5月25日上午,2019中國大數據安全高峰論壇在貴州貴安新區舉行。此次論壇由2019中國國際大數據產業博覽會組委會支持,公安部網絡安全保衛局指導,貴州省公安廳、貴陽市人民政府主辦,貴州警察學院、貴陽市公安局、貴州省公安廳網絡安全保衛總隊等單位承辦,主題為大數據安全與風險防范。貴州省大數據安全領導小組組長、貴州省人民政府副省長、省公安廳黨委書記、廳長郭瑞民,公安部網絡安全保衛局黨委書記王瑛瑋分別到會致辭。公安部網絡安全保衛局總工程師、貴州大數據及網絡安全專家委員會副主任郭啟全等專家、學者及企業代表先后進行了主題演講。
來自中央和國家各部委有關負責同志,各省、市、自治區公安廳(局)領導,網絡安全企業代表、行業專家、學者200余位嘉賓參加了論壇,共同探討大數據安全建設創新之路,引領未來大數據安全建設方向。啟明星辰集團首席執行官嚴望佳應邀參會,就《大數據安全的核心是第三方安全獨立地位》這一主題做了專題報告。
作為網絡安全行業領軍企業,啟明星辰一直在行業前沿不懈探索,持續創新。大數據時代已迅猛到來,這點毋庸置疑,但大數據安全的核心是什么?它又具有怎樣的特征?啟明星辰集團首席執行官嚴望佳此次從安全的視角對新DT時代的大數據進行了深入的解讀。
以數據為中心看安全
嚴望佳認為,大數據時代下,網絡邊界壁壘被打破,用戶網絡接入方式越來越多樣,大量數據聚集、連接,此前從邊界開始的安全保護策略就不再適用,不足以滿足大數據時代的安全需求,取而代之的是“以數據為中心”的理念。新的安全保護方案應圍繞整個數據鏈條,貫穿于采集、傳輸、存儲、處理、交換、銷毀的數據全生命周期,同時應在滿足“第三方獨立”要求下,提供恰當的“安全解決保護能力”。
此外,數據在AI賦能后,智慧不再是人類獨有的,有可能是由機器形成的,智慧將由人類智慧和機器智慧以及人機混合智慧等多種類型存在。知識和智慧會形成新的數據和知識,繼續運作。因而,大數據應用具有演進的特點,大數據應用可以說是一個自演進的機器智慧系統。
第三方獨立安全——人體的免疫系統
對于第三方獨立的安全,嚴望佳用人體的免疫系統做了生動的舉例。
人體的免疫系統和人體八大系統是相對獨立又緊密合作的,負責保護八大系統,清除體內垃圾,抵抗外來侵襲,維護體內環境穩定。
免疫系統有三大特點:獨立、能進化、可增強。這與我們大數據時代需要的以數據為中心的獨立自演進的安全防護體系是非常相似的。
在大數據的時代構建安全,應該要賦予安全第三方獨立地位,我們要建立的應該是一個自我能夠演進,并且以數據為中心的相對獨立的安全防護系統,而《網絡安全法》及等保2.0則是自我演進的規則。
落實第三方安全獨立應做到“三同步”
如何將第三方安全獨立的地位落實,嚴望佳認為應做到網絡與信息安全“三同步”:信息化建設和安全同步規劃、同步建設和同步投入運行。
發展具有我國知識產權的、獨立的安全產業,發揮安全產業的制衡作用,她建議:
1) 獨立安全預算;
2) 在大數據系統建設時,應當在統一的管理下,其數據系統信息化建設部分和安全部分須由不同責任主體承擔建設;
3) 在系統運營時,鼓勵建設獨立于系統運營的安全運營中心,并且向信息系統責任人負責。
啟明星辰的創新實踐
啟明星辰發展至今已邁入到I3階段——獨立(Independence)、互聯(Interconnect)、智能(Intelligence)。面對新時代的挑戰,啟明星辰將大數據及AI賦能的算法,和安全進行了深度融合,自主研發的用戶實體行為智能安全分析系統(V-UEBA)在安全攻防技術、人工智能建模技術和大數據技術融合的基礎上,利用安全服務專家思維方式與數據驅動、機器學習相結合完成智慧演進的初步實踐。
此外,率先提出“獨立安全運營”的理念,并得到業內共識。2017年起,陸續在全國20多個省市建立了獨立安全運營中心,得到了很多用戶的認可。
未來,啟明星辰將繼續堅定不移地走自主創新之路,踐行“第三方獨立安全運營”的理念,立足于自身在云計算、大數據、物聯網、工業互聯網、關鍵信息基礎設施保護、移動互聯網等領域的安全技術發展,幫助客戶形成獨立的以數字為中心的、智慧的、自演進的安全防護能力,推動我國大數據和人工智能產業的健康發展。