2017年1月12日,由中国信息通信研究院、电子科技大学、企业数据安全技术联盟(筹)联合主办的“2018中国企业和个人数据安全技术大会”在北京国家会议中心隆重召开。来自全国各地的500余位信息化主管部门领导、权威院士、知名专家学者以及国内企业代表汇聚一堂,就数据安全技术的发展与合作,展开了深入研讨。
中国工程院院士沈昌祥在大会致辞中表示:“没有数据,就没有网络。保障数据安全,是保障网络空间安全的重点。没有安全能力的网络空间,就好比没有免疫系统的孩子。我们要努力通过人工智能等新技术,保障数据是健康的,智能设备是健康的。国家有强大的安全保障体系,经过我们的努力,一定能达到!”
360集团技术总裁、首席安全官谭晓生也认为:“数据是未来的金矿,正在起着越来越重要的作用。数据不只是1和0的字符串,数据泄露对企业来讲是重大损失。目前基于人工智能,深度学习等手段,对数据自动分类、终端和网络中行为数据的检测和分析,有更强的能力。数据保护是安全体系的保护重点,非常高兴看到企业数据安全技术联盟的成立,产业链条的完善最终受益的是用户。今天是一小步,但最终要实现国家网络空间安全防御水平提高一个层级!”
科技的发展离不开资本的推动与助力,尤其对于门槛高、周期长的新安全领域更是如此。国投创业董事总经理刘利群先生在大会中表示:数据安全等信息安全领域是国投创业的重要投资方向,加快安全产业的发展离不开资本的力量。之后国投创业重点关注的领域会是:网络安全、数据安全、云安全;与人工智能、大数据、云计算相结合的信息安全技术发展;细分技术领域中的龙头企业。
2017年是数据安全事件高发年,公民信息非法盗卖、账户信息屡屡泄露、企业技术配方被窃取等数据泄露引发的安全事件层出不穷,不仅严重阻碍了互联网技术的应用创新,同时也给老百姓的生活造成了困扰。当云计算、人工智能、大数据等新技术、新应用带领我们步入新的信息化时代时,数据安全威胁更加凸显,数据安全保护形势也越发严峻。
传统的安全技术越来越难以应对日新月异的安全威胁,人工智能技术可以从根本上改变“道高一尺,魔高一丈”的困境,通过大数据和深度机器学习掌握最新的安全威胁,防范于未然,消除安全事件于无形。在本次会议上,北京天空卫士网络安全技术有限公司精彩展示了基于人工智能的ITP(内部威胁防护)体系。系统以人工智能技术为核心,通过应用统计学异常分析、双向循环神经网络、大数据分析和贝叶斯网络等先进技术手段,有机融合了内容安全和行为识别技术,能够有效地发现内部高风险的人和设备,对高风险用户进行实时风险控制;系统还可以通过用户风险分值动态调控DLP(数据防泄露)和ASWG(Web安全网关)设备防护策略,精细化策略粒度、提高检测精度、降低系统误报率并提高检出率。ITP体系的推出,标志着天空卫士已经将企业数据安全解决方案的重心从内容安全向内部威胁防护上提升。
面对层出不穷的安全威胁,中国企业需要体系化的、先进的、全面的整体解决方案来应对。本次大会上,由中国信息通信研究院指导,天空卫士、360企业安全、安恒信息、海泰方圆、微步在线、金山云、华耀中国等专注于企业数据安全、在各自的领域具备国际先进技术水平的信息安全专业厂商,联合发起成立的中国企业数据安全技术联盟正式成立,联盟将以《网络安全法》监管要求为依据,共同构建自主可控、技术领先、功能互补的新安全整体解决方案。
为了帮助企业用户更加清晰了解数据安全保护形势及应对方法,本次大会特别发布了由中国信息通信研究院数据中心联盟调查编写的《2017中国企业数据保护白皮书》。通过对金融、电子商务、医疗卫生、教育、电信运营商等重要行业的实际调查发现,尽管我国企业已经普遍开始采用技术手段来进行数据保护,但是数据保护形势仍然严峻,我国企业数据安全方面普片存在安全意识薄弱、技术手段落后、安全人才缺乏等问题。而《网络安全法》的颁布实施,重点明确了企业在数据保护中存在两方面的要求:一是必须履行数据安全保护的义务;二是承担用户个人信息泄露的责任。而进一步落实好企业的数据安全保护义务,将是实现企业数据保护工作的重中之重。(本文源自中国新闻网,编辑:官志雄。)
--------------------
微信公众号名称:“个人信息与数据保护实务评论”
微信号:DataProtectionReview
我们致力于提供中国个人信息/数据保护/隐私保护最新资讯,包括法规速递、执法机关动态、行政执法、民事诉讼、中外执法交流、学术研究等。提供案例解析、理论介绍、律师实务操作指南,以及原创个人信息/数据保护/隐私保护评论和文章,部分内容为中英文双语。欢迎您的关注。
领取专属 10元无门槛券
私享最新 技术干货