12月14日,“數(shù)據(jù)與網(wǎng)絡(luò)安全創(chuàng)新 賦能工業(yè)企業(yè)數(shù)字化轉(zhuǎn)型”主題沙龍在杭州舉行。本次活動由浙江省工業(yè)軟件產(chǎn)業(yè)技術(shù)聯(lián)盟、浙江省網(wǎng)絡(luò)空間安全創(chuàng)新研究中心、浙江省圖靈互聯(lián)網(wǎng)研究院主辦,浙江省網(wǎng)絡(luò)空間安全協(xié)會數(shù)據(jù)安全治理專委會、杭州市計算機學(xué)會、長三角(杭州)制造業(yè)數(shù)字化能力中心承辦。

浙江省經(jīng)信廳軟件處鄔韶杭處長到會指導(dǎo)并致辭,浙江省網(wǎng)絡(luò)空間安全創(chuàng)新研究中心主任陳鐵明、浙江省工業(yè)軟件產(chǎn)業(yè)技術(shù)聯(lián)盟副理事長李曉波主持活動。
美創(chuàng)科技副總裁顧皓天受邀出席并進行《工業(yè)企業(yè)數(shù)據(jù)安全體系建設(shè)》主題演講,針對工業(yè)企業(yè)領(lǐng)域重點關(guān)注的數(shù)據(jù)安全體系建設(shè)問題,分享了美創(chuàng)科技能力與實踐。

美創(chuàng)科技副總裁 顧皓天
數(shù)據(jù)是工業(yè)企業(yè)數(shù)字化轉(zhuǎn)型的核心資源,隨著工業(yè)系統(tǒng)上云、數(shù)據(jù)流動利用(甚至存在跨境傳輸)需求增加,數(shù)據(jù)安全形勢變得復(fù)雜嚴(yán)峻。
顧皓天表示,近年來,工信部持續(xù)強化工信領(lǐng)域數(shù)據(jù)安全管理,從《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法(試行)》、《工業(yè)數(shù)據(jù)安全評估指南(試行)》、《工業(yè)領(lǐng)域重要數(shù)據(jù)和核心數(shù)據(jù)識別指南(試行)》等法規(guī)政策,到不久前《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全行政處罰裁量指引(試行)》向社會公開征求意見,工信領(lǐng)域數(shù)據(jù)安全合規(guī)監(jiān)管已不斷向?qū)嵸|(zhì)性落地階段邁進。
實現(xiàn)安全合規(guī)、安全合需,工業(yè)企業(yè)在進行數(shù)據(jù)安全管理和能力建設(shè),需聚焦工業(yè)領(lǐng)域數(shù)據(jù)的內(nèi)容、特征,緊貼業(yè)務(wù)應(yīng)用場景,以數(shù)據(jù)為核心進行體系化的建設(shè)規(guī)劃。美創(chuàng)科技基于韌性數(shù)據(jù)安全防護體系,以四大能力為工業(yè)企業(yè)安全建設(shè)保駕護航。
1、基于新一代數(shù)據(jù)安全管理平臺
構(gòu)建數(shù)據(jù)安全防護體系
在目前多云多架構(gòu)復(fù)雜環(huán)境下,海量資產(chǎn)、數(shù)據(jù)、風(fēng)險不斷增長變化,帶來更加復(fù)雜的數(shù)據(jù)安全防護、管理及可持續(xù)運營挑戰(zhàn),碎片化的安全防護,已經(jīng)不再適應(yīng)數(shù)據(jù)安全需求。
美創(chuàng)新一代數(shù)據(jù)安全管理平臺(DSM Cloud)基于“1+N”云端技術(shù)架構(gòu),具備橫向資源擴容、縱向安全能力訂閱、多租戶/數(shù)據(jù)隔離等能力,DSM Cloud通過融合數(shù)據(jù)分類分級、數(shù)據(jù)加密、運維管控、數(shù)據(jù)脫敏、數(shù)據(jù)水印、API安全等N個輕量級端點防護能力,并將端點本身具備的管理復(fù)雜性真正收斂至一個云管理中心,實現(xiàn)數(shù)據(jù)全生命周期下的一體化安全管理與監(jiān)測、實時管控與防護、持續(xù)感知與運營,保障多云場景下的數(shù)據(jù)安全。

新一代數(shù)據(jù)安全管理平臺
數(shù)據(jù)分類分級作為工業(yè)領(lǐng)域數(shù)據(jù)安全管理與防護體系建設(shè)的基礎(chǔ),美創(chuàng)數(shù)據(jù)安全分類分級平臺內(nèi)置工業(yè)企業(yè)相關(guān)標(biāo)準(zhǔn)業(yè)務(wù)發(fā)現(xiàn)模型和分類分級模版,基于機器學(xué)習(xí)等智能化技術(shù),幫助用戶高效持續(xù)化盤點數(shù)據(jù)資產(chǎn)和分類分級,DSM Cloud基于分類分級結(jié)果和身份治理,統(tǒng)籌規(guī)劃相應(yīng)數(shù)據(jù)保護策略,實現(xiàn)基于分類分級的安全策略聯(lián)動,同時DSM Cloud可圍繞數(shù)據(jù)、身份全生命周期變化,提供安全策略的自適應(yīng)進化、安全編排自動化響應(yīng)能力,實現(xiàn)智能化安全防護。

基于分類分級的安全策略聯(lián)動
此外,DSM Cloud內(nèi)置安全態(tài)勢大屏、資產(chǎn)分布態(tài)勢大屏、安全設(shè)備運行態(tài)勢感知大屏等多個可觀測大屏,通過動態(tài)可視化方式幫助用戶呈現(xiàn)數(shù)據(jù)流轉(zhuǎn)、威脅攻擊、數(shù)據(jù)演變等數(shù)據(jù)安全態(tài)勢,實現(xiàn)以看見驅(qū)動的數(shù)據(jù)安全運營。
2、基于新一代災(zāi)備一體平臺
實現(xiàn)極限生存
極限生存是美創(chuàng)韌性數(shù)據(jù)安全體系的重要支柱之一,即當(dāng)系統(tǒng)遭遇徹底破壞后仍具備足夠的冗余能力以支持?jǐn)?shù)據(jù)和系統(tǒng)快速重建。
應(yīng)對混合多云環(huán)境資產(chǎn)復(fù)雜性和災(zāi)備技術(shù)多態(tài)性挑戰(zhàn),美創(chuàng)新一代災(zāi)備一體化平臺(DRCC)基于云端架構(gòu),提供“1個災(zāi)備管控中心+多個災(zāi)備能力”,不僅覆蓋數(shù)據(jù)級容災(zāi)、業(yè)務(wù)級容災(zāi)建設(shè),同時提供災(zāi)備集中監(jiān)控、統(tǒng)一調(diào)度、預(yù)案編排、演練切換、可視觀測等日常災(zāi)備管理和運營能力。

新一代災(zāi)備一體化平臺
如:DRCC支持自由靈活的預(yù)案編排,實現(xiàn)對所有故障場景的全面覆蓋監(jiān)測并能及時應(yīng)對,支持容災(zāi)演練的一鍵切換和一鍵回切,災(zāi)難場景的一鍵切換能力,并提供切換過程的可視化展示,實現(xiàn)狀態(tài)可視、過程可見和指揮高效。

3、基于數(shù)據(jù)流動平臺
推動數(shù)據(jù)安全有序流動
隨著工業(yè)企業(yè)信息化的不斷深入,數(shù)據(jù)資產(chǎn)規(guī)模不斷增長,這些數(shù)據(jù)存儲在不同的軟硬件平臺形成了散雜多亂的異構(gòu)數(shù)據(jù)源。如何將異構(gòu)數(shù)據(jù)源進行統(tǒng)一管理,并促進工業(yè)領(lǐng)域數(shù)據(jù)安全有序的流動、最大化發(fā)揮數(shù)據(jù)價值成為當(dāng)前工業(yè)企業(yè)面臨的難題之一。
美創(chuàng)數(shù)據(jù)流動平臺可實現(xiàn)不同數(shù)據(jù)源之間的全量和增量同步,支持?jǐn)?shù)據(jù)分發(fā)、匯聚、級聯(lián)等數(shù)據(jù)流動拓撲,通過數(shù)據(jù)流動狀態(tài)監(jiān)控和數(shù)據(jù)一致性校驗,保證數(shù)據(jù)完整性,實現(xiàn)數(shù)據(jù)按需自由流動,形成全域數(shù)據(jù)流動網(wǎng)絡(luò)。數(shù)據(jù)流動平臺內(nèi)置脫敏、水印、加密等安全網(wǎng)關(guān),保證數(shù)據(jù)在安全合規(guī)的前提下自由流動。

數(shù)據(jù)流動平臺
4、基于數(shù)據(jù)安全治理服務(wù)
助力數(shù)據(jù)出境合規(guī)
著眼有效解決工業(yè)企業(yè)存在的數(shù)據(jù)安全“需求不明確、責(zé)任不清晰、管理不規(guī)范、建設(shè)不匹配”等一系列問題,美創(chuàng)科技提供一站式數(shù)據(jù)安全治理服務(wù),以及數(shù)據(jù)分類分級咨詢、數(shù)據(jù)出境安全運營服務(wù)、數(shù)據(jù)安全風(fēng)險評估、個人信息風(fēng)險評估等專項服務(wù),并在工業(yè)企業(yè)領(lǐng)域廣泛實踐。
對如何確保工業(yè)企業(yè)數(shù)據(jù)出境合規(guī)與安全,美創(chuàng)數(shù)據(jù)出境安全運營服務(wù)從管理實踐的角度,幫助用戶開展數(shù)據(jù)出境前的準(zhǔn)備工作,辨別組織數(shù)據(jù)出境場景下適用的法律法規(guī),梳理組織數(shù)據(jù)處理活動場景,以及出境數(shù)據(jù)內(nèi)容;識別重要數(shù)據(jù)和個人信息,同時采集組織現(xiàn)階段的安全管理、技術(shù)管控措施,開展數(shù)據(jù)安全風(fēng)險評估等工作;在此基礎(chǔ)上,對數(shù)據(jù)出境前應(yīng)具備的數(shù)據(jù)安全管理能力與建立的技術(shù)機制提出加固、改進建議,提出建設(shè)方案,提供在數(shù)據(jù)出境后的持續(xù)監(jiān)督應(yīng)急機制,滿足數(shù)據(jù)出境合規(guī)要求,最終將監(jiān)管要求映射到組織日常數(shù)據(jù)安全管理活動中,幫助組織更好地為數(shù)據(jù)出境做好準(zhǔn)備。

數(shù)據(jù)安全是工業(yè)企業(yè)數(shù)字化發(fā)展的基礎(chǔ),應(yīng)貫穿整個轉(zhuǎn)型過程,不斷夯實安全保障能力。美創(chuàng)科技深耕數(shù)據(jù)安全,也將緊密關(guān)注工業(yè)企業(yè)數(shù)據(jù)安全監(jiān)管趨勢變化,不斷優(yōu)化數(shù)據(jù)安全防護解決方案,持續(xù)為工業(yè)企業(yè)數(shù)據(jù)安全保駕護航。