提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《det365网页版隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于det365登录网站

    申请试用
      杭州市公共数据安全座谈会成功召开
      发布时间:2025-06-11 阅读次数: 62 次

      6月6日,由杭州市数据资源管理局、杭州数据安全联盟联合主办的杭州市公共数据安全座谈会在杭顺利举行。杭州市数据资源管理局党组成员、副局长傅卫权,数据资源与安全处相关负责人,联盟秘书处领导、det365网页版联合创始人闻建霞,以及西湖风景名胜区、滨江区、萧山区等区县(市)数据工作负责人,杭州数据安全联盟核心会员单位技术专家代表齐聚一堂,共商公共数据安全治理新路径。


      图片

      议现场


      数据资源与安全处负责人在浙江省电子政务系统网络攻防演练杭州复盘总结中指出,杭州作为“数字经济第一城”“数字治理第一城”,在全市层面基础设施共建共用,信息系统互联互通,数据资源汇聚共享背景下,安全管理的对象已经由原来各自分散的平台、系统和数据延伸为包括“网、云、数、用、端”纵向到底、横向到边、合纵连横、全市一体的“复杂巨系统”,直接导致了安全管理难度的增加。同时,数据流通加大数据安全风险。数据要流动起来才能真正创造价值,但从数据安全保护的角度来考虑,数据流动得越频繁就越不安全,流动数据安全管理的难度要远大于不流动的数据。需不断建立健全安全风险闭环督导机制、项目安全联动机制和以奖代测机制,重点开展供应链安全治理行动、安全产品服务赋能行动和政务模型安全治理行动。开展“奖励式”安全测试,聚焦安全事件、攻防演练和情报分析,日常中要做到安全隐患“动态清零”。


      在实战经验分享环节,启明星辰浙江公司技术总监叶博洋围绕上半年全省电子政务系统攻防演练展开。本次演练呈现以下特点:演练覆盖重点靶标、普通目标及供应链,攻击队分阶段实施互联网与政务网渗透。防守方构建“日志追踪+主动诱捕+精准反制”体系实现攻击溯源,但暴露资产梳理不全、漏洞修复成效低、供应链安全薄弱等问题。典型攻击手法包括信息收集、弱口令利用、反序列化攻击等,需强化资产管控、互联网暴露面收敛、漏洞闭环治理及供应链协同防御。针对0day常态化、攻击复合化趋势,提出构建立体防护体系、压实安全责任、提升应急能力等对策,推动政务网络安全防护能力提升。深度剖析了政务网络安全的实战痛点,结合典型攻防案例提出“主动防御、动态响应”的技术策略,为政务系统安全防护提供了落地参考。


      核心研讨环节,聚焦三个关键议题:

      1、政务应用开发测试环境中的生产数据安全问题(如私有云/公有云泄露风险);

      2、SaaS化部署应用的公共数据泄露隐患;

      3、政务大模型语料库的数据安全管理漏洞(如非结构化数据分类分级和脱敏等)。


      每位企业代表、区县代表结合自身实践,提出了许多问题与建议,亮点纷呈,包括“无菌实验室”、开发专区、安全意识培训、资产探测、安全能力赋能等。


      傅卫权副局长在总结中强调,数据安全是数字政府建设的生命线,近年来,人工智能等新技术新应用的网络安全风险不容忽视,特别是生成式人工智能的广泛应用,重塑了网络攻防对抗的形态,大幅降低了网络攻击的门槛,加剧了数据非法获取等风险,已成为不容忽视的重大挑战。各单位要将会议研讨成果转化为具体举措,包括安全责任条款的制定、测试环境的提供、安全预算的设置等等。并呼吁企业,提供针对性的解决方案,精准对接需求和方案,共同保障公共数据安全。


      此次座谈会通过政企深度对话,凝聚了"数据是资产"的广泛共识,为公共数据安全提供了多元实践思路。后续,杭州数据安全联盟将继续召开此类专题研讨,列出重点场景清单,推动安全需求和解决方案精准对接,为浙江乃至全国数据安全治理提供创新实践。


      免费试用
      服务热线

      马上咨询

      400-811-3777

      回到顶部
      Baidu
      sogou
      XML 地图