进入信息化时代以来,数据泄露事件频频发生,高校作为数据安全的重灾区,科研数据、师生个人数据、教务数据及网络基础设施等数据面临的安全风险和威胁与日俱增,其中重要数据一旦发生泄露,不仅会影响高校应用系统的正常运行,甚至严重危害到国家安全。因此,如何构建全面有效的数据安全防御体系,成为高校信息化建设工作的重中之重。
为深入学习贯彻习近平总书记关于网络强国和教育强国的重要思想,进一步提升网络安全能力,推进教育数字化转型,中国高等教育学会教育信息化分会、山东理工大学以“数字化转型中的网络安全挑战与应对”为主题,于11月16日-17日在山东淄博举办“2023高校网络安全研讨会”。数达安全赞助参会并发表主题演讲,为到场来宾呈现一场精彩纷呈的行业盛宴。本次会议有教育部的权威政策解读和高校工作指导,也有高校的案例总结和经验交流,还有行业厂商的前沿技术分享,吸引全国各地高校相关负责人到场参会。
数达安全成立于2021年,核心团队专注数据安全已经20余年。公司从成立伊始,就定位于数据安全,以保护网络数据、捍卫国家安全为使命,并一直以此为方向努力奋斗,宗旨即用核心技术保护数据的价值和安全。
此次议上,数达安全通过展板、宣传册及现场咨询回复等方式,展示了我司在高校数据安全领域的全链路支撑能力与产品服务体系,以及在运营商、政府、军工、公安、能源、企业、医疗等行业的实践成果,公司以领先的行业技术吸引了诸多参会来宾的驻足观看、咨询和交流……
基于近二十年高校行业经验,近百案例的打磨,数达安全针对高校行业提供的数据安全专属解决方案,解决高校“应用和数据多且分散,水平参差不齐”、“人手紧张,懂数据安全人手少,数安专责人员更稀缺”、“数据安全事宜存在跨部门协调困难”、“数安问题日益紧迫且棘手”等四大痛点。
针对高校数据安全建设,我司方案从“能力+管理+服务”三方面着手,即数据安全能力建设、数据安全管理体系建设以及数据安全服务,让高校数据安全“尽职免责少麻烦”、“减少沟通快上线”、“上线以后有人管”、“内忧外患不再难”。
一是数据安全能力体系建设:从技术类别上,可建立数据访问审计、数据库防火墙、数据库加密、数据库脱敏、数据安全运维、数据接口安全、数据梳理和数据分类分级等多种数安能力。其数安能力涵盖从数据采集、使用加工到数据销毁的全生命周期,其保护对象包含结构化数据、非结构化数据和大数据系统;
二是数据安全管理体系建设:从上到下通过整体规范、组织管理制度、技术指南和技术规范、场景和过程要求,建立四层管理体系;
三是数据安全服务体系:通过数据安全评估,正确把控当前高校数据安全存在的问题。通过数据资产的梳理,建立高校数据资产台账和分类分级清单。通过数据安全运营,建立数据安全的常态化运营体系,确保数据安全体系发挥作用。
为期两天的研讨会,集部委领导、技术专家和高校老师于一堂,共同探讨并分享高校网络数据安全最新趋势和前沿解决方案,同时数达安全技术总监陈建受邀发表《数据安全前沿技术进展》主题演讲。
陈建在分享中提到,伴随高校信息化建设及数字化转型发展,高校面临应用系统数量众多、数据分散且各个应用环境差异较大等诸多问题,数据暴露风险极大。高校应首先在各数据库前端部署数据库防火墙,作为数据访问的统一入口,阻止内外部用户对数据的非法访问;其次在运维端部署数据库加密系统,对运维人员及各特权账号的权利进行管控;再次,对于数据存储端部署数据库加密系统,对于存入的敏感数据进行加密存储;第四,镜像汇聚交换机流量给数据库审计系统、安全接口管理系统和数据防泄漏系统,对结构化数据、安全接口和非结构化数据进行审计和监测,及时发现风险并预警;最后各数安能力的日志及报警信息汇集到数安天眼,统一展示高校全域的数据安全态势及风险分布情况,并针对风险的处置状态进行跟踪。
通过两天的会议行程,数达安全充分借助了本次会议平台,开发新客户、拓市场、树品牌,全面展示了我司科技创新实力,为进一步推动高校数据安全高质量发展贡献力量。