12月27日,由中國信息通信研究院主辦,數(shù)據(jù)安全共同體計劃承辦,北京明朝萬達(dá)科技股份有限公司協(xié)辦的“智享數(shù)安--云計算服務(wù)數(shù)據(jù)安全技術(shù)研討會”在北京順利舉辦。本次會議采用直播的方式進行,中國信息通信研究院安全研究所副所長魏薇、研究員靜靜、中國移動通信集團信安中心高級專家江為強、中國移動云能力中心SRE部/安全部總經(jīng)理助理秦爾楠等嘉賓出席,多位數(shù)據(jù)安全領(lǐng)域的專家云聚于此,共同就云計算服務(wù)數(shù)據(jù)安全的監(jiān)管制度、解決方案和技術(shù)發(fā)展應(yīng)用等展開研討,暢談信息產(chǎn)業(yè)未來。
明朝萬達(dá)助理總裁安鵬出席會議,并以“云平臺數(shù)據(jù)安全保護技術(shù)”為題發(fā)表演講。他從當(dāng)前云環(huán)境發(fā)展態(tài)勢為切入點,針對企業(yè)上云所遇到的數(shù)據(jù)安全問題進行探討,并通過對云平臺數(shù)據(jù)安全建設(shè)關(guān)鍵技術(shù)的介紹,向參加會議的眾人分享了明朝萬達(dá)云平臺數(shù)據(jù)安全建設(shè)思路和方案。
安鵬講到,在數(shù)字經(jīng)濟推動下,云計算快速發(fā)展,企業(yè)上云已成為大趨勢。隨著各行業(yè)紛紛將業(yè)務(wù)遷移到云環(huán)境中,企業(yè)的業(yè)務(wù)邏輯變得更復(fù)雜,業(yè)務(wù)范圍更廣,數(shù)據(jù)的類型和使用場景也越來越豐富。我們在肯定云計算打破信息孤島,釋放數(shù)據(jù)價值的有利一面的同時,也要重視因云計算、大數(shù)據(jù)應(yīng)用等促使數(shù)據(jù)加速共享融合,導(dǎo)致敏感數(shù)據(jù)安全保護的重要性和急迫性愈加凸顯。尤其是隨著數(shù)據(jù)相關(guān)法律法規(guī)密集出臺,數(shù)據(jù)作為其最重要對的保護對象,監(jiān)管要求變得越來越嚴(yán)格。無論是出于業(yè)務(wù)安全要求,還是為滿足監(jiān)管合規(guī)要求,云平臺數(shù)據(jù)安全建設(shè)都勢在必行。
他表示,明朝萬達(dá)作為中國新一代信息安全技術(shù)企業(yè)的代表廠商,基于對數(shù)據(jù)安全領(lǐng)域的深入研究和豐富實踐,提出針對云環(huán)境下的數(shù)據(jù)安全體系建設(shè)思路,并提供一整套可落地的云平臺數(shù)據(jù)安全解決方案和相關(guān)安全產(chǎn)品。
演講中,安鵬重點介紹了云平臺數(shù)據(jù)安全防護關(guān)鍵技術(shù),并向眾人詳細(xì)分享了明朝萬達(dá)的云平臺數(shù)據(jù)安全建設(shè)思路:首先是對云環(huán)境下的敏感數(shù)據(jù)資產(chǎn)進行全面梳理,獲得敏感數(shù)據(jù)靜點位置和活動鏈路;其次是針對靜點數(shù)據(jù),通過對數(shù)據(jù)庫和文件進行加密保護的措施實現(xiàn)核心層保護;針對敏感數(shù)據(jù)訪問,采用動態(tài)代理機制,通過數(shù)據(jù)訪問認(rèn)證代理、數(shù)據(jù)授權(quán)訪問、數(shù)據(jù)多態(tài)展示實現(xiàn)第二層保護;然后利用數(shù)據(jù)防泄漏技術(shù)對業(yè)務(wù)環(huán)境進行覆蓋,確保敏感數(shù)據(jù)不能脫離系統(tǒng),實現(xiàn)第三層保護;通過敏感數(shù)據(jù)脫敏后使用,以及添加水印保證敏感數(shù)據(jù)流轉(zhuǎn)可追溯,實現(xiàn)敏感數(shù)據(jù)邊界外數(shù)據(jù)安全防范;另外,通過針對有跨邊界數(shù)據(jù)要求的業(yè)務(wù)建立安全沙箱,安全沙箱內(nèi)實現(xiàn)安全的業(yè)務(wù)計算,只有計算結(jié)果可以出安全沙箱,實現(xiàn)數(shù)據(jù)安全計算要求。最終,通過靜態(tài)數(shù)據(jù)探查梳理,動態(tài)數(shù)據(jù)訪問監(jiān)控,實現(xiàn)云中敏感數(shù)據(jù)流向全鏈路管控,建立起縱深多層的數(shù)據(jù)安全防護體系。