2025中國互聯網產業年會丨《中國互聯網產業綠色算力發展倡議》正式發布
2025-02-07
美創用戶專訪 | 精細化管理:醫療行業數據分類分級的策略與實踐
2025-01-10
容災演練雙月報|美創助力某特大型通信基礎設施央企順利完成多個核心系統異地容災演練
2025-01-10
國家級|美創、徐醫附院共建項目入選工信部《2024年網絡安全技術應用典型案例擬支持項目名單》
2024-12-20
全球數據跨境流動合作倡議
2024-11-22
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務6月6日,由杭州市數據資源管理局、杭州數據安全聯盟聯合主辦的杭州市公共數據安全座談會在杭順利舉行。杭州市數據資源管理局黨組成員、副局長傅衛權,數據資源與安全處相關負責人,聯盟秘書處領導、美創科技聯合創始人聞建霞,以及西湖風景名勝區、濱江區、蕭山區等區縣(市)數據工作負責人,杭州數據安全聯盟核心會員單位技術專家代表齊聚一堂,共商公共數據安全治理新路徑。
會議現場
數據資源與安全處負責人在浙江省電子政務系統網絡攻防演練杭州復盤總結中指出,杭州作為“數字經濟第一城”“數字治理第一城”,在全市層面基礎設施共建共用,信息系統互聯互通,數據資源匯聚共享背景下,安全管理的對象已經由原來各自分散的平臺、系統和數據延伸為包括“網、云、數、用、端”縱向到底、橫向到邊、合縱連橫、全市一體的“復雜巨系統”,直接導致了安全管理難度的增加。同時,數據流通加大數據安全風險。數據要流動起來才能真正創造價值,但從數據安全保護的角度來考慮,數據流動得越頻繁就越不安全,流動數據安全管理的難度要遠大于不流動的數據。需不斷建立健全安全風險閉環督導機制、項目安全聯動機制和以獎代測機制,重點開展供應鏈安全治理行動、安全產品服務賦能行動和政務模型安全治理行動。開展“獎勵式”安全測試,聚焦安全事件、攻防演練和情報分析,日常中要做到安全隱患“動態清零”。
在實戰經驗分享環節,啟明星辰浙江公司技術總監葉博洋圍繞上半年全省電子政務系統攻防演練展開。本次演練呈現以下特點:演練覆蓋重點靶標、普通目標及供應鏈,攻擊隊分階段實施互聯網與政務網滲透。防守方構建“日志追蹤+主動誘捕+精準反制”體系實現攻擊溯源,但暴露資產梳理不全、漏洞修復成效低、供應鏈安全薄弱等問題。典型攻擊手法包括信息收集、弱口令利用、反序列化攻擊等,需強化資產管控、互聯網暴露面收斂、漏洞閉環治理及供應鏈協同防御。針對0day常態化、攻擊復合化趨勢,提出構建立體防護體系、壓實安全責任、提升應急能力等對策,推動政務網絡安全防護能力提升。深度剖析了政務網絡安全的實戰痛點,結合典型攻防案例提出“主動防御、動態響應”的技術策略,為政務系統安全防護提供了落地參考。
核心研討環節,聚焦三個關鍵議題:
1、政務應用開發測試環境中的生產數據安全問題(如私有云/公有云泄露風險);
2、SaaS化部署應用的公共數據泄露隱患;
3、政務大模型語料庫的數據安全管理漏洞(如非結構化數據分類分級和脫敏等)。
每位企業代表、區縣代表結合自身實踐,提出了許多問題與建議,亮點紛呈,包括“無菌實驗室”、開發專區、安全意識培訓、資產探測、安全能力賦能等。
傅衛權副局長在總結中強調,數據安全是數字政府建設的生命線,近年來,人工智能等新技術新應用的網絡安全風險不容忽視,特別是生成式人工智能的廣泛應用,重塑了網絡攻防對抗的形態,大幅降低了網絡攻擊的門檻,加劇了數據非法獲取等風險,已成為不容忽視的重大挑戰。各單位要將會議研討成果轉化為具體舉措,包括安全責任條款的制定、測試環境的提供、安全預算的設置等等。并呼吁企業,提供針對性的解決方案,精準對接需求和方案,共同保障公共數據安全。
此次座談會通過政企深度對話,凝聚了"數據是資產"的廣泛共識,為公共數據安全提供了多元實踐思路。后續,杭州數據安全聯盟將繼續召開此類專題研討,列出重點場景清單,推動安全需求和解決方案精準對接,為浙江乃至全國數據安全治理提供創新實踐。