生病的時候,人往往想到“頭痛醫(yī)頭,腳痛醫(yī)腳”,發(fā)燒了買點退燒藥,咳嗽了買點咳嗽藥。但事實上,人體是一個極其復(fù)雜的系統(tǒng),很多病痛都是牽一發(fā)而動全身,并非單獨某個身體部位出了問題。
數(shù)據(jù)安全同樣如此。
在數(shù)字化時代,數(shù)據(jù)貫穿于生產(chǎn)生活的各個環(huán)節(jié)之中。如果說石油是工業(yè)的血液,那么,數(shù)據(jù)之于數(shù)字時代的生產(chǎn)生活則有著相似的地位。數(shù)據(jù)采集、傳輸、存儲、處理、使用和銷毀等行為與經(jīng)濟社會的運行相伴而生。單獨解決任一環(huán)節(jié)的問題,都無法從根本上消除數(shù)據(jù)安全風(fēng)險。數(shù)據(jù)安全需要體系化建設(shè)。
因此,在面對一個組織的數(shù)據(jù)安全需求時,在判斷一個組織的數(shù)據(jù)是否安全健康前,事先“問診”十分重要。
“我們在服務(wù)政企單位時,往往會先為其提供數(shù)據(jù)安全咨詢服務(wù),相當(dāng)于進行一次全面的數(shù)據(jù)安全體檢。”安恒信息首席科學(xué)家、高級副總裁劉博說道。數(shù)據(jù)安全建設(shè)不是靠買一兩款產(chǎn)品就能解決的,要在相應(yīng)的場景下去解決安全問題,只有充分了解一個組織的數(shù)據(jù)安全健康狀況,才能有針對性地解決其數(shù)據(jù)安全問題。
每當(dāng)數(shù)據(jù)安全問題爆發(fā)時,公眾的關(guān)注點往往是某企業(yè)的百萬用戶數(shù)據(jù)泄露、某機構(gòu)的上百TB數(shù)據(jù)被盜,或者某組織中了勒索病毒被劫持大量數(shù)據(jù)并被索要數(shù)以千萬計的贖金。而這些問題的出現(xiàn),一方面是因為數(shù)據(jù)安全問題沒有得到應(yīng)有重視,另一方面是沒有體系化的數(shù)據(jù)安全建設(shè)所導(dǎo)致的后果。
今年以來,從國內(nèi)外眾多企業(yè)、機構(gòu)發(fā)生的數(shù)據(jù)安全問題可以看到,數(shù)據(jù)未分類分級、數(shù)據(jù)管理粗放、數(shù)據(jù)存儲不當(dāng)?shù)葐栴}不一而足。這也印證了數(shù)據(jù)安全風(fēng)險可能爆發(fā)在數(shù)據(jù)生命周期的任何一個環(huán)節(jié)。單一環(huán)節(jié)的安全,并不足以確保整個數(shù)據(jù)生命周期的安全。在面對數(shù)據(jù)安全問題時是否具備“全局觀”,是一道必答題,答錯的代價往往是巨大的經(jīng)濟損失和廣泛的社會影響。
據(jù)微軟報告顯示,全球企業(yè)和政府組織每年需為網(wǎng)絡(luò)攻擊造成的損失支付40億美元。IBM資料顯示,全球公司每年因數(shù)據(jù)泄露造成的平均損失從350萬美元上升至380萬美元,部分甚至上億。
在這樣的情況下,數(shù)據(jù)安全服務(wù)提供者也必然要為客戶提供體系化的解決方案,而非單一產(chǎn)品,這是一門“全科醫(yī)學(xué)”而非“???rdquo;。
以安恒信息的數(shù)據(jù)安全解決方案為例,其具備用戶和數(shù)據(jù)的雙視角,數(shù)據(jù)安全產(chǎn)品縱橫聯(lián)通,構(gòu)建了整體安全能力和風(fēng)險監(jiān)控平臺,具備一體化和平臺化的特征。
安恒信息具有國內(nèi)首家覆蓋數(shù)據(jù)全生命周期關(guān)聯(lián)的網(wǎng)絡(luò)、終端、應(yīng)用、數(shù)據(jù)庫和接口的綜合解決方案,解決數(shù)據(jù)靜態(tài)和流動狀態(tài)中數(shù)據(jù)泄露、數(shù)據(jù)篡改、數(shù)據(jù)濫用和隱私泄露風(fēng)險。同時,安恒信息提倡安全產(chǎn)品實戰(zhàn)化、一體化,多維深入安全數(shù)據(jù)治理、分析、挖掘和風(fēng)險預(yù)警;通過標(biāo)準(zhǔn)化接口和策略引擎,統(tǒng)一融合各個安全模塊。
“數(shù)據(jù)安全任重道遠,現(xiàn)階段我們要首先幫助客戶解決數(shù)據(jù)合規(guī)問題。其次要在合規(guī)的基礎(chǔ)上,促進客戶業(yè)務(wù)發(fā)展,讓客戶的業(yè)務(wù)可以穩(wěn)健良性發(fā)展,還可以輔助客戶開展新業(yè)務(wù),如保障政務(wù)數(shù)據(jù)安全開放、促進政企大數(shù)據(jù)交易、完善行業(yè)數(shù)據(jù)生態(tài)鏈等。”劉博強調(diào),保障數(shù)據(jù)安全健康的目的是為了保障更好的發(fā)展。數(shù)據(jù)安全的特征恰是與業(yè)務(wù)強耦合的,數(shù)據(jù)安全與業(yè)務(wù)協(xié)同發(fā)展,不僅是防護也是賦能。整個產(chǎn)業(yè)生態(tài)都要集中力量發(fā)揮數(shù)據(jù)的基礎(chǔ)資源作用和創(chuàng)新引擎作用,加快形成以創(chuàng)新為主要引領(lǐng)和支撐的數(shù)字經(jīng)濟,更好地服務(wù)經(jīng)濟社會發(fā)展。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )