查看原文
其他

云上道路千万条,数据安全第一条

阿里云用户组 凌云时刻 2022-07-28

凌云时刻

编者按:《中华人民共和国数据安全法》于2021年9月1日起施行。为了更好地认识和理解数安法,切实承担起数据安全责任和义务,并积极构建云上数据安全,2021年9月17日,阿里云邀请20家南京企业的35名技术骨干于南京阿里中心,开展了第2场阿里云用户组(AUG)活动。

《数据安全法》是基础性法律,从6月10日公布,到9月1日正式实施,时间紧迫,推动迅速。数据安全的全生命周期(收集、存储、使用、加工、传输、提供、公开等)治理,是一个相对冗长的事情。如何结合自身业务场景更好更快地进行合规合法的数据安全治理成了当前企业避不开的重要话题。

正是在这样的背景下,2021年9月17日,阿里云在南京阿里中心举办了第2场阿里云用户组(AUG)活动。本次活动围绕“云上数据安全建设”展开,吸引了20家南京企业共35名云安全领域的专家及技术负责人来到现场。

苏皖分公司解决方案总经理张靓开场后,来自阿里云的资深安全产品和技术专家准备了4场精彩的分享,从云安全能力全景图到基础安全三件套,从等保、数安法到数据安全建设,多个议题帮助企业系统性了解并加深了对基础安全和数据安全的认识。专题分享后,来自泛互、制造、零售、能源电力、金融等多个行业的技术骨干们,与阿里云的十多名专家一起进行了深入的互动交流。

各企业的技术骨干们结合自身业务场景,表达了对云上数据安全建设的诉求,比如多家传统企业的工程师表示现阶段业务没完全搬到云上,并且也没法完全搬到云上,希望实现线上线下数据发现和聚合能力;而某互金企业工程师则提出,今年数安法的出台要求每个企业做相应的数据分类分级,但不同企业对数据密级的要求不同,通用的分类分级标准不适用,希望能在模板的基础上增加自定义能力;某制造企业工程师提出希望能根据各企业的业务具体情况来自定义敏感数据的扫描时间,以防止影响整个系统的运行;而在云原生大趋势下,多家企业表示未来将重点考虑云原生安全。

大家对阿里云现有的安全能力表示了认可,比如操作系统不敢打补丁是运营维护里面最麻烦的事情,而通过阿里云虚拟补丁的方式,至少可以最快速地解决打补丁问题。在紧急情况下,可以通过虚拟补丁解决批量的安全,尤其是零日的漏洞问题;CC防护、黑客通过网站漏洞入侵与防护问题、威胁事件分析和日志,这三个作为流量入口,是WAF必须要有的能力。

正如某企业金工程师所言:“做安全经常就是一个人的安全部,安全人员太少了,我们在做相应产品的时候一个人很难做,除非是一个大厂。那这时如果阿里云能提供这些功能,让我们用最少的工作量来解决最大的问题那是最好的。”阿里云一直致力于为客户提供更全面的安全解决方案,并坚信安全最终效果是由产品和使用的技术人员决定,现场参会的企业也主动提到“有这些基础安全能力之后,可能还是需要我们自己和云厂商去结合推动这块的业务,而不是完完全全依托云厂商。”

通过这次活动,参会企业不仅对安全全景图有了整体了解,也深入学习了数安法和云上数据安全建设。阿里云用户组收到了诸如“有互动,有参与”,“效果非常好”,“通过对阿里云安全方案的全景式了解,相信阿里云在安全技术上的投入和水位是有保障的”,“希望可以多一些头部客户案例的细节分享”,“后续多多举办”等正面的反馈。

想要深入了解本次活动嘉宾分享的内容,可以关注「凌云时刻」公众号后续推出的AUG南京站嘉宾分享系列文章,干货多多,不要错过。

嘀,精彩内容剧透一下,请持续关注我们后续的推文~~~~

 不可轻视的云上安全建设

云上安全的重要性不言而喻,安全可信伴随阿里云的成长。而云上安全到底包含哪些内容?五横两纵7个维度的安全架构是什么?云上安全建设为什么和“看病”类似?基础安全的三把锁是哪三把锁?分别有什么作用?阿里云解决方案架构师徐翔深入浅出地告诉你。

 从安全被动合规到主动战略风控

国家监管趋严,层层加码,越来越重视。企业已经到了需从被动到主动合规的阶段。面对等保、密评、数据安全等众多法规,无从入手?合规最新要求有哪些?跟之前比有何变化?数据安全6大生命周期8大核心能力是什么?阿里云首席安全架构师苏建东结合今年一起相关数据安全的企业热点事件为你一一解读。

 云端数据安全保护实践

在数字经济时代,数据是最重要的生产要素。合规遵从、价值保障是做数据安全的两大驱动力。而做好数据安全的挑战在哪里?如何一一应对?怎么做到数据的可见、可管和可控?怎么通过对数据的全生命周期管理来实现数据价值的落地?阿里云高级产品专家崔旭东带你系统全面地认识数据和数据安全,助力数据价值最大化。

 云上数据安全流通解决方案

数据安全面临的两难问题:数据的流通与数据的安全保护。如何在保证数据隐私安全的情况下,还能实现数据的流通,释放出数据的最大价值?正是阿里云安全产品总监路放要告诉你的秘籍。
/ 相关推荐 /

↓↓↓



你可能还想看

1. 钉钉总裁叶军:未来趋势是全链路数字化

2. 一文看懂微服务,阿里云原生资深专家李国强独家分享

3. Serverless 时代的 Java 探索

4. 阿里数据中台核心产品揭秘

5. 两种云原生技术在弹性计算的使用、原理和思考

END

如果喜欢我们的文章请点击「在看」

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存