nouvelles

qi xiangdong : la sécurité du cyberespace nécessite de garder le « triangle des données »

2024-09-07

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

le 4 septembre, lors du deuxième forum sur la sécurité du cyberespace (tianjin), qi xiangdong, président du groupe qi'anxin, a proposé dans son discours d'ouverture que le « triangle des données » constitué du domaine de production, du domaine d'application et du domaine de circulation est devenu le la clé pour assurer la sécurité des données. la clé est que la fragmentation de son système de sécurité est devenue le plus grand défi de sécurité pour la sécurité du cyberespace. il est impératif de procéder à une construction systématique de la cybersécurité.

dans la nouvelle ère, la sécurité du cyberespace a inauguré une nouvelle dimension. une seule cyberattaque peut faire tomber le système et interrompre les activités. la sécurité des données occupe une place centrale dans la sécurité du cyberespace. les données sont la clé de l’amélioration continue de la sécurité du cyberespace.

à cet égard, qi xiangdong a proposé que la clé pour assurer la sécurité des données soit d'assurer la sécurité du « triangle des données ». le domaine de production, le domaine d'application et le domaine de circulation du « triangle des données » coopèrent les uns avec les autres pour stimuler le développement rapide de l'économie numérique et le fonctionnement stable de la société numérique. dans le même temps, la connectivité bidirectionnelle du « triangle des données » détermine que des problèmes de sécurité surviennent dans un coin, ce qui peut affecter la sécurité de chaque « coin des données ».

plus précisément, dans le domaine de la production, l'environnement réseau est relativement fermé, le risque le plus élevé est celui des « initiés » et le plus grand danger caché est celui des « trois personnes » : les administrateurs, les techniciens et les opérateurs ont des comptes privilégiés et il est facile de participer activement. divulguer des secrets, ou être soudoyé ou soudoyé. être exploité est le plus grand « risque caché » pour la sécurité des données ; l'appareil peut également devenir un « initié », et après avoir été contrôlé, il volera des données et transmettra des secrets.

en termes de domaine d'application, l'environnement d'application est totalement ouvert. les risques les plus élevés sont les attaques de pirates informatiques et les portes dérobées, et le plus grand danger caché est l'api (interface de programmation d'application). selon les statistiques, plus de 80 % des attaques de pirates et plus de 90 % des portes dérobées sont mises en œuvre via des interfaces api, plus il y a d'interfaces api, plus les vulnérabilités et les risques de portes dérobées sont importants.

en termes de domaine de diffusion, s'appuyant sur le support de plateformes tierces, le plus grand danger caché est la vulnérabilité technique de la plateforme. il a déclaré que les données mondiales, les données importantes, les données sensibles et les données générales ne peuvent pas aller à l'encontre des souhaits du propriétaire des données, ne peuvent pas violer les lois sur la protection des informations personnelles et ne peuvent pas nuire aux intérêts nationaux. les principes ci-dessus sont généralement garantis par les plateformes techniques. une faille se produit, des incidents majeurs de sécurité des données se produiront.

les risques de sécurité du « triangle des données » sont étroitement liés et les protections de sécurité se soutiennent mutuellement et sont indispensables. si nous nous défendons uniquement de manière isolée, nous ne serons pas en mesure de faire face aux défis de sécurité de plus en plus graves. qi xiangdong a proposé que pour assurer la sécurité du « triangle des données », nous devons renforcer le système de produits de sécurité développé indépendamment, établir un système de sécurité endogène de défense en profondeur, établir un système complet de protection de la sécurité des données, établir un « système de protection des données ». centre de sécurité intégré "triangle" et construction du système de connaissance de la situation et de commandement "à trois niveaux" qui se concentrera sur cinq aspects clés pour mener à bien la construction systématique de la sécurité du réseau.

source : client quotidien de pékin

journaliste : sun qiru

rapport/commentaires