您当前位置: 首页 < 行业动态   

数据安全要做到全链条监测,而不是静态防御

发布时间:2023-05-05    【浏览次数:

光明网讯(记者 李政葳)4月27至28日,第六届数字中国建设峰会在福建福州举办。奇安信集团董事长齐向东在回答光明网记者提问时表示,数据安全和网络安全是互相交融的,所有的数据都存在网络上,如果没有网络安全,数据就不可能安全;网络安全的最终目的是为了保证数据安全,所以验证网络安全防护体系是否有效,就要看数据是否出现泄露。

  “数据安全是全链条的安全,而不是一个静态的安全体系建设。”齐向东认为,从数据采集、传输、存储、使用、销毁,叫做全生命周期。整个链条是动的、数据也是动的,只要一动就会有安全问题。“数据在全链条泄露,链条里既有用户,又有员工,触碰数据的人非常复杂。所以,没有办法‘让谁能进不让谁进’。”

  齐向东说,数据安全是数字政务的“生命线”,要以“零事故”为目标,为数字政务注入“安全力”。过去很多单位的要求都是“不出大事故”,但随着数字政务建设越来越深入,数据规模越来越庞大,一旦出事故很难人为控制大小,所以“零事故”目标是顺应时代要求的,必须迎难而上。

“全链条安全的前提就是全链条监测,不要静态防御。”齐向东认为,过去安全防护是单一静态的。但现在数据在终端、应用、云上、数据中心侧之间流转,链路非常复杂,需要层层设防,监测风险,及时阻断攻击。所以,应建立纵深防御的内生数据安全体系,把安全能力内置到网络的全链条中。“把在每个链条里发生的每一件事记录下来,再对记录下来的数据和行为进行审查。这个审查的过程,人工智能发挥重要作用。因此,对数据全链条监测,一定是一笔大投入。

[责编:王一涵]