0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

数据安全技术发展正面临着前所未有的挑战

jf_EksNQtU6 来源:网络安全应急技术国家工 作者:郭灵 2022-11-10 11:36 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

数字化转型时期,数据的开发利用、数据价值的再创造让数据成为了新时代关注的焦点。数据开发利用的新场景、新兴技术的应用引入了全新的威胁风险,数据安全技术发展正面临着前所未有的挑战。

数据安全保护诉求正在发生变化

1、从以网络和系统为中心到以数据为中心

长期以来,数据作为相对静态的资产,存放于数据库中,传统的防护以网络和系统为中心,更多关注的是数据的存储位置以及所在的业务系统。如今,数据成为新型生产资料,数量级急剧暴增,既有结构化的数据也有非结构化的数据,处理活动变得频繁,访问、复制、传输数据的角色过多,数据扩散在各个终端电脑中。此时,以网络和系统为中心的防护策略从被保护对象层面来看粒度较粗,无法从数据价值、数据类型以及业务关系的角度对数据资产进行梳理,无法根据数据的重要程度和泄露影响采取不同的管控措施。着眼于数据本体的防护策略的转变成为新时代数据安全保护的要领,使保护对象更加清晰明确,让数据安全保护拥有有效的抓手,安全收益得以量化。

2、从关注网络边界到跟踪数据流转路径

过去,安全防护思想有明显的内外网之分,默认内部是安全可信的,安全动作集中在内外网边界处,部署一系列检测、监控、拦截等感知和处置措施,阻断数据泄露的可能性。伴随数据使用场景的增加以及数据全面上云,数据生命周期中涉及的节点数量变多,数据形态多样,在数据抵达边界之前,在内部流动过程中,因畅通无阻且缺乏监控,容易造成越权滥用、无序扩散、存储混乱等风险,恶意泄露以及被攻击窃取的风险也在不断增加,只进行边界防护存在很大的数据防护盲区。更早地识别并标记组织内的数据资产,并且对敏感数据流动的轨迹、状态的变化进行记录成为有力的突破手段,安全策略应该依据敏感数据本身的风险变动而做出细粒度的、动态的控制。

3、从单品各自为阵到一致性安全原则

伴随组织信息化逐步完善而建立起来的安全体系,逐渐从单薄走向了臃肿,复杂的IT架构导致安全设备碎片化,异构的产品之间采用不同的逻辑和策略,形成了新的数据安全孤岛,带来新的防护盲区。为了更高效和更有效地感知数据安全风险,做出恰如其分的处置措施,一体化的数据安全建设逐渐成为主流选择,诊疗一体的数据安全管控平台将成为践行一致性安全原则的最佳实践。

4、从被动响应到持续风险评估

网安法、数安法、个保法建立起来的数据安全保护顶层设计,以及众多实施配套实施细则和标准释放出强烈信号,未来数据安全合规监管将会是常态化的工作,以查促建、以查促防采是根本,而并非针对安全事故进行单独的响应。企业必须建立自动化的、持续的合规评估流程和技术体系来应对监管,随着数据不断增删和变动、业务流程越来越复杂,自动化的风险评估手段成为面对监管考核的必备手段。

下一代数据安全保护思路趋势和落地方式

基于以上数据安全保护诉求的变化,需要新的防护理念和安全架构,使数据在全生命周期的处理活动中都能保证被安全地存储、使用、共享,既要满足合规要求又要做到风险可控,这需要将数据防护措施从边界延展到数据运营(DataOps)的全流程。数据安全左移是数字时代以数据为中心的安全发展的必然趋势,使安全能力前置,在数据处理的第一现场持续对数据处理和使用的过程进行追踪,横贯数据处理流转的整个环节,发掘数据风险的真正源头。

在数据安全左移之中,存在三个核心能力。第一是全链路数据识别和追踪,即追踪数据的各种使用维度,包括端点侧、Server侧、流量侧、API侧、Docker侧等,数据安全永远关注数据的使用与流转。第二是轻量化自适应防护,当无法承受全链路识别追踪所带来的压力时,通过轻量化的方式,可以有效降低各维度的成本,包括最终使用侧的成本与维护侧的成本。通过自适应的方式,根据风险进行量化评估,便能实现对全流程进行监测和分析,以便对症下药。第三是数据安全风险评估,脱离传统的技术为辅、人力为主的方式,更多地以工具及产品为主导,利用自动化的方式进行风险评估,提高业务落地过程中的可执行性。

根据Gartner的定义,DataOps是一种协作化数据管理实践,专注于改善整个组织中数据管理人员和数据消费者之间数据流的通信、集成和自动化。通过在DataOps中内嵌安全属性的方式,可以实现数据安全左移的技术落地,DataSecOps是一种敏捷、整体、安全的嵌入式方法,用于协调不断变化的数据及其用户,旨在提供快速的数据价值,同时保持数据的私密性、安全性和良好的管理。

1、敏感数据感知识别

基于人工智能技术的应用,DataSecOps对数据进行深度的识别,包括全类型、多源头以及结构化数据、非结构化数据,甚至是暗数据,让组织的海量数据不落死角清晰呈现,为业务运营与数据保护提供抓手支撑。对于个人隐私、商业数据、政务数据的本体特征、行业特征、合规特征等不同的角度,以数据为核心的主视角挖掘各种风险,通过数据分类模型及小数据机器学习能力,快速建立敏感数据知识图谱,并支持文件内容、个人信息以及数据血亲关系的多维度快速检索,辅助企业对数据进行详细梳理和分类研判,为安全合规与有效保护之间达成高度平衡。

2、持续风险监测和自适应防护

以数据为中心,DataSecOps向频繁接受数据的业务和用户靠近,对数据运营过程中的数据进行自动的梳理,全流程跟踪数据的形态变化和运行轨迹,完整溯源敏感数据流转过程,持续评估数据在业务系统、计算终端、服务器接口等处的运行风险。基于风险评估结果,对不同的数据角色和风险接受程度进行自适应的细粒度的防护策略,对于敏感数据流出业务范围、越权访问等风险快速识别响应,实现基于业务的数据利用和数据安全的有效平衡。

3、数据安全风险合规评估

基于以上数据深度识别建立起的数据全流程追踪与防护能力,DataSecOps为用户建立的是数据安全风险态势感知能力,最终,这种新理念下的安全平台将服务于企业的数据使用和数据运营,类似于人体的健康体检,持续在进行数据安全评估,保障了企业的核心机密、用户隐私数据保护的内生需求和安全合规要求,指导企业进行业务和安全整改完善,做到风险的持续收敛,通过多次循环的评估检查过程最终实现数据的快速合规和安全运用。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据库
    +关注

    关注

    7

    文章

    4083

    浏览量

    68547
  • 人工智能
    +关注

    关注

    1820

    文章

    50335

    浏览量

    266973

原文标题:数据安全左移成为数据保护策略演进的核心方向

文章出处:【微信号:谈思实验室,微信公众号:谈思实验室】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    帝奥微推出超高功率密度Bypass同步升压转换器DIO61390系列

    在当今智能终端及便携式电子产品的设计蓝图中,工程师们正面临着前所未有的挑战:AI、5G模块、高性能传感器和高功率音频组件等对带载能力、转换效率和瞬态响应的要求不断攀升,而结构空间和电池续航却被压缩到了极致。
    的头像 发表于 04-27 17:15 118次阅读
    帝奥微推出超高功率密度Bypass同步升压转换器DIO61390系列

    算力爆发时代IP设计面临哪些新挑战

    生成式 AI、Chiplet、多Die 架构、具身智能……新一轮计算浪潮正在深刻改变芯片设计方式,也对底层 IP 技术提出了前所未有的挑战
    的头像 发表于 04-23 13:56 149次阅读

    翼辉信息QuickVisor虚拟化平台的核心特性

    在中国轨道交通、工业控制、汽车电子等安全关键领域,我们正面临一个前所未有的挑战
    的头像 发表于 04-20 11:47 440次阅读
    翼辉信息QuickVisor虚拟化平台的核心特性

    TDK六大系列功率电感器产品深度盘点

    在电子设备日益轻薄化、智能化的今天,电源电路的“心脏”——功率电感器,正面临着前所未有的挑战
    的头像 发表于 04-17 09:47 1047次阅读
    TDK六大系列功率电感器产品深度盘点

    天合光能以光储+AI一站式智慧运营方案破解华南光伏三大痛点

    站在2026年光伏行业高质量发展的新拐点,华南地区作为全国用电大头、光伏装机高地,这片热土上的投资商、EPC和业主们正面临着前所未有的挑战
    的头像 发表于 04-15 17:34 962次阅读

    意法半导体即将亮相2026深圳国际传感器与应用技术展览会

    ‍‍‍‍‍‍‍‍近年来,中国传感器产业迈入了高速发展阶段,后劲持续蓄积,直奔万亿时代。与此同时,传感器产业正处在全新市场环境中,面临着前所未有的机遇和挑战
    的头像 发表于 04-11 16:05 1419次阅读

    浅谈复杂芯片设计中的SPICE仿真困境

    在现代集成电路设计领域,SPICE(Simulation Program with Integrated Circuit Emphasis)仿真一直是验证电路功能和性能的核心手段。然而,随着芯片设计复杂度的指数级增长,传统SPICE仿真正面临着前所未有的
    的头像 发表于 03-13 13:39 670次阅读

    智算中心电源系统中的碳化硅(SiC)技术应用深度研究报告

    随着人工智能(AI)大模型训练、推理任务以及高性能计算(HPC)需求的爆发式增长,全球数据中心正面临前所未有的能源挑战
    的头像 发表于 02-14 21:58 9900次阅读
    智算中心电源系统中的碳化硅(SiC)<b class='flag-5'>技术</b>应用深度研究报告

    基于SiC功率器件与配套驱动方案的固态变压器(SST)全流程设计

    在当今全球能源互联网(Energy Internet)与智能电网(Smart Grid)飞速发展的宏观背景下,传统的电力传输与分配基础设施正面临着前所未有的挑战
    的头像 发表于 01-24 08:28 593次阅读
    基于SiC功率器件与配套驱动方案的固态变压器(SST)全流程设计

    多电/全电飞机高压直流电力系统架构多目标优化设计与评估方法研究

    航空运输业正面临着前所未有的能源与环境挑战。在全球减碳共识下,作为能源密集型产业,航空业的绿色转型迫在眉睫。在此背景下,以“多电飞机”(MEA)、“全电飞机”(AEA)和“电推进飞机”(EPA)为代表的航空电气化浪潮,成为实现航
    的头像 发表于 12-26 09:57 871次阅读
    多电/全电飞机高压直流电力系统架构多目标优化设计与评估方法研究

    半导体行业正迈入前所未有的“千兆周期”

    本文由半导体产业纵横(ID:ICVIEWS)编译自tomshardware行业分析认为,人工智能时代正在同时重塑芯片市场的各个方面。人工智能的浪潮正以前所未有的深度和广度重塑全球半导体产业。来自
    的头像 发表于 12-16 15:10 1193次阅读
    半导体行业正迈入<b class='flag-5'>前所未有的</b>“千兆周期”

    桥梁防撞主动预警系统:边缘计算赋能智能监测

    在智慧交通和智能航运快速发展的今天,桥梁安全防护面临着前所未有的挑战。传统被动式防撞措施已无法满足现代航运安全需求,而基于边缘计算的桥梁防撞
    的头像 发表于 07-08 15:50 696次阅读

    2025年仓储革命:不用RFID数据采集器的企业正在被淘汰!

    在2025年,仓储领域正经历着一场前所未有的革命。随着科技的飞速发展,RFID(射频识别)技术已成为仓储管理变革的核心驱动力,那些尚未采用RFID数据采集器的企业,
    的头像 发表于 07-07 15:43 814次阅读
    2025年仓储革命:不用RFID<b class='flag-5'>数据</b>采集器的企业正在被淘汰!

    Safety Pro汽车功能安全分析

    在汽车产业加速向智能化、网联化转型的 2025 年,功能安全作为自动驾驶技术的核心基石,正面临前所未有的挑战与机遇。
    的头像 发表于 06-09 10:46 1459次阅读
    Safety Pro汽车功能<b class='flag-5'>安全</b>分析

    高效智能塑料切割数控系统 - 全自动化软件解决方案

    在当今的制造业中,塑料作为一种轻便、耐用且成本效益高的材料,被广泛应用于各个领域。随着科技的进步和市场需求的变化,塑料加工行业正面临着前所未有的挑战和机遇。
    的头像 发表于 04-28 10:49 530次阅读