0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

數據安全技術發(fā)展正面臨著前所未有的挑戰(zhàn)

jf_EksNQtU6 ? 來源:網絡安全應急技術國家工 ? 作者:郭靈 ? 2022-11-10 11:36 ? 次閱讀

數字化轉型時期,數據的開發(fā)利用、數據價值的再創(chuàng)造讓數據成為了新時代關注的焦點。數據開發(fā)利用的新場景、新興技術的應用引入了全新的威脅風險,數據安全技術發(fā)展正面臨著前所未有的挑戰(zhàn)。

數據安全保護訴求正在發(fā)生變化

1、從以網絡和系統(tǒng)為中心到以數據為中心

長期以來,數據作為相對靜態(tài)的資產,存放于數據庫中,傳統(tǒng)的防護以網絡和系統(tǒng)為中心,更多關注的是數據的存儲位置以及所在的業(yè)務系統(tǒng)。如今,數據成為新型生產資料,數量級急劇暴增,既有結構化的數據也有非結構化的數據,處理活動變得頻繁,訪問、復制、傳輸數據的角色過多,數據擴散在各個終端電腦中。此時,以網絡和系統(tǒng)為中心的防護策略從被保護對象層面來看粒度較粗,無法從數據價值、數據類型以及業(yè)務關系的角度對數據資產進行梳理,無法根據數據的重要程度和泄露影響采取不同的管控措施。著眼于數據本體的防護策略的轉變成為新時代數據安全保護的要領,使保護對象更加清晰明確,讓數據安全保護擁有有效的抓手,安全收益得以量化。

2、從關注網絡邊界到跟蹤數據流轉路徑

過去,安全防護思想有明顯的內外網之分,默認內部是安全可信的,安全動作集中在內外網邊界處,部署一系列檢測、監(jiān)控、攔截等感知和處置措施,阻斷數據泄露的可能性。伴隨數據使用場景的增加以及數據全面上云,數據生命周期中涉及的節(jié)點數量變多,數據形態(tài)多樣,在數據抵達邊界之前,在內部流動過程中,因暢通無阻且缺乏監(jiān)控,容易造成越權濫用、無序擴散、存儲混亂等風險,惡意泄露以及被攻擊竊取的風險也在不斷增加,只進行邊界防護存在很大的數據防護盲區(qū)。更早地識別并標記組織內的數據資產,并且對敏感數據流動的軌跡、狀態(tài)的變化進行記錄成為有力的突破手段,安全策略應該依據敏感數據本身的風險變動而做出細粒度的、動態(tài)的控制。

3、從單品各自為陣到一致性安全原則

伴隨組織信息化逐步完善而建立起來的安全體系,逐漸從單薄走向了臃腫,復雜的IT架構導致安全設備碎片化,異構的產品之間采用不同的邏輯和策略,形成了新的數據安全孤島,帶來新的防護盲區(qū)。為了更高效和更有效地感知數據安全風險,做出恰如其分的處置措施,一體化的數據安全建設逐漸成為主流選擇,診療一體的數據安全管控平臺將成為踐行一致性安全原則的最佳實踐。

4、從被動響應到持續(xù)風險評估

網安法、數安法、個保法建立起來的數據安全保護頂層設計,以及眾多實施配套實施細則和標準釋放出強烈信號,未來數據安全合規(guī)監(jiān)管將會是常態(tài)化的工作,以查促建、以查促防采是根本,而并非針對安全事故進行單獨的響應。企業(yè)必須建立自動化的、持續(xù)的合規(guī)評估流程和技術體系來應對監(jiān)管,隨著數據不斷增刪和變動、業(yè)務流程越來越復雜,自動化的風險評估手段成為面對監(jiān)管考核的必備手段。

下一代數據安全保護思路趨勢和落地方式

基于以上數據安全保護訴求的變化,需要新的防護理念和安全架構,使數據在全生命周期的處理活動中都能保證被安全地存儲、使用、共享,既要滿足合規(guī)要求又要做到風險可控,這需要將數據防護措施從邊界延展到數據運營(DataOps)的全流程。數據安全左移是數字時代以數據為中心的安全發(fā)展的必然趨勢,使安全能力前置,在數據處理的第一現(xiàn)場持續(xù)對數據處理和使用的過程進行追蹤,橫貫數據處理流轉的整個環(huán)節(jié),發(fā)掘數據風險的真正源頭。

在數據安全左移之中,存在三個核心能力。第一是全鏈路數據識別和追蹤,即追蹤數據的各種使用維度,包括端點側、Server側、流量側、API側、Docker側等,數據安全永遠關注數據的使用與流轉。第二是輕量化自適應防護,當無法承受全鏈路識別追蹤所帶來的壓力時,通過輕量化的方式,可以有效降低各維度的成本,包括最終使用側的成本與維護側的成本。通過自適應的方式,根據風險進行量化評估,便能實現(xiàn)對全流程進行監(jiān)測和分析,以便對癥下藥。第三是數據安全風險評估,脫離傳統(tǒng)的技術為輔、人力為主的方式,更多地以工具及產品為主導,利用自動化的方式進行風險評估,提高業(yè)務落地過程中的可執(zhí)行性。

根據Gartner的定義,DataOps是一種協(xié)作化數據管理實踐,專注于改善整個組織中數據管理人員和數據消費者之間數據流的通信、集成和自動化。通過在DataOps中內嵌安全屬性的方式,可以實現(xiàn)數據安全左移的技術落地,DataSecOps是一種敏捷、整體、安全的嵌入式方法,用于協(xié)調不斷變化的數據及其用戶,旨在提供快速的數據價值,同時保持數據的私密性、安全性和良好的管理。

1、敏感數據感知識別

基于人工智能技術的應用,DataSecOps對數據進行深度的識別,包括全類型、多源頭以及結構化數據、非結構化數據,甚至是暗數據,讓組織的海量數據不落死角清晰呈現(xiàn),為業(yè)務運營與數據保護提供抓手支撐。對于個人隱私、商業(yè)數據、政務數據的本體特征、行業(yè)特征、合規(guī)特征等不同的角度,以數據為核心的主視角挖掘各種風險,通過數據分類模型及小數據機器學習能力,快速建立敏感數據知識圖譜,并支持文件內容、個人信息以及數據血親關系的多維度快速檢索,輔助企業(yè)對數據進行詳細梳理和分類研判,為安全合規(guī)與有效保護之間達成高度平衡。

2、持續(xù)風險監(jiān)測和自適應防護

以數據為中心,DataSecOps向頻繁接受數據的業(yè)務和用戶靠近,對數據運營過程中的數據進行自動的梳理,全流程跟蹤數據的形態(tài)變化和運行軌跡,完整溯源敏感數據流轉過程,持續(xù)評估數據在業(yè)務系統(tǒng)、計算終端、服務器接口等處的運行風險。基于風險評估結果,對不同的數據角色和風險接受程度進行自適應的細粒度的防護策略,對于敏感數據流出業(yè)務范圍、越權訪問等風險快速識別響應,實現(xiàn)基于業(yè)務的數據利用和數據安全的有效平衡。

3、數據安全風險合規(guī)評估

基于以上數據深度識別建立起的數據全流程追蹤與防護能力,DataSecOps為用戶建立的是數據安全風險態(tài)勢感知能力,最終,這種新理念下的安全平臺將服務于企業(yè)的數據使用和數據運營,類似于人體的健康體檢,持續(xù)在進行數據安全評估,保障了企業(yè)的核心機密、用戶隱私數據保護的內生需求和安全合規(guī)要求,指導企業(yè)進行業(yè)務和安全整改完善,做到風險的持續(xù)收斂,通過多次循環(huán)的評估檢查過程最終實現(xiàn)數據的快速合規(guī)和安全運用。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數據庫
    +關注

    關注

    7

    文章

    3737

    瀏覽量

    64173
  • 人工智能
    +關注

    關注

    1789

    文章

    46348

    瀏覽量

    236508

原文標題:數據安全左移成為數據保護策略演進的核心方向

文章出處:【微信號:談思實驗室,微信公眾號:談思實驗室】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    萬界星空科技電線電纜行業(yè)MES系統(tǒng)功能

    在日新月異的科技浪潮中,電線電纜行業(yè)作為國民經濟的重要支柱,正面臨著前所未有的挑戰(zhàn)與機遇。在日新月異的科技浪潮中,電線電纜行業(yè)作為國民經濟的重要支柱,正面臨著
    的頭像 發(fā)表于 09-20 10:57 ?166次閱讀

    探討數字化背景下PMC的挑戰(zhàn)和機遇

    在數字化浪潮的席卷下,各行各業(yè)都面臨著前所未有的變革。對于負責產品物料控制(PMC)的企業(yè)來說,這一變革既是挑戰(zhàn)也是機遇。如何在數字化背景下,抓住時代的脈搏,推動PMC管理的創(chuàng)新與升級,成為了企業(yè)
    的頭像 發(fā)表于 07-05 11:03 ?347次閱讀

    液態(tài)金屬鎵的罐裝與包裝過程正面臨著從傳統(tǒng)向智能化轉型

    在工業(yè)自動化迅猛發(fā)展的今天,液態(tài)金屬鎵的罐裝與包裝過程正面臨著從傳統(tǒng)向智能化轉型的迫切需求。富唯智能AMR復合機器人憑借其前沿技術的應用和精準控制的能力,為液態(tài)金屬鎵的生產線帶來了革命性的變化。
    的頭像 發(fā)表于 07-02 15:08 ?238次閱讀
    液態(tài)金屬鎵的罐裝與包裝過程<b class='flag-5'>正面臨著</b>從傳統(tǒng)向智能化轉型

    RFID無線測溫技術數據中心管理中的革新與應用。

    隨著大數據、云計算等技術的普及,數據中心面臨著前所未有的挑戰(zhàn)和機遇。RFID無線測溫
    的頭像 發(fā)表于 07-01 17:06 ?241次閱讀
    RFID無線測溫<b class='flag-5'>技術</b>在<b class='flag-5'>數據</b>中心管理中的革新與應用。

    蘋果AI服務在華面臨挑戰(zhàn),尋求本土合作新機遇

    在科技飛速發(fā)展的今天,人工智能(AI)已成為各大科技巨頭爭相布局的新戰(zhàn)場。然而,在全球第二大iPhone市場——中國,蘋果公司卻面臨著前所未有的挑戰(zhàn)
    的頭像 發(fā)表于 06-22 16:51 ?857次閱讀

    vivo印度子公司面臨本土化挑戰(zhàn),與Tata洽談多數股份收購

    在印度這片快速發(fā)展的科技市場中,中國智能手機品牌vivo正面臨著一場前所未有的挑戰(zhàn)。據近期媒體報道,vivo印度子公司正在與印度知名的塔塔集團(Tata)進行深入洽談,計劃出讓多數股份
    的頭像 發(fā)表于 06-20 09:43 ?474次閱讀

    數據中臺在制造業(yè)的革新:推動智能升級

    在數字化浪潮席卷全球的今天,制造業(yè)正面臨著前所未有的轉型機遇。作為信息時代的一項關鍵技術,“數據中臺”正在以其獨特的價值和功能,為制造業(yè)的轉型升級寫下濃墨重彩的一筆。
    的頭像 發(fā)表于 05-16 17:46 ?295次閱讀

    可重構柔性裝配產線:AI邊緣控制技術的嶄新探索

    在信息化和智能化浪潮的推動下,制造業(yè)正面臨著前所未有的轉型升級挑戰(zhàn)。其中,可重構柔性裝配產線以其獨特的AI邊緣控制技術,為制造業(yè)的智能化轉型提供了新的解決方案。
    的頭像 發(fā)表于 04-30 16:11 ?321次閱讀
    可重構柔性裝配產線:AI邊緣控制<b class='flag-5'>技術</b>的嶄新探索

    順為執(zhí)行董事汪若凡:供應鏈投資前沿洞察與跨境電商企業(yè)的全球視野

    在全球供應鏈重組和消費模式轉變的大環(huán)境下,中國企業(yè)特別是消費電子制造商,正面臨著前所未有的挑戰(zhàn)與機遇。
    的頭像 發(fā)表于 03-22 10:22 ?587次閱讀

    愛立信推出“業(yè)務編排與保障”產品

    隨著5G和5G獨立組網(SA)技術的日益成熟,全球運營商正面臨著前所未有的用例機會和挑戰(zhàn)。為了助力運營商抓住這些機遇,愛立信近日推出了全新的服務編排與保障產品、解決方案與服務功能。
    的頭像 發(fā)表于 02-27 10:02 ?498次閱讀

    國產光耦2024:發(fā)展機遇與挑戰(zhàn)全面解析

    隨著科技的不斷進步,國產光耦在2024年正面臨著前所未有的機遇與挑戰(zhàn)。本文將深入分析國產光耦行業(yè)的發(fā)展現(xiàn)狀,揭示其在技術創(chuàng)新、市場需求等方面
    的頭像 發(fā)表于 02-18 14:13 ?839次閱讀
    國產光耦2024:<b class='flag-5'>發(fā)展</b>機遇與<b class='flag-5'>挑戰(zhàn)</b>全面解析

    大唐恩智浦電池管理系統(tǒng)的冬季實際應用

    近期北方暴雪,又是一個寒冬,新能源車主們面臨著前所未有的能耗挑戰(zhàn)。
    的頭像 發(fā)表于 12-29 09:16 ?651次閱讀
    大唐恩智浦電池管理系統(tǒng)的冬季實際應用

    數據中心如何支持人工智能

    隨著人工智能(AI)的迅速發(fā)展和廣泛應用,數據中心作為AI技術的基石,也面臨著前所未有的挑戰(zhàn)和機
    的頭像 發(fā)表于 12-21 14:33 ?588次閱讀
    <b class='flag-5'>數據</b>中心如何支持人工智能

    誠邀報名|楊洋邀您論道“信息與數據安全前沿”技術

    目標是確保信息和資產的機密性、完整性和可用性,同時保護用戶隱私不受侵犯。伴隨著科技的日新月異,眾多創(chuàng)新技術被廣泛應用于各行各業(yè),數據安全也因此面臨著
    的頭像 發(fā)表于 12-20 17:12 ?366次閱讀
    誠邀報名|楊洋邀您論道“信息與<b class='flag-5'>數據</b><b class='flag-5'>安全</b>前沿”<b class='flag-5'>技術</b>

    誠邀報名|楊洋邀您論道“信息與數據安全前沿”技術

    目標是確保信息和資產的機密性、完整性和可用性,同時保護用戶隱私不受侵犯。伴隨著科技的日新月異,眾多創(chuàng)新技術被廣泛應用于各行各業(yè),數據安全也因此面臨著
    的頭像 發(fā)表于 12-07 10:25 ?193次閱讀
    誠邀報名|楊洋邀您論道“信息與<b class='flag-5'>數據</b><b class='flag-5'>安全</b>前沿”<b class='flag-5'>技術</b>