展的基礎(chǔ),應(yīng)貫穿整個(gè)轉(zhuǎn)型過(guò)程,不斷夯實(shí)安全保障能力。美創(chuàng)科技深耕數(shù)據(jù)安全,也將緊密關(guān)注工業(yè)企業(yè)數(shù)據(jù)安全監(jiān)管趨勢(shì)變化,不斷優(yōu)化數(shù)據(jù)安全防護(hù)解決方案,持續(xù)為工業(yè)企業(yè)數(shù)據(jù)安全保駕護(hù)航。