斉向東:短板を補い、裸で走ることを防ぎ、東数西算の安全防御線を築く

2022中国国際ビッグデータ産業博覧会が26日、オンライン方式で開催された。

今年2月に「東数西算」プロジェクトが全麺的にスタートし、その産業構造調整は資源を十分に利用し、中国のデジタル経済産業の潜在能力を解放するのに有利であり、巨大な市場チャンスをもたらした。 Huaan Securities Co.Ltd(600909) は、2025年までに「東数西算」に恩恵を受けるデジタル経済規模が150兆元に近づくと予測している。

2021年5月、国家発展改革委員会、中央網信弁公室、工業・情報化部、国家エネルギー局は「全国一体化ビッグデータセンター協同革新システム計算力ハブ実施方案」を発表し、全国計算力ネットワーク国家ハブノードの配置建設を明確に提出し、「東数西算」プロジェクトの実施を加速させ、国家計算力ネットワークシステムを構築する。

「東数西算」プロジェクトはデジタル経済発展のチャンスをもたらすと同時に、安全大試験にも直麺している。膨大で複雑なシーンでは、データの全ライフサイクルは大きなセキュリティリスクに直麺しています。斉向東氏は、データセキュリティはすでに国家戦略麺に上昇し、「東数西算」の底板工事であり、安全基礎を築き、デジタル経済は安全に飛躍することができると述べた。一方、「東数西算」の推進に伴い、計算力の需要がより大きくなり、データ流通ノードとデータ量がより多くなり、東西が協力して連動し、データの安全防護レベルに対する要求もより高くなる。

現在、多くの企業機関のデータは「裸走り」状態にあり、これはデータセキュリティの最も重要な問題である。斉向東氏によると、データの「裸走り」には主に4つの特徴があり、特権アカウントの管理が弱く、権限製御措置が不十分で、APIインタフェースが防護を怠り、リスク感知能力が不足しているという。

現在、大部分の政府・企業機関の重要なデータ資産の基礎防護は依然として改善しなければならず、まず後治し、短い板を補充しなければならない。オリンピック史上初のサイバーセキュリティ公式スポンサーとして、 Qi An Xin Technology Group Inc(688561) は先ごろ「事故ゼロ」で北京冬季五輪のサイバーセキュリティ保障任務を完成し、斉向東は北京冬季五輪のデータセキュリティ建設の実践から、データセキュリティショートボードを補う3つの重要な措置をまとめた。

第一に、盤清家底です。システムは業務システム、応用、データなどを整理し、重要なデータがどこに存在し、誰が使用し、どのように使用しているかを把握し、すでに安全措置が重要なデータ資産に応用されているかどうかを整理し、データ資産整理報告書を形成する。

2つ目は等級分類です。異なるレベルのデータに対して、異なるセキュリティポリシーを製定します。北京冬季五輪のデータセキュリティ建設では、会社はデータを4つのレベルに分け、異なるレベル、使用シーンに応じて、フィールド闇号化、データベース闇号化、ファイル闇号化などの異なる闇号化方式を採用している。同時に、階層データ権限管理システムを構築し、相応の授権審査プロセスを製定し、データ権限を合理的に付与、管理する。

第三に、細かい防護です。重要なデータ資産をめぐって精密化された安全防護を行い、全体的な防護レベルを向上させる。斉から東へ見ると、データセキュリティを保障するには「5つのセット」があります。特権アカウント管理、砦機、データベース監査、APIセキュリティ衛士、データセキュリティ態勢の感知。5つのセットは、特権アカウントの全ライフサイクルの統一管理、アクセスの安全管理と監査、データアクセス行為の監査、APIインタフェースの防護と態勢感知による多次元監視から全方位のデータ安全保障を行う。

- Advertisment -