數(shù)字時代,風(fēng)起云涌。
2021年,我國關(guān)于數(shù)據(jù)安全和個人信息保護(hù)的法律法規(guī)和國家標(biāo)準(zhǔn)密集出臺,“數(shù)據(jù)安全”成為了數(shù)字化的熱門話題,也因此,2021年被稱為是數(shù)據(jù)安全的“元年”。
隨著數(shù)字化進(jìn)程的不斷深入,眾多的企業(yè)也紛紛開始布局?jǐn)?shù)據(jù)安全工作,如何做好數(shù)據(jù)安全,便成了大家共同面臨的問題。
6月14日下午,由中國大數(shù)據(jù)產(chǎn)業(yè)生態(tài)聯(lián)盟數(shù)據(jù)治理與流通專委會主辦,中國軟件評測中心數(shù)據(jù)治理中心、深信服科技股份有限公司承辦的「數(shù)據(jù)安全治理和體系化建設(shè)實踐線上研討會」圓滿舉辦,6位數(shù)據(jù)安全方面的權(quán)威專家親臨直播間,對開展數(shù)據(jù)安全的重點(diǎn)、難點(diǎn)問題一一進(jìn)行探討,并為我們分享了思路與建議。
深信服副總裁、安全業(yè)務(wù)總經(jīng)理鄭磊以《圍繞保護(hù)數(shù)據(jù)處理活動建設(shè)數(shù)據(jù)安全體系實踐》為主題對深信服的數(shù)據(jù)安全理念和建設(shè)思路進(jìn)行了分享。
演進(jìn)不停,步履不止
隨著IT基礎(chǔ)架構(gòu)和法律法規(guī)的變化,數(shù)據(jù)安全已經(jīng)從“孤島式系統(tǒng)建設(shè)的1.0時代”到“數(shù)據(jù)集成與匯聚共享的2.0時代”,現(xiàn)在正步入“聚焦對數(shù)據(jù)價值全面保護(hù)的3.0時代”。
數(shù)據(jù)安全的演進(jìn)不會停息,數(shù)據(jù)安全的探索就不會止步。
伴隨著數(shù)據(jù)資產(chǎn)逐漸集中、訪問邊界更加開放、使用方式越發(fā)復(fù)雜、數(shù)據(jù)權(quán)責(zé)已經(jīng)分離的現(xiàn)狀,數(shù)據(jù)的本質(zhì)發(fā)生了巨大的變化。我們越來越難以清楚地看到所擁有數(shù)據(jù)的整體狀況和各個環(huán)節(jié)面臨的風(fēng)險,加上體系化數(shù)據(jù)安全建設(shè)和泄密溯源能力的缺失,數(shù)字化轉(zhuǎn)型工作面臨安全力度不當(dāng)、安全業(yè)務(wù)失衡、安全成本過高等巨大的挑戰(zhàn)。
如何在成本可控、均衡發(fā)展的前提下保障數(shù)據(jù)安全,成為了數(shù)據(jù)安全必須探索的問題。
依法治數(shù),有效保護(hù)
為什么要依法治數(shù)?
《數(shù)據(jù)安全法》和《個人信息保護(hù)法》的頒布與實施,標(biāo)志著數(shù)據(jù)安全監(jiān)管的頂層設(shè)計已經(jīng)完成。另外,數(shù)據(jù)安全相關(guān)的行政條例、標(biāo)準(zhǔn)規(guī)范和行業(yè)管理辦法的相繼起草和發(fā)布也會建立更加細(xì)化和具體的數(shù)據(jù)安全監(jiān)管合規(guī)體系。所以,企業(yè)應(yīng)該以數(shù)據(jù)安全相關(guān)法律法規(guī)的要求為基礎(chǔ)構(gòu)建自身的數(shù)據(jù)安全體系,滿足數(shù)據(jù)安全的監(jiān)管要求。
如何有效保護(hù)?
數(shù)據(jù)安全本身的復(fù)雜性以及數(shù)據(jù)安全產(chǎn)品的碎片化導(dǎo)致數(shù)據(jù)安全建設(shè)落地的難度比較大,落地之后的數(shù)據(jù)保護(hù)效果往往達(dá)不到預(yù)期。只有結(jié)合自身現(xiàn)狀,有針對性地建設(shè)數(shù)據(jù)安全解決方案,并通過運(yùn)營服務(wù)的持續(xù)運(yùn)營優(yōu)化,才能有效提升數(shù)據(jù)保護(hù)的效果。
基于“依法治數(shù),有效保護(hù)”的價值主張,深信服提出了“平臺+組件+服務(wù)”的理念,通過“四化”(場景化、組件化、平臺化、服務(wù)化)進(jìn)行具體建設(shè),以期達(dá)到不同用戶的數(shù)據(jù)安全建設(shè)目標(biāo)。
場景化:
從每個單位自身的重要業(yè)務(wù)場景入手,建設(shè)數(shù)據(jù)保護(hù)能力,如數(shù)據(jù)匯聚場景、數(shù)據(jù)加工場景、數(shù)據(jù)分析場景、數(shù)據(jù)共享場景等。
組件化:
將數(shù)據(jù)安全能力深度融合在端到端的數(shù)據(jù)流動鏈路當(dāng)中,避免因基礎(chǔ)設(shè)施龐雜帶來的產(chǎn)品組件碎片化、難以部署、難以管理的問題,有效保護(hù)數(shù)據(jù),同時簡化管理。
平臺化:
平臺化也可以稱為中臺化,就是把數(shù)據(jù)資產(chǎn)集中到一個平臺或中臺進(jìn)行管理。組織的數(shù)據(jù)資產(chǎn)是一個全局化的對象,因此圍繞整個數(shù)據(jù)資產(chǎn)的分布流動,要進(jìn)行全局化的風(fēng)險監(jiān)測,全局化的安全管控。
服務(wù)化:
引入外部的專業(yè)資源和專業(yè)力量,結(jié)合組織自身對業(yè)務(wù)理解,發(fā)揮各自優(yōu)勢,更好地保護(hù)數(shù)據(jù)處理活動。
發(fā)揮優(yōu)勢,創(chuàng)造價值
深信服的數(shù)據(jù)安全解決方案有哪些優(yōu)勢呢?
首先,圍繞數(shù)據(jù)安全應(yīng)用的訪問、API的訪問,能夠全面監(jiān)測敏感數(shù)據(jù)流轉(zhuǎn),有效掌控全局?jǐn)?shù)據(jù)安全隱患;
其次,基于敏捷開放的數(shù)據(jù)安全能力建設(shè),融合碎片化的組件能力,提供簡單有效的整體安全防護(hù)能力;
最后,深信服作為專業(yè)的網(wǎng)絡(luò)安全廠商,擁有非常強(qiáng)的應(yīng)對復(fù)雜攻擊和未知威脅的能力,能夠形成外防內(nèi)控的安全體系。
未來,深信服將圍繞數(shù)據(jù)安全領(lǐng)域開展產(chǎn)品與技術(shù)創(chuàng)新工作,為用戶創(chuàng)造新的價值,為推動我國數(shù)據(jù)安全產(chǎn)業(yè)創(chuàng)新發(fā)展和產(chǎn)業(yè)生態(tài)打造貢獻(xiàn)信服力量。