奇安信董事長齊向東:數據安全是“東數西算”的底板工程
楊潔
中國證券報·中證網
中證網訊(記者 楊潔)5月26日,2022中國國際大數據產業博覽會召開,奇安信董事長齊向東在“東數西算:構建國家算力網絡體系”論壇上指出,“東數西算”是我國發展數字經濟的重要舉措,而數據安全正是“東數西算”的底板工程。他指出,隨著“東數西算”推進,算力需求更大,數據流通節點和數據量更多,東西部協同聯動,對數據安全防護水平的要求也會更高。但目前,很多企業機構的數據處在“裸奔”狀態,這是數據安全的首要問題,需要先理后治,補好短板。
今年2月“東數西算”工程全面啟動,華安證券預測,到2025年,受益于“東數西算”的數字經濟規模將接近150萬億元。
“東數西算”工程帶來數字經濟發展機遇的同時,也面臨安全大考。在龐大復雜的場景下,數據的全生命周期都面臨巨大的安全風險。齊向東表示,數據安全已經上升到了國家戰略層面,是“東數西算”的底板工程,筑牢安全基礎,數字經濟才能安全騰飛。
目前,很多企業機構的數據處在“裸奔”狀態,這是數據安全的首要問題。齊向東表示,數據“裸奔”主要有四個特征:一是特權賬號管理薄弱;二是權限控制措施不力;三是API接口疏于防護;四是風險感知能力缺失。
對此,齊向東認為,需要先理后治,補好短板。他總結出了補數據安全短板的三方面關鍵措施:第一要盤清家底,系統梳理業務系統、應用、數據等,掌握重要的數據存在哪、誰在使用、如何使用,梳理已有安全措施是否應用于重要數據資產的環境,形成數據資產梳理報告。
第二是分級分類,針對不同級別的數據,制定不同的安全策略。建立分層數據權限管理體系,制定相應的授權審批流程,合理授予、管理數據權限。
第三是精細防護。圍繞重要數據資產進行精細化安全防護,來提高整體防護水平。