(资料图)
蓝鲸TMT频道7月29日讯,今日,在2022全球数字经济大会开幕式暨主论坛上,奇安信集团董事长齐向东表示,健全我国数据安全保护体系,需要从“守法、投钱、培养人”三个方面不断完善;企业则应该做到“防违法、防盗窃、防勒索”。
2021年,工信部通报整改APP 1500多款,对500多个拒不整改APP下架处理。齐向东强调,企业和个人必须提高遵纪守法意识,明确数据安全“红线意识”。
在接受媒体采访时,齐向东指出,对企业来说没有网络安全就没有企业的经营安全,因此对数字化服务的企业来说没有网络安全就没有数字化的未来,企业经营一定要在合法范围内,认真了解《数据安全法》。
针对产业数字化转型过程中的数字安全问题,齐向东总结为“三防”:防违法、防盗窃、防勒索。在“防违法”层面,齐向东建议,企业可以借助第三方安全企业的力量,在合法合规的情况下,做好数字化转型。
“防盗窃”重点是防“内鬼”。齐向东指出两种必须重点关注的“内鬼”。其一是内部员工,大量真实案例已经证明,内部员工并不能完全可信,尤其是对管理员、技术员、操作员这“三员”的管理,不能仅仅依靠制度,而要靠技术,做到能审查、能告警、能拦截;其二是供应商,在供应链的开发、交付、使用三大环节中,每个环节都可能引入风险,且上游环节的安全问题会被传递到下游并放大,只要有一点漏洞就能层层渗透。
“防勒索”则需要建立纵深防御的内生安全体系。据奇安信应急响应中心统计的数据显示,2021年,大中型政企机构的应急响应事件中勒索攻击占到了近30%,“这是很高的一个比例。”齐向东表示,通过纵深防御,整合数据、技术和服务能力,从决策层面、操作层面实现全面监控,多道防线交叉验证,即使网络被攻破,也能够做到业务不中断、数据不出事、合规不踩线。
同时,齐向东在媒体采访时透露,目前,以“零事故”为目标的网络安全中国方案已经在北京市西城区的数字城市网络安全运营体系中落地应用。今年上半年,北京市数字经济占全市GDP比重已经达到43.3%。
据悉,通过覆盖西城区全业务系统的网络安全运营中心实现深度运营,目前已完成资产梳理与安全检查,以及五大安全团队建设。