以下为《网安观察》2023年6月刊的发刊词:
数据安全的初心和挑战
数据安全是数字经济发展的底板工程。数据要素化以后,一旦信息泄露,将造成难以承受的后果:有的是国家机密,泄露后会造成巨大损失,危及国家安全;有的是企业商业机密,泄露后可能会让企业的研发投资付之东流;有的是个人隐私,泄露后会影响个人的生活幸福甚至生命财产安危。
5G时代数据流通速度更快,接口更多,每一个信息接口都是一个风险点,带来了很多安全风险。一是终端设备种类多数量大,管控策略不完善、安全监测不到位、升级维护不及时等防护“盲点”激增;二是新技术广泛应用,网络功能虚拟化、网络切片、边缘计算等安全风险层出不穷;三是行业安全需求差异大,个性化方案匹配难。智慧能源、智慧交通、智慧金融等不同的行业应用在环境、业务、资产、运营等层面具有不同的特征。
目前,数据安全还存在被盗窃和勒索攻击的挑战。数据显示,全球每分钟就有6家企业遭到勒索攻击,每年有315万家企业遭到勒索攻击。去年4月,我国某大型车企遭勒索攻击,国外恶意组织盗取了员工信息,加密了上千台服务器,导致业务瘫痪。
大部分政企机构的安全投资少、技术落后,缺乏针对性的防护手段,甚至不清楚自己有多少数据、数据都存在哪儿、在被谁使用,造成大量数据防护盲点,同时“红线意识”不强,数据安全防护措施多数是为了应付上级检查,缺乏长期的安全运营与维护。
面对5G时代数据安全的挑战,建议政府主管部门加快推进数据安全合规落地。一是加大安全投入,建议财政部明确要求在新增IT预算中10%用于网络数据安全建设;二是制定相关法律法规的实施细则,强化网络安全工作“一把手”责任,对瞒报、漏报网络安全事故依法追究责任,倒逼企业机构加大网络安全投入。
数据的安全保护任重道远,作为中国网络安全人,我们应该坚守初心,加快推进数据安全合规落地,把数据安全方面的法律要求,转化为可实施可操作可检测的技术要求,进一步发挥数据红利。
《网安观察》总顾问 叶绍琛
2023年7月7日
极牛网精选文章《《网安观察》2023年6月刊发刊词:数据安全的初心和挑战》文中所述为作者独立观点,不代表极牛网立场。如有侵权请联系删除。如若转载请注明出处:https://geeknb.com/24684.html