2024OWASP中国数据&AI安全技术沙龙
随着数字化和智能化的深入发展,数据已成为推动社会进步和经济发展的核心驱动力,而人工智能(AI)技术的广泛应用更是为各行各业带来了前所未有的变革。然而,在这个智能时代,数据安全和AI安全面临的挑战也日益严峻。数据泄露、隐私侵犯、网络攻击等安全事件频发,不仅给企业和个人带来了巨大损失,也对社会的稳定与发展构成了威胁。
为了应对这些挑战,构建一个安全、可信赖的智能时代,OWASP中国广东分会联合网安加社区举办“数据&AI安全沙龙——构建智能时代的信任防线”活动。本次沙龙旨在汇聚业界专家、学者、企业代表和监管机构,共同探讨数据&AI安全领域的最新动态、技术趋势、解决策略以及政策法规,分享成功经验和最佳实践,促进数据&AI安全领域的交流与合作。
一、 沙龙主题
构建智能时代的信任防线
二、 活动时间与地点
沙龙时间:2024年5月25日(周六),14:00-17:00
沙龙地点:深圳·星河双子塔西塔
参会人数:25人
主办单位:OWASP中国广东分会、网安加社区
赞助单位:观安信息、开源网安、娜迦科技
一、 议程安排
时间 |
时长 |
内容 |
嘉宾 |
13:30-14:00 |
|
签到 |
|
14:00-14:10 |
10 |
主持人开场介绍 |
刘志诚 OWASP中国广东分会负责人,乐信集团信息安全中心总监 |
14:10-14:30 |
20 |
人类捍卫AI安全的策略与智慧 |
肖文棣 OWASP中国广东分会负责人,某企业大中华区安全负责人 |
14:30-14:50 |
20 |
大模型畅想:重构安全产品体验 |
刘洪善 vivo安全总监 |
14:50-15:10 |
20 |
AI开启软件安全开发新篇章 |
罗欣然,网安加社区专家 |
15:10-15:25 |
15 |
茶歇 |
|
15:25-15:45 |
20 |
AIGC安全管控实践 |
刘婷 平安集团安全保障中心 安全治理高级经理 |
15:45-16:05 |
20 |
强化隐私合规:高频通报解析与高效整改策略 |
杜文龙 娜迦科技 华南区技术负责人 |
16:05-16:25 |
20 |
数据出境合规经验分享 |
王东 观安信息 华南首席技术专家 |
16:25-16:55 |
30 |
Free Talk |
|
16:55-17:00 |
5 |
抽奖、合照 |
|
二、 议题介绍
序号 |
议题 |
嘉宾 |
1 |
人类捍卫AI安全的策略与智慧 |
肖文棣,OWASP中国广东分会负责人 某企业大中华区安全负责人 |
介绍一下我们人类捍卫AI安全的各种手段,包括非技术手段与技术手段,以及几个案例的分析。 |
OWASP中国广东分会负责人,ISC2 CISSP/CCSP,IAPP CIPT,AWS解决方案架构师和认证安全专家,某企业大中华区安全负责人 |
|
2 |
大模型畅想:重构安全产品体验 |
刘洪善,vivo安全总监 |
演讲者以自己10多年的安全行业经验和1年多深度的大模型产品战略规划实践,跨领域畅想大模型能够给安全产品带来的可能的改变,为行业提供一些可能的新思路 |
曾任vivo AI赛道大模型产品战略负责人、vivo安全赛道负责人,在安全行业的产品战略规划、研发管理和营销管理等方面,有10多年的成功实践,曾获国家级技术创新奖、战略贡献奖等30多个奖项。 |
|
3 |
AIGC安全管控实践 |
刘婷,平安集团安全保障中心 安全治理高级经理 |
围绕AIGC新的内容生产方式带来的安全与合规挑战,介绍企业AIGC安全与合规治理实践。 |
14年信息安全行业从业经验,一直致力于大型集团公司信息安全管理体系建设,擅长安全治理、安全合规、数据安全、人才发展等多领域管控策略建设和落地,以及安全领域痛点问题治理,熟悉互联网、金融行业监管法规政策。 |
|
4 |
数据出境合规经验分享 |
王东,观安信息华南首席技术专家 |
数据出境是近年来国家重点关注,政策出台繁多的一个方向。这次主要从我国数据跨境流动立法与监管演进、新规要点解析及合规路径演变、申报与备案流程及材料要求变化来梳理新规下企业的合规应对之策。 |
拥有10年以上安全工作经验,主要工作方向在数据安全、攻防对抗、应急响应、安全运营、威胁情报、合规管理等多个领域。组织并执行部省市各类监管检查工作数十次。 |
|
5 |
强化隐私合规:高频通报解析与高效整改策略 |
杜文龙,娜迦科技华南区技术负责人 |
聚焦隐私安全在数据安全中的核心地位,探讨构建隐私合规的法律基础,包括法规体系与监管测评要点。同时,深入分析高频通报的隐私问题,提供实战整改策略,助力企业筑牢数据保护防线。 |
专注于移动应用的安全加固技术、安全检测策略制定以及隐私合规方案的设计与实施。助力众多金融、运营商等行业头部企业提升其移动应用产品的安全性。 |
|
6 |
AI开启软件安全开发新篇章 |
罗欣然,网安加社区专家 |
介绍如何衡量软件安全开发成熟度,并进一步介绍软件开发团队使用AI工具的可能会涉及到的软件安全问题。并介绍AI工具在SDL建设过程中的具体几个应用场景。 |
美国犹他大学计算机科学硕士,美国印第安纳大学伯明顿分校工商管理硕士,软件生命周期安全开发管理专家,专注于新科技理念在软件产品开发治理中的运用,主导多个互联网、金融行业头部软件安全能力提升项目。 |