欧美乱码精品一区二区三区,风流少妇又紧又爽又丰满,被债主在夫面前人妻被强,国产精品视频永久免费观看

?
新聞中心
電力數(shù)據(jù)安全的暴露面與針對(duì)性防護(hù)思路
作者:安華金和 發(fā)布時(shí)間:2019-12-11

1 副本.jpg

2019年12月11日,由中國電力大數(shù)據(jù)創(chuàng)新聯(lián)盟、國網(wǎng)大數(shù)據(jù)中心等聯(lián)合主辦的“2019電力大數(shù)據(jù)協(xié)同創(chuàng)新高峰論壇暨電力大數(shù)據(jù)產(chǎn)品發(fā)布會(huì)”在北京召開。安華金和作為數(shù)據(jù)安全廠商代表受邀出席大會(huì)并做主題演講。

本屆大會(huì)以“數(shù)聚賦能,協(xié)同創(chuàng)新”為主題,旨在貫徹落實(shí)國家大數(shù)據(jù)戰(zhàn)略,深入挖掘能源大數(shù)據(jù)應(yīng)用場(chǎng)景和價(jià)值。行業(yè)主管部門領(lǐng)導(dǎo)、專家學(xué)者、企業(yè)客戶及安全廠商代表出席會(huì)議,共同圍繞電力大數(shù)據(jù)應(yīng)用、數(shù)據(jù)中臺(tái)、數(shù)據(jù)安全等熱點(diǎn)話題展開深入交流探討,研判行業(yè)市場(chǎng)前景與技術(shù)發(fā)展趨勢(shì)。

會(huì)上,安華金和能源行業(yè)解決方案高級(jí)咨詢顧問 李航 結(jié)合電力行業(yè)現(xiàn)狀、需求、場(chǎng)景等特征,進(jìn)行了題為“基于數(shù)據(jù)敏感級(jí)別與暴露面的精準(zhǔn)防護(hù)思路”的內(nèi)容分享。

2 副本.jpg

數(shù)據(jù)安全現(xiàn)狀

李航在演講中指出,隨著“泛在電力物聯(lián)網(wǎng)”建設(shè)的不斷推進(jìn),實(shí)現(xiàn)業(yè)務(wù)協(xié)同和數(shù)據(jù)貫通已成為電網(wǎng)企業(yè)提升管理、優(yōu)化服務(wù)、保障安全和發(fā)展業(yè)務(wù)的必由之路。電力數(shù)據(jù)已打破“被鎖在盒子里”的模式,在共享、流動(dòng)的過程中更加充分地發(fā)揮著自身的價(jià)值和作用。與此同時(shí),數(shù)據(jù)價(jià)值變現(xiàn)催生了網(wǎng)絡(luò)黑產(chǎn)的日益泛濫,電力數(shù)

據(jù)所面臨的安全風(fēng)險(xiǎn)也水漲船高:

1、數(shù)據(jù)泄露在逐年增長

據(jù)悉,全球數(shù)據(jù)泄露事件及所造成的經(jīng)濟(jì)損失至2019年“創(chuàng)新高”為止,已連續(xù)5年呈增長態(tài)勢(shì),網(wǎng)絡(luò)攻擊的主要目的從單純破壞向竊取數(shù)據(jù)牟利轉(zhuǎn)變。有統(tǒng)計(jì)顯示,2016年全球共發(fā)生數(shù)據(jù)泄露事件1673起,造成7.07億條數(shù)據(jù)泄露;而僅僅在兩年后,這一數(shù)字就猛增至4600起和35億條。

2、數(shù)據(jù)泄露的單位分布

第一梯隊(duì):互聯(lián)網(wǎng)企業(yè),或業(yè)務(wù)帶有互聯(lián)網(wǎng)性質(zhì)的企業(yè)

第二梯隊(duì):公共服務(wù)機(jī)構(gòu),涵蓋能源、醫(yī)療、金融等行業(yè)

第三梯隊(duì):政府機(jī)構(gòu)

3、數(shù)據(jù)泄露的主要原因

· 數(shù)據(jù)安全防護(hù)未能由點(diǎn)及面:數(shù)據(jù)安全風(fēng)險(xiǎn)是多點(diǎn)并存的,僅對(duì)某一個(gè)環(huán)節(jié)或某一項(xiàng)技術(shù)進(jìn)行的實(shí)踐應(yīng)用,無法做到全面的防護(hù),則威脅依然存在;

· 數(shù)據(jù)安全防護(hù)未能內(nèi)外兼顧:以往將注意力傾注在“防外”上的觀念要及時(shí)轉(zhuǎn)變,通過近年來發(fā)生的安全事件可以看出,來自“內(nèi)部”的數(shù)據(jù)安全問題往往更具破壞性。

數(shù)據(jù)的暴露面增多

3 副本.jpg

李航表示,除了互聯(lián)網(wǎng)企業(yè)陷于重災(zāi)區(qū)外,近年來大力開展信息化建設(shè)與數(shù)字化轉(zhuǎn)型的能源行業(yè)亦身處“十面埋伏”之中,對(duì)電力數(shù)據(jù)的挖掘使用和開放共享,令其無可避免的暴露在更多風(fēng)險(xiǎn)面前:

1、互聯(lián)網(wǎng)業(yè)務(wù)的暴露面

“網(wǎng)上國網(wǎng)”等互聯(lián)網(wǎng)應(yīng)用的普及,使費(fèi)用查詢、電費(fèi)繳納乃至搜索充電樁、電動(dòng)汽車購買、光伏新裝等主要電力服務(wù)更加便捷高效,用戶可直接通過外網(wǎng)對(duì)相關(guān)數(shù)據(jù)進(jìn)行訪問。但在享受這些便利的同時(shí),來自互聯(lián)網(wǎng)的數(shù)據(jù)安全威脅也接踵而至。

· 互聯(lián)網(wǎng)上以竊取數(shù)據(jù)為目的的黑客攻擊;

· 互聯(lián)網(wǎng)業(yè)務(wù)數(shù)據(jù)運(yùn)維人員惡意獲取數(shù)據(jù);

· 互聯(lián)網(wǎng)用戶身份被仿冒導(dǎo)致數(shù)據(jù)被盜走。

2、數(shù)據(jù)中臺(tái)的暴露面

數(shù)據(jù)中臺(tái)作為電力企業(yè)內(nèi)部各專業(yè)及外部協(xié)同單位的數(shù)據(jù)共享支撐層,匯聚并管理著海量的數(shù)據(jù),也因此面臨著更為嚴(yán)峻的數(shù)據(jù)安全挑戰(zhàn)。

· 由于內(nèi)部人員操作不當(dāng)引起的數(shù)據(jù)泄露;

· 數(shù)據(jù)中臺(tái)對(duì)海量數(shù)據(jù)的匯聚與管理問題;

· 數(shù)據(jù)中臺(tái)對(duì)外提供數(shù)據(jù)服務(wù)的安全問題。

3、各業(yè)務(wù)系統(tǒng)的暴露面

對(duì)于電力企業(yè)而言,包括營銷、運(yùn)檢等主要的業(yè)務(wù)系統(tǒng)雖已具備基礎(chǔ)的數(shù)據(jù)安全保障能力,但風(fēng)險(xiǎn)和隱患依然存在,不可不防。

· 數(shù)據(jù)訪問:內(nèi)部業(yè)務(wù)及運(yùn)維人員對(duì)數(shù)據(jù)進(jìn)行非法訪問;

· 數(shù)據(jù)共享:開發(fā)測(cè)試環(huán)境中存在的數(shù)據(jù)使用安全問題;

· 數(shù)據(jù)分發(fā):面向外部單位提供數(shù)據(jù)時(shí)的安全風(fēng)險(xiǎn)問題。

暴露面針對(duì)性防護(hù)思路

1、針對(duì)互聯(lián)網(wǎng)業(yè)務(wù)

· 訪問請(qǐng)求內(nèi)容識(shí)別:杜絕因SQL注入、漏洞攻擊等惡意行為導(dǎo)致的拖庫風(fēng)險(xiǎn);

· 數(shù)據(jù)訪問遮蔽:針對(duì)敏感數(shù)據(jù)訪問進(jìn)行脫敏遮蔽處理,確保數(shù)據(jù)訪問安全;

· 運(yùn)維數(shù)據(jù)訪問控制:禁止批量數(shù)據(jù)操作行為,并對(duì)高敏感數(shù)據(jù)進(jìn)行脫敏返回。

2、針對(duì)數(shù)據(jù)中臺(tái)

· 數(shù)據(jù)采集:對(duì)數(shù)據(jù)敏感級(jí)別和數(shù)據(jù)價(jià)值進(jìn)行研判,并附上數(shù)據(jù)標(biāo)簽;

· 數(shù)據(jù)存儲(chǔ):對(duì)數(shù)據(jù)中臺(tái)內(nèi)的敏感、重要數(shù)據(jù)采用存儲(chǔ)層加密,確保數(shù)據(jù)存儲(chǔ)安全;

· 數(shù)據(jù)使用:建立數(shù)據(jù)使用的全流程審計(jì)機(jī)制,并對(duì)違規(guī)數(shù)據(jù)操作、惡意數(shù)據(jù)獲取等行為進(jìn)行實(shí)時(shí)分析;

· 數(shù)據(jù)服務(wù):數(shù)據(jù)中臺(tái)在提供數(shù)據(jù)服務(wù)時(shí),對(duì)訪問者身份進(jìn)行鑒權(quán),并返回經(jīng)安全回脫敏后的數(shù)據(jù)。

3、針對(duì)各業(yè)務(wù)系統(tǒng)

· 業(yè)務(wù)訪問:結(jié)合數(shù)據(jù)的分級(jí)分類情況,對(duì)前臺(tái)的業(yè)務(wù)數(shù)據(jù)執(zhí)行差異化訪問控制;

· 運(yùn)維訪問:結(jié)合數(shù)據(jù)的分級(jí)分類情況,采用運(yùn)維審批和脫敏機(jī)制進(jìn)行數(shù)據(jù)處理;

· 數(shù)據(jù)共享:根據(jù)不同共享環(huán)境的差異,對(duì)敏感數(shù)據(jù)進(jìn)行脫敏后訪問;

· 數(shù)據(jù)分發(fā):采用數(shù)據(jù)水印技術(shù),在分發(fā)場(chǎng)景下對(duì)敏感數(shù)據(jù)進(jìn)行防護(hù)。

4 副本.jpg

對(duì)數(shù)據(jù)安全實(shí)行針對(duì)性防護(hù)是一個(gè)體系化的工作,涵蓋體系建設(shè)、數(shù)據(jù)資產(chǎn)梳理、敏感數(shù)據(jù)發(fā)現(xiàn)以及數(shù)據(jù)安全防護(hù)與管控建設(shè)、數(shù)據(jù)安全分析、合規(guī)稽核等完整的數(shù)據(jù)安全治理環(huán)節(jié)。安華金和作為中國數(shù)據(jù)安全治理理念的提出者和倡導(dǎo)者,對(duì)電力行業(yè)的數(shù)據(jù)安全防護(hù)有著豐富的實(shí)踐經(jīng)驗(yàn),致力為電力企業(yè)及廣大能源行業(yè)客戶提供有針對(duì)性的、適合的數(shù)據(jù)安全全線產(chǎn)品與定制化解決方案。

分享到
?
扎囊县| 平原县| 都江堰市| 古丈县| 白水县| 廊坊市| 灌云县| 苏尼特右旗| 青龙| 呼伦贝尔市| 高密市| 台东市| 揭阳市| 大同市| 凤山县| 日照市| 伊金霍洛旗| 泾源县| 遂昌县| 平远县| 新昌县| 皮山县| 馆陶县| 博爱县| 阿拉尔市| 清苑县| 嘉荫县| 桦南县| 夏津县| 台山市| 东阿县| 长沙市| 定南县| 商都县| 宜兰市| 城口县| 偏关县| 于田县| 张家界市| 拜泉县| 平武县|