国产精品黄色网址_欧美性爱视频日韩国产_在线成人一级亚洲_伊人久久大香线蕉综合直播_美女午夜写真福利视频_中文字幕在线免费观看网址_一级黄片中文字幕无码专区_视频一区精品自拍_亚洲亚洲日本免费_黄色日本网站免费

證券簡稱:天融信 證券代碼:002212
全天候7x24小時服務(wù): 400-777-0777

數(shù)據(jù)治理繁而有序,天融信落地工業(yè)數(shù)據(jù)安全防護體系

天融信持續(xù)落地工業(yè)數(shù)據(jù)訪問控制的“黑白融合”管控實踐,以全方位數(shù)據(jù)安全保障服務(wù)能力助力客戶數(shù)字化轉(zhuǎn)型!

數(shù)據(jù)治理繁而有序,天融信落地工業(yè)數(shù)據(jù)安全防護體系

發(fā)布時間:2023-05-19
瀏覽次數(shù):2720
分享:

5月18日,以“數(shù)安新征程,共探治理路”為主題的第六屆中國數(shù)據(jù)安全治理高峰論壇成功召開。天融信科技集團作為高峰論壇獨家協(xié)辦單位,在工業(yè)數(shù)據(jù)安全分論壇、數(shù)據(jù)安全治理與個人信息保護分論壇與業(yè)內(nèi)專家、同仁共同探討數(shù)據(jù)安全發(fā)展方向,為產(chǎn)業(yè)發(fā)展獻計獻策。

本次論壇圍繞數(shù)字中國建設(shè)和促進數(shù)字經(jīng)濟發(fā)展基礎(chǔ)新背景下的數(shù)據(jù)安全熱點話題、數(shù)據(jù)安全治理前沿方向展開深入討論,旨在全面反映數(shù)據(jù)安全產(chǎn)業(yè)的最新發(fā)展成果,打造集業(yè)界前瞻對話、產(chǎn)業(yè)及技術(shù)研討、實踐成果展示于一體的數(shù)據(jù)安全盛宴。

天融信科技集團數(shù)據(jù)安全方案經(jīng)理李一鳴在工業(yè)數(shù)據(jù)安全分論壇發(fā)表題為《工業(yè)領(lǐng)域數(shù)據(jù)安全建設(shè)探索與實踐》的主題演講。李一鳴表示,隨著工業(yè)互聯(lián)網(wǎng)的進一步發(fā)展,諸如MES、APS、EMS、S&OP等新型信息系統(tǒng)已成為工業(yè)企業(yè)生產(chǎn)運營不可分割的一部分,其衍生數(shù)據(jù)較傳統(tǒng)生產(chǎn)一次、二次數(shù)據(jù)碎片程度低,數(shù)據(jù)價值高。且工業(yè)互聯(lián)網(wǎng)的運營模式是利用生產(chǎn)型工業(yè)企業(yè)數(shù)據(jù)打造生產(chǎn)模型、經(jīng)營模型等復(fù)雜流程算法,并以此面向工業(yè)企業(yè)賦能生產(chǎn)管理、能源管理、經(jīng)營管理的過程。伴隨著這種數(shù)據(jù)深度融合應(yīng)用,數(shù)據(jù)跨主體、跨區(qū)域應(yīng)用已成為工業(yè)領(lǐng)域數(shù)據(jù)流轉(zhuǎn)、應(yīng)用的主流模式,工業(yè)領(lǐng)域數(shù)據(jù)安全風(fēng)險暴露面顯著擴大。此外,早期工業(yè)企業(yè)因數(shù)據(jù)碎片化、專用化等特點,對數(shù)據(jù)安全重視程度普遍較低。在如今工業(yè)互聯(lián)網(wǎng)時代,工業(yè)企業(yè)面臨較大數(shù)據(jù)安全風(fēng)險。

2021年至2022年,工信部組織開展了工業(yè)領(lǐng)域數(shù)據(jù)安全管理試點工作,為工業(yè)企業(yè)的數(shù)據(jù)安全建設(shè)提供了指引。天融信通過與各行業(yè)中生產(chǎn)型工業(yè)企業(yè)、工業(yè)互聯(lián)網(wǎng)平臺企業(yè)等深度合作,設(shè)計總結(jié)出了可有效落地的工業(yè)企業(yè)數(shù)據(jù)安全防護體系,著重在數(shù)據(jù)安全管理和數(shù)據(jù)處理過程安全防護進行落地實踐,主要包括:

通過技術(shù)手段實現(xiàn)數(shù)據(jù)資產(chǎn)梳理實踐

工業(yè)互聯(lián)網(wǎng)信息網(wǎng)絡(luò)系統(tǒng)規(guī)模大、資產(chǎn)分布廣,企業(yè)的數(shù)據(jù)往往散落在各個異構(gòu)系統(tǒng)中,數(shù)據(jù)結(jié)構(gòu)、數(shù)據(jù)類型、存儲形式、敏感級別、重要程度各不相同,同時企業(yè)數(shù)據(jù)資產(chǎn)的記錄可能隨著時間流逝、人員變動等原因產(chǎn)生梳理盲點。對此,天融信采用主被動結(jié)合的技術(shù)手段對數(shù)據(jù)資產(chǎn)信息進行掃描、監(jiān)測,并輔以人工梳理形式,實現(xiàn)數(shù)據(jù)主客體的全面覆蓋。天融信在協(xié)議識別、行為識別、數(shù)據(jù)庫檢測等方面開展深度研究與實踐,有效構(gòu)建自動化的工業(yè)領(lǐng)域數(shù)據(jù)資產(chǎn)識別能力,降低數(shù)據(jù)治理成本,強化數(shù)據(jù)資產(chǎn)梳理的落地能力。

基于報文語義的權(quán)限管控實踐

工業(yè)控制系統(tǒng)無論在數(shù)據(jù)通信還是數(shù)據(jù)存儲過程中,均與傳統(tǒng)信息系統(tǒng)存在較大差異,最為明顯的則是其通信過程中,通信報文不包含數(shù)據(jù)字典信息。因此,僅通過對通信報文監(jiān)測,無法獲取數(shù)據(jù)信息,同時關(guān)鍵字、正則、指紋等傳統(tǒng)數(shù)據(jù)安全檢測方式也不適用。天融信基于對工業(yè)協(xié)議、工業(yè)通信原理的理解,在其中加入通信主從站間數(shù)據(jù)字典能力,將報文監(jiān)測的信息與物理數(shù)據(jù)信息進行關(guān)聯(lián),進而實現(xiàn)對數(shù)據(jù)處理權(quán)限的控制。在此過程中主要包含對數(shù)據(jù)的編輯權(quán)限控制(讀寫)、數(shù)據(jù)讀取權(quán)限控制(數(shù)據(jù)訪問關(guān)系)、以及操作權(quán)限控制,(閾值區(qū)間&數(shù)據(jù)變化率)。天融信以此為基礎(chǔ),有效構(gòu)建基于數(shù)據(jù)的管控能力,率先實現(xiàn)了面向工業(yè)控制領(lǐng)域的數(shù)據(jù)安全管控手段。

工業(yè)數(shù)據(jù)訪問控制的“黑白融合”管控實踐

在工業(yè)控制領(lǐng)域中,大部分企業(yè)以業(yè)務(wù)數(shù)據(jù)流轉(zhuǎn)與數(shù)據(jù)閾值區(qū)間構(gòu)建的最小化白名單為安全策略基礎(chǔ),但天融信在長期實踐中發(fā)現(xiàn),傳統(tǒng)黑名單技術(shù)的優(yōu)劣取決于產(chǎn)品供應(yīng)商的積累,而白名單技術(shù)的優(yōu)劣則取決于實施人員對目標業(yè)務(wù)的熟悉程度。這無形中增加了交付過程的門檻,同時考慮到工業(yè)企業(yè)生產(chǎn)經(jīng)營過程中業(yè)務(wù)的特異性,故天融信在不影響目標業(yè)務(wù)可用性的前提下,在傳統(tǒng)白名單基礎(chǔ)上增加面向目標系統(tǒng)的靶向性黑名單,實現(xiàn)有效的“黑白融合”能力,構(gòu)建綜合防護措施。

● 數(shù)據(jù)安全治理實踐與挑戰(zhàn) ●

在參與數(shù)據(jù)安全治理與個人信息保護分論壇圓桌對話環(huán)節(jié)時,李一鳴就“數(shù)據(jù)安全治理和個人信息保護的新技術(shù)應(yīng)用”話題與參會嘉賓展開討論。他表示,隨著數(shù)字化轉(zhuǎn)型推進,企業(yè)在挖掘數(shù)據(jù)價值的過程中,會涉及到大量敏感數(shù)據(jù)在組織內(nèi)部以及跨機構(gòu)流轉(zhuǎn),數(shù)據(jù)確權(quán)困難、數(shù)據(jù)交易定價困難、數(shù)據(jù)出庫后流轉(zhuǎn)、交易難以控制等困擾著企業(yè)。因此,如何在保護數(shù)據(jù)隱私的前提下,解決數(shù)據(jù)的安全流通及應(yīng)用是企業(yè)面臨的首要問題。天融信近年來持續(xù)在隱私計算領(lǐng)域深入研究,實踐在聯(lián)合查詢、聯(lián)合運算、聯(lián)合建模場景下,利用差分隱私、同態(tài)加密等技術(shù)有效地保護數(shù)據(jù),幫助企業(yè)安全挖掘數(shù)據(jù)價值,避免因數(shù)據(jù)泄露、丟失或破壞造成的財務(wù)損失、聲譽損失。

TOPSEC

隨著數(shù)字經(jīng)濟的蓬勃發(fā)展和數(shù)字中國建設(shè)的不斷推進,加強數(shù)據(jù)安全治理已經(jīng)成為時代的客觀需要。作為布局數(shù)據(jù)安全的網(wǎng)絡(luò)安全企業(yè),天融信將持續(xù)加強數(shù)據(jù)安全領(lǐng)域的研究與實踐,構(gòu)建更加全面、完善的數(shù)據(jù)安全體系,提供全方位數(shù)據(jù)安全保障服務(wù)能力,為客戶數(shù)字化轉(zhuǎn)型保駕護航。

關(guān)鍵詞標簽:
天融信Topsec 數(shù)據(jù)安全治理 工業(yè)數(shù)據(jù)安全防護
客戶服務(wù)熱線

400-777-0777
7*24小時服務(wù)

聯(lián)系郵箱

servicing@topsec.com.cn

掃碼關(guān)注