2020年8月13日,ECS 2020第二屆中國電子通信與半導體CIO峰會于上海盛大開幕!眾多電子通信與半導體行業(yè)的知名企業(yè)高管、CIO、信息化解決方案供應商等共聚一堂,商討后疫情時期國內(nèi)電子通信與半導體產(chǎn)業(yè)數(shù)字化轉型將如何變革?聯(lián)軟科技副總裁張建耀在會上發(fā)表了題為“在新的國際形勢下,企業(yè)如何做好數(shù)據(jù)安全保護”的主題演講。
經(jīng)濟全球化迅速發(fā)展,越來越多的公司逐漸發(fā)展成為全球型公司,企業(yè)競爭從過去單個企業(yè)間的競爭上升到全球價值鏈的競爭,力拓案、中興通訊事件等數(shù)據(jù)安全事件讓人震驚不已,隨著國際政治、貿(mào)易對抗中的不確定因素逐漸增加,在各國政府監(jiān)管加強和國際組織的推動下,對于企業(yè)數(shù)據(jù)安全的要求也越來越高,數(shù)據(jù)安全保護將成為全球化企業(yè)信息安全的建設重點。
但就現(xiàn)階段數(shù)據(jù)安全的形勢來看,敏感數(shù)據(jù)泄露風險一直存在,根據(jù)相關統(tǒng)計結果顯示,每400封郵件中就有1封包含敏感信息,每50份通過網(wǎng)絡傳輸?shù)奈募芯陀?份包含敏感信息......而在泄露事件中,97%都是由于內(nèi)部員工有意或無意之間泄露而造成的,數(shù)據(jù)泄露事件愈演愈烈,而數(shù)據(jù)安全關乎到企業(yè)生存,不容忽視。
在嚴峻的數(shù)據(jù)泄露情勢下,等保2.0、數(shù)據(jù)安全管理辦法、基礎設施保護條例等相關舉措的頒發(fā)均與網(wǎng)絡安全法掛鉤,數(shù)據(jù)安全已上升到法律規(guī)范,法律法規(guī)逐步健全;面對企業(yè)發(fā)展中知識產(chǎn)權價值的不斷提升,企業(yè)在數(shù)據(jù)安全防護上也在不斷加強,除了利用工具加強數(shù)據(jù)安全建設外,如何提高員工薄弱的安全意識也是企業(yè)不容忽視的一點。
為什么數(shù)據(jù)安全這么難管?第一點是由于數(shù)字化轉型驅(qū)動企業(yè)各類業(yè)務信息化,數(shù)據(jù)保護方案必須基于復雜多變的業(yè)務場景;其次是“一管就死,一放就亂”這點在不少的企業(yè)中是常見現(xiàn)象,多數(shù)企業(yè)把效率當做第一生產(chǎn)力,忽視了具體業(yè)務場景中的數(shù)據(jù)安全性。
如何做到數(shù)據(jù)管理安全、高效、合規(guī)呢?聯(lián)軟科技根據(jù)自身在企業(yè)數(shù)據(jù)防泄密領域所積累的多年經(jīng)驗,提出了解決方法。在數(shù)據(jù)安全保護的思路中,聯(lián)軟認為企業(yè)針對敏感數(shù)據(jù)首先要做到能發(fā)現(xiàn),才能更好的保護,要讓企業(yè)清楚自己員工的PC上都有什么樣的數(shù)據(jù),什么數(shù)據(jù)的泄露風險會比較大。
聯(lián)軟的解決方案可以從眾多用戶終端上發(fā)現(xiàn)敏感文件,了解這些文件的分布,并進一步的提出保護的手段,系統(tǒng)特有的大數(shù)據(jù)引擎可以全量采集用戶行為信息,通過深度學習和異常檢測模型,自動發(fā)現(xiàn)業(yè)務數(shù)據(jù)泄露風險。在追溯方面,通過矢量水印、圖片水印、文字水印、二維碼水印等多種專業(yè)水印技術,針對拍照、打印、截屏等泄密行為快速定位責任人;通過統(tǒng)一的管理平臺,可實現(xiàn)包括終端數(shù)據(jù)保護、郵件數(shù)據(jù)保護、用戶行為審計、防擴散、泄密追溯以及其它配套等不同應用場景的有效應用。
從目前趨勢來看,數(shù)據(jù)安全事件的發(fā)生已經(jīng)不僅僅局限于內(nèi)部員工泄密,聯(lián)軟科技的數(shù)據(jù)安全解決方案將內(nèi)部防泄密工具和外部威脅防護工具相結合,進一步提高數(shù)據(jù)安全防范能力。
在分享中,演講者通過幾個實際案例,深入淺出的講述了聯(lián)軟的數(shù)據(jù)安全解決方案在電子通信與半導體行業(yè)中的實際應用效果。針對目前很多企業(yè)將自己的網(wǎng)絡劃分成“紅黃綠”三個區(qū)域(生產(chǎn)網(wǎng)、技術網(wǎng)、辦公網(wǎng)+互聯(lián)網(wǎng)),并嚴格對這些區(qū)域做好權限管控。聯(lián)軟認為紅黃綠三區(qū)域僅僅為我們搭建好了信息安全基礎,而數(shù)據(jù)防泄密的最佳實踐應以場景為驅(qū)動,必須根據(jù)數(shù)據(jù)的類型、使用者、交換頻度來區(qū)分不同場景,采用不同技術手段予以保護。
現(xiàn)場的嘉賓們細心聆聽聯(lián)軟的分享,會后積極與聯(lián)軟的專家們進行探討。聯(lián)軟的專家們從CIO的實際需求出發(fā),深度探討與分享企業(yè)多種網(wǎng)絡安全實施方案和數(shù)字化轉型案例,助力企業(yè)在加速邁進數(shù)字化的過程中做好網(wǎng)絡與信息安全防護!
聯(lián)軟科技已為超過3000家企業(yè)用戶提供專業(yè)網(wǎng)絡安全方案和服務,包括華為、中興、華星光電、成都海光、深南電路、海爾集團、格力集團、TCL集團等,后續(xù)聯(lián)軟將助力企業(yè)提高信息系統(tǒng)的安全可控與可用性,讓企業(yè)在數(shù)字化轉型道路上專注于業(yè)務發(fā)展,減少安全之憂!