透視“東數(shù)西算” | 怎么保障“東數(shù)西算”數(shù)據(jù)安全的流動
2022-4-20 0:00:00瀏覽量:1813編輯:管理員來源:天暢
2022年4月15日上午,國家發(fā)改委召開新聞發(fā)布會。發(fā)改委高技術司副司長、一級巡視員孫偉就“東數(shù)西算”的投資建設進展情況答記者問。孫偉表示,按照黨中央、國務院決策部署,發(fā)改委與有關部門一道,大力推動實施“東數(shù)西算”工程,加快構建全國一體化大數(shù)據(jù)中心體系。前期,發(fā)改委聯(lián)合四部門已批復同意在京津冀、長三角、粵港澳大灣區(qū)、成渝、內蒙古、貴州、甘肅、寧夏等8地啟動建設國家算力樞紐節(jié)點,并規(guī)劃設立了10個國家數(shù)據(jù)中心集群。按照總體布局要求,相關市場主體積極參與大數(shù)據(jù)中心建設,投資帶動效應初步顯現(xiàn)。
八大樞紐節(jié)點集群起步區(qū)邊界
數(shù)據(jù)中心既是個“比特”企業(yè),又是個“瓦特”企業(yè),既是高新技術產業(yè)“優(yōu)等生”,又是能耗領域的“差等生”。我國東部地區(qū)有許多做大數(shù)據(jù)、人工智能的高信息化企業(yè),每天都會產生大量數(shù)據(jù)。但東部地區(qū)的算力基礎設施資源緊張,難以滿足當?shù)匦枨。與之相對應的是,西部地區(qū)有能源、有土地,算力資源豐富。通過構建類似于“南水北調”、“西電東輸”的網(wǎng)絡,把東部產生的數(shù)據(jù)運輸?shù)轿鞑看鎯、計算,能夠極大改善東中西部數(shù)字新型基礎設施不平衡的布局,這就是我們所說的“東數(shù)西算”工程。
眾所周知,現(xiàn)實世界的交通樞紐級城市發(fā)展速度一定比其他同規(guī)模、交通稍差的城市更快,究其原因,主要是人的流動促進了現(xiàn)實社會的經濟繁榮。而人員流動的前提是出發(fā)地、目的地和交通工具存在的風險全部可控,可以確保人員安全。一旦出發(fā)地、目的地或交通工具上出現(xiàn)高風險因素,人員流動速度將被強制降低,導致經濟受阻甚至衰退。
而數(shù)字世界也謹遵這個規(guī)律,“東數(shù)西算”是否能夠繁榮發(fā)展,本質上取決于數(shù)據(jù)是否足夠完善,以及能否安全、高效的流轉。
如果數(shù)據(jù)存儲和傳輸過程存在風險甚至出現(xiàn)安全事件導致數(shù)據(jù)被泄露、篡改或破壞,數(shù)據(jù)擁有者將對數(shù)據(jù)的安全心存顧慮、減少關鍵數(shù)據(jù)流轉,辛苦發(fā)展起來的數(shù)字世界將快速倒退。因此,同步進行安全建設尤為重要。
“東數(shù)西算”將對產業(yè)帶來重大影響,屆時,我國的數(shù)據(jù)中心規(guī)模必將達到世界第一,大數(shù)據(jù)中心連接網(wǎng)絡能力相關產業(yè)因此躋身世界領先水平,必將帶動著網(wǎng)絡安全、數(shù)據(jù)安全得到長足的進步發(fā)展!皷|數(shù)西算”的跨區(qū)域交互、多業(yè)務場景數(shù)據(jù)調用、數(shù)據(jù)安全邊界模糊等特性會對數(shù)據(jù)安全管控技術和數(shù)據(jù)安全管控機制提出全新的挑戰(zhàn)。
跨區(qū)域數(shù)據(jù)交互,數(shù)據(jù)調用傳輸有風險
“東數(shù)西算”需統(tǒng)籌調度算力資源、存儲資源、網(wǎng)絡資源、數(shù)據(jù)資源進行算力綜合運算,從而導致整個數(shù)據(jù)傳輸和計算全過程異地遠程化完成,針對這種“數(shù)據(jù)跨地域交互”,如何有效提升海量數(shù)據(jù)的識別、脫敏、防泄漏等手段,完善數(shù)據(jù)交互安全保障措施是關鍵。
多業(yè)務調用數(shù)據(jù),數(shù)據(jù)分類分級有難度
“東數(shù)西算”將打造一個大規(guī)模存算用分離的算力平臺,高效利用數(shù)據(jù)是“東數(shù)西算”的核心要求。由于數(shù)據(jù)量大、數(shù)據(jù)結構和信息多元化、業(yè)務廠家繁多,導致數(shù)據(jù)分類分級效率低、人工難以開展,基于區(qū)域、權屬、級別、類別等屬性對數(shù)據(jù)進行精準有效的分類分級成為安全保障瓶頸。
全新的管控架構,數(shù)據(jù)監(jiān)控分析有挑戰(zhàn)
“東數(shù)西算”將構建一個以數(shù)據(jù)要素為資源的大市場,從數(shù)據(jù)流動規(guī)范性、安全性、可管控性等方面,亟需建立一套統(tǒng)一完善的數(shù)據(jù)邊界界定規(guī)則、數(shù)據(jù)風險質量評估技術、數(shù)據(jù)資產化機制和數(shù)據(jù)跨區(qū)域流動監(jiān)管規(guī)范,用于高效應對算網(wǎng)融合、數(shù)據(jù)開放、技術標準等挑戰(zhàn)。
在數(shù)據(jù)跨域流通和交換中,數(shù)據(jù)訪問和調用的重要因素之一是用戶的確權,不管是數(shù)據(jù)的采集、存儲、傳輸,還是使用、共享、銷毀,都需要根據(jù)數(shù)據(jù)的重要級別設置對應的訪問權限,因此針對用戶應提供全面統(tǒng)一的身份認證管理,讓可信變成現(xiàn)實,權限關聯(lián)數(shù)據(jù)內容,再結合統(tǒng)一的密鑰管理系統(tǒng),使數(shù)據(jù)的訪問認證和加密相互關聯(lián),全面的保證數(shù)據(jù)的保密性、完整性和可用性。
在“東數(shù)西算”發(fā)展大趨勢下,數(shù)據(jù)安全智能管控平臺可基于數(shù)據(jù)全生命周期進行安全管控,實現(xiàn)數(shù)據(jù)資產識別、安全風險分析、告警研判處置、策略集中管控,從四大方面幫助客戶應對當前挑戰(zhàn):
構建起數(shù)據(jù)采集、清洗、加工治理體系;完善數(shù)據(jù)跨域存儲和分類分級管理機制;
搭建“數(shù)算分離、跨域分析”的數(shù)據(jù)價值共享流通風險識別模型;
打造完整的數(shù)據(jù)監(jiān)管生態(tài)體系,以此來助力數(shù)據(jù)與算力服務的安全融合。
一次安全事件可能產生深遠的影響,亡羊補牢可能為時已晚,未雨綢繆、防患未然才是重中之重。網(wǎng)絡安全與IT同步規(guī)劃、同步建設、同步運行,才能更好落實網(wǎng)絡-安全一體化建設,為數(shù)字世界的數(shù)據(jù)高效流轉構建可靠的安全空間。目前,天暢信息擁有豐富的數(shù)據(jù)安全實戰(zhàn)經驗,可對數(shù)據(jù)采集、傳輸、存儲、處理、調用、銷毀等各生命周期環(huán)節(jié)實施安全管控,實現(xiàn)數(shù)據(jù)“數(shù)據(jù)安全可管、可控、可視”,為“東數(shù)西算”工程中數(shù)據(jù)安全監(jiān)管提供參考案例。
基于數(shù)據(jù)應用場景、業(yè)務邏輯和數(shù)據(jù)流轉,構建數(shù)據(jù)脈絡,在不同環(huán)節(jié)做風險分析和威脅建模,將安全能力和舉措植入到應用和業(yè)務中,與系統(tǒng)、應用和業(yè)務的各層級深度融合,在關鍵環(huán)節(jié)對重要數(shù)據(jù)做精準管控,將“零信任架構”與“數(shù)據(jù)安全防護體系”相結合,做到主體身份可信、業(yè)務操作行為合規(guī)、計算環(huán)境與數(shù)據(jù)實體有效防護,從“管理、技術、運行”來開展數(shù)據(jù)安全的治理與數(shù)據(jù)全流程安全防護工作,真正做到內生安全。
此外,針對數(shù)據(jù)安全普遍存在的三大痛點,個人信息保護監(jiān)管應對難度增加,賬號、權限、API成為數(shù)據(jù)保護的脆弱環(huán)節(jié),以及數(shù)據(jù)的持續(xù)安全狀態(tài)保障難以落地等難題,需要數(shù)據(jù)安全態(tài)勢感知運營中心和流量威脅感知等產品進行全局性數(shù)據(jù)安全治理體系建設的同時,解決不同階段面臨的數(shù)據(jù)安全迫切問題。
天暢信息作為國內知名的信息安全提供商和用戶最信賴的“網(wǎng)絡安全創(chuàng)新與優(yōu)化專家”。公司將契合“東數(shù)西算”用戶在數(shù)據(jù)中心、通訊網(wǎng)絡等建設和運維中對網(wǎng)絡安全、數(shù)據(jù)安全、云安全、應用交付等的需求,積極輸出相關安全產品、應用交付產品的解決方案及價值解決方案。