2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
国家级|美创、徐医附院共建项目入选工信部《2024年网络安全技术应用典型案例拟支持项目名单》
2024-12-20
全球数据跨境流动合作倡议
2024-11-22
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务6月6日,由杭州市数据资源管理局、杭州数据安全联盟联合主办的杭州市公共数据安全座谈会在杭顺利举行。杭州市数据资源管理局党组成员、副局长傅卫权,数据资源与安全处相关负责人,联盟秘书处领导、美创科技联合创始人闻建霞,以及西湖风景名胜区、滨江区、萧山区等区县(市)数据工作负责人,杭州数据安全联盟核心会员单位技术专家代表齐聚一堂,共商公共数据安全治理新路径。
会议现场
数据资源与安全处负责人在浙江省电子政务系统网络攻防演练杭州复盘总结中指出,杭州作为“数字经济第一城”“数字治理第一城”,在全市层面基础设施共建共用,信息系统互联互通,数据资源汇聚共享背景下,安全管理的对象已经由原来各自分散的平台、系统和数据延伸为包括“网、云、数、用、端”纵向到底、横向到边、合纵连横、全市一体的“复杂巨系统”,直接导致了安全管理难度的增加。同时,数据流通加大数据安全风险。数据要流动起来才能真正创造价值,但从数据安全保护的角度来考虑,数据流动得越频繁就越不安全,流动数据安全管理的难度要远大于不流动的数据。需不断建立健全安全风险闭环督导机制、项目安全联动机制和以奖代测机制,重点开展供应链安全治理行动、安全产品服务赋能行动和政务模型安全治理行动。开展“奖励式”安全测试,聚焦安全事件、攻防演练和情报分析,日常中要做到安全隐患“动态清零”。
在实战经验分享环节,启明星辰浙江公司技术总监叶博洋围绕上半年全省电子政务系统攻防演练展开。本次演练呈现以下特点:演练覆盖重点靶标、普通目标及供应链,攻击队分阶段实施互联网与政务网渗透。防守方构建“日志追踪+主动诱捕+精准反制”体系实现攻击溯源,但暴露资产梳理不全、漏洞修复成效低、供应链安全薄弱等问题。典型攻击手法包括信息收集、弱口令利用、反序列化攻击等,需强化资产管控、互联网暴露面收敛、漏洞闭环治理及供应链协同防御。针对0day常态化、攻击复合化趋势,提出构建立体防护体系、压实安全责任、提升应急能力等对策,推动政务网络安全防护能力提升。深度剖析了政务网络安全的实战痛点,结合典型攻防案例提出“主动防御、动态响应”的技术策略,为政务系统安全防护提供了落地参考。
核心研讨环节,聚焦三个关键议题:
1、政务应用开发测试环境中的生产数据安全问题(如私有云/公有云泄露风险);
2、SaaS化部署应用的公共数据泄露隐患;
3、政务大模型语料库的数据安全管理漏洞(如非结构化数据分类分级和脱敏等)。
每位企业代表、区县代表结合自身实践,提出了许多问题与建议,亮点纷呈,包括“无菌实验室”、开发专区、安全意识培训、资产探测、安全能力赋能等。
傅卫权副局长在总结中强调,数据安全是数字政府建设的生命线,近年来,人工智能等新技术新应用的网络安全风险不容忽视,特别是生成式人工智能的广泛应用,重塑了网络攻防对抗的形态,大幅降低了网络攻击的门槛,加剧了数据非法获取等风险,已成为不容忽视的重大挑战。各单位要将会议研讨成果转化为具体举措,包括安全责任条款的制定、测试环境的提供、安全预算的设置等等。并呼吁企业,提供针对性的解决方案,精准对接需求和方案,共同保障公共数据安全。
此次座谈会通过政企深度对话,凝聚了"数据是资产"的广泛共识,为公共数据安全提供了多元实践思路。后续,杭州数据安全联盟将继续召开此类专题研讨,列出重点场景清单,推动安全需求和解决方案精准对接,为浙江乃至全国数据安全治理提供创新实践。