为增进企业对于大数据应用的数据安全的理解,强化企业的数据安全意识,3月21日,南海区大数据产业协会联合佛山市软件行业协会和桂城总商会举办一场“面向大数据应用的数据安全”的线上研讨会。
为增进企业对于大数据应用的数据安全的理解,强化企业的数据安全意识,进一步推进企业对数据安全研究与建设,3月21日上午,南海区大数据产业协会联合佛山市软件行业协会和桂城总商会举办一场“面向大数据应用的数据安全”的线上研讨会。共有30多家企业的数据安全相关技术人员参与。
会议邀请了奇安信科技集团股份有限公司数据安全资深专家、架构设计师王子伟为大家作演讲分享。

大数据时代,我国的大数据应用彰显出巨大的市场空间和持续增长的态势,大数据应用涉及数据的收集、存储、分析、传输和运用等环节,在金融、电子商务、医疗、农业、政务等领域发挥着越来越重要的作用。信息技术的不断深入,数据安全和隐私保护成了大数据应用的重要难题。尤其是近年来关于数据泄露、数据贩卖等威胁企业信息安全的负面事件不断涌现,强化数据安全意识、营造安全的大数据应用环境迫在眉睫。

数据环境发生了什么样的改变?这种改变会带来怎样的安全挑战?如何应对变化后的挑战?研讨会上,王子伟首先简单分析了传统数据外部环境与新的数据外部环境的变化差异及以数据为中心的建设浪潮、数据安全事件频发、法律法规标准频频出台的数据安全形势变化,指出现实中数据安全面临着的数据流动保护风险和数据业务过程风险新挑战。紧接着,对于新挑战的出现,王子伟着重分享了从管理衔接到技术上的数据安全建设参考框架,提出“发现(调整)→防护(实施)→检测(监控)→响应(调整)”持续的风险评估和响应的数据安全建设战略方法,明确数据安全建设的目标必须“看得见、控得住、管得严”。随后介绍了从组织制度建设到数据资产梳理与分类分级再到数据安全管控能力建设三方面着手的数据安全建设整体解决方案。
为了让大家对数据安全建设有更深刻的印象,王子伟分享了某省人民医院数据脱敏、某市电子政务外网整体数据安全建设和某市政务数据安全开放3个案例。从实际案例出发,生动而深入地讲述了数据安全建设应从哪方面入手解决大数据应用的各种风险问题。

在互动讨论环节,企业参会人员积极踊跃发言,结合各自的行业特征和工作经历,提出了诸如“企业应如何应用数据安全管理,是否是看系统做这件事”“学校数据涉及的网络安全,是依附于信息化建设的,又该如何管理”等问题,王子伟一一详细解答,从多个角度表达了“安全释放数据,对数据使用者来说,即是看不到敏感数据又要用到原始数据”“一个整体的数据建设体系,根据企业的具体需求根据作定制”等数据安全建设指导意见。
此次研讨会,通过案例分享和互动问答,参会人员对大数据应用的数据安全风险类型、国家目前的数据安全政策与规范都有了了解,并认识到其重要性,开拓了大数据应用的数据安全建设思路。