本報記者 李喬宇
7月23日,在第五屆數(shù)字中國建設峰會上,奇安信集團董事長齊向東在主題演講中表示,要以“零事故”為目標保護云上數(shù)據(jù)。通過建立“三方制衡”機制、聯(lián)合作戰(zhàn)、精準防護、深度運營、應急響應五大措施,做到云業(yè)務不中斷、數(shù)據(jù)不出事、合規(guī)不踩線。
齊向東表示,實現(xiàn)云服務“零事故”,應達成以下三項標準:第一,業(yè)務不中斷。數(shù)字時代,越來越多業(yè)務在云上進行,在開放互聯(lián)的同時,一旦中斷就可能產生重大事故。第二,數(shù)據(jù)不出事。確保數(shù)據(jù)不被丟失、篡改、勒索是實現(xiàn)云上“零事故”的重要標準之一。第三,合規(guī)不踩線。
如何實現(xiàn)數(shù)據(jù)上云的“零事故”?齊向東認為,公有云的安全漏洞、私有云的供應鏈、難于監(jiān)管的API接口和漏洞百出的云端應用程序是當前數(shù)據(jù)上云的四大難題。
針對云服務零事故的四大難題,齊向東提出了五個措施。
在服務模式上,建立“三方制衡”機制。乙方云服務商從自身利益出發(fā),會隱瞞安全事故;丙方安全公司為履行職責,會全力以赴發(fā)現(xiàn)并推進解決安全問題;甲方用戶就可以利用制衡機制,確保自身業(yè)務和數(shù)據(jù)安全。
在安全防護上,需要聯(lián)合作戰(zhàn)。“一個完整的安全體系里,應該有很多執(zhí)行不同任務的安全產品,它們聯(lián)合作戰(zhàn),在功能上互相彌補,才能實現(xiàn)保衛(wèi)網絡安全的目標。”
針對企業(yè)的安全運營目標,要做好精準防護。“應做到防違法、防盜竊、防勒索”。齊向東解釋:防違法,可通過建立自證清白的數(shù)據(jù)安全體系,以確保企業(yè)數(shù)據(jù)能審查、能告警、能自證清白;防盜竊,不能只靠管理員、技術員、操作員,更需要通過技術,管理好特權賬號;防勒索,當務之急是做好基礎防護、提高整體防護水平。
有了防護目標和安全產品,還要做好深度運營。通過深度運營,找到防御的薄弱點,找到資產的漏洞,以及攻擊者。在北京冬奧網絡安全保障工作中,攻擊者研判系統(tǒng)就通過“去噪音、找異常、補數(shù)據(jù)、做研判、下指令”的方式,研判IP地址超過5000個,調查攻擊者組織近千,100%覆蓋了冬奧期間所有發(fā)起過攻擊的攻擊者。
應急響應也是必不可少。據(jù)齊向東介紹,奇安信擁有一支3000人的應急響應隊伍,提供7X24小時的應急響應和處置服務,僅2021年就處置了全國范圍內1097起網絡安全應急響應事件,并為北京冬奧提供全方位、分鐘級的應急響應服務,并啟用我國第一個網絡安全服務短號95015,作為冬奧期間網絡安全保障指定號碼。
(編輯 李波)
23:57 | 小小潮玩撬動IP大市場 中國制造走... |
23:57 | 央行開展3000億元MLF操作 連續(xù)4個... |
23:57 | “金”舉措精準滴灌 助力釋放消費... |
23:57 | 第二十五期“深交所·創(chuàng)享薈”聚焦... |
23:57 | 穩(wěn)就業(yè)政策持續(xù)加碼 求職旺季迎多... |
23:57 | 美聯(lián)儲7月份降息概率小 |
23:57 | 第三十六期:如何運用ETF進行網格... |
23:57 | 7家上市公司齊秀硬實力 北上協(xié)《股... |
23:57 | 年內23家公募機構參與定增 規(guī)模超... |
23:56 | 國內首單租賃住房REITs擴募項目在... |
23:56 | 資本加速向“新”集聚 全面創(chuàng)新的... |
23:56 | 讓體育賽事成為地方經濟發(fā)展新動力 |
版權所有證券日報網
互聯(lián)網新聞信息服務許可證 10120180014增值電信業(yè)務經營許可證B2-20181903
京公網安備 11010202007567號京ICP備17054264號
證券日報網所載文章、數(shù)據(jù)僅供參考,使用前務請仔細閱讀法律申明,風險自負。
證券日報社電話:010-83251700網站電話:010-83251800 網站傳真:010-83251801電子郵件:xmtzx@zqrb.net
掃一掃,即可下載
掃一掃,加關注
掃一掃,加關注