亚洲视频二区_亚洲欧洲日本天天堂在线观看_日韩一区二区在线观看_中文字幕不卡一区

公告:魔扣目錄網(wǎng)為廣大站長(zhǎng)提供免費(fèi)收錄網(wǎng)站服務(wù),提交前請(qǐng)做好本站友鏈:【 網(wǎng)站目錄:http://www.430618.com 】, 免友鏈快審服務(wù)(50元/站),

點(diǎn)擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會(huì)員:747

“數(shù)據(jù)安全工作既不能完全依賴自身,也不能完全依賴外部廠商,只有發(fā)揮各自優(yōu)勢(shì),結(jié)合組織自身對(duì)業(yè)務(wù)的深刻理解與第三方數(shù)據(jù)安全產(chǎn)商的專業(yè)能力,形成混合團(tuán)隊(duì),才能更好地解決數(shù)據(jù)安全管理機(jī)制建設(shè)和數(shù)據(jù)安全服務(wù)運(yùn)行的問(wèn)題。”

5月12日,由嘶吼安全產(chǎn)業(yè)研究院主辦的《博觀約取·精微入神 2022數(shù)據(jù)安全產(chǎn)業(yè)競(jìng)合力洞察報(bào)告》發(fā)布會(huì)如期在線上開(kāi)展,各數(shù)據(jù)安全廠商相約線上,共同探討數(shù)據(jù)安全產(chǎn)業(yè)的發(fā)展現(xiàn)狀及未來(lái)方向。深信服安全BG產(chǎn)品管理部高級(jí)產(chǎn)品規(guī)劃專家羅維榮應(yīng)邀參加發(fā)布會(huì),并分享了深信服圍繞保護(hù)數(shù)據(jù)處理活動(dòng)的工作思路和解決方案。

近年來(lái),數(shù)據(jù)資源聚合共享日益頻繁,數(shù)據(jù)作為新型生產(chǎn)要素2020年已被 國(guó) 務(wù) 院 寫(xiě)進(jìn)了政策文件。隨著數(shù)據(jù)價(jià)值的增加,國(guó)內(nèi)外黑客組織竊取數(shù)據(jù)的行為越來(lái)越猖獗,數(shù)據(jù)泄露事件、數(shù)據(jù)濫用事件層出不窮。因此,國(guó)家對(duì)數(shù)據(jù)安全的監(jiān)管和處罰越來(lái)越嚴(yán)格,數(shù)據(jù)安全工作的責(zé)任也越來(lái)越大。

網(wǎng)絡(luò)安全攻防態(tài)勢(shì)的組織化、武器化,使得保護(hù)聚合后的數(shù)據(jù)愈發(fā)困難,開(kāi)展數(shù)據(jù)安全工作,更要面臨業(yè)務(wù)、應(yīng)用、團(tuán)隊(duì)、技術(shù)、運(yùn)營(yíng)等方面的多重考驗(yàn)。在此背景下,該如何有效地開(kāi)展數(shù)據(jù)安全工作?羅維榮分享了深信服的數(shù)據(jù)安全建設(shè)思路和解決方案——

1. 突破認(rèn)知,從更宏觀的視角認(rèn)識(shí)數(shù)據(jù)安全

如今,數(shù)據(jù)安全已經(jīng)不再只是應(yīng)用耦合里面的一個(gè)數(shù)據(jù)而已了。從國(guó)家層面來(lái)看,數(shù)據(jù)主權(quán)已經(jīng)成為了一個(gè)非常重要的議題。從社會(huì)層面來(lái)看,數(shù)據(jù)安全也不單單只是某個(gè)數(shù)據(jù)處理單位部門,或者某個(gè)應(yīng)用考慮的范疇。

只有從國(guó)家數(shù)據(jù)安全監(jiān)管部門、行業(yè)數(shù)據(jù)安全管理部門、眾多數(shù)據(jù)處理使用部門,以及被保護(hù)的數(shù)據(jù)權(quán)利主體等多方關(guān)系出發(fā),整體考慮數(shù)據(jù)安全工作的意義和內(nèi)容,以數(shù)據(jù)安全治理作為整個(gè)數(shù)據(jù)安全工作開(kāi)展的龍頭,圍繞著個(gè)人信息保護(hù)和重要數(shù)據(jù)保護(hù)這兩條最關(guān)鍵的主線,通過(guò)數(shù)據(jù)安全的管理體系、運(yùn)行體系、技術(shù)體系和監(jiān)督管理體系來(lái)全面展開(kāi),數(shù)據(jù)安全的建設(shè)才可行。

2. 找準(zhǔn)切入點(diǎn),以合規(guī)為抓手保護(hù)數(shù)據(jù)處理活動(dòng)

從2021年開(kāi)始,國(guó)家相繼頒布并實(shí)施了多部數(shù)據(jù)安全相關(guān)的法律法規(guī)及安全標(biāo)準(zhǔn),這些法律法規(guī)、安全標(biāo)準(zhǔn)的框架,對(duì)開(kāi)展數(shù)據(jù)安全工作具有重要指導(dǎo)意義。而遵循相關(guān)法律法規(guī)的相關(guān)要求,本身也是開(kāi)展數(shù)據(jù)安全工作的前提。因此,深信服認(rèn)為,以合規(guī)為抓手來(lái)啟動(dòng)組織的數(shù)據(jù)安全建設(shè)工作是一個(gè)合理、可行的路徑。

3. 敏捷開(kāi)放,構(gòu)建數(shù)據(jù)安全新理念

近些年數(shù)據(jù)資產(chǎn)的發(fā)展可謂是步入了“快車道”,隨之而來(lái)的,是數(shù)據(jù)的應(yīng)用和保護(hù)場(chǎng)景的日益豐富且復(fù)雜。傳統(tǒng)的數(shù)據(jù)安全產(chǎn)品種類與數(shù)量眾多、部署方式各異、策略管理位置分散、監(jiān)測(cè)容易產(chǎn)生盲區(qū),建設(shè)和使用復(fù)雜,很難適應(yīng)現(xiàn)有的數(shù)據(jù)保護(hù)場(chǎng)景。對(duì)此,深信服提出了“敏捷開(kāi)放,持續(xù)賦能,護(hù)航數(shù)字化”的數(shù)據(jù)安全理念,希望采用敏捷開(kāi)放的安全架構(gòu)來(lái)不斷適應(yīng)新的威脅與合規(guī)的發(fā)展。

 

在數(shù)據(jù)安全能力層面,深信服追求將數(shù)據(jù)安全能力跟數(shù)據(jù)流動(dòng)的各個(gè)環(huán)節(jié)進(jìn)行深度融合,來(lái)滿足數(shù)據(jù)流動(dòng)的需要。

同時(shí),由于業(yè)務(wù)在不斷地發(fā)展,數(shù)據(jù)在不斷地變化,數(shù)據(jù)安全的管控能力、監(jiān)測(cè)能力、防護(hù)能力也應(yīng)該有持續(xù)演進(jìn)的能力,所以將數(shù)據(jù)安全能力平臺(tái)化,保持對(duì)整個(gè)組織整體數(shù)據(jù)安全能力的持續(xù)賦能是非常重要的。基于這樣的理念,我們才能夠在持續(xù)不斷的來(lái)護(hù)航我們各個(gè)組織的數(shù)字化的進(jìn)程。

要做到敏捷開(kāi)放,持續(xù)賦能,具體而言有“四化”——

場(chǎng)景化:

從每個(gè)單位自身的重要業(yè)務(wù)場(chǎng)景入手,建設(shè)數(shù)據(jù)保護(hù)能力。

組件化:

將數(shù)據(jù)安全能力深度融合在端到端的數(shù)據(jù)流動(dòng)鏈路當(dāng)中,避免因基礎(chǔ)設(shè)施龐雜帶來(lái)的產(chǎn)品組件碎片化、難以部署、難以管理的問(wèn)題,有效保護(hù)數(shù)據(jù),同時(shí)簡(jiǎn)化管理。

平臺(tái)化:

平臺(tái)化也可以稱為中臺(tái)化,就是把數(shù)據(jù)資產(chǎn)集中到一個(gè)平臺(tái)或中臺(tái)進(jìn)行管理。組織的數(shù)據(jù)資產(chǎn)是一個(gè)全局化的對(duì)象,因此圍繞整個(gè)數(shù)據(jù)資產(chǎn)的分布流動(dòng),要進(jìn)行全局化的風(fēng)險(xiǎn)監(jiān)測(cè),全局化的安全管控,因此平臺(tái)化非常重要。

服務(wù)化:

引入外部的專業(yè)資源和專業(yè)力量,結(jié)合組織自身對(duì)業(yè)務(wù)理解,發(fā)揮各自優(yōu)勢(shì),更好地保護(hù)數(shù)據(jù)處理活動(dòng)。

 

4. 循序漸進(jìn),建設(shè)數(shù)據(jù)安全解決方案

基于敏捷開(kāi)放的數(shù)據(jù)安全理念,深信服提出了一套簡(jiǎn)單有效的數(shù)據(jù)安全解決方案,并通過(guò)五個(gè)步驟,具體闡述了數(shù)據(jù)安全建設(shè)的流程和方法。

 

第一步,梳理數(shù)據(jù)資產(chǎn)

明確數(shù)據(jù)資產(chǎn)是數(shù)據(jù)安全建設(shè)的前提。由于數(shù)據(jù)資產(chǎn)在不斷地?cái)U(kuò)張和流動(dòng),所以需要持續(xù)對(duì)其進(jìn)行梳理。

在這個(gè)部分,“一圖兩清單”及AI賦能是關(guān)鍵。一圖即建立全局化的數(shù)據(jù)流轉(zhuǎn)地圖,兩清單就是數(shù)據(jù)資產(chǎn)清單、數(shù)據(jù)權(quán)責(zé)清單。如果依賴人工輸出“一圖兩清單”,不僅消耗巨大,且操作時(shí)間慢,效果差,這時(shí)候,AI算法技術(shù)就派上了用場(chǎng)。使用AI算法技術(shù)進(jìn)行數(shù)據(jù)分類分級(jí),能夠大大簡(jiǎn)化整個(gè)數(shù)據(jù)資產(chǎn)的動(dòng)態(tài)識(shí)別,提升數(shù)據(jù)分析的精準(zhǔn)能力和組織持續(xù)管理數(shù)據(jù)資產(chǎn)的能力。

第二步,評(píng)估組織的數(shù)據(jù)安全風(fēng)險(xiǎn)

明確了數(shù)據(jù)資產(chǎn)的分布,我們還需要非常精準(zhǔn)地知道組織當(dāng)中的數(shù)據(jù)安全風(fēng)險(xiǎn)分布。從合規(guī)風(fēng)險(xiǎn)、管理風(fēng)險(xiǎn),活動(dòng)風(fēng)險(xiǎn)、技術(shù)風(fēng)險(xiǎn)等方面,精細(xì)化分析組織自身的關(guān)鍵重點(diǎn)在哪,有哪些問(wèn)題需要優(yōu)先解決。

第三步,建設(shè)數(shù)據(jù)安全機(jī)制和團(tuán)隊(duì)

數(shù)據(jù)安全涉及部門眾多,有業(yè)務(wù)部門、應(yīng)用開(kāi)發(fā)部門、數(shù)據(jù)管理部門、合規(guī)部門,當(dāng)然也有網(wǎng)絡(luò)安全部門。所以,單靠網(wǎng)絡(luò)安全部門,要做好數(shù)據(jù)安全工作是非常困難的。因此,結(jié)合組織的實(shí)際情況建章立制,構(gòu)建適合自身的數(shù)據(jù)安全管理團(tuán)隊(duì)、流程和機(jī)制非常重要。

需要注意的是:“數(shù)據(jù)安全工作既不能完全依賴自身,也不能完全依賴外部廠商,只有發(fā)揮各自優(yōu)勢(shì),結(jié)合單位自身對(duì)業(yè)務(wù)的深刻理解與第三方數(shù)據(jù)安全產(chǎn)商的專業(yè)能力,形成混合團(tuán)隊(duì),才能更好地解決數(shù)據(jù)安全管理機(jī)制建設(shè)和數(shù)據(jù)安全服務(wù)運(yùn)行的問(wèn)題。”

針對(duì)不同的情況,深信服推出了兩類重要的客戶服務(wù)保障:一類是體系化、個(gè)性化、復(fù)雜程度較高的戰(zhàn)略執(zhí)行規(guī)劃,圍繞數(shù)據(jù)管理體系的建設(shè)幫助用戶構(gòu)建自己的管理體系。另一類則是針對(duì)各個(gè)行業(yè)形成標(biāo)準(zhǔn)化、模塊化、行業(yè)化的輕咨詢服務(wù)能力,幫助用戶在短時(shí)間內(nèi)用比較低的預(yù)算,快速構(gòu)建適合自身的數(shù)據(jù)安全管理體系。

第四步,建設(shè)數(shù)據(jù)保護(hù)能力

了解完風(fēng)險(xiǎn)并建立起機(jī)制以后,就要圍繞重要的業(yè)務(wù)場(chǎng)景和關(guān)鍵的處理活動(dòng),開(kāi)始有針對(duì)性地來(lái)保護(hù)組織自身的數(shù)據(jù)處理活動(dòng)了。

首先,將數(shù)據(jù)安全的保護(hù)能力植入到數(shù)據(jù)流轉(zhuǎn)端到端的全鏈路各個(gè)環(huán)節(jié)中,實(shí)現(xiàn)整個(gè)數(shù)據(jù)全生命周期的保護(hù)能力。

其次,構(gòu)建以數(shù)據(jù)為中心的風(fēng)險(xiǎn)監(jiān)測(cè)能力,從而不斷地發(fā)現(xiàn)敏感數(shù)據(jù)的分布、流轉(zhuǎn)和泄露,在數(shù)據(jù)流轉(zhuǎn)過(guò)程中不斷地分析新的風(fēng)險(xiǎn),形成事前有預(yù)防,事中有監(jiān)測(cè),事后有溯源的完整數(shù)據(jù)保護(hù)能力。

第五步,持續(xù)運(yùn)營(yíng)優(yōu)化組織的數(shù)據(jù)安全水平

通過(guò)全局化的風(fēng)險(xiǎn)監(jiān)測(cè),持續(xù)運(yùn)營(yíng)優(yōu)化組織的數(shù)據(jù)安全水平,通過(guò)持續(xù)的運(yùn)營(yíng),不斷提高數(shù)據(jù)保護(hù)的效果和成熟度。

深信服認(rèn)為,可視化能力是實(shí)現(xiàn)運(yùn)營(yíng)服務(wù)的基礎(chǔ),深信服的可視化由三個(gè)方面構(gòu)成:數(shù)據(jù)資產(chǎn)可視化、數(shù)據(jù)風(fēng)險(xiǎn)可視化、數(shù)據(jù)訪問(wèn)操作行為可視化,三大可視能力為深信服的運(yùn)營(yíng)服務(wù)提供了良好保障。

外防竊取、內(nèi)防濫用是運(yùn)營(yíng)服務(wù)的核心能力。深信服針對(duì)外防竊取的鑒黑技術(shù)能力,能夠發(fā)現(xiàn)有組織的攻擊、未知威脅、高級(jí)威脅,及時(shí)發(fā)現(xiàn)并阻斷數(shù)據(jù)竊取行為。針對(duì)內(nèi)防濫用的鑒白技術(shù)能力,能夠快速發(fā)現(xiàn)內(nèi)部人員的異常行為,從而阻止內(nèi)部數(shù)據(jù)濫用。

 

那么,深信服的數(shù)據(jù)安全解決方案有哪些優(yōu)勢(shì)呢?

首先,圍繞數(shù)據(jù)安全應(yīng)用的訪問(wèn)、API的訪問(wèn),能夠全面監(jiān)測(cè)敏感數(shù)據(jù)流轉(zhuǎn),有效掌控全局?jǐn)?shù)據(jù)安全隱患;

其次,基于敏捷開(kāi)放的數(shù)據(jù)安全能力建設(shè),融合碎片化的組件能力,提供簡(jiǎn)單有效的整體安全防護(hù)能力;

最后,深信服作為專業(yè)的網(wǎng)絡(luò)安全廠商,擁有非常強(qiáng)的應(yīng)對(duì)復(fù)雜攻擊和未知威脅的能力,能夠形成外防內(nèi)控的安全體系。

深信服數(shù)據(jù)安全解決方案基于《數(shù)據(jù)安全法》和《個(gè)人信息保護(hù)法》等法律法規(guī)的要求和實(shí)際的數(shù)據(jù)安全風(fēng)險(xiǎn)場(chǎng)景,通過(guò)人工智能和機(jī)器學(xué)習(xí)等先進(jìn)技術(shù),為政府、教育、醫(yī)療等各個(gè)行業(yè)用戶提供面向業(yè)務(wù)場(chǎng)景的數(shù)據(jù)安全建設(shè)體系,讓數(shù)據(jù)使用變得更加合規(guī)、安全。

分享到:
標(biāo)簽:數(shù)據(jù)處理 深信 圍繞 保護(hù) 活動(dòng) 數(shù)據(jù) 建設(shè)
用戶無(wú)頭像

網(wǎng)友整理

注冊(cè)時(shí)間:

網(wǎng)站:5 個(gè)   小程序:0 個(gè)  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會(huì)員

趕快注冊(cè)賬號(hào),推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨(dú)大挑戰(zhàn)2018-06-03

數(shù)獨(dú)一種數(shù)學(xué)游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過(guò)答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫(kù),初中,高中,大學(xué)四六

運(yùn)動(dòng)步數(shù)有氧達(dá)人2018-06-03

記錄運(yùn)動(dòng)步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓(xùn)練成績(jī)?cè)u(píng)定2018-06-03

通用課目體育訓(xùn)練成績(jī)?cè)u(píng)定