0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

关于数据安全合规性的作用分析和应用

Commvault 来源:djl 作者:李昊源 2019-10-28 09:07 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

数据安全有多重要?想象一家智能物流公司,由于派单的数据库或是机械手扫码的数据被篡改,让你期待已久的包裹被派送到了另一个地方去,你该多恼火?而实际中可能出问题的数据不止这些,物流公司每天都要交互大量的数据,与买家和卖家、分销商和中间物流、终端的应用接口等,这其中很多信息是敏感的。比如你的地址和联系方式,更大范围来讲,你的生活习惯、喜好、行为轨迹等个人画像,也许这家公司的内部人员查看下你的数据,就会变得比你多年的朋友还了解你。

层出不穷的电信诈骗、越来越聪明的黑产者,都让人觉得信息时代毫无隐私可言,处处是陷阱;对于企业,自己的业务数据被偷走,损失自不用说。5 月 25 日实施的《通用数据保护条例》(GDPR),用户的数据丢失也将带来严重的后果——2000 万欧元的罚款就算是巨头也吃不消——腾讯已停止了QQ 在欧洲的服务 ; 而在正式实施的第一天,Facebook 和谷歌便遭到了起诉。 数据是企业重要的资产,难免会引来觊觎,不只来自外部,内部的漏洞甚至“内鬼”也兼有之。而在数字化、互联网的时代,万物互联,内外的界限也很模糊,如许多用于企业内部的应用,实际服务的终端却是在外网上。

从管理开始

作为一家成立了 22 年的公司,Commvault 已连续七年荣膺 Gartner “数据中心备份和恢复 解决方案”魔力象限领导者殊荣。Commvault 亚太区企业解决方案架构师李可告诉《IT 经理世界》,在一年多前,公司就在为 GDPR 做准备。

“很多人以为只需要上一个软件或者系统就可以万事大吉,但他们忽略了欧盟 GDPR 的重要要求,是每个企业必须要有一个管理框架。” 李可说,购买软件并不能解决数据保护的问题,企业要有数据安全观,这需要有统一化的管理视角和平台,以分析自己的数据类型、收集渠道、管理流程、中间环节、存储、分级、使用和分享等。 “欧盟之所以给了一年的宽限期,就是希望企业用这段时间来建立制度,并用软件和系统去告诉客户自己是如何改变的。”

在企业数据安全的不同象限,Commvault更集中在侦测、使用访问、存储和恢复上。李可介绍,比如针对勒索病毒的进攻,除了常规的自动检测、设置蜜罐等,Commvault 会对数据进行备份保护,确保备份数据的隔离和安全,在数据丢失时进行恢复,并对数据自动化脱敏。“我们的底线,是设想所有的防御都已经被攻破的情况下,如何在被感染的环境下守住企业的数据。”

而要做到这一点,最重要的原则就是做到“多副本、完全隔离、副本间不存在自动化的复制关系。”李可说,企业要尽可能地切割数据和生产的关系,“以前的高可用、多副本,其实跟生产环境是在同一个地方,我们通过隔离切割和权限的转变,形成类似于保险库的方式。”其次,是对物理和逻辑隔离权限的重新切分,让数据不会因为单个网络或应用而被入侵者溯源找到。数据安全的新机会过去10年间未曾显现的,与数据安全和保护相关的新需求,将带动市场的下一轮增长。“比如有三个备份,(入侵者)他没办法关联,意味着不可能一下子破坏或获取,使得我们有机会进行恢复——类似于地下防空洞。”

李可曾经收到过一封来自Commvault客户之一的公安系统的感谢信,对方的关键数据由于物理性的丢失,只能通过备份从异地拷贝进行恢复。这种方式虽然看起来“老旧”,但在攻击突破安全系统的时候,可能就是企业数据的最后一道防线。

新的市场

《网络安全法》实施已有一年,有关个人隐私数据保护的立法也正在进行时,全球范围内,对企业数据安全(是的,即使个人隐私数据,终归也会落脚在企业身上)的重视激励了安全市场的增长。

Commvault 大中华区总经理王波曾参与国家级重大信息系统项目的规划和编纂,他总结 了未来安全市场三个可能的重要增长点。首先是来自合规性的管控,“我们看到不同的国家、区域,由政府驱动的合规性要求越来越多,比如欧盟的 GDPR,这让我们在数据保护的命题下,可以做的事情也越来越多。”他同样认为,合规性要求实际并非技术层面的需求,而是管理层面的需求——但管理层面的需求最终要靠技术的方式来解决,并促进市场增长。

以往在缺少合规性要求的时候,许多企业会将数据安全问题视为企业管理上的问题而选择规避,“现在很多组织已经在设置新的岗位,叫DPO(Data Protection Officer)数据保护官,承担数据保护合规的责任,这在以前是不需要的。”王波说。

比如Commvault就专门针对GDPR研发了解决方案,可以帮助企业发现和搜索相关的个人可识别信息(PII信息)的存放,提供统一视图,以实现GDPR要求的环节:包括发现数据、识别数据和保证删除等。“对很多企业来讲,他们认为数据存放在数据库或系统里面,就是那几张表,保护数据就是保护好表,删除数据就是去掉几行,但实际上大量的隐私数据是存放在过程数据中,以文件或者邮件、甚至图片的形式存在。在进入系统用于分析后,比如在Hadoop平台上,又会变成新的格式,企业实际是做不到对这些数据保证识别和删除的。”李可举例某个全球的云服务商,当长时间在它的系统存放数据后,它甚至没办法对这些数据做到按需调取和删除。

其次是互联网的发展,王波将互联网比喻成催化剂,把以往被认为非显性或不存在的需求,以爆发性的方式被激发了。“比如,以前除了摄影师,没有人会整天随手带着相机拍照,但现在每个人都有智能手机,像素又很高,每个消费者拍摄的大量的数码照片最终可能会保存到本地存储或云平台。”类似的被互联网激发的需求,比如网购、打车、外卖等,最终都需要相应的存储平台来对其进行支撑,而云平台也需要数据保护解决方案。由此就不难理解,为什么做互联网的腾讯会有顶尖的七大安全实验室,而搜索出身的360,最终成了安全公司。可以预见的是,在未来,互联网激发的需求只会更多,而不会减少。

第三个领域是工业及制造业。工业互联网、工业4.0、智能制造等概念的提出,将促进工业及制造业领域对数据管理产生新的需求。“在过去一两年中,我们发现制造业领域的需求变得越来越旺盛。”王波说,之前来自制造业的数据保护需求被认为只来自于最终的销售、财务等系统,而在生产的过程中,很少会有企业考虑对过程数据进行保护。随着企业通过分析过程数据,看到数据在解决质量缺陷、改进工艺等方面应用的价值,也逐渐产生了保护过程数据的强烈需求,这在以前是不存在的。

与之相对应的是,工业企业在数据安全上的相对落后。有报道称,对工业互联网安全水平进行评估,只有4%~5%的企业认为处于领先水平,20%左右的企业表示已经建立起比较标准的框架,而超过70%的企业,还处于初始阶段甚至完全没意识。“但令人担忧的是, 他们的业务量并不少。”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 制造业
    +关注

    关注

    9

    文章

    2432

    浏览量

    56921
  • 数据安全
    +关注

    关注

    2

    文章

    751

    浏览量

    30742
  • 工业互联网
    +关注

    关注

    28

    文章

    4383

    浏览量

    95993
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    长寿命 10000 小时 + 粤车电容筑牢 BMS 电池管理安全防线

    粤车电容凭借 10000 小时以上高温寿命 、 低 ESR 特性 、 抗振动设计 及 车级认证 ,成为 BMS 电池管理系统的核心安全元件,有效筑牢
    的头像 发表于 11-28 14:00 100次阅读

    RFID技术对冷链物流温控的价值贡献

    冷链物流的本质是信任,是其核心保障。RFID技术为温控提供了实时、透明度和可追溯
    的头像 发表于 10-25 11:04 651次阅读

    亚马逊 SP-API 深度开发:关键字搜索接口的购物意图挖掘与竞品分析

    本文深度解析亚马逊SP-API关键字搜索接口的调用与商业应用,涵盖意图识别、竞品分析、性能优化全链路。通过COSMO算法解析用户购物意图,结合合技术方案提升关键词转化率,助力卖家
    的头像 发表于 10-17 14:59 340次阅读

    第三方电商数据 API 数据来源深度解析:与稳定背后的核心逻辑

    本文揭秘第三方电商数据API的底层逻辑:通过官方授权、生态共享与采集三重来源,结合严格清洗校验,确保数据稳定、
    的头像 发表于 10-11 13:55 198次阅读

    数据驱动变革时代,自动驾驶研发如何破解数据跨境难题?

    当下正是一个由数据驱动的伟大变革时代。从ADAS到AD,每一次技术的跃迁都离不开海量道路数据的采集、标注与分析。以图像数据为例,它们是训练和优化感知算法、提升系统
    的头像 发表于 09-12 17:33 2477次阅读
    <b class='flag-5'>数据</b>驱动变革时代,自动驾驶研发如何破解<b class='flag-5'>数据</b>跨境<b class='flag-5'>合</b><b class='flag-5'>规</b>难题?

    是德科技推出HDMI 2.2物理层测试解决方案

    是德科技(NYSE: KEYS )宣布推出高清晰度多媒体接口 HDMI 2.2 物理层测试解决方案,为发射器(源)和线缆设备提供强大的
    的头像 发表于 09-01 17:33 1690次阅读
    是德科技推出HDMI 2.2物理层<b class='flag-5'>合</b><b class='flag-5'>规</b><b class='flag-5'>性</b>测试解决方案

    汽车软件团队必看:基于静态代码分析工具Perforce QAC的ISO 26262实践

    ISO 26262指南,从ASIL分级到工具落地,手把手教你用静态代码分析(Perforce QAC)实现高效
    的头像 发表于 08-07 17:33 867次阅读
    汽车软件团队必看:基于静态代码<b class='flag-5'>分析</b>工具Perforce QAC的ISO 26262<b class='flag-5'>合</b><b class='flag-5'>规</b>实践

    PCIe协议分析仪在数据中心中有何作用

    PCIe协议分析仪在数据中心中扮演着至关重要的角色,它通过深度解析PCIe总线的物理层、链路层、事务层及应用层协议,帮助运维人员、硬件工程师和系统架构师优化性能、诊断故障、验证设计
    发表于 07-29 15:02

    康谋分享| 揭秘C-NCAP :合成数据如何助力攻克全球安全难关?

    C-NCAP 2024新将DMS、RFR纳入评分体系,推动中国汽车安全从被动向主动转型。车企面临成本、恶劣环境可靠等挑战。如何通过虚拟仿真和合成数据技术,助力车企大幅提升验证效率,
    的头像 发表于 06-18 10:07 1809次阅读
    康谋分享| 揭秘C-NCAP :合成<b class='flag-5'>数据</b>如何助力攻克全球<b class='flag-5'>安全</b><b class='flag-5'>合</b><b class='flag-5'>规</b>难关?

    显示器EMC电磁兼容测试整改:测试到的指南

    深圳南柯电子|显示器EMC电磁兼容测试整改:测试到的指南
    的头像 发表于 04-15 11:18 1159次阅读
    显示器EMC电磁兼容<b class='flag-5'>性</b>测试整改:测试到<b class='flag-5'>合</b><b class='flag-5'>规</b>的指南

    DevOps与功能安全:Perforce ALM通过ISO 26262认证,简化安全关键系统开发流程

    管理、问题管理和报告。 通过该认证,Perforce ALM可帮助简化企业的流程,提供全面的可追溯和高效的文档管理支持,助力企业创
    的头像 发表于 04-11 14:11 553次阅读
    DevOps与功能<b class='flag-5'>安全</b>:Perforce ALM通过ISO 26262<b class='flag-5'>合</b><b class='flag-5'>规</b>认证,简化<b class='flag-5'>安全</b>关键系统开发流程

    安全检测 高效 | 经纬恒润重磅推出PeneTrix渗透测试平台

    在汽车智能化进程加速的今天,汽车电子控制系统(ECU)开发与信息安全验证正面临三重挑战:法规更新频繁、威胁场景日益复杂、传统渗透测试流程耗时费力。面对这些难题,经纬恒润基于多年的
    的头像 发表于 03-17 17:04 1040次阅读
    <b class='flag-5'>安全</b>检测 高效<b class='flag-5'>合</b><b class='flag-5'>规</b> | 经纬恒润重磅推出PeneTrix渗透测试平台

    净水器EMC测试整改:确保安全的必备环节

    深圳南柯电子|净水器EMC测试整改:确保安全的必备环节
    的头像 发表于 02-24 14:23 588次阅读
    净水器EMC测试整改:确保<b class='flag-5'>安全</b>与<b class='flag-5'>合</b><b class='flag-5'>规</b>的必备环节

    长安汽车成为国家数据安全车企之一

    (第二批)》。长安汽车旗下长安启源、阿维塔等多款车型,凭借全面领先的数据安全技术与产品体系,跻身国家数据安全
    的头像 发表于 01-10 10:37 1289次阅读

    电气安分析仪的原理和应用

    。同时,通过实时监测和数据分析,还可以及时发现潜在的安全隐患,确保生产过程中的安全性。 与信息化系统的对接:现代电气安分析仪能够与MES(
    发表于 12-24 14:13