《零信任數(shù)據(jù)安全白皮書》重磅發(fā)布,助力實現(xiàn)數(shù)據(jù)安全“最優(yōu)解”
2023-08-30 17:27:40AI云資訊687
8月25日,中國通信標(biāo)準(zhǔn)化協(xié)會、中國信息通信研究院聯(lián)合主辦的“2023首屆SecGo云和軟件安全大會”在京舉辦。大會上,零信任產(chǎn)業(yè)標(biāo)準(zhǔn)工作組、云計算開源產(chǎn)業(yè)聯(lián)盟零信任實驗室聯(lián)合發(fā)布《零信任數(shù)據(jù)安全白皮書》(以下簡稱《白皮書》)。
零信任發(fā)展論壇上,零信任產(chǎn)業(yè)標(biāo)準(zhǔn)工作組秘書長、騰訊標(biāo)準(zhǔn)副總監(jiān)黃超對《白皮書》進(jìn)行了深入解讀,并分享了騰訊零信任iOA在數(shù)據(jù)安全治理中的實踐經(jīng)驗。黃超表示,數(shù)據(jù)安全是零信任理念的深度應(yīng)用,企業(yè)可以從基礎(chǔ)的網(wǎng)絡(luò)層面、到接近業(yè)務(wù)的應(yīng)用層面、最終再到業(yè)務(wù)數(shù)據(jù)層面,實現(xiàn)以數(shù)據(jù)為最小顆粒度的零信任。
(零信任產(chǎn)業(yè)標(biāo)準(zhǔn)工作組秘書長、騰訊標(biāo)準(zhǔn)副總監(jiān)黃超)
數(shù)據(jù)安全外延擴(kuò)展,企業(yè)數(shù)據(jù)安全治理面臨多重挑戰(zhàn)
隨著數(shù)據(jù)逐漸成為企業(yè)核心資產(chǎn)之一,保障數(shù)據(jù)安全成為重中之重?!栋灼分赋?,當(dāng)前,數(shù)據(jù)安全已成為數(shù)字經(jīng)濟(jì)時代最緊迫和最基礎(chǔ)的安全問題。由于數(shù)字技術(shù)促使數(shù)據(jù)應(yīng)用的場景和參與主體日益多樣化,數(shù)據(jù)安全的外延不斷擴(kuò)展,數(shù)據(jù)安全治理面臨多重困境。
首先是合規(guī)挑戰(zhàn)。國家高度重視數(shù)據(jù)安全的頂層設(shè)計,在相繼發(fā)布的《促進(jìn)大數(shù)據(jù)發(fā)展行動綱要》(2015)、《科學(xué)數(shù)據(jù)管理辦法》(2018)、《關(guān)于構(gòu)建更加完善的要素市場化配置體制機(jī)制的意見》(2020)以及“十四五”規(guī)劃(2021)等政策中,均提出應(yīng)把保障數(shù)據(jù)安全放在突出位置的重要思想。同時,《數(shù)據(jù)安全法》等法律法規(guī)不斷出臺落地,對數(shù)據(jù)安全管理提出了新的要求,企業(yè)做好數(shù)據(jù)安全工作面臨著較大的合規(guī)壓力。
其次是攻防風(fēng)險。企業(yè)在運營過程中的數(shù)據(jù),會面臨黑客竊取和內(nèi)部泄密的雙重風(fēng)險。傳統(tǒng)數(shù)據(jù)安全防護(hù)是基于網(wǎng)絡(luò)邊界的安全防護(hù)模型抵御外部黑客的攻擊,對內(nèi)部人員攻擊和誤操作缺乏有效的監(jiān)控手段,經(jīng)統(tǒng)計發(fā)現(xiàn)數(shù)據(jù)泄露事件中無論是有意泄露還是無意泄露,內(nèi)部人員占到了 60% 以上。因此,想要建立完善的數(shù)據(jù)安全防護(hù)體系,只依靠傳統(tǒng)安全防護(hù)理念是遠(yuǎn)遠(yuǎn)不夠的。
此外,業(yè)務(wù)發(fā)展與安全的平衡性面臨挑戰(zhàn)。數(shù)據(jù)的訪問分析、流通共享、再加工成為業(yè)務(wù)和價值創(chuàng)造的新機(jī)會,數(shù)據(jù)成為生產(chǎn)要素,疫情催生辦公云化新場景,企業(yè)的業(yè)務(wù)開展受限于遠(yuǎn)程和非企業(yè)管控設(shè)備的接入等多元化需求,如何平衡保護(hù)企業(yè)數(shù)據(jù)的安全訪問和辦公效率將成為新的挑戰(zhàn)。
數(shù)據(jù)全生命周期的全鏈條管控復(fù)雜、數(shù)據(jù)應(yīng)用的場景需求多樣、數(shù)據(jù)訪問的主體不斷增加,動靜態(tài)數(shù)據(jù)的屬性多變,數(shù)據(jù)防泄露、防篡改、防濫用等安全挑戰(zhàn)不斷升級。騰訊安全認(rèn)為,做好數(shù)據(jù)安全保護(hù)工作,我們要力爭做到令數(shù)據(jù)“看不見”(數(shù)據(jù)資產(chǎn)隱藏和隔離)、“看不懂”(數(shù)據(jù)加密)、“環(huán)境安全”(環(huán)境安全加固和安全狀態(tài)感知)、“受控操作”(權(quán)限治理和訪問控制),在數(shù)據(jù)全生命周期的各個環(huán)節(jié)、在數(shù)據(jù)留存的各個位置、在數(shù)據(jù)應(yīng)用的各個場景抓住數(shù)據(jù)訪問管控這個“牛鼻子”。
零信任是實現(xiàn)數(shù)據(jù)安全目標(biāo)的“最優(yōu)解”
《白皮書》提到,如果把數(shù)據(jù)安全防護(hù)作為目標(biāo),那么零信任是實現(xiàn)數(shù)據(jù)安全目標(biāo)的一種好的思路。零信任在誕生的時候,就摒棄了一些相對滯后、固化的安全思維,強(qiáng)調(diào)以數(shù)據(jù)保護(hù)為中心去思考安全風(fēng)險以及安全機(jī)制的建立。
黃超在演講中提到,零信任可以普適性用于數(shù)據(jù)安全保護(hù)工作?!傲阈湃蔚南嚓P(guān)技術(shù)和解決方案面向各類數(shù)據(jù)對象,在數(shù)據(jù)生命周期的多個過程域、無論數(shù)據(jù)的位置以及數(shù)據(jù)的狀態(tài),在數(shù)據(jù)保護(hù)的各個階段,全面支撐和保障著數(shù)據(jù)安全?!?
具體來說,零信任理念應(yīng)對數(shù)據(jù)安全風(fēng)險有四個關(guān)鍵點:
數(shù)據(jù)訪問權(quán)限最小授權(quán):訪問主體對數(shù)據(jù)資源的訪問都要經(jīng)過身份認(rèn)證和授權(quán),且權(quán)限分配遵循最小權(quán)限原則;
數(shù)據(jù)訪問權(quán)限動態(tài)決策:對訪問過程中的關(guān)鍵對象、訪問權(quán)限、上下文環(huán)境安全狀態(tài)因素,進(jìn)行持續(xù)采集和風(fēng)險判斷,進(jìn)行授權(quán)訪問或者實時阻斷;
數(shù)據(jù)傳輸加密:在訪問主體在向數(shù)據(jù)資源發(fā)起訪問請求時,必須通過雙向的交互驗證,實現(xiàn)端到端的加密;
數(shù)據(jù)資源隱藏隔離:數(shù)據(jù)資產(chǎn)對于未經(jīng)認(rèn)證的訪問主體不可見;隔離訪問主體與數(shù)據(jù)資源以及應(yīng)用數(shù)據(jù)資源之間隔離。
零信任作為數(shù)字化背景下的重要安全戰(zhàn)略,給數(shù)據(jù)安全帶來新的變革和機(jī)遇。《白皮書》同時總結(jié)了多個行業(yè)數(shù)據(jù)安全的相關(guān)問題和在零信任解決方案下的應(yīng)對之法,既滿足合規(guī)需要、又滿足網(wǎng)絡(luò)和數(shù)據(jù)技術(shù)發(fā)展要素的實踐經(jīng)驗,為行業(yè)從業(yè)者提供了有價值的參考。
作為《白皮書》的主編者,騰訊是國內(nèi)率先實踐零信任的互聯(lián)網(wǎng)公司之一,2016年便在內(nèi)部上線,騰訊零信任iOA支撐了騰訊全球10W+設(shè)備隨時隨地接入辦公,通過零信任的理念,在全場景、全階段,通過關(guān)鍵技術(shù)手段保障人、行為、設(shè)備的安全,最終保障數(shù)據(jù)安全,實現(xiàn)了安全零事故。
不僅如此,騰訊將 iOA 產(chǎn)品和能力輸出,并推動零信任理念在中國的落地。憑借成熟的產(chǎn)品能力和商業(yè)交付能力,騰訊零信任iOA獲得十幾大行業(yè)數(shù)千家客戶廣泛認(rèn)可,成為了國內(nèi)首個部署終端突破百萬的零信任產(chǎn)品。
相關(guān)文章
- 從防火墻到零信任 保障關(guān)鍵OT數(shù)據(jù)安全進(jìn)入信任計算時代
- 從分布式存儲到 AI 平臺:企業(yè)云私有化方案如何構(gòu)建全鏈路數(shù)據(jù)安全體系
- 博大數(shù)據(jù)HIVE菲律賓融合智算中心獲PCI-DSS認(rèn)證,筑牢客戶支付數(shù)據(jù)安全基石
- 出于個人數(shù)據(jù)安全的考慮,歐洲25%的企業(yè)已屏蔽Grok AI
- 智能存儲如何應(yīng)對極端環(huán)境挑戰(zhàn) 憶聯(lián)獨家解鎖PCIe 5.0固態(tài)存儲“抗輻射”黑科技,重新定義數(shù)據(jù)安全防護(hù)新高度
- 首款鴻蒙電腦正式發(fā)布,華為云空間保護(hù)設(shè)備與數(shù)據(jù)安全
- 2025數(shù)據(jù)安全發(fā)展大會召開:亮點頻現(xiàn),精彩紛呈
- 2025數(shù)據(jù)安全發(fā)展大會主論壇嘉賓陣容揭曉:大咖領(lǐng)銜,共話數(shù)據(jù)安全
- 政務(wù)數(shù)據(jù)安全領(lǐng)域重要國家標(biāo)準(zhǔn)正式發(fā)布!深信服深度參編
- 釋放數(shù)據(jù)要素潛能,共赴2025數(shù)據(jù)安全發(fā)展大會
- 世界備份日,鐵威馬NAS全場景守護(hù)你的數(shù)據(jù)安全
- 浪潮云海攜手Veritas,共創(chuàng)數(shù)據(jù)安全新紀(jì)元
- 優(yōu)刻得安全屋+DeepSeek:解鎖數(shù)據(jù)安全流通與AI賦能的創(chuàng)新場景
- 再獲認(rèn)可!騰訊云憑借一站式數(shù)據(jù)安全平臺列入Gartner?中國市場指南代表廠商
- 數(shù)據(jù)安全不打烊,鐵威馬F8 SSD Plus新春必備
- 2024山石網(wǎng)科數(shù)據(jù)安全,領(lǐng)航新高度!
人工智能企業(yè)
更多>>- 形態(tài)再革新 三星Galaxy S25 Edge給出輕薄旗艦終極答案
- 從超薄曲面屏到全場景AI,傳音手機(jī)推動前沿科技落地新興市場
- 神眸BC22+全新上市,重新定義“真無線”智能安防
- 華為《AIDC機(jī)房參考設(shè)計白皮書》重磅發(fā)布,賦能AI算力基礎(chǔ)設(shè)施邁向新高度
- 億萬克R322A7+服務(wù)器上新,可靠性封神!
- 中科天璣支持CCF BigData 2025“數(shù)據(jù)智能計算”論壇圓滿召開——攜產(chǎn)界實踐洞見共探智能時代數(shù)據(jù)支撐新路徑
- 百年傳奇煥新:讓“RCA之聲”傳遍中國
- 在胡同與北海間流轉(zhuǎn)的光影 佳能EOS R50 V秋日氛圍感體驗
人工智能產(chǎn)業(yè)
更多>>- AIDC產(chǎn)業(yè)發(fā)展大會隆重召開,開啟AIDC新紀(jì)元
- 絢星破局AI落地困境,四大業(yè)務(wù)重構(gòu)企業(yè)智能生產(chǎn)力新范式
- 騰訊啟動AI應(yīng)用繁榮計劃,新一期AI共創(chuàng)營報名企業(yè)超300家
- 首都機(jī)場“AI繪空港”大賽完美收官,卓特視覺以技術(shù)賦能創(chuàng)意未來
- 打造張江人工智能創(chuàng)新小鎮(zhèn),全國首個人工智能創(chuàng)新應(yīng)用先導(dǎo)區(qū)再添發(fā)展新引擎
- 人機(jī)共生 · 智啟未來——2025高交會亞洲人工智能與機(jī)器人產(chǎn)業(yè)鏈展主題發(fā)布
- 北京數(shù)基建發(fā)布“知行IntAct”混合智能體產(chǎn)品,以AI定義城市治理新范式
- 新時達(dá)“精耕小腦”,與大腦協(xié)同,加速具身智能垂直落地
人工智能技術(shù)
更多>>- 騰訊開源框架 Kuikly 再升級!率先適配 “液態(tài)玻璃”,原生體驗更極致
- 外灘大會首發(fā)! 螞蟻密算推出AI密態(tài)升級卡 實現(xiàn)零改動“即插即用”
- 騰訊優(yōu)圖攜Youtu-Agent開源項目亮相上海創(chuàng)智學(xué)院首屆TechFest大會
- 2025外灘大會:王堅暢談AI變革,普天科技錨定空天算力新賽道
- 騰訊正式開源Youtu-GraphRAG,圖檢索增強(qiáng)技術(shù)迎來落地新突破
- 聲網(wǎng)兄弟公司 Agora與OpenAI 攜手 助力多模態(tài) AI 智能體實現(xiàn)實時交互
- Qwen-Image-Edit 模型上線基石智算,圖像編輯更精準(zhǔn)
- 火山引擎多模態(tài)數(shù)據(jù)湖落地深勢科技,提升科研數(shù)據(jù)處理效能