科技日報記者 付麗麗
3月25日,由工業和信息化部網絡安全產業發展中心(工業和信息化部信息中心)主辦的“數據安全產業發展研討會——數據傳輸安全專題會議”在京召開。據介紹,活動旨在踐行總體國家安全觀,統籌發展和安全,推動《數據安全法》進一步落地實施。
工信部網安中心副主任李新社在致辭中指出,當前數據已成為新型生產要素,數據安全逐漸成為全球熱點議題,具有高度復雜性,強化數據安全治理,為數字經濟創新發展筑牢安全基石,是時代發展的客觀需要。各單位要進一步提高對數據安全的重視程度,加強數據安全技術研究,培養多層次數據安全人才,促進數據安全產業高質量發展。
工信部網安中心網安產業推進部總工李吉音從白皮書的編制背景、基本框架、主要內容等方面對《數據傳輸安全白皮書》編制情況進行了詳細介紹,希望產業各界特別是需求側用戶單位能夠積極參與到《數據傳輸安全白皮書》后續編制研討工作中,共同為數據傳輸安全產業發展獻計獻策。
會上,快手Web安全負責人廖新喜作為企業代表進行了專題分享,以“數據接口安全”為主題從甲方的角度,梳理常見的應用程序接口漏洞場景、風險難點痛點等數據安全體系建設經驗,并就漏洞收斂漏斗形成進行了分享。會議協辦方、星闌科技首席技術官徐越分享了“數據傳輸安全與數據接口安全”的相關思考,指出由于數據接口安全問題導致泄露事件頻繁發生,企業安全建設防護顆粒度不斷細化,因此應圍繞數據接口的設計、開發、測試、運行、下線等不同階段幫助企業建立數據接口全生命周期安全管理方案,守護好企業數據安全。
分享交流環節,各企業圍繞“數據傳輸安全”主題進行頭腦風暴,結合自己的工作實踐提出了各自的建設性思考和建議,紛紛表示將積極參與《數據傳輸安全白皮書》編制工作,從供給需求雙側推動實踐經驗分享,促進研究成果可落地、顯實效、結實果。