11月3日,第三屆國際零信任峰會暨首屆西塞論壇在浙江湖州西塞科學(xué)谷成功舉辦。峰會由國際云安全聯(lián)盟大中華區(qū)(CSA GCR)聯(lián)合湖州市吳興區(qū)人民政府與湖州市大數(shù)據(jù)發(fā)展管理局共同主辦,美創(chuàng)科技參與協(xié)辦。

會上,美創(chuàng)科技CTO周杰圍繞零信任發(fā)展現(xiàn)狀、體系建設(shè)、市場落地等方面,在“對話用戶”圓桌論壇環(huán)節(jié)作相關(guān)分享,并獲頒CSA GCR專家聘書。同時,美創(chuàng)科技承建的吳興區(qū)大數(shù)據(jù)發(fā)展管理局DSM項目榮獲“零信任產(chǎn)業(yè)發(fā)現(xiàn)獎—安全革新獎”
在對話用戶圓桌環(huán)節(jié),美創(chuàng)科技CTO周杰會同東方富海投資總監(jiān)楊震東、中國電信研究院安全技術(shù)研究所所長何國鋒等單位專家,圍繞零信任“因為看見,所以信任”話題展開討論。

周杰表示,美創(chuàng)是國內(nèi)率先將零信任理念應(yīng)用于產(chǎn)品的數(shù)據(jù)安全廠商,在美創(chuàng)科技零信任數(shù)據(jù)安全實踐中,資產(chǎn)和身份是兩個核心支撐點:一方面,美創(chuàng)科技從資產(chǎn)視角出發(fā),以數(shù)據(jù)資產(chǎn)保護為核心訴求規(guī)劃防護體系,通過重新定義資產(chǎn)的邊界來實現(xiàn)進一步的治理與管控。例如,明確訪問資產(chǎn)的行為,建立細粒度訪問控制模型,定義訪問策略,同時充分認(rèn)識到數(shù)據(jù)流動已經(jīng)成為主要的安全場景之一,采取相應(yīng)的技術(shù)手段(如3A加密),簡化重要數(shù)據(jù)在不安全的網(wǎng)絡(luò)環(huán)境中存儲、計算和流動的管理難度。
另一方面,在圍繞資源建立了訪問控制點后,改變傳統(tǒng)基于位置和賬戶的認(rèn)證和權(quán)限管理體系,結(jié)合人、可信終端、應(yīng)用和賬戶4個要素,進一步實現(xiàn)以身份為中心的訪問控制策略,進行持續(xù)信任評估和動態(tài)認(rèn)證授權(quán)。
頒獎儀式環(huán)節(jié),美創(chuàng)科技承建的吳興區(qū)大數(shù)據(jù)發(fā)展管理局DSM項目榮獲“零信任產(chǎn)業(yè)發(fā)現(xiàn)獎—安全革新獎”。一同獲獎的還有:中國人民銀行清算總中心、太平洋保險、中興通訊、吉利控股、申通快遞等單位。

本項目中,美創(chuàng)基于零信任理念架構(gòu),將客戶的所有數(shù)據(jù)資產(chǎn)納入綜合評估和防護,構(gòu)建面向用戶的數(shù)據(jù)資產(chǎn)安全訪問體系。從用戶認(rèn)證、資源授權(quán)、日志審計、訪問控制等各個環(huán)節(jié)進行監(jiān)管和必要的干預(yù),從身份、資源、風(fēng)險三個維度進行持續(xù)的風(fēng)險和信任等級評估,對數(shù)據(jù)資源的訪問授予細粒度的最小權(quán)限,并進行動態(tài)訪問控制和風(fēng)險處置,有效保護政務(wù)數(shù)據(jù)的安全。同時通過數(shù)據(jù)安全管理平臺構(gòu)建數(shù)據(jù)安全能力資源池,并面向云上租戶提供租戶管理、統(tǒng)籌各委辦局進行安全能力建設(shè),實現(xiàn)數(shù)據(jù)安全統(tǒng)一管理,降本提效。
數(shù)據(jù)安全統(tǒng)一管理:通過數(shù)據(jù)安全管理平臺,接入數(shù)據(jù)庫防水壩、靜態(tài)脫敏、動態(tài)脫敏、水印溯源等,并利用“多租戶”為區(qū)域各委辦局快速建設(shè)DSM能力,實現(xiàn)內(nèi)外部人員的集中認(rèn)證、訪問控制及敏感數(shù)據(jù)脫敏處理,并通過工單進行臨時的數(shù)據(jù)庫訪問授權(quán)。
流動數(shù)據(jù)安全監(jiān)測:數(shù)據(jù)開放共享、交換過程中,實時監(jiān)測數(shù)據(jù)流向和使用情況、涉敏數(shù)據(jù)使用情況等。
數(shù)據(jù)安全運營:利用大數(shù)據(jù)、可視化建模分析等技術(shù),從數(shù)據(jù)使用的真實業(yè)務(wù)場景出發(fā),圍繞資產(chǎn)、身份、策略和業(yè)務(wù),建立 從“知、理、控、監(jiān)”四個流程閉環(huán)、可持續(xù)優(yōu)化的安全運營體系。實現(xiàn)數(shù)據(jù)資源地圖、敏感數(shù)據(jù)的暴露面、數(shù)據(jù)出境情況、數(shù)據(jù)異常操作、數(shù)據(jù)訪問熱度等多目標(biāo)業(yè)務(wù)場景的常態(tài)化安全運營管控需求,建設(shè)在符合監(jiān)管要求的同時,滿足其對數(shù)據(jù)安全使用的真實需要,形成“管理、技術(shù)、運營”三大體系相結(jié)合的綜合體系。
會上,美創(chuàng)當(dāng)選為西塞數(shù)字安全研究院理事單位。同時,美創(chuàng)科技CTO周杰作為CSA云安全聯(lián)盟零信任專家、認(rèn)證講師獲頒CSA GCR專家聘書。

作為零信任領(lǐng)域的風(fēng)向標(biāo),國際零信任峰會已成功舉辦兩屆,其代表著零信任領(lǐng)域的高水平和前沿聲音。本次會議還發(fā)布了《數(shù)字政府?dāng)?shù)據(jù)安全保障體系建設(shè)白皮書》及《CISO研究報告 零信任的部署現(xiàn)狀及未來展望》、《企業(yè)架構(gòu)參考指南》等研究報告。