本文8375字閱讀約需23分鐘

RSA CEO Rohit Ghai在主題演講中強調網絡安全的轉型變革。
一、數據與隱私安全
在「雲安全:如何保護雲上醫療數據」的議題中,專家以AWS、Azure和DevOps平台為例,將雲上醫療數據包括概括為三點:(1)安全設計,包括身份驗證、DevOps、標準、流程。(2)安全執行,包括通道、掃描、策略、受限訪問角色。(3)安全運營,包括環境掃描、可用性管理和補丁管理等。最後,專家提出了三條建議:(1)使用雲原生配置控制工具控制安全性和成本。(2)通過代碼使基礎設施和通道民主化。(3)實施透明的DevOps文化。
在「讓企業員工保護高價值的數據」的議題中,專家從企業內部風險的視角,提出改變了內部風險的3個關鍵驅動因素:(1)數字化轉型正在改變我們的合作方式;(2)知識型工作者隨時隨地展開工作;(3)人們正在頻繁換工作,比以往任何時候都快。因此,從控制企業內部風險的角度保護高價值數據,需要做到3個T:透明度(Transparency)、培訓(Training)、技術(Technology)。
在「你能抓到我麼:保護 5G 中的移動用戶隱私」議題中,來自可信連接聯盟(TCA)的專家關注的重點圍繞國際移動用戶身份 (IMSI)的安全漏洞,以及保障用戶身份隱私的方法,提出基於 SIM 卡的加密是唯一可行的方法,包括消費者和工業物聯網用例。
在「隱私和區塊鏈悖論」議題中,專家比較了區塊鏈的優點與劣勢,提出了區塊鏈用於隱私保護以及GDPR合規的四個注意事項:(1)一項技術和一項法規-數字世界中的隱私並非僅靠技術就能解決的問題。在技術方面,區塊鏈正在通過在食品信託、集裝箱、貿易融資和國際支付等不同領域提供價值的網絡取得巨大進步。尊重數據和交易的隱私是這些項目的核心。(2)起點相反,但基本原則相同—區塊鏈和 GDPR 共享數據隱私的共同原則。兩者都希望監督我們自己的數字私人數據交易和支付(在比特幣的情況下),或在 GDPR 的情況下需要與他人共享的個人數據。(3)公共網絡中的隱私-隱私並不一定意味着用戶需要一種私有區塊鏈網絡方法,可以在GDPR框架下實現滿足公共網絡隱私需求的區塊鏈網絡。(4)刪除權-GDPR要求之一是個人要求組織時刪除的權利,擁有他們的個人數據以完全刪除該數據。
二、身份安全與零信任

三、軟件供應鏈安全
四、勒索軟件
五、AI安全

六、威脅分析及狩獵
七、風險管理

八、雲安全
九、物聯網及工業安全
十、基礎設施安全
結語
關 於 作 者

喬思遠:虎符智庫專家、信息安全博士。
END
