數字經濟時代下,數據安全的風險分析與技術防范
近年來,新一輪科技革命和產業(yè)變革加速演進,網絡與信息技術的發(fā)展普及讓人們習慣了通過網絡形式進行數據傳輸或者數據信息獲取的便利。人們在模擬數字世界中,實現信息共享,各行各業(yè)也朝著信息化的方向發(fā)展。數據信息成為經濟生活中最核心、最具價值的生產要素,其安全問題也顯得愈發(fā)重要,受到了世界各國的重視,我國也將數據安全提升到國家安全高度。如何規(guī)范、保護信息系統(tǒng)的運行、存儲、訪問和使用方面的安全,成為軟件行業(yè)普遍面臨的重要問題。
萬物互聯之下,數字化程度越高,安全風險就越大。節(jié)點越來越多,各業(yè)務系統(tǒng)產生的數據呈指數增長,這都將為數據信息安全防護帶來巨大的難度。國內軟件技術領域資深專家郝國陽認為,數據安全面臨的挑戰(zhàn),從技術上看,主要來自數據大規(guī)模集中存儲增加的數據泄露風險、海量數據開放共享可能帶來的數據濫用風險、數據資產安全運營風險以及人工智能安全威脅;從監(jiān)管上看,如何平衡和處理好安全與發(fā)展二者間的關系是重要課題。
郝國陽從事軟件行業(yè)近二十年,曾于知名科技企業(yè)亞美亞(大連)智能通訊設備有限公司擔任資深技術工程師,現為全球最大的企業(yè)級軟件公司甲骨文公司在中國的分支機構——甲骨文(中國)軟件系統(tǒng)有限公司大連分公司技術總監(jiān)。多年的軟件研發(fā)與管理經驗,使郝國陽對軟件行業(yè)的現狀有了深刻的認識,對數據信息安全領域的產品技術研發(fā)也有獨到的見解。
在云數據操作行為審計這一環(huán)節(jié),目前現有技術大多延續(xù)了傳統(tǒng)的本地或網絡活動審計方法,缺乏對用戶和服務端的云數據行為審計,使云端的數據安全管理存在巨大漏洞。針對這一現狀,郝國陽做了大量研究、調研,提出了云數據操作行為安全審計的新概念,即在數據存續(xù)期間對用戶的數據操作行為、數據維護行為、數據正常狀態(tài)、異常狀態(tài)、安全事件等進行記錄和監(jiān)管的安全控制手段,同時還應用于責任認定、優(yōu)化性能和安全評估。
由他研發(fā)的“云數據安全審計分析與評估系統(tǒng)”,充分利用云技術的相關特性,在云存儲環(huán)境下,利用相關審計理論與技術支持,遠程分析、評估和監(jiān)管云存儲服務的風險,客觀評價云存儲平臺數據安全保護能力、業(yè)務持續(xù)性保證能力以及平臺及服務合規(guī)水平,幫助云存儲服務方、使用者以及監(jiān)管者準確理解云數據的安全風險、使用風險以及合規(guī)風險,同時確保對云數據違規(guī)操作做出預警響應,對非法操作進行事后取證,能夠滿足各行業(yè)企業(yè)對于數據安全的客觀需求,為數字經濟的持續(xù)健康發(fā)展筑牢安全屏障。
憑借卓越的性能優(yōu)勢,“云數據安全審計分析與評估系統(tǒng)”已在國內外多家企業(yè)、機構推廣應用,且收到了良好的效果反饋。在應用過程中,該系統(tǒng)首先從技術上扎牢了安全藩籬,加固了網絡防火墻,不僅強化了對基礎數據信息的保護,提升了基礎設施關鍵設備的安全可靠水平,同時能夠實時開展數據安全流動的風險評估和安全認證,提升了重大網絡安全事件應急處理的能力和風險識別能力,有效避免了重大網絡安全事故的發(fā)生,實現了為數據安全保駕護航,創(chuàng)造了巨大的經濟效益與社會效益,得到了國內外業(yè)界同行的交口稱贊。在中國科學家論壇獎項評選活動中,該系統(tǒng)還榮獲了“2022計算機軟件科技創(chuàng)新優(yōu)秀發(fā)明成果”獎,郝國陽本人也以其在技術研發(fā)方面的造詣和影響力,獲得了“十四五”計算機軟件科技創(chuàng)新先鋒人物的榮譽稱號。
對于未來的研發(fā)計劃,郝國陽表示,隨著 AI系統(tǒng)、區(qū)塊鏈、云服務、大數據等技術的深入發(fā)展和應用,數據安全防護將不斷面臨新的挑戰(zhàn),如何利用最新的信息技術,滿足數據安全、用戶體驗、運維監(jiān)測等領域更多樣化的需求,還需要業(yè)界同仁們的共同探索。相信在不遠的將來,數據安全技術領域將迎來產業(yè)發(fā)展新生態(tài),為賦能數字經濟發(fā)展貢獻巨大力量。(文/傅靜)