精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

數據安全合規這門必修課,企業不再缺席

科技云報到 ? 來源:jf_60444065 ? 作者:jf_60444065 ? 2023-09-28 11:01 ? 次閱讀

科技云報道原創

數據作為新型生產要素,占據著國家戰略資源地位。然而,層出不窮的數據泄露事件也給數字化轉型中的企業帶來巨大風險和巨額損失的可能性。

據IBM安全發布的《2023年數據泄露成本報告》顯示,2023年數據泄露的全球平均成本上升至445萬美元,達到歷史新高,比2022年的435萬美元增加了2.3%,比2020年的386萬美元增加了15.3%。

近年來,從歐盟正式實施《通用數據保護條例》(GDPR)以來,全球掀起了數據安全與隱私的立法熱潮,對企業提出了更高的數據安全合規性要求。

我國數據安全相關立法進程也明顯加快,《中華人民共和國網絡安全法》《中華人民共和國密碼法》《數據安全法》《個人信息保護法(草案)》等系列政策法規相繼出臺,強化了數據安全的法制基礎。

那么,在數字經濟時代,企業應該如何在確保數據安全的前提下,有效發揮數據資產的商業價值?數據安全隱患究竟容易出現在哪些環節,數據又是如何被保護的?

企業數據應用面臨多重挑戰

隨著數據量急劇增長,接觸數據的用戶角色流動頻繁,企業數據面臨著復雜的暴露風險和擴散濫用風險,也面臨著數據安全共享和協作的挑戰。

首先,數據牽涉到很多業務的價值,需要保證絕對的安全和合規要求。

在企業中,合規團隊需要保證敏感數據能被有效識別并得到合理的保護和存儲。數據和業務團隊需要在確保數據安全的前提下進行高效協作。運營和安全團隊也希望在自身的范圍內,滿足所有與數據安全相關的需求,應對由此帶來的挑戰。

針對多個業務部門對數據的要求,亞馬遜云科技大中華區產品部總經理陳曉建表示,企業要實現數據的安全合規,需要人、流程、工具的相互配合。

因此,在數據安全合規方面,亞馬遜云科技專門推出了敏感數據保護解決方案(Sensitive Data Protection on Amazon Web Services, SDP)。

這是一個開源的數據安全及數據隱私云原生解決方案,利用機器學習、模式匹配等方式自動識別敏感數據,允許客戶創建數據目錄、使用內置或定制數據識別規則定義敏感數據類型。

其次,數據在企業內被安全有效地發現、共享和協作,才能夠高效挖掘出數據的價值。

目前,在數據團隊和業務團隊協作方式上,集中式和聯邦式是比較常見的兩種類型。

集中式是指負責治理運營的人主要集中在數據團隊,并負責所有治理工作,能夠實現快速的決策和高效的執行,適合剛開始數據分析之旅和小型組織的客戶。

聯邦式是指總的治理原則/政策有特定團隊負責,但負責治理運營的人可以分散在各業務線,這樣業務部門擁有自己的數據,并在組織的監督下做出決策,以滿足其特定需求和目標,適合多BU的中大型企業或跨國企業。

這兩種類型的協作方式都需要多個角色高效協同,特別是聯邦式治理更是對“數據可見”需求迫切。

在這種迫切需求背景下,亞馬遜云科技在去年推出一項全新的數據管理服務Amazon DataZone,可以讓客戶更快地對存儲在亞馬遜云科技、客戶本地和第三方來源的數據進行編目、發現、共享和治理。

再次,企業之間需要產業上下游數據協作來快速創新,多方數據需要安全地共享和分析。

在實際的場景中,數據協作的所有參與者都需要面對數據保護與業務價值安全之間的權衡。現在有一些企業實現數據協作的方式是向合作伙伴提供數據副本,并依賴合同協議防止濫用。

但是,顯而易見,這樣的方式仍然發生了數據移動,依然存在數據誤用和泄漏的風險。

對此,亞馬遜云科技推出了Amazon Clean Rooms,實現了匹配、分析和協作彼此的數據,而不需要移動或者暴露原始數據,安全地實現數據分析協作。

對于數據提供方而言,不僅可以通過數據預加密來對數據進行保護,而且因為所有成員都是直接從自己的Amazon S3貢獻數據,從而真正實現了只有數據查詢和分析而沒有數據移動。

不僅如此,亞馬遜云科技還推出了Amazon Data Exchange,幫助企業獲取第三方數據來協作創新。

目前,Amazon Data Exchange提供超過3500種的第三方數據,數據來源包括金融、天氣、地理空間、健康醫療等等非常多的行業和領域,能夠使客戶能夠輕松在云上找到、訂閱和使用第三方數據。

最后,隨著數據安全和治理的工具越來越多,安全日志需要被統一管理及分析以提升效率。

日常的安全日志管理如何更加高效,以及在發生一些安全風險的時候,如何通過日志可以快速且有效地追溯到問題的源頭,是每個企業都會碰到的問題。

由于歷史的原因,很多企業所使用的系統并不統一,不同的廠商所提供的安全系統,安全日志的格式也各不相同。

為了高效解決這一問題,亞馬遜云科技創立了業界第一個專門用于安全的數據庫——Amazon Security Lake,自動將來自多云、本地和第三方的安全數據集中到一個專門構建的數據湖中,并且使用OCSF統一格式。

同時,這個數據湖本身的安全性由亞馬遜云科技來保證,可以實現自動加密管理。

企業數據應用走向安全合規化

在過去十余年,國內企業踐行數據安全遵循著由點及面、由少到多的特性。

具體來說,早前在政策未強制要求時,重視數據安全建設的企業,往往身處金融、互聯網等領域——由于業務和數據安全強綁定,它們較早即自發開展相關建設。

但在更多領域,如教育、醫療、制造業等,不少企業在法律法規完善前并未意識到數據安全的重要性。

但在新的數據安全法律法規的作用下,如今企業需要做到的遠不止內容不被丟失、濫用,和數據被安全地存放在“保險箱”中——它們需要在存儲安全的基礎上更進一步,關注數據在不斷流動狀態下的安全性,在整個業務活動中都做到對數據的安全管控。

新的監管和業務需求之下,不少企業開始使用創新性的安全合規和管理產品,去解決傳統數據安全無法應對的挑戰。

深圳兆瓏科技有限公司作為一家全球化的物聯網通用設備平臺服務商和商用設備研發企業,在數據安全合規和分析方面就探索出了自身的最佳實踐。

隨著設備量、數據量的增多,深圳兆瓏科技每天的數據量暴增,之前的SIEM安全分析平臺解決方案已經不能滿足金融行業對于安全數據快速收集、有效管理、高效分析的安全合規要求。

同時,超過20多種的安全數據類型,以及企業系統環境的多元化,使得數據的安全存儲和權限管理成為巨大挑戰;對于安全日志的多樣化分析,包括可視化、報警、快速分析以及未來可能做一些基于業務的預測模型,也成為新的難題。

基于此,深圳兆瓏科技從兩方面入手:

一是,依托亞馬遜云科技全球的基礎設施和全球安全合規認證和服務,在安全合規落地過程中實現降本增效,快速地實現安全合規,并保障合規的持續性;

二是,依托亞馬遜云科技安全數據湖Amazon Security Lake,對多元化的安全數據日志進行分析,包括:系統外部威脅攻擊的分析、系統內部的威脅檢測和分析、金融黑產的風控以及企業用戶行為的分析等。

利用這些日志分析的工具還可以生成合規報告,為客戶和審計提供審計上的證據。

據深圳兆瓏科技云上安全與合規負責人李少奕介紹,經過安全合規的全面升級后,目前企業已滿足了PCI-DSS金融合規對日志的監控與分析的全部9項要求,安全日志收集效率提升了40%,安全日志存儲成本降低了60%。同時,提升了安全數據管理和分析的效率。

結語

數字經濟時代,無論是大型企業還是中小型企業,無論是國內企業還是跨境企業,都會面臨數據安全合規和數據管理的挑戰。企業想要用好數據,背后就需要大量的技術進行支撐。

走上數據安全合規技術之路,或許只會遲到不會缺席。

【關于科技云報道】

專注于原創的企業級內容行家——科技云報道。成立于2015年,是前沿企業級IT領域Top10媒體。獲工信部權威認可,可信云、全球云計算大會官方指定傳播媒體之一。深入原創報道云計算、大數據、人工智能區塊鏈等領域。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據安全
    +關注

    關注

    2

    文章

    676

    瀏覽量

    29923
收藏 人收藏

    評論

    相關推薦

    安全!華為云助力源康健加速醫療產業數智化轉型

    企業快成長行動–廣東站】廣州源康健信息科技有限公司(簡稱源康健)在推動醫療健康產業數智化轉型過程中,攜手華為云在數字安全領域取得了高效的成果。通過華為云
    的頭像 發表于 11-07 09:40 ?285次閱讀
    <b class='flag-5'>安全</b>、<b class='flag-5'>合</b><b class='flag-5'>規</b>!華為云助力源康健加速醫療產業數智化轉型

    抗振抗沖擊是工業級連接器的“必修課”,解讀BD系列連接器的抗振性能

    一款工業級連接器,從來都不是在溫室內躺平,它通常需要在各種復雜惡劣的環境中經受歷練。比如振動與沖擊應力就是工業級連接器在各種應用場景中時常要面對的挑戰,因而抗振抗沖擊是所有工業級連接器的“必修課
    的頭像 發表于 10-25 08:04 ?160次閱讀
    抗振抗沖擊是工業級連接器的“<b class='flag-5'>必修課</b>”,解讀BD系列連接器的抗振性能

    單片機結合鴻蒙系統打造完美的工業家居互聯

    鴻蒙系統研發是中華名族的驕傲,深入了解學習,推廣傳播,致力于將鴻蒙系統推廣到大中專院校,成為一個必修課
    發表于 10-24 10:23

    天璣9400 支持MediaTek Xtra Range 3.0技術,Wi-Fi 7技術讓信號多穿兩層樓

    隨著聯發科全大核旗艦芯片的發布,手機游戲進入到后滿幀時代,且拿捏3A已經成為旗艦芯片的必修課
    的頭像 發表于 10-11 10:01 ?233次閱讀
    天璣9400 支持MediaTek Xtra Range 3.0技術,Wi-Fi 7技術讓信號多穿兩層樓

    順應數字化趨勢!Flexus X 實例助力中小企業開啟數字轉型“必修課

    當前,我國數字經濟已進入快速發展期。據國家數據局發布的《數字中國發展報告(2023 年)》顯示,2023 年數字經濟核心產業增加值估計超過 12 萬億元,占 GDP 比重 10%左右,數字經濟在
    的頭像 發表于 09-11 11:33 ?217次閱讀
    順應數字化趨勢!Flexus X 實例助力中小<b class='flag-5'>企業</b>開啟數字轉型“<b class='flag-5'>必修課</b>”

    干貨 | 動碼印章專家直播解讀:抓準核心,打造高效的企業內控體系

    企業發展往往機遇與風險并存,為了管控企風險,越來越多的企業認識到內控體系的重要性,希望尋求建立一種全面、系統且高效的
    的頭像 發表于 06-07 14:26 ?345次閱讀

    經緯恒潤亮相AutoSec中國汽車網絡安全數據安全峰會

    近日,由談思實驗室、談思汽車、上海市車聯網協會聯合舉辦的AutoSec8周年年會暨中國汽車網絡安全數據安全峰會在上海舉辦。本次大會主要
    的頭像 發表于 05-10 08:00 ?344次閱讀
    經緯恒潤亮相AutoSec中國汽車網絡<b class='flag-5'>安全</b>及<b class='flag-5'>數據</b><b class='flag-5'>安全</b><b class='flag-5'>合</b><b class='flag-5'>規</b>峰會

    銀基科技出席「鑄盾車聯」2024年車聯網網絡和數據安全專項行動論壇

    為進一步落實「鑄盾車聯」專項行動的具體任務,在上海市通信管理局指導下,上海市車聯網協會于主辦了「鑄盾車聯」2024年車聯網網絡和數據安全專項行動論壇,本次論壇旨在就專項行動重點任務
    的頭像 發表于 04-17 09:57 ?746次閱讀
    銀基科技出席「鑄盾車聯」2024年車聯網網絡和<b class='flag-5'>數據</b><b class='flag-5'>安全</b>專項行動<b class='flag-5'>合</b><b class='flag-5'>規</b>論壇

    企業如何安全地訪問海外網站

    一定的風險。本文將概述三種訪問海外網站的技術方式:國際專線、SD-WAN線路和VPN翻墻,并分析其利弊與風險。 1. 國際專線:這是一種合法的訪問海外網站的方式,由國內三大通訊
    的頭像 發表于 04-16 11:58 ?838次閱讀

    功能安全型汽車類18節串聯電池監測器BQ79718-Q1數據

    電子發燒友網站提供《功能安全型汽車類18節串聯電池監測器BQ79718-Q1數據表.pdf》資料免費下載
    發表于 03-27 09:50 ?5次下載
    功能<b class='flag-5'>安全</b><b class='flag-5'>合</b><b class='flag-5'>規</b>型汽車類18節串聯電池監測器BQ79718-Q1<b class='flag-5'>數據</b>表

    深度剖析數據安全框架報告

    當前,AlIGC的海量數據需求為數據安全治理帶來新變化、新需求。數據脫敏、身份認證與訪問控制
    發表于 02-22 16:22 ?349次閱讀
    深度剖析<b class='flag-5'>數據</b><b class='flag-5'>安全</b>框架報告

    移遠通信聲明: 關于移遠產品用途及安全性的澄清

    移遠通信聲明: 關于移遠產品用途及安全性的澄清
    的頭像 發表于 01-06 08:28 ?378次閱讀
    移遠通信聲明: 關于移遠產品用途及<b class='flag-5'>安全</b><b class='flag-5'>合</b><b class='flag-5'>規</b>性的澄清

    高壓變頻器日常維護必修課

    高壓變頻器被廣泛應用于冶金、電力、化工等工業場 景,主要用于高壓交流電機的變頻調速。作為工業傳動領域的主要核心產品,高壓變頻器保持穩定、可靠的運行狀態尤為重要。因此,為了減少因變頻器維護不當或者現場 運行環境不良造成變頻器意外停機,需要加強變頻器的日常檢查與維護。 1 如果不進行規范、定期的檢查和維護會有什么不良后果 案例分析:某鋼鐵廠高壓變頻器旁路柜事故 設備狀況:已連續帶負荷運行56小時,事故發生時 變頻器的
    的頭像 發表于 12-18 14:10 ?806次閱讀
    高壓變頻器日常維護<b class='flag-5'>必修課</b>

    用“開源”的方式講開源的“診所”,等你來問!

    和法律體系,鼓勵企業開放軟件源代碼、硬件設計和應用服務” 。 ——十四五規劃 近年來,我國開源生態發展態勢迅猛,“開源吞噬軟件”的態勢在我國已悄然揭開新篇章。隨之而來的開源問題,也日漸成為開發者們關心的問題。 2023年開放
    的頭像 發表于 12-05 19:35 ?689次閱讀
    用“開源”的方式講開源的<b class='flag-5'>合</b><b class='flag-5'>規</b>,<b class='flag-5'>合</b><b class='flag-5'>規</b>“診所”,等你來問!

    企業開創未來:企業如何構建安全高效的數據體系?

    治理以及數據安全建設,保障自身的業務和資產安全。 “”是企業
    的頭像 發表于 12-04 15:55 ?1274次閱讀
    <b class='flag-5'>企業</b><b class='flag-5'>合</b><b class='flag-5'>規</b>丨<b class='flag-5'>合</b><b class='flag-5'>規</b>開創未來:<b class='flag-5'>企業</b>如何構建<b class='flag-5'>安全</b>高效的<b class='flag-5'>數據</b><b class='flag-5'>合</b><b class='flag-5'>規</b>體系?