您的位置:首页 > 互联网

解构隐私信息泄漏难题,数安行提出数据运营安全新理念_数据安全 行为安全

发布时间:2018-11-21 15:36:43  来源:互联网     背景:

  近年来,随着全球信息化和数字化程度的不断加深,人类的生产生活方式正在发生深刻的变革,全球各行业都在加速数字化转型的进程。而作为时代高速发展的核心动力,“数据”的价值得以凸显,爆发式增长,海量聚集的数据一面成为各行业的核心竞争力,一边也正在带来日益突出的数据安全风险。

  数据篡改、伪造、泄露、滥用,与针对企业数据的攻击、窃取、倒卖和劫持等安全事件层出不穷,如何保护数据安全已经成为当下各行业企业最为严峻的安全考验。

  以金融行业举例来看,金融行业在国民经济发展中占据着十分重要的地位,而作为数据密集型和科技驱动型行业,金融行业自身业务价值高,涉及资金、个人信息、征信信息等十分重要的数据,这些价值极高的个人金融信息数据正在成为不法分子紧盯的重点对象。

  根据中国互联网协会发布的《中国网民权益保护调查报告》,有78.2%的网民个人身份信息,63.4%的网民网络金融交易记录都曾被泄露过。近年来,每年发生的金融隐私泄露事件大约以35%的速度增长,据统计,2016年公开报道的金融隐私泄露事件1093起,2017年1511起,2018年1967起,2019年2300余起,2020年这个数字还在急剧增长。

信息与数据安全

  为什么我国金融行业用户隐私保护屡屡失利?

  中国银行保险报在近日发布《金融行业网络安全白皮书》中指出,金融行业数据保护主要存在数据安全相关法律法规体系不健全、金融行业业务场景复杂,以及5G、AI等新兴技术带来新的安全风险等多重挑战。

  首先,在法律法规层面上看,相比国际,我国数据安全和隐私保护相关立法起步较晚,尽管今年国家已经就《中华人民共和国数据安全阀(草案)》和《中华人民共和国个人信息保护法(草案)》开始公开征求意见,行业监管机构也陆续发布了个人金融信息相关的安全标准,但总体来看,我国尚未形成严谨的金融隐私保护法律体系,针对各机构和平台主要以行政处罚为主。相较其他各国动辄开出数亿美元的天价罚单而言,难以对企业形成有效震慑,推动企业对数据安全保护引起重视。

  其次,在技术层面来看, 5G等新技术的快速应用给金融隐私保护带来了更多的风险挑战。截至2019年12月,微信公众号“APP个人信息举报”上共收到了网民举报信息12125条信息,涉及2300余款app;其中移动金融app是违规手机使用个人信息的重灾区;云计算和大数据为大数据分析提供便利的同时,也汇集了大量高价值数据,成为黑客攻击的重点目标。

  最后,金融行业复杂多样化的业务场景也是导致数据保护困难重重的重要原因,随着业务的不断发展,金融机构的业务系统每每多达几百上千个,应用场景繁多,其中承载着大量的客户基础信息,业务交易数据、业务产品数据、企业经营数据、机构数据、认证信息、生物特征信息、企业员工信息等大量业务和系统数据。由于这些数据需要在各个系统之间不同的流转,在数据流转的每一个环节都存在着被篡改、泄露的风险。

信息与财产安全

  主要金融机构数据安全领域控制实施情况

  据调查显示,当前金融行业主要采取的数据安全防护手段仍然是传统的针对数据本身的保护,而在数据流通的过程中针对数据共享的安全防护手段,仍然处于缺失的状态,只有少量头部金融机构在进行相关的试点和应用尝试。

  但事实上,数据的最大特征就是流动,只有流动中的数据才能创造价值。以传统防火墙或是基于终端与边界的防护产品无法对流动中的企业数据起到防护作用。

  如何根据企业的业务情况来构建一套动态的体系化的长效安全运营机制,来实现针对企业数据全生命周期的安全管理策略落地,国内许多安全厂商都在围绕这一思路展开探索。

  数据运营安全——对数据业务全流程映射管理与安全防护

  不久前,国内新一代数据安全技术创新厂商数安行从数据运营的角度重新理解数据安全问题,在国内首先提出数据运营安全(DataSecOps)的防护理念,为数据运营内嵌数据安全属性,通过数据运营安全平台构建全流程的数据自适应访问控制和防护规则体系。

  数据运营安全旨在以不影响数据业务流程正常运行的情况下更有效的保护政企组织内的敏感数据资产,对敏感数据的扩散及滥用风险进行快速响应,将数据安全防护策略传递至参与数据运营的所有人员。安全防护与数据业务独立运行互不影响,让数据安全高效的创造价值。

  数据运营安全的解决思路,要求以数据运营为中心,对数据存储及业务全流程进行无改造映射,安全防护与数据业务独立运行互不影响,实现真正的安全防护为数据运营服务,促进数据安全有效流转,及时感知敏感数据扩散风险,杜绝各种违规滥用行为,对各种恶意泄密及攻击窃取等危险事件进行快速响应。

数据信息安全问题

  零信任数据运营安全平台原理图

  数安行认为,数据安全风险产生于数据运营中的各个环节,安全防护措施不应该一味盯着系统和网络的安全,而是应该回归到问题的本质,以数据为核心,围绕数据运营的全流程来建设安全防护体系。

  数据运营安全与零信任架构的有机整合

  据数安行CEO王文宇介绍,数安行基于零信任架构理论,打造了数据运营安全平台,将数据运营安全的思维产品化,以人工智能为核心驱动,通过对数据业务全流程进行无改造映射,在不改变网络架构、不改造业务的情况下,从数据本体防护角度出发,提升数据运营过程中数据自身的安全性,保证数据运营过程中数据的安全。

  数安行在对重要业务的访问保护以及重要数据的隔离防护上都使用了零信任的安全架构,实现敏感数据的主客体准确识别及风险动态评估,以及对各种风险的及时响应处置。零信任的本质是“持续验证,永不信任”,对身份的验证和对环境以及用户的风险评估是零信任的基础,也是数据运营安全的基础之一,两者具备有机整合的底层逻辑基础。

  数安行数据运营安全平台会对敏感数据内容及使用环境进行持续的检测分析,对于使用数据的主体用户也会进行身份角色验证和持续的风险评估,让平台拥有了对用户身份及授权设备进行管理和双重验证的能力。

  有了对敏感数据和用户身份及风险的检测识别能力,就可以准确地识别内部的扩散风险和违规滥用风险。默认所有的人和环境都是不可信的,而且信任状态也是持续变化的,基于这种持续的、动态的风险评估,才能真正实现自适应的安全防护。

  平台能够为企业提供自动化的数据价值发现及数据安全服务,实现隐私数据保护、商业秘密保护和数据业务的有效平衡,帮助用户管理跟踪多种类型、各种来源的个人隐私数据及商业数据,促进各类数据角色的跨职能协作,满足数据使用的法律合规要求,自动感知数据扩散及违规滥用风险。

  “数安行的价值在于,我们正在建设一个能够真正实现数据运营安全的生态体系,为客户提供全场景的数据运营安全防护解决方案,让数据安全地创造价值” 王文宇表示。

三星 Galaxy A51 (5G)


ff法拉第未来融资新动态

锐龙7000处理器被曝光

信息与数据安全

第二届无线大数据竞赛

投资行业的独角兽是什么


戴尔电脑摄像头

如何在红米电视上看央视直播?就用蚂蚁市场里的免费直播软件!
解构隐私信息泄漏难题,数安行提出数据运营安全新理念

返回网站首页

本文评论
零点断网不能纸上谈兵  不了了之(一到零点就断网)
昨天《成都晚报》报道,经过一年多的反复修改,省十一届人大常委会第二十三次会议将分组审议《四川省未成年人保护条例(修订草案)》。为杜绝网吧接纳未成年人,草案明确要求,互联...
日期:07-28
贾乃亮回应“与趣店预制菜合作”:已解约,无后续任何合作
7月26日下午,演员贾乃亮发布声明称,基于近期趣店品牌历史背景的相关舆情,我和大家一样在密切关注,看到这些负面信息,本人深感愧疚和歉意。关于趣店的品牌合作,没有背调清楚品牌前...
日期:07-31
全球最大的网络运营商Clearwire宣布董事长麦考将辞职
  北京时间12月31日消息,据国外媒体报道,全球最大的WiMax网络运营商Clearwire周四宣布,公司董事会主席克雷格·麦考(Craig McCaw)将于12月31日正式辞职。美国第三大移动运营商...
日期:07-25
每日优鲜:已将整改方案反馈给北京市消协_每日优鲜怎么退
品玩8月12日讯,据央视财经报道,每日优鲜相关负责人回复称,已将整改方案反馈给北京市消协。   每日优鲜表示,此次业务调整,给用户带来诸多不便,公司深表歉意,已设置专人专岗负责各...
日期:08-12
苹果专卖店首度促销 iPhone 4缺席令果粉失望(为什么苹果官方旗舰店没有卖iphone 4的)
  苹果产品居然也打折。昨天,苹果线上线下同时推出限时一天的打折促销,有“果粉”一大早便到零售店门口等候。不过,部分“果粉”失望地表示,热门商品iPhone4并不在优惠行列中...
日期:07-25
满帮集团冲刺美股上市 老虎证券任分销商0费用打新通道已开启
  6月15日讯,满帮集团向美国证券交易委员会(SEC)提交了更新后的红鲱鱼招股书,计划以“YMM”为证券代码在纽交所挂牌上市。知名美港股互联网券商老虎证券任分销商,已开启满帮...
日期:01-03
库克呼吁数字隐私立法
  (原标题::不能允许电商等私自卖数据)   1月18日消息,据国外媒体报道,当地时间1月16日,苹果首席执行官蒂姆库克(Tim Cook)在《时代》杂志上发表专栏文章,呼吁美国国会通过...
日期:05-27
视频游戏公司Unity拒绝AppLovin 175亿美元收购要约(unity 美国)
相关新闻:   AppLovin开价175亿美元收购视频游戏公司Unity   讯 北京时间8月15日晚间消息,据报道,游戏软件平台Unity Software今日拒绝了游戏软件公司AppLovin 175.4亿美元...
日期:08-16
视频格式不支持智能电视观看,怎么办?当贝市场为你解答(电视播放格式不支持)
  现在很多用户都喜欢在电脑中将视频下载到U盘里,然后通过电视来观看,但有时下载的文件不是电视的通用格式,例如:rmvb、mov、H.264等等,碰到这种类型文件也只好作罢,今天小编就...
日期:01-02
冰川网络新游低调赚钱,能否医好IP依赖症?(冰川网络可以长期投资吗)
图片来源:东方IC   近日,冰川网络董事长刘和国发布内部信,阐述冰川网络未来十年的目标和规划,其中提到要在3年内进行流量突破,未来还将打造用户平台,以建立游戏品牌营销的阵地...
日期:08-05
科大讯飞打卡2019智博会:重庆,因A.I.而能
  这是一片自然和人文青睐的福地,巴山蜀水的厚重柔婉在这里交融,多种文化元素在这里碰撞,酿造出浓郁又不可复制的山城味道。   8月26-29日,“智能化:为经济赋能,为生活添彩”...
日期:08-17
推特将于9月13日召开股东大会 对马斯克收购提案进行投票(马斯克在推特上推的币)
当地时间7月26日,美国推特公司宣布将于9月13日举行股东大会,对马斯克的440亿美元收购提案进行投票。股东大会将于当地时间上午10时开始,股东将能够现场观看会议并投票。   此...
日期:07-31
英科医疗启动CAXA PLM项目,提升“研发-工艺-制造”协同效率
  2021年中国上市公司百强排行榜,英科医疗以利润总额83.47亿元的战绩排名同行业第一,也是100强中唯一医疗类企业。英科医疗旗下江苏英科医疗制品有限公司(江苏英科)于2004...
日期:07-20
索尼指责微软误导消费者:《使命召唤》只能在PS上保留3年
iphone12 pro max国行售价  讯 北京时间9月9日早间消息,据报道,索尼指控微软在关于《使命召唤》可以继续支持PlayStation游戏机的问题上对游戏行业和监管者形成误导。  在...
日期:09-10
荣耀play4t6+128价格「荣耀Play6C正式发布 起售价1099元」
中关村在线消息:今日荣耀高性价比机型荣耀 Play6C正式发布,并且已经开启预售,起售价为1099元,将于10月13日正式发布。硬件配置方面,荣耀Play6C配有6.5英寸LCD屏幕,支持90Hz高刷以...
日期:10-12
iphone12pro max和pro区别哪个电池耐用「不只是屏幕和电池?分析师预计iPhone 15 Pro和Pro Max可能有更大区别」
9月29日消息,据国外媒体报道,分析师和研究机构普遍预计,苹果今年推出的iPhone 14系列中,升级明显两款Pro版,需求要明显强于另外两款,也有消息称苹果已要求代工商,将部分生产线转向...
日期:09-30
秒寻:在更大的世界,过向往的生活
  什么样的生活才是向往的生活?   每个人都有自己的答案。   对于莉莉来说,能用上世间的各种好物就是向往的生活之一。   她关注电视剧和综艺节目上,女星们用的化妆...
日期:07-16
谷歌将在关键词竞价广告标题中加入域名(google竞价广告)
5月19日消息,据国外媒体报道,为了让用户清楚通过点击哪里能够进入谷歌搜索引擎,谷歌公司宣布将在部分置顶的关键词竞价广告的标题中加入其登录页面的域名。早在本月初,加拿大招...
日期:07-28
苹果笔记本什么时候出m2芯片「性能对标MacBook!曝新的M2芯片iPad Pro将在“几天内”宣布」
Macrumors报道,苹果将在“几天内”宣布新的11英寸和12.9英寸iPad Pro型号,尊敬的彭博社记者马克古尔曼今天在他最新的Power On通讯中表示。代号为J617和J620的新款11英寸和12....
日期:10-22
荣耀magic新品「Magic OS 7.0来了!荣耀新旗舰Magic VS首曝:月底见」
11月22日-23日,荣耀将举行荣耀MagicOS暨旗舰新品发布会,发布会的主题为凤凰新生,展翅高飞”。据目前已知消息,荣耀将会在发布会将会推出全新Magic OS系统,并带来至少三款产品,分别...
日期:11-13