查看原文
其他

数据时代,数据安全底座建设的必要性

李志勇 与智慧做朋友 2022-08-17



—背景—

过去的一周,是作者和众多网络安全行业内专家和应用单位领导交流最多的一周,对很多内容交换了意见,收获是满满的。其中一个很重要的话题作者觉得有必要和大家分享一下:数据时代建设数据安全底座的重要意义。

—时代背景—

数据成为当下社会治理、经济发展、民生改善最重要的要素之一,在各行各业都在开展大规模的数据赋能业务,数据中心、数据局等机构也相继成立,成为了数据管理和数据开发重要落实单位,数据时代已经到来。


—政策与伦理—

随着《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》等相关法律和政策的颁布与执行,数据安全成为数据管理和数据开发最为核心的问题。随着时代的进步,在这个以民为主的当下,数据安全的范围也扩大到安全和隐私两个层面,这也为数据管理单位提出了更高的要求。


—数据安全底座是重点工作—

数据成为生产要素已经成为共识,掌握数据、管理好数据、开发数据已经成为信息化部门最为关键的工作,其中如何确保数据的安全成为关键中的关键,基于以往网络安全设计理念,遵循密码技术是网络安全核心技术和基础支撑的国家规划,结合数据本身的特质特点,以密码技术为核心设计保障数据管理和数据开发的数据安全底座成为重要工作。


—数据安全底座设计分析—

数据时代和以往的信息时代在业务梳理上有着明显的不同,信息时代往往以业务流程为主线进行梳理,而数据时代则以数据为核心进行梳理,不同的梳理方式必然带来治理体系特别是安全体系的设计思路不同。

以业务流程为主线的安全体系设计重点是分层级(物理层、网络层、系统层、应用层、数据基础层、数据层等)的安全设计,并且每个层级相对独立而自成体系。另外,除数据层以外的其他层级的安全方案和体系(简称:信息化安全管理和服务)都以被验证是可靠的。

鉴于数据是依赖物理、网络、系统、应用、人员等外部环境而存在和发生行为,而元数据也正是和这些外部环境数据相关联的,所以信息化安全管理和服务对于数据安全体系起到基础支撑作用。


—数据安全底座设计思想和设计目标—

以数据为核心的安全体系设计的重点是把数据作为资产、作为物质存在,用对待物质的方式来对待数据,对待数据安全。基于物质属性的安全设计就是数据安全设计的核心思想,重点保障数据和外部环境的关联性、真实性、可操作性就是数据安全体系的设计目标。(关联性确保数据以及元数据存在的完整表达,真实性确保数据存在的客观性表达,可操作性确保数据对外权力的设定和保障)


—后续安排

数据安全将在很长时间内成为网络安全行业重点的关注方向,一定会有各种各样不同的观点和方案,作者近期正在编制数据安全底座设计方案,涉及的内容很多,也会实时整理相关内容和大家交流。下一篇作者想和大家一起交流数据安全底座设计的原则。


—预祝:

这一周作者事情实在太多,这也许能反映网络安全行业向好的态势。无论行业如何变化,未雨绸缪总是好事,大家多交流,无论对错总是好的。

祝大家中秋节快乐!

节后我们再华山论剑!






参考文章
网络安全行业:阳春白雪,也能成为核心竞争力!!
商业模式正确,是密码企业成功的关键!!
投资者,如何甄别好的网络安全(密码)项目?

「数据安全设计」:换一种思路也许能更通透些!!
(大)数据时代:多样密码技术解读

医院如何通过数据开发利用  做到 惠民增效
浅谈《中华人民共和国数据安全法》:(三)
浅谈《中华人民共和国数据安全法》:(二)
浅谈《中华人民共和国数据安全法》:(一)
数据管理部门(大数据局)业务开展之思考
在“+”时代,对人还是对企业“合作”应是常态,安全行业更需要如此
信息化规划和建设应贯彻“可传承”的原则
信创:时时“中国心”,件件“中国造”,事事“可自管”,应用“要策略”
“密评”改变密码应用管理流程,“密评机构”能否优化行业格局?
“以人为本” 对于信息化和网络安全建设意义深远
年之悟:初始于安全、沉淀于文化、传承于期望、寄托于未来
<span data-raw-text="" "="" data-textnode-index="50" data-index="2023" class="character">"<span data-raw-text="" "="" data-textnode-index="50" data-index="2027" class="character">"<span data-raw-text="" "="" data-textnode-index="50" data-index="2032" class="character">"<span data-raw-text="" "="" data-textnode-index="50" data-index="2036" class="character">"
网络安全业务开展的基本思路,做到每一点都会有所成就
怎么寻找良臣明君?是每个人都要面对的问题



2021
2021






/

/







线












来源:与智慧做朋友
作者:李志勇
声明:文章中部分图片来源于网络,版权并不属于作者




您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存