绿盟数据安全3.0专刊_126页_33mb
报告摘要
绿盟科技成立于2000年,于2014年在深交所创业板上市(代码300369),在国内设有70多个分支机构,并在海外设立子公司,专注于网络安全产品、解决方案和运营服务。
在数据安全领域,绿盟科技提出“数据安全3.0”战略,核心是构建“分类分级保护+数据流转监测+数据风险检查+数据安全流转”的体系,融入AI、大语言模型(LLM)等技术,实现高效合规与安全流通。
针对数据流通核心技术,提出“可研思路”包括四个阶段:准备、规划、分析、方案,帮助企业系统性推进数据安全建设。
其可信数据空间方案采用“可信连接器+可信数据服务平台”的架构,通过环境隔离、密态存储、机密计算、使用控制和存证溯源等技术,实现数据全生命周期安全可控。绿盟科技已成功落地多个案例:
- 与中科院微生物研究所合作打造科研数据可信空间,利用机密计算和隐私计算技术实现“可用不可见”;
- 医疗行业场景中部署可信数据空间,支撑传染性疾病监测预警;
- 公共数据领域构建“公共数据安全可信空间”,满足“原始数据不出域、数据可用不可见”要求,赋能数据授权运营。
绿盟数据安全技术发展趋势上聚焦后量子密码、零信任、隐私增强技术(PETs)、区块链与AI融合应用,并建立“安全内生、弹性外延”的智算中心安全框架。
绿盟还与国际权威机构合作,技术方案和产品认证覆盖Gartner、IDC、Forrester等,并作为中国唯一独立供应商入选全球API安全市场报告。
当前数据安全法律政策日趋完善,如《数据安全法》《个人信息保护法》,至2024年形成“数据二十条”、“可信数据空间发展行动计划”,要求建立健全数据分类分级、重要数据保护、数据跨境管理制度体系。
典型案例中,某银行通过智能化数据分类分级系统提高识别准确率(98%),支撑数据合规处理;电力交易业务中建立风险识别模型,针对电价数据、用户隐私等核心数据搭建从采集到使用的全流程审计框架。
执行层面,绿盟数据安全网关与APISEC等产品覆盖分类分级、数据脱敏、水印及审计监管全链条,提供统一安全管理平台,支撑金融、能源等行业数据合规流通。
数据安全作为一个系统工程,面临技术演进而来的新型威胁,如大模型训练数据污染、供应链风险等。后续建议关注“AI+安全”技术整合,完善跨行业互认标准,强化多方协作机制推进可信数据空间产业化进程,构建国家安全与数字经济协同发展的保障体系。
试读结束,高清完整版pdf/doc/ppt,请点下载