以大模型為代表的新一輪人工智能浪潮勢如破竹,正以飛快的速度席卷千行百業(yè)。面對激烈的技術變革,如何發(fā)揮數據的基礎資源和創(chuàng)新引擎作用?數字安全領域又將面臨怎樣的機遇和挑戰(zhàn)? 5月24日,第七屆數字中國建設峰會“數據資源與數字安全”分論壇在福州舉行,對上述問題作出解答。
論壇現(xiàn)場
會上,全國政協(xié)委員、全國工商聯(lián)副主席、奇安信集團董事長齊向東發(fā)表主旨演講,會前接受南都等記者采訪。在解讀網絡安全與新質生產力的關系時,齊向東表示,網絡安全能力是新主體、新場景的必備能力,為更多元的新質生產力保駕護航。體系化的網絡安全建設可以將新主體、新場景串聯(lián)成網,在可信網絡下實現(xiàn)生產資料即數據和信息的交換,推動生產力大發(fā)展。
從端、網、云、數等多層面構筑內生安全體系
齊向東在會上表示,隨著數據資源逐漸豐富,數據要素流動加快,經濟社會發(fā)展充滿無限可能。與此同時,數據要素相關活動也面臨很多潛在的安全風險,包括數據竊取、數據勒索以及數據流轉過程中的數據違法、數據濫用、數據跨境傳輸違規(guī)等,因此需構建整體性的數據安全合規(guī)保障體系。
首先是確保數據基礎設施安全,構建縱深防御的內生安全體系。齊向東指出,在數據基礎設施建設初期,往往缺乏對安全的考慮,要同時兼顧業(yè)務運轉和安全能力,需從端、網、云、數等各個層面來構筑縱深防御的內生安全體系。
如何理解這一體系?他解釋,縱深是指從網絡縱深、資產縱深和服務縱深的角度,保證多道網絡防線聯(lián)動,“一道防線被突破,還有其他若干個防線來攔截攻擊,從而實現(xiàn)安全防護從宏觀到微觀檢測的全面進行。”內生則要求把安全能力“內生”到數字化、智能化安全體系當中,確保數據資源安全。
齊向東強調,整體數據流轉過程十分復雜,要確保數據從共享開放、開發(fā)利用到交易過程的安全,必須抓住重點,比如對重要數據進行分類打標,根據數據的級別制定不同的防御策略,“重要的數據要重點防護,并根據數據流轉的過程特點區(qū)分關鍵場景、關鍵環(huán)節(jié),來進行分階段的精準防護、動態(tài)防護。”
再者是確保數據要素化的全過程合規(guī),構建數據流通安全合規(guī)體系。近年來,數據安全、網絡安全等法律體系逐漸完善,需加快打造數據流通安全合規(guī)體系,為數據資源化、要素化、產品化三個環(huán)節(jié)提供制度保障和技術支撐,圍繞數據要素流通活動平臺以及基礎設施做好安全防護。
另外,通過持續(xù)安全運營提升安全能力,確保數據安全防護有效。齊向東直言,“安全防護要有效果光靠建設是不行的,我們需要進行持續(xù)不斷的安全運營來提高數據資產管理能力、數據訪問控制能力、數據實體防護能力和風險檢測的響應效率,”形成數據安全事件發(fā)現(xiàn)、檢測、防護和響應的完整閉環(huán)。
AI大幅降低網絡攻擊門檻,打破攻防平衡
論壇開始前,齊向東接受了南都等記者的采訪,就數字化驅動生產生活方式和治理變革等話題展開討論。