大院网-山西大院资讯网

 

 

0

 

齐向东:云服务“零事故”是可实现的目标

网络编辑 财经 2022-07-25 10:21:58 0 数据 事故 攻击者

福州7月24日电 (记者 龙敏)23日,在第五届数字中国建设峰会上,奇安信集团董事长齐向东在主题演讲中表示,要以“零事故”为目标保护云上数据。通过建立“三方制衡”机制、联合作战、精准防护、深度运营、应急响应五大措施,做到云业务不中断、数据不出事、合规不踩线。

齐向东表示,冬奥保障结果证明,云服务乃至整个网络安全保障的“零事故”是可以实现的目标。“零事故”不是零攻破,当个别的终端、服务器或者其他的网络资产被破坏,但只要快速采取措施,保证办公和对内对外的业务平稳运行,就达到了“零事故”效果。

云服务“零事故”是可以实现的目标

他指出,实现云服务“零事故”,应达成以下三项标准:第一,业务不中断。数字时代,越来越多业务在云上进行,在开放互联的同时,一旦中断就可能产生重大事故。

第二,数据不出事。确保数据不被丢失、篡改、勒索是实现云上“零事故”的重要标准之一。

第三,合规不踩线。欧盟GDPR实施近四年以来,共开罚单超1200张,罚款总额约合人民币110亿元。就在前几日,网信办通报对滴滴公司罚处80.26亿元,成为我国历史上首单顶格处罚案例,也体现了“合规不踩线”是企业经营的基石之一。

云服务要实现“零事故”存在四个难题

“数据放在公有云上,安全由云服务厂商说了算,数据丢没丢不知道,安全防护改没改也不知道。”齐向东认为,公有云的安全漏洞、私有云的供应链、难于监管的API接口和漏洞百出的云端应用程序是当前数据上云的四大难题。

私有云方面,多数企业使用了大量第三方组件导致其存在严重的“供应链隐患”。研究显示,2/3的违规行为由供应商或第三方漏洞造成。

无论是公有云还是私有云,所使用的API接口都存在难于监管的难题。API接口是数字系统的神经元,具有联络和整合、输入信息并传出信息的作用。云API的应用场景广泛,统计显示,企业使用的 API数量正在快速增长,一个中型数字化企业的API接口数量可能多达10万个。

报告显示,过去五年,在云端应用程序中公开的漏洞数量激增150%。

五个措施全方位守护云服务“零事故”

针对云服务零事故的四大难题,齐向东提出了五个措施。

在服务模式上,建立“三方制衡”机制。乙方云服务商从自身利益出发,会隐瞒安全事故;丙方安全公司为履行职责,会全力以赴发现并推进解决安全问题;甲方用户就可以利用制衡机制,确保自身业务和数据安全。

在安全防护上,需要联合作战。“一个完整的安全体系里,应该有很多执行不同任务的安全产品,它们联合作战,在功能上互相弥补,才能实现保卫网络安全的目标。”

针对企业的安全运营目标,要做好精准防护。“应做到防违法、防盗窃、防勒索”。齐向东解释:防违法,可通过建立自证清白的数据安全体系,以确保企业数据能审查、能告警、能自证清白;防盗窃,不能只靠管理员、技术员、操作员,更需要通过技术,管理好特权账号;防勒索,当务之急是做好基础防护、提高整体防护水平。

有了防护目标和安全产品,还要做好深度运营。通过深度运营,找到防御的薄弱点,找到资产的漏洞,以及攻击者。在北京冬奥网络安全保障工作中,攻击者研判系统就通过“去噪音、找异常、补数据、做研判、下指令”的方式,研判IP地址超过5000个,调查攻击者组织近千,100%覆盖了冬奥期间所有发起过攻击的攻击者。

据悉,本届峰会由国家互联网信息办公室、国家发展和改革委员会、科技部、工业和信息化部、国务院国有资产监督管理委员会、福建省人民政府共同举办。有百位院士专家、百位数字产业领军人参会演讲,中央企业、民营企业、外资企业、跨国企业等千余家国内外企业现场参会参展,千余家国内外数字专业机构现场参加活动。(完) 【编辑:张尼】

 

0

 

版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。
本文地址:http://www.shanxidayuan.com/zcjh/caijing/32248.html

留言与评论(共有 条评论)

   
验证码:

关于山西大院新闻网

山西大院是公共的资讯平台,公开,绿色,守法,其主要目的服务于广大本地网民的综合门户网站,还拥有强大的本地公共服务导航一站式进入本地各大政府服务平台方便业务开展。

 

山西大院新闻网

Copyright ©山西大院新闻网

copyright protection: All articles, text, video, pictures, music sources and network reproduced non-original works, only for learning and communication, the content of the article information does not mean

that the network agrees with its views or is responsible for its authenticity, if there are any problems, please contact the webmaster for processing at the first time!

版权声明: 本站所有文章,文字,视频,图片,音乐来源与网络转载非原创作品,仅限于学习交流,对文章信息内容并不代表本网赞同其观点或对其真实性负责,如果存在任何问题,请第一时间联系站长处理!