风险驱动 御风前行| 6月17日,第三届数字安全大会大幕即将拉开!

@Mark 出处:二牛网 2023-06-12 16:48

数字世界,已经来到我们身边。数字经济,和每一个人息息相关。数字世界以网络连接为基础,数据流动释放价值。而数字安全以网络安全为基本手段,以数据安全为核心目的,支撑数字经济的健康发展和国家社会的和谐稳定。因此,数字安全是人类数字化社会和经济活动的安全底座。

2016年11月,全国人大通过了《中华人民共和国网络安全法》,构筑起中国数字安全的保障基石。2022年6月《数据安全法》表决通过,明确与强化了数据安全的地位和重要性。

自1994年《中华人民共和国计算机信息系统安全保护条例》以来,至今已近三十年。我们经历了计算机安全、信息安全等级保护、网络安全等级保护,来到了习总书记提出的“筑牢数字安全屏障”的数字安全时代。

网络安全产业,从最早的事件驱动,开始向威胁驱动转变,而未来则必将向风险驱动进化。而上述条例法规的颁布出台,为新时代新形势下保护数据安全,抵御网络风险提供了坚实的法律支撑。

从理论方面而言,安全的本质之一是攻守双方在成本上的较量,因此应对永远无法根本消除的风险,最佳选择就是控制。

从技术方面而言,漏洞修补能力远远跟不上漏洞的出现数量,没有攻不破的系统也注定了绝对安全只能是个幻象。因此要基于风险关联和风险容忍度的视角来考虑安全手段的实施。

从产业方面而言,如同人身健康,最好的办法是持续的健身,定期的体检,甚至会去购买保险。网络安全、数据安全,也同样不能被动的等到事件发生,威胁来临,而是要主动出击,把握风险。

事件已经发生,只能事后补救,即所谓的“亡羊补牢”。威胁需要尽力消除,上策是“以攻为守”。而风险永远存在,可控成唯一选项,所以要“未雨绸缪”。

2023年6月17日,以“风险驱动”为主题的第三届数字安全大会将在北京举行,本届大会由数世咨询、CIO时代联合主办,新基建创新研究院作为智库支持。诚邀众多行业、领域和机构的数字安全专家和嘉宾们共赴盛会,沟通分享,凝心聚智。