《数据防泄露技术指南》发布会近日召开,发布会由中国信息协会信息安全专委会主办,中国信息协会信息安全专业委员会数据安全工作组、北京天空卫士网络安全技术有限公司联合承办。指南发布旨在提升数据安全管理能力,为加快构建数字经济全方位安全保障体系,促进数据合理、合法、合规使用和流通。
数据安全正在成为关乎国家安全与社会经济发展的重大问题。近年来,我国电信、金融等行业的业务数据规模在不断扩大,数据泄露风险也日益提高。
中国科学技术大学教授左晓栋指出,“企业要高度重视数据安全问题,数据安全已成为国与国竞争博弈的前沿阵地,其面临的威胁巨大,很多传统防护手段已经落后。与此同时,数据安全不仅仅是商业问题,而是直接关系国家安全,从而使企业在处理数据时极易触及国家安全红线。”
“俄乌冲突已经明显表明,个人信息已经具有了国家安全属性。”左晓栋表示,对于在商业运营中获得的个人信息,一旦发生极端情况,一些第三国的商业机构并没有保持其中立性,其政治倾向暴露无遗,甚至直接服务于某一方。“我们急需把数据安全从商业层面的认识,上升到国家层面的认识,没有数据安全就没有国家安全。”
在数据安全中,重要数据的优先识别至关重要。据左晓栋介绍,全国信息安全标准化技术委员会于2019年7月批准了“重要数据识别指南”研究项目,并于2020年7月正式立项制定国家标准《重要数据识别指南》。2年以来,标准历经多次征求意见。最近一次公开征求意见中,起草组共收到18家单位的92条意见,均已处理完毕。
左晓栋指出,标准对重要数据的重要性描述和原则,在实际工作中能否发挥指导意义,关键一步是地方、行业要基于国家标准制定地方或行业标准、规范。目前,标准已更名为《重要数据识别规则》,下一步的工作一是要继续完善《重要数据识别规则》,抓紧报批发布;其次是研究起草《重要数据处理安全要求》。
左晓栋强调,目前国家正在制定分类分级标准。由于形势的变化和国家的需求,现在对数据分类分级,特别是对重要数据标识的问题,应更多强调国家安全和公共利益属性。
在数据漫长的生命周期中存在很多环节,例如传输、储存、使用、流转、销毁等,任何一个环节如果出现纰漏的话,都可能出现数据安全的问题。如何处理好数据在全生命周期的流通与共享,规模与效率、应用与保护,安全和发展的关系,是亟待解决的问题。而严防数据防泄露(DLP),则成为了数据安全治理的前提。
“企业级DLP应通过动态平衡数据安全与业务风险,建立持续、自适应的数据安全防御体系,帮助企业构建完善的数据防泄露解决方案,在统一的数据安全策略下保护组织的核心数据资产。”天空卫士董事、合伙人、高级技术总监杨明非表示。
电话:0371-6573 8886
地址:郑州市金水区郑花路18号