盛世集团

提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《盛世集团科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于盛世集团

    申请试用
      中国科学院院士冯登国:数据安全思考与建议
      发布时间:2024-07-16 阅读次数: 1830 次


      观点

      2024年7月10日,中国科学院冯登国院士出席了2024数字金融与金融安全大会并发表了主题为“数据安全思考与建议”的演讲 。冯登国院士指出,数据安全已成为数字时代的关键议题,特别是在金融等领域,数据泄露、数据破坏、数据失控等数据安全事件频发,造成巨大经济损失,凸显了加强数据;さ慕羝刃 。数据安全不仅涉及数据的机密性、完整性和可用性,还包括隐私性和敏感性 。当前,数据传输安全、数据存储安全、数据使用安全为数据安全的三大主流发展方向 。

      数据安全领域囊括了密态计算、安全多方计算等诸多核心技术,如何将理论技术转化为切实有效的落地方案是亟需解决的问题 ;诖,坚持以“自主可控、安全可信”防护理念为出发点,从技术、政策、法治与产业四个层面同步推进,旨在建立一个既能激发创新活力又能保障数据安全的生态体系 。一是紧跟国际数据安全技术发展趋势和创新理念;二是不断深化数据安全国家战略和政策法规的研究与制定;三是通过法律手段规范市场、强化监管,合理平衡数据管制与自由流动,营造良好的法治环境;四是紧密结合产业和应用实际构建自主可控的产业供应链 。

      *发言内容 (以下内容根据现场速记整理)

      一、背景概述

      数据,在当今的数字时代,已被公认为基础战略资源和关键生产要素,其重要性得到了全球范围内的广泛共识 。这一共识不仅强化了数据作为经济和社会发展的核心驱动力的地位,同时也凸显了数据安全的重要性,尤其是在金融安全领域 。随着《数据安全法》和《个人信息;しā返陌洳加胧凳,在推动数字经济发展的同时,我们面临着如何;ぶ匾莺透鋈艘私的现实挑战 。这要求在追求发展与保障安全之间找到平衡点,既要促进创新,又要防范风险 。

      根据《数据安全法》,数据安全即通过采取必要措施,确保数据处于有效;ず秃戏ɡ玫淖刺,以及具备保障持续安全状态的能力 。数据安全的核心在于两个关键概念:“状态”与“能力”,要确保数据从产生、采集、传输、交换、存储、分析、使用、共享、销毁等整个生命周期的安全 。

      二、数据安全威胁态势

      数据安全问题受到国际社会的广泛关注 。数据安全威胁总体呈现事件频度密集化、攻击损失扩大化、威胁类型多样化的态势 。在快速发展的数字时代,数据安全的脆弱性日益凸显,对经济、社会乃至国家安全构成潜在威胁 。

      (一)重大数据安全事件频发

      2022年-2024年,国防、金融、电信、医疗、消费、信息技术等领域大量出现数据泄露风险,其中不乏针对业界知名企业或机构(如波音、微软、雀巢、VirusTotal、Space-Eyes等)的重大数据安全事件 。我国同样面临严峻的数据安全形势,近年来多次发生涉及交通出行记录、金融账户、地理信息、气象数据、航运数据的数据泄露和窃密事件,对经济发展和社会稳定带来了严重的安全威胁,部分泄露的数据信息甚至可能危及国家安全 。

      (二)数据安全事件带来的损失持续扩大

      金融机构因数据安全事件遭受的经济损失正在逐年攀升,尤其是勒索软件的攻击造成的数据泄露,对组织机构造成了巨大的财产和声誉损失 。据最新数据显示,勒索软件导致的损失成本中位数已从26000美元激增到46000美元,反映出数据安全事件的代价正持续扩大,对企业的运营和财务状况构成重大冲击 。

      (三)数据安全威胁类型多样化

      数据安全涵盖数据的机密性、完整性、可用性、隐私性、真实性和可控性等多个安全属性 。伴随着大数据中心、云服务平台和大型互联网企业的不断涌现,数据安全所面临的威胁已经完全超越了数据内容自身的范畴 。按照安全性被破坏后导致的不同后果,数据安全所面临的主要威胁可归纳为以下类型 。

      1.数据泄漏

      数据泄露是指敏感数据或个人信息在所有者不知情或未经其许可的情况下被盗用或被获取 。数据泄露可能发生在个人或任何规模的组织机构、团体和企事业单位,也可能发生在国家层面 。攻击者通过偷取、窃听、窃取或利用系统漏洞造成数据泄露,也可以通过通信流量分析导致信息泄露,或是利用公开数据推理出敏感数据而造成数据泄露 。如果造成用户身份、社交关系、银行账户、医疗保健、活动轨迹等个人隐私数据的泄露,则通常也称为隐私泄露 。数据泄露主要影响的安全属性是数据的机密性和隐私性,是数据安全面临的最主要威胁类型之一 。

      2.数据破坏

      数据破坏是指数据在未经授权的情况下被篡改,例如,数据被更改、插入、添加、删除等 。攻击者通过非法获得访问权限后篡改数据可造成数据破坏,系统或设备感染病毒、蠕虫等恶意代码也可能导致数据破坏 。数据破坏主要影响的安全属性是数据的完整性 。

      3.数据损坏

      由于存储设备损坏而造成数据损坏或丢失,或由于人为操作失误而误删除系统的重要文件,或修改影响系统运行的参数导致系统宕机而造成数据损坏或丢失,或由于地震、火灾等自然灾害造成数据损坏或丢失,以及其他如电磁干扰、电源系统故障等,都可能导致数据损坏或丢失 。数据损坏主要影响的安全属性是数据的可用性 。

      4.数据失控

      以云计算为代表的新型计算模式由于采用了有别于传统模式的存储架构、计算架构和服务架构,导致系统的物理边界、数据传播边界和安全管理边界并不确定,可能造成预先设定的数据访问控制策略失效 。例如,攻击者利用攻击手段获得云计算中心的控制权_____,从而导致数据失控_______。物联网、车联网等支持自组织架构的网络形态_____,由于其网络节点间的数据共享过程缺乏统一的安全策略_____,可能造成数据在传输过程中失控_______。另外_____,当前发展迅猛的人工智能系统和大模型应用_____,在模型预训练、模型微调、知识嵌入(增强)等过程中需要使用大量数据_____,同样可能在传输和训练过程中造成数据失控_______。数据失控可能影响数据的多个安全属性_____,包括机密性、完整性、可用性、隐私性、真实性和可控性等_______。

      __
      5.数据滥用

      __
      数据滥用是指对数据的使用超出了其预先约定的场景或目的_____,数据滥用包括数据被非法使用、被非授权使用或越权使用_____,也包括数据不可溯源、不可追踪_______。在当前互联网时代背景下_____,数据滥用威胁尤其需要受到重视_______。数据滥用主要影响的安全属性是数据的隐私性、真实性和可控性_______。

      __
      6.数据勒索

      __
      攻击者借助勒索软件等技术和工具致使数据拥有者无法正常使用数据_____,例如_____,将系统中的数据文件和资料进行加密_____,或者威胁将数据公开_____,从而向数据拥有者索取赎金_______。在此类数据安全威胁中_____,数据成为不法分子实施敲诈勒索的工具_____,从而导致对于数据拥有者而言无法承受的重大损失_______。数据勒索主要影响的安全属性是数据的可用性、隐私性和可控性_______。

      __
      7.数据垄断

      __
      重要数据被控制在少数人、少数机构或组织手中_____,并被不合理地分配和使用_____,例如_____,大规腳___;チ教ㄍü陨碛斓耐缟低澄罅苛髁縚____,汇聚海量信息_____,或者利用人工智能技术生成大量数据_____,并对数据进行控制_____,从而限制数据资源的自由流动_____,以牟取不正当的商业利益_______。上升到国家层面的数据垄断称为数据霸权_____,部分国家利用其在信息技术领域的先发优势_____,针对全球范围内采集和使用的用户数据_____,强行限制数据的访问范围和访问途径_____,利用自身掌握的庞大数据资源_____,对其他国家或地区实施威胁、恐吓、讹诈甚至破坏_____,从而牟取政治利益、经济利益或军事优势_______。数据垄断不仅影响数据的可用性和可控性_____,而且影响数据的机密性、完整性、隐私性和真实性等_______。

      __
      返回
      盛世集团·(中国大陆)官方网站 免费试用
      盛世集团·(中国大陆)官方网站 服务热线
      盛世集团·(中国大陆)官方网站

      马上咨询

      400-811-3777

      盛世集团·(中国大陆)官方网站 回到顶部
      【网站地图】