穿行數(shù)字經(jīng)濟(jì)時(shí)代,數(shù)據(jù)如何找到“安全感”?
數(shù)據(jù)作為數(shù)字經(jīng)濟(jì)時(shí)代的新型生產(chǎn)要素,正快速融入經(jīng)濟(jì)社會(huì)的方方面面,甚至常常被形容為“未來(lái)的石油”。
在數(shù)字經(jīng)濟(jì)時(shí)代,數(shù)據(jù)安全與數(shù)據(jù)流通同等重要。但隨著我國(guó)數(shù)字經(jīng)濟(jì)駛?cè)肟燔嚨,?shù)據(jù)流動(dòng)和安全發(fā)展的矛盾也逐漸顯現(xiàn)。數(shù)字化程度越高,安全風(fēng)險(xiǎn)就越大。節(jié)點(diǎn)越來(lái)越多,各業(yè)務(wù)系統(tǒng)產(chǎn)生的數(shù)據(jù)呈指數(shù)增長(zhǎng),這都將為數(shù)據(jù)信息安全防護(hù)帶來(lái)巨大的難度。
對(duì)于“未來(lái)的石油”的數(shù)據(jù)來(lái)說(shuō),如何既保障數(shù)據(jù)的安全,又能充分釋放其價(jià)值,既是一個(gè)重要的時(shí)代命題,也將一個(gè)巨大的產(chǎn)業(yè)機(jī)遇。
數(shù)據(jù)安全威脅向各領(lǐng)域滲透
在數(shù)字化的新發(fā)展格局下,數(shù)據(jù)已成為重要的國(guó)家戰(zhàn)略資源,5G、人工智能等新一代數(shù)字技術(shù)與社會(huì)生產(chǎn)生活深度融合,隨之而來(lái)的是網(wǎng)絡(luò)安全威脅進(jìn)一步向各個(gè)領(lǐng)域滲透,網(wǎng)絡(luò)安全形勢(shì)日益復(fù)雜。
IBM和Ponemon研究所聯(lián)合發(fā)布的一份全球性的研究報(bào)告顯示,2022年全球數(shù)據(jù)泄露規(guī)模和平均成本均創(chuàng)下歷史新高,數(shù)據(jù)泄露事件的平均成本高達(dá)435萬(wàn)美元,比2021年增長(zhǎng)了2.6%,自2020年以來(lái)增長(zhǎng)了12.7%。
數(shù)據(jù)安全風(fēng)險(xiǎn)也呈現(xiàn)多樣性。在數(shù)據(jù)采集側(cè):2020年滴滴違規(guī)采集和使用個(gè)人信息,被罰款80億;數(shù)據(jù)存儲(chǔ)側(cè):2021年GetHealth子公網(wǎng)數(shù)據(jù)庫(kù)位置密碼保護(hù)沒(méi)導(dǎo)致6100多萬(wàn)條健康數(shù)據(jù)泄露;數(shù)據(jù)傳輸側(cè):2022年Accellion文件傳輸系統(tǒng)遭到黑客攻擊,導(dǎo)致多家企業(yè)數(shù)據(jù)泄露;數(shù)據(jù)使用與加工側(cè):2023年日產(chǎn)汽車北美公司的第三方服務(wù)提供商在使用客戶數(shù)據(jù)開發(fā)軟件時(shí),發(fā)生了數(shù)據(jù)泄露事件,約18000名客戶受到影響;數(shù)據(jù)銷毀側(cè):2018年,鏈家刪庫(kù)事件,導(dǎo)致鏈家大部分業(yè)務(wù)癱瘓。
數(shù)據(jù)安全向3.0階段進(jìn)化
從技術(shù)發(fā)展角度看,數(shù)據(jù)安全的發(fā)展歷程可大致分為三個(gè)階段,從早期的以數(shù)據(jù)庫(kù)為主的單系統(tǒng)安全,到數(shù)據(jù)生命周期的安全,再到數(shù)據(jù)基礎(chǔ)設(shè)施安全,當(dāng)前正在由第二階段向第三階段發(fā)展和演變。
在行業(yè)發(fā)展早期主要以數(shù)據(jù)庫(kù)等單系統(tǒng)的安全為核心。
這一時(shí)期數(shù)據(jù)安全主要強(qiáng)調(diào)針對(duì)數(shù)據(jù)的邊界防護(hù)以及內(nèi)容審計(jì),特別是數(shù)據(jù)庫(kù)系統(tǒng)作為數(shù)據(jù)的重要載體,數(shù)據(jù)庫(kù)安全是數(shù)據(jù)安全最重要的組成部分,數(shù)據(jù)庫(kù)安全也與網(wǎng)絡(luò)邊界安全在思想上也形成了直接的對(duì)應(yīng)關(guān)系,數(shù)據(jù)庫(kù)加密對(duì)應(yīng)磁盤加密,數(shù)據(jù)庫(kù)防火墻對(duì)應(yīng)防火墻/UTM,數(shù)據(jù)庫(kù)審計(jì)對(duì)應(yīng)IDS入侵檢測(cè),數(shù)據(jù)庫(kù)漏掃對(duì)應(yīng)漏洞掃描等。這一階段數(shù)據(jù)安全產(chǎn)品主要以數(shù)據(jù)庫(kù)安全、DLP 等產(chǎn)品為主。
隨著數(shù)據(jù)的使用與流轉(zhuǎn)不再局限于單個(gè)業(yè)務(wù)部門,跨業(yè)務(wù)部門跨網(wǎng)絡(luò)邊界的數(shù)據(jù)流動(dòng)成為常態(tài),數(shù)據(jù)安全開始逐漸以企業(yè)整體的安全為核心。
這一時(shí)期隨著網(wǎng)絡(luò)架構(gòu)和IT架構(gòu)的演變,數(shù)據(jù)也從過(guò)去以數(shù)據(jù)庫(kù)為載體的單一場(chǎng)景向云、大、物、移等其他場(chǎng)景不斷延伸。
在這一階段,數(shù)據(jù)安全的重心不再僅是針對(duì)數(shù)據(jù)庫(kù)等單一系統(tǒng),而是針對(duì)數(shù)據(jù)的整個(gè)生命周期進(jìn)行體系化治理,因此數(shù)據(jù)安全的產(chǎn)品也開始迅速豐富,同時(shí)更強(qiáng)調(diào)對(duì)技術(shù)的綜合應(yīng)用,包括數(shù)據(jù)分級(jí)分類,數(shù)據(jù)安全平臺(tái)、數(shù)據(jù)監(jiān)控與審計(jì)、IAM等技術(shù)得以快速發(fā)展。
隨著數(shù)字經(jīng)濟(jì)時(shí)代的到來(lái),數(shù)據(jù)資產(chǎn)成為了國(guó)家的戰(zhàn)略資源和核心資產(chǎn),數(shù)據(jù)安全脫離了單獨(dú)的個(gè)人或企業(yè)層面,開始以數(shù)字經(jīng)濟(jì)基礎(chǔ)設(shè)施的安全為核心。
這一時(shí)期,數(shù)據(jù)交易市場(chǎng)開始逐漸形成,對(duì)于銀行、電信、能源等關(guān)鍵基礎(chǔ)設(shè)施機(jī)構(gòu)以及阿里、騰訊等大型互聯(lián)網(wǎng)公司而言,數(shù)據(jù)泄露不僅對(duì)企業(yè)造成嚴(yán)重?fù)p失,同時(shí)也將威脅到公共安全乃至國(guó)家安全。
因此在這一時(shí)期,數(shù)據(jù)已經(jīng)脫離的單個(gè)企業(yè)層面,成為了國(guó)家的戰(zhàn)略性資源。從2021年數(shù)據(jù)安全政策的密集出臺(tái)可以看出,國(guó)家監(jiān)管部門對(duì)數(shù)據(jù)安全的高度重視。在這一時(shí)期數(shù)據(jù)治理、隱私計(jì)算等技術(shù)將開始得到廣泛應(yīng)用。
從法規(guī)到技術(shù)筑牢數(shù)據(jù)安全防線
隨著數(shù)據(jù)安全建設(shè)體系化需求的不斷提升,未來(lái)下游用戶的需求更多的將是整體的解決方案,而非單點(diǎn)的技術(shù)和產(chǎn)品,需要將各類數(shù)據(jù)安全產(chǎn)品和工具進(jìn)行有機(jī)組合,并建立貫穿業(yè)務(wù)、制度、流程的數(shù)據(jù)安全框架,這也將導(dǎo)致行業(yè)門檻的不斷提高。
首先,事前需要對(duì)數(shù)據(jù)資產(chǎn)進(jìn)行全面的分類分級(jí),結(jié)合企業(yè)的業(yè)務(wù)和系統(tǒng)的特點(diǎn)進(jìn)行風(fēng)險(xiǎn)評(píng)估,明確未來(lái)數(shù)據(jù)安全需要達(dá)到的目標(biāo),并針對(duì)不同風(fēng)險(xiǎn)等級(jí)的數(shù)據(jù)在不同場(chǎng)景下進(jìn)行相應(yīng)的管控措施。
其次,過(guò)去單點(diǎn)作戰(zhàn)的模式已經(jīng)不適應(yīng)當(dāng)前數(shù)據(jù)安全建設(shè)需求,現(xiàn)在更多的是需要將各類數(shù)據(jù)安全技術(shù)和產(chǎn)品有機(jī)組合起來(lái),通過(guò)整體解決方案來(lái)實(shí)現(xiàn)對(duì)數(shù)據(jù)采集、傳輸、存儲(chǔ)、處 理、交換、銷毀的全生命周期的管理。
第三,數(shù)據(jù)安全不僅僅是工具和技術(shù)的組合,更是需要從決策流程到管理制度到全面支撐。因此一個(gè)數(shù)據(jù)安全項(xiàng)目往往需要從企業(yè)管理層和單位一把手開始,從管理制度、業(yè)務(wù)流程出發(fā),才能自上而下建立一套完善的數(shù)據(jù)安全管理框架。
在第六屆中國(guó)數(shù)據(jù)安全治理高峰論壇上,中國(guó)科學(xué)院院士馮登國(guó)指出,數(shù)字身份是數(shù)據(jù)安全治理的關(guān)鍵抓手,全面建設(shè)實(shí)施我國(guó)網(wǎng)絡(luò)空間可信身份戰(zhàn)略任重道遠(yuǎn)。個(gè)人用戶身份管理體系需進(jìn)一步優(yōu)化結(jié)構(gòu)、AI實(shí)體管理必須提上日程、數(shù)據(jù)身份需要數(shù)據(jù)標(biāo)簽和各類身份管理支撐等均需盡快落實(shí)。只有真正實(shí)現(xiàn)數(shù)字身份服務(wù)的自主可控和韌性,才能保障網(wǎng)絡(luò)信任體系正常運(yùn)轉(zhuǎn)。
中國(guó)科學(xué)院院士馮登國(guó)安華金和創(chuàng)始人兼CEO劉曉韜表示,數(shù)據(jù)安全需要多元共治,協(xié)同治理。新技術(shù)賦能治理能力不斷創(chuàng)新、技術(shù)創(chuàng)新與對(duì)抗博弈推動(dòng)安全治理日趨深化、數(shù)據(jù)安全治理從被動(dòng)到主動(dòng)轉(zhuǎn)移、跨境流動(dòng)治理有序推動(dòng)數(shù)字經(jīng)濟(jì)全球化,數(shù)據(jù)安全治理將一步步邁向坦途。
安華金和創(chuàng)始人兼CEO劉曉韜
峰會(huì)期間,《數(shù)據(jù)安全治理白皮書5.0》同期發(fā)布。從近年來(lái)我國(guó)數(shù)據(jù)戰(zhàn)略及數(shù)據(jù)安全形勢(shì)研判、數(shù)據(jù)安全治理概念與治理理念及框架、數(shù)據(jù)安全關(guān)鍵技術(shù)到多行業(yè)的場(chǎng)景化治理實(shí)踐等多元視角,綜合解讀政策法規(guī)及安全事件,剖析數(shù)據(jù)安全治理面臨的挑戰(zhàn)與治理方法論,并提出數(shù)據(jù)安全治理未來(lái)的發(fā)展和倡議,成為數(shù)據(jù)安全治理領(lǐng)域的重要參考和指引。
如今,數(shù)據(jù)安全已經(jīng)成為網(wǎng)絡(luò)行業(yè)景氣度最高的賽道之一。從當(dāng)前國(guó)家對(duì)數(shù)據(jù)安全的重視程度和政策出臺(tái)的頻率來(lái)看,未來(lái)將會(huì)有相關(guān)政策的持續(xù)落地。無(wú)論是數(shù)據(jù)安全整體解決方案,還是數(shù)據(jù)防泄漏、APP隱私合規(guī)、大數(shù)據(jù)交易沙箱、數(shù)據(jù)信托等細(xì)分賽道均存在較大機(jī)會(huì),產(chǎn)業(yè)提速將成為大概率事件。
相關(guān)閱讀
“暴風(fēng)驟雨”之下,企業(yè)數(shù)據(jù)安全能力建設(shè)迎來(lái)“覺(jué)醒年代”
數(shù)據(jù)如水海納百川,數(shù)據(jù)湖如何成為數(shù)據(jù)治理的新范式?
解碼2022中國(guó)網(wǎng)安強(qiáng)星丨 讓數(shù)據(jù)使用自由而安全,安華金和“三駕馬車”驅(qū)動(dòng)數(shù)據(jù)安全治理
數(shù)據(jù)安全法之下,數(shù)據(jù)確權(quán)有法可依嗎?
用戶信息泄露事件頻現(xiàn),數(shù)據(jù)安全建設(shè)該如何升級(jí)?
【科技云報(bào)道原創(chuàng)】
轉(zhuǎn)載請(qǐng)注明“科技云報(bào)道”并附本文鏈接
原文標(biāo)題 : 穿行數(shù)字經(jīng)濟(jì)時(shí)代,數(shù)據(jù)如何找到“安全感”?

發(fā)表評(píng)論
請(qǐng)輸入評(píng)論內(nèi)容...
請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字
最新活動(dòng)更多
-
6月20日立即下載>> 【白皮書】精準(zhǔn)測(cè)量 安全高效——福祿克光伏行業(yè)解決方案
-
7月3日立即報(bào)名>> 【在線會(huì)議】英飛凌新一代智能照明方案賦能綠色建筑與工業(yè)互聯(lián)
-
7月22-29日立即報(bào)名>> 【線下論壇】第三屆安富利汽車生態(tài)圈峰會(huì)
-
7.30-8.1火熱報(bào)名中>> 全數(shù)會(huì)2025(第六屆)機(jī)器人及智能工廠展
-
7月31日免費(fèi)預(yù)約>> OFweek 2025具身機(jī)器人動(dòng)力電池技術(shù)應(yīng)用大會(huì)
-
免費(fèi)參會(huì)立即報(bào)名>> 7月30日- 8月1日 2025全數(shù)會(huì)工業(yè)芯片與傳感儀表展
推薦專題
- 1 AI 眼鏡讓百萬(wàn) APP「集體失業(yè)」?
- 2 大廠紛紛入局,百度、阿里、字節(jié)搶奪Agent話語(yǔ)權(quán)
- 3 深度報(bào)告|中國(guó)AI產(chǎn)業(yè)正在崛起成全球力量,市場(chǎng)潛力和關(guān)鍵挑戰(zhàn)有哪些?
- 4 上海跑出80億超級(jí)獨(dú)角獸:獲上市公司戰(zhàn)投,干人形機(jī)器人
- 5 一文看懂視覺(jué)語(yǔ)言動(dòng)作模型(VLA)及其應(yīng)用
- 6 國(guó)家數(shù)據(jù)局局長(zhǎng)劉烈宏調(diào)研格創(chuàng)東智
- 7 下一代入口之戰(zhàn):大廠為何紛紛押注智能體?
- 8 百億AI芯片訂單,瘋狂傾銷中東?
- 9 Robotaxi新消息密集釋放,量產(chǎn)元年誰(shuí)在領(lǐng)跑?
- 10 格斗大賽出圈!人形機(jī)器人致命短板曝光:頭腦過(guò)于簡(jiǎn)單