齐向东:数字经济开采“数据富矿”要安全第一、守住红线
2021年4月25日,第四届数字中国建设峰会在福州举行。来自全国各地的政府部门领导、知名专家学者和领军企业代表齐聚一堂,就数字经济发展和安全等话题分享了真知灼见。奇安信董事长齐向东在主论坛演讲中表示,提到“采矿”人们一般能联想到两点:一是巨大的经济价值;二是惨烈的安全事故,“数据富矿”同样要将安全放在第一位,数字经济开采“数据富矿”尤其要守住安全红线。
开采“数据富矿”,安全事故频发
“‘数据富矿’的开采,网络空间是土壤,数字技术是工具,这个过程危机四伏,稍不留神就会导致严重的安全事故。”齐向东在演讲时说道。
“数据富矿”在开采利用中引发的安全事件,近年来屡见不鲜,齐向东分享了几个案例。首先是数据采集过程中,贩卖数据事件频发。公开数据显示,2020年全球数据泄漏的记录达到310亿条,超过了过去15年的总和。今年的数据泄露可能会更严重,就在3月份,国际外汇交易平台FBS超过160亿条用户信息遭到泄露,全球数百万客户受到影响。
其次,勒索攻击越来越活跃。美国安全机构预测,2021年预计每11秒将发生一次勒索攻击,全年超过300万次。同样在3月,电脑巨头宏�遭到勒索攻击,黑客开出了迄今为止最高数额的赎金,约合人民币3.25亿元。
第三是国家级黑客组织的攻击也越来越猖獗。去年年底,奇安信披露了年度最严重的APT事件,全球知名网络管理软件厂商“太阳风”遭黑客组织攻击,我们将其命名为“金链熊”,全球20多万客户受到影响。美国国土安全部、财政部、核安全管理局等多个重要机构都受到波及。
避免数字经济“采矿事故” 需要划安全红线
为了避免数字经济发展中的“采矿事故”,齐向东认为,“数据富矿”的采集和利用,需要划三道安全红线。第一道是数据采集的“安全红线”。矿山过度开采会给生态环境造成不可逆的破坏,数据过度采集会被商家用来牟利,被犯罪分子用来诈骗,给个人甚至国家经济安全埋下“地雷”。第二是数据存储的“安全红线”。数据采集回来,没有安全存储,如同将钱放在保险箱,却忘了上锁,一旦被窃取、被篡改,或者被破坏,将造成巨大损失。
最后是数据交换和流转时的“安全红线”。数据只有交换和流转才能创造价值,对内部而言,要采用零信任和纵深防御的安全理念,执行动态访问控制,做到“没有授权进不去,未经许可拿不走、数据泄密赖不掉”。对外部而言,要明确“什么可以交换?”、“用什么途径交换?”、“在交换中要遵循什么样的安全规则?”等等。
安全运营是守好“数据富矿”安全红线的关键
“守好安全红线,没办法通过单点或者某个银弹解决,必须建立完善的网络安全防御体系。体系建好后,还需要有人运营起来,让安全产品真正发挥出作用。”齐向东对于安全运营在守好“数据富矿”安全发挥的关键作用,总结了以下四点:
第一,运营能发现网络的异常,进而通过异常找到攻击。第二,运营能发现网络资产的漏洞,在不断发现和弥补漏洞的过程中,网络缺陷越来越少。第三,运营能验证安全设备的有效性,通过对事故的追溯,让不合格的产品退出,让合格的产品越来越好。第四,运营能发现网络安全体系中的缺失,通过制定新的建设规划,让体系越来越健全。
本届数字中国建设峰会的主题是“激发数据要素新动能,开启数字中国新征”,如今,数据要素已成为驱动数字经济发展的“助燃剂”,挖掘“数据富矿”、释放发展潜力已经成为各个行业领域的共识。齐向东表示,安全运营将助力“数据富矿”发挥出最大价值,推动我国数字经济发展迈向新的台阶。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Darkside勒索软件攻击升级,不给钱就“做空”企业
根据最新的动态,勒索软件Darkside正采用全新技术针对已经在纳斯达克或者其他股票市场上市的公司,试图通过网络攻击手段做空企业,让公司股价下跌,增加受害者的压力。 4月20日,DarkSide的数据泄露网站上公开写道:“我们的团队和合作伙伴加密了许多纳斯达克和其他证券交易所上市公司的数据。如果公司拒绝支付赎金,我们准备公布攻击信息,从而在股票减持价格中获利。” 这也就是说,一旦有不道德的交易者愿意接受DarkSide的报价,那么该勒索团伙就可以通过售卖上市公司内幕信息牟利,当交易者数量足够多的情况下,公司的股票完全可能因人为操纵而下跌。对于勒索团伙来说,其目的在于加大恐吓,逼迫受害者支付赎金,但做空的风险和可能性似乎是存在的。 从投资者角度来看,内幕交易活动会对公司的股票产生多大影响?穆迪投资的副总裁兼网络风险分析师Leroy Terrelonge表示:股票的波动通常是短暂的,交易者从黑客那里得到的任何事先通知最终都会随着市场上其他人同样获得这些信息后而不再产生影响。也就是当正确的信息通过市场过滤,证券价格就会回到之前的水平。 参考来源:scmagazine 【责任编辑:赵宁宁 TE...
- 下一篇
Windows软件包管理器迎来v0.3预览版更新
微软刚刚向喜欢尝鲜的朋友发布了 Windows 软件包管理器(winget)的 v0.3 预览版本,其中引入了诸多实用的附加功能。比如 winget 能够获取已安装软件的列表,以便用户能够在新 PC 上开展快速安装和配置。有趣的是,导入功能是默认启用的,但导出功能仍处于实验性阶段。 想要启用 winget 的已安装软件列表导出功能,你需要执行 winget settings 命令,并将之添加到打开的 JSON 文件中: "experimentalFeatures":{ "export":true }, 启用之后,你可将当前程序列表导出到一个 JSON 文件中 —— 使用 winget export [filename].json 命令,且允许给它重命名(替换 [filename] 字段即可)。 在将文件复制到另一台计算机上后,可使用 winget import [filename] .json 命令将其导入,然后 winget 就会自动安装列表中提到的所有软件包。 本次跟新的另一项变化,就是支持组策略管理,意味着 IT 管理员能够更轻松地对 Windows 软件包管理器的使用进行规划。...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS7安装Docker,走上虚拟化容器引擎之路
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Windows10,CentOS7,CentOS8安装Nodejs环境
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Hadoop3单机部署,实现最简伪集群
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS8安装Docker,最新的服务器搭配容器使用