以大模型為代表的新一輪人工智能浪潮勢如破竹,正以飛快的速度席卷千行百業。面對激烈的技術變革,如何發揮數據的基礎資源和創新引擎作用?數字安全領域又將面臨怎樣的機遇和挑戰? 5月24日,第七屆數字中國建設峰會“數據資源與數字安全”分論壇在福州舉行,對上述問題作出解答。
論壇現場
會上,全國政協委員、全國工商聯副主席、奇安信集團董事長齊向東發表主旨演講,會前接受南都等記者采訪。在解讀網絡安全與新質生產力的關系時,齊向東表示,網絡安全能力是新主體、新場景的必備能力,為更多元的新質生產力保駕護航。體系化的網絡安全建設可以將新主體、新場景串聯成網,在可信網絡下實現生產資料即數據和信息的交換,推動生產力大發展。
從端、網、云、數等多層面構筑內生安全體系
齊向東在會上表示,隨著數據資源逐漸豐富,數據要素流動加快,經濟社會發展充滿無限可能。與此同時,數據要素相關活動也面臨很多潛在的安全風險,包括數據竊取、數據勒索以及數據流轉過程中的數據違法、數據濫用、數據跨境傳輸違規等,因此需構建整體性的數據安全合規保障體系。
首先是確保數據基礎設施安全,構建縱深防御的內生安全體系。齊向東指出,在數據基礎設施建設初期,往往缺乏對安全的考慮,要同時兼顧業務運轉和安全能力,需從端、網、云、數等各個層面來構筑縱深防御的內生安全體系。
如何理解這一體系?他解釋,縱深是指從網絡縱深、資產縱深和服務縱深的角度,保證多道網絡防線聯動,“一道防線被突破,還有其他若干個防線來攔截攻擊,從而實現安全防護從宏觀到微觀檢測的全面進行。”內生則要求把安全能力“內生”到數字化、智能化安全體系當中,確保數據資源安全。
齊向東強調,整體數據流轉過程十分復雜,要確保數據從共享開放、開發利用到交易過程的安全,必須抓住重點,比如對重要數據進行分類打標,根據數據的級別制定不同的防御策略,“重要的數據要重點防護,并根據數據流轉的過程特點區分關鍵場景、關鍵環節,來進行分階段的精準防護、動態防護。”
再者是確保數據要素化的全過程合規,構建數據流通安全合規體系。近年來,數據安全、網絡安全等法律體系逐漸完善,需加快打造數據流通安全合規體系,為數據資源化、要素化、產品化三個環節提供制度保障和技術支撐,圍繞數據要素流通活動平臺以及基礎設施做好安全防護。
另外,通過持續安全運營提升安全能力,確保數據安全防護有效。齊向東直言,“安全防護要有效果光靠建設是不行的,我們需要進行持續不斷的安全運營來提高數據資產管理能力、數據訪問控制能力、數據實體防護能力和風險檢測的響應效率,”形成數據安全事件發現、檢測、防護和響應的完整閉環。
AI大幅降低網絡攻擊門檻,打破攻防平衡
論壇開始前,齊向東接受了南都等記者的采訪,就數字化驅動生產生活方式和治理變革等話題展開討論。