0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

亚马逊云科技:数据安全无忧,才能释放价值

趣味科技v 来源:趣味科技v 2023-09-28 17:13 次阅读

面对来自数据安全与应用的挑战,企业应该如何保障数据安全和释放数据价值?

企业数据安全与应用的挑战

伴随着云计算、大数据等新兴技术的风起云涌,每天都有海量的数据诞生,同时也有越来越多的企业开始习惯于通过这些数据来进行产品开发和服务客户。从某种意义上来说,数据已经成为了驱动企业创新与发展的源动力。来自埃森哲2023年的一份报告更是指出,有90%的企业高管认为,数据已经成为一个组织内部和跨行业竞争的关键因素。

然而许多企业在实践中也发现,安全合规与数据应用之间经常会存在彼此矛盾的关系。合规团队需要保证敏感数据能被有效识别并得到合理的保护和存储;数据+业务团队需要在确保数据安全的前提下进行高效协作;运营和安全团队希望在自身范围内满足所有与数据安全相关的需求,并应对由此带来的挑战……那么在数字经济时代,企业怎样才能更好地通过数据资产实现创新增长?如何才能在保证数据本身安全合规的前提下,最大限度地促进数据的流通与应用,进一步释放数据资产的商业价值?

“通过我们日常的工作观察,我们看到用户希望:自身业务数据中的敏感数据可以被轻松地识别并提供有效的保护;企业的数据消费团队可以方便快捷地找到企业内部有价值的数据资产并快速加以利用;企业可以与合作伙伴以及产业上下游的企业进行安全高效的数据共享与协同分析;与此同时,所有的数据操作与安全事件可以被统一地监控与管理,以帮助安全团队可以指定合理的安全事件策略和进行快速应对。”亚马逊科技大中华区产品部总经理陈晓建向趣味科技表示。

陈晓建指出,对于企业在数据的安全合规与流通应用中面临的挑战,亚马逊云科技将其归纳为四个方面,分别是业务数据的识别、可见、协作以及安全数据的可操作。亚马逊云科技一直在努力针对这四大场景提供创新服务和解决方案,来帮助用户更好地应对这些挑战。

数据识别

在数据识别方面,亚马逊云科技能够如何帮助用户识别敏感数据,从容应对合规方面的挑战?

近年来,数据合规开始成为越来越多企业高度关注的热门话题。从欧盟的GDPR,到美国的ADPPA,全球各地都连续出台了隐私保护法案或是强化隐私保护的相关法案。包括中国也针对隐私数据和敏感数据保护,制订了《个人信息保护法》、《数据出境安全评估办法》、《网络数据安全管理条例》等,对个人数据、敏感数据的定义和使用提出了具体要求。

陈晓建指出,企业要实现数据的安全合规,需要人、流程、工具全链路的相互配合。而为用户的业务和计算负载提供最合适的工具,一直以来都是亚马逊云科技投入的方向。包括敏感数据的发现与识别,亚马逊云科技也是通过敏感数据保护解决方案(Sensitive Data Protection on Amazon Web Services, 简称SDP)等量身定制的工具产品与解决方案,与合作伙伴一起为用户提供价值。

利用机器学习、模式匹配等方式自动识别敏感数据,敏感数据保护解决方案SDP允许客户创建数据目录、使用内置或定制数据识别规则定义敏感数据类型。该解决方案还提供中心化的管理平台,客户可通过网页应用程序对敏感数据资产进行可视化管理。通过敏感数据保护解决方案,客户可以加速实现业务数据合规,为下一步释放数据价值铺平道路。在存量数据多且分散,需要发现四处分散的数据,以及在数据类型不好判断的情况下,自动根据合规要求来识别数据类型,提高准确率等应用场景,该解决方案都可以大展身手。

数据可见

如何才能保证数据在组织内能够被安全有效地发现、共享和协作?陈晓建指出,数据可见是企业内不同角色高效挖掘数据价值的前提,同时也是不同治理模式高效协同的基础。

在数据团队和业务团队的协作方式上,最常见的主要有集中式和联邦式这两种类型。其中集中式指的是负责治理运营的人主要集中在数据团队并负责所有治理工作,这种方式结构较为简单,易于实施和控制,能够实现快速的决策和高效的执行,更适合刚开始数据分析之旅和小型组织的客户;而联邦式是总的治理原则/政策有特定团队负责,但负责治理运营的人可以分散在各业务线,这样业务部门可以拥有自己的数据并在组织的监督下做出决策,以满足其特定需求和目标,更适合多BU的中大型企业或跨国企业。这两种协作方式都需要多个角色高效协同,特别是联邦式更是对“数据可见”有着极为迫切的需求。

在这样的客户需求背景下,为了让每个人都能看见数据,解锁数据,亚马逊云科技在2022年推出了一项全新的数据管理服务——Amazon DataZone。该服务可以让客户更快、更轻松地对存储在亚马逊云科技、客户本地和第三方来源的数据进行编目、发现、共享和治理,同时可以使用精细的控制工具管理和治理数据访问权限,确保数据访问发生在正确的权限和正确的情境之下。该服务还使得广大数据开发者、数据科学家、分析师和业务用户,可以轻松访问整个组织的数据,从而发现、使用数据,通过数据进行协作来获得洞察。

多方协作

通过多方协作,让数据可以安全地共享和分析,需要产业上下游数据协作来快速创新,同时也为创新注入了活力。

陈晓建指出,在实际的场景中,数据协作的所有参与者,都需要面对数据保护与业务价值安全之间的权衡。有的企业实现数据协作的方式,是向合作伙伴提供数据副本,并依赖合同协议防止滥用。但显而易见的是,这种方式仍然产生了数据移动,存在数据误用和泄漏的风险。

为了解决这类问题,亚马逊云科技推出了Amazon Clean Rooms,实现了匹配、分析和协作彼此的数据,而不需要移动或者暴露原始数据,安全地实现数据分析协作。通过该工具,用户可以在几分钟内创建一个安全的数据Clean Room,通过创建协作项目实现数据的多方协作。数据提供方不仅可以通过数据预加密来保护数据,而且因为所有成员都是直接从自己的Amazon S3贡献数据,真正实现了只有数据查询和分析而没有数据移动。值得一提的是,该工具还提供了一个密态计算的环境,数据提供方在Clean Rooms环境中的数据能够以加密的形态完成数据分析操作,并将分析结果解密并返回,在数据安全得到最大保护的同时,还在协作方之间充分开发了数据价值。

在生成式AI时代,企业需要更多第三方的数据来协作创新。但是对于大多数企业来说,想要获取第三方数据却并不容易。为此亚马逊云科技提供了一项工具Amazon Data Exchange,让用户可以极大地简化获取第三方数据的过程。陈晓建表示,Amazon Data Exchange已经提供了超过3500种的第三方数据,数据来源包括金融、天气、地理空间、健康医疗等非常多的行业和领域,让用户可以轻松地在云上找到、订阅和使用自己想要的第三方数据。该工具还支持包括Amazon S3注入、查询表接口(query tables)以及API调用等多种访问方式。另外由于整合了亚马逊云科技的身份和访问控制管理系统(IAM)来设定权限,用来监控实际的访问过程,所有数据在Amazon Data Exchange存储和传输时都是加密的,有效地保障了用户的数据安全。

数据可操作

针对安全类的数据,亚马逊云科技主张实现数据可操作,即安全日志的统一管理及分析。

“所有的客户业务发展之后都会面临一个问题:背后的IT系统越来越复杂,所需要的IT供应商变得越来越多。从整个大背景来看,我们看到了一个越来越明显的趋势,那就是客户越来越重视安全工作,并且也在注重如何把这个工作做得更高效。在Gartner发布的2022年网络安全重点趋势里,安全供应商的整合排到了第4位。在2020年有29%的客户在寻求安全供应商的整合,仅仅过了2年,到2022年这个数字就变成了75%。”陈晓建透露。

陈晓建指出,企业要想在短时间内做到整合安全厂商,是有相当大的挑战和难度的,亚马逊云科技的解决方法是建立一个安全数据糊,统一管理来自不同厂商的日志,并且让这些日志可被用来进行安全事件的分析。

对于用户来说,Amazon Security Lake可以自动将来自多云、本地和第三方的安全数据集中到一个专门构建的数据湖中,并且具有多个特点:一是可以自动搜集并存储亚马逊云科技安全产品(如Amazon GuardDuty,Amazon Security Hub)的日志,以及第三方乃止线下安全设备的日志,并且使用OCSF统一格式;二是使用Amazon S3集中存储日志,可以充分利用Amazon S3的存储性能,将日志分层管理,提高性价比;三是和其他亚马逊云科技提供的服务一样,该数据湖本身的安全性由亚马逊云科技提供保证,譬如里面就集成了亚马逊云科技的加密服务Amazon KMS,可以实现自动加密管理。

“如今是一个数据爆炸的时代,迈入2023年以后,云上的业务越来越复杂,企业的业务发展和数据规模的扩大,也带来了数据的识别、可见、协同、可操作等多方面的挑战。只有真正实现了数据安全,才能释放数据背后的价值。”陈晓建说道,“亚马逊云科技从第一天就把安全作为我们的最高优先级,并借助云原生的安全特性和强大的数据分析工具,为企业用户上云并且实现数据安全、合规和实现数据协同提供全程的保驾护航,与用户一起共创未来。”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据安全
    +关注

    关注

    2

    文章

    607

    浏览量

    29800
  • 亚马逊
    +关注

    关注

    8

    文章

    2480

    浏览量

    82379
  • 数字经济
    +关注

    关注

    2

    文章

    988

    浏览量

    18037

原文标题:亚马逊云科技:数据安全无忧,才能释放价值

文章出处:【微信号:funnytechnology,微信公众号:趣味科技v】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    电梯安全新保障:全方位监管,安全无忧每一梯|梯云物联

    在现代城市生活中,电梯已成为我们日常出行的重要工具。然而,电梯安全问题一直备受关注。为了确保每一部电梯的安全运行,电梯安全公共服务平台应运而生,为我们提供了全方位、高效便捷的监管服务。
    的头像 发表于 04-18 09:37 94次阅读
    电梯<b class='flag-5'>安全</b>新保障:全方位监管,<b class='flag-5'>安全无忧</b>每一梯|梯云物联

    GPS信号屏蔽器:打造安全无忧的出行环境

    深圳特信电子|GPS信号屏蔽器:打造安全无忧的出行环境
    的头像 发表于 04-17 09:05 240次阅读

    输电线路北斗地质灾害在线监测装置:守护电力动脉,安全无忧

    输电线路北斗地质灾害在线监测装置:守护电力动脉,安全无忧 在这个信息高度发达的时代,电力供应无疑是我们日常生活中不可或缺的重要组成部分。而为了确保电力系统的稳定运行,及时发现并预防地质灾害对输电线
    的头像 发表于 03-15 14:49 129次阅读

    输电线路导线耐张线夹测温装置:实时监测,让电网安全无忧

    输电线路导线耐张线夹测温装置:实时监测,让电网安全无忧 一、引言 随着电力系统的快速发展和电网规模的不断扩大,对输电线路的安全稳定运行提出了更高的要求。导线耐张线夹作为输电线路中的重要组成部分
    的头像 发表于 03-07 11:43 226次阅读

    亚马逊云科技为派拓网络打造数字安全平台产品组合

    、西云数据运营宁夏区域)加速其安全解决方案落地中国,涵盖网络安全、云安全、运营安全以及威胁情报和咨询,不仅带来更多元化的
    的头像 发表于 02-29 10:02 195次阅读

    金其利龙芯3A5000网络安全主板:打造安全无忧的数字世界

    随着互联网的快速发展,网络安全问题日益突出,已经成为当今社会亟待解决的重要难题。在工业、企业、政务等领域,网络信息安全对于保护个人隐私和重要数据安全至关重要。为满足网络
    的头像 发表于 01-25 11:25 212次阅读

    华讯利用亚马逊云科技打造安全托管服务与产品组合

    助力企业实现数据全生命周期防护 北京2024年1月23日 /美通社/ -- 行业数字化服务商华讯网络系统有限公司(简称华讯)充分利用亚马逊云科技丰富的数据安全服务以及解决方案,结合自
    的头像 发表于 01-24 17:51 254次阅读

    安科瑞宿舍安全用电监测:科技保障,安全无忧

    随着科技的不断进步和学生用电需求的不断增加,安科瑞宿舍安全用电监测系统作为一种先进的用电管理解决方案,能够为学生提供更加安全、便捷的用电环境。通过实时监测、故障预警、数据分析和节能环保等功能,该系统可以有效降低学生宿舍的
    的头像 发表于 01-23 15:00 176次阅读
    安科瑞宿舍<b class='flag-5'>安全</b>用电监测:科技保障,<b class='flag-5'>安全无忧</b>

    面朝欧洲,迈上“云桥”,走一条无忧丝路

    在云桥上走一条无忧丝路,去到欧罗巴的春天
    的头像 发表于 01-10 09:44 1066次阅读
    面朝欧洲,迈上“云桥”,走一条<b class='flag-5'>无忧</b>丝路

    亚马逊云科技助力vivo构建安全可信的“数字世界”

    北京 ——2023 年 9 月 25 日   亚马逊云科技宣布,维沃移动通信有限公司(以下简称“vivo”)选择亚马逊云科技为主要云服务供应商,在实现全球业务快速拓展的同时,保障云上数据安全
    发表于 09-25 16:48 143次阅读

    昨日举办!亚马逊云科技re:Inforce:解读生成式AI的安全挑战及对策

    安全是构建生成式AI不可回避的重要议题,企业只有在AI旅程中做好数据、模型和应用的安全防护,才能更好地借助AI加速业务创新,同时在全球业务规划做好战略布局。
    的头像 发表于 09-01 15:19 484次阅读
    昨日举办!<b class='flag-5'>亚马逊</b>云科技re:Inforce:解读生成式AI的<b class='flag-5'>安全</b>挑战及对策

    儿童安全座椅关于在亚马逊商城销售生命安全用品的认证标准

    亚马逊
    jf_38631377
    发布于 :2023年07月18日 10:55:58

    百度彭亮:完善的安全体系和学习型PnC是实现全无人运营必由之路

    体系是自动驾驶无人化运营重要前提,学习型PnC是全无人运营的必由之路。 完善的安全体系是无人化运营重要前提 自动驾驶系统最重要的就是安全,只有自动驾驶的安全超过人类驾驶,
    的头像 发表于 07-08 16:15 849次阅读
    百度彭亮:完善的<b class='flag-5'>安全</b>体系和学习型PnC是实现<b class='flag-5'>全无</b>人运营必由之路

    亚马逊云科技Chad Woolf:如何在云中实现安全与合规的规模化?

    北京2023年7月4日 /美通社/ -- 近日,亚马逊云科技全球安全副总裁Chad Woolf就安全与合规分享其观点如下: 在亚马逊云科技,为满足客户不断变化的需求,我们持续创新与迭代
    的头像 发表于 07-05 05:37 205次阅读

    攻克数据中心三大难题,宁畅推出“无忧焕液计划”

    无忧焕液 智惠升级”媒体沟通会,与行业专家共探数据中心转型之策。会上,宁畅推出“无忧焕液计划”,旨在让液冷从“奢侈”走向“普惠”。 宁畅总裁秦晓宁在会上表示:“当前AI服务器需求暴涨,但80-90%的
    的头像 发表于 06-29 11:26 684次阅读
    攻克<b class='flag-5'>数据</b>中心三大难题,宁畅推出“<b class='flag-5'>无忧</b>焕液计划”