信息安全≠数据安全,山石网科发布2021《数据安全治理白皮书》

完整的数据安全治理体系,是一个包含了目标、组织、流程、技术等多维度的复杂系统工程。数据安全治理应该侧重四点:数据安全治理是必选项;是一套完整的治理体系问题;是多维视角的立体建构能力;是建立数据全生命周期的多维立体主动防护体系。

编辑 | 宋慧

出品 | CSDN 云计算

11月24日,山石网科面向全行业首家推出2021 版《数据安全治理白皮书》(下称“白皮书”),并面向企业和组织正式发布,全新的数据安全治理体系和全生命周期的数据安全治理平台。

2020年,全球数字经济规模达到32.6万亿美元,同比名义增长3.0%,占GDP比重为43.7%。我国数字经济规模近5.4万亿美元,居世界第二位;同比增长9.6%,增速位居全球第一位。数字经济越发展,安全问题就越突出。白皮书指出,数字产业正面临着数字经济快速发展,但数据安全治理却混沌无序的现实难题。

在面向企业的数据安全治理问题上,山石网科董事长兼CEO罗东平谈到:完整的数据安全治理体系,是一个包含了目标、组织、流程、技术等多维度的复杂系统工程。数据安全治理应该侧重“四个而是”:对于广大企业而言,数据安全治理不是一个可选项,而是一个必选项;不是单个技术突破问题,而是一套完整的治理体系问题;不是仅限于技术单一思考维度,而是多维视角的立体建构能力;不是单一防护点堆砌,而是建立数据全生命周期的多维立体主动防护体系。

山石网科数据治理体系:一维到多维 混沌到有序

伴随《数据安全法》、《个人信息保护法》的相继实施,信息安全已从“互联网大蛮荒时代”“网安法时代”走向“大合规时代”。

大多数企业在此前或多或少已有了一定的安全体系,基本上都是围绕着网络环境和信息系统开展的安全防护工作,主要聚焦在了网络安全和信息安全方面。

而数据安全是以数据为中心,围绕着数据全生命周期进行建设以提高企业数据安全保障能力。山石网科认为,数据安全治理永远不是从零开始的,它一定是基于企业现有的安全能力建设现状,通过以数据为中心的视角,对现有的体系进行扩展以实现对数据的安全治理管控。


山石网科立足于安全行业和实际需求两端,创见性的提炼了一套基于“一维到多维 混沌到有序”的数据安全治理体系方法论,目的是将复杂问题结构化,结构化的问题简单化。希望为正在发愁如何开展部署数据安全治理的企业和组织,提供一套完整的数据安全认知理论,和关键落地路径。

这套山石网科多维治理体系的主要价值在于,帮助企业和组织,摆脱了头疼医头,脚疼医脚的传统治理方式,将数据安全治理建设的思考着力点调整到从单维到多维进行驱动,锁定企业的数据安全治理战略。在具体实施上,首先以安全技术为核心抓手,对数据安全战略目标、制度、运营、以及服务提供多维度的有力支撑;建立立体主动的多维防护体系;以安全服务为企业在应急响应、监督审查、安全培训等方面提供多维度保障,最终建设出匹配企业自身特点和发展阶段的可持续数据安全运营能力。

另一方面,山石网科的数据安全治理体系可以协调推进,帮助企业数据安全战略落地做到有的放矢,快速理清数据安全与企业现状之间的关系。厘清如何通过合规需求、企业自身业务需求、行业要求等,多个维度来定义一套成本最优、方向正确的数据安全治理体系。

信息安全≠数据安全  企业需要崭新对待

数字经济时代数据已成为发展的核心生产要素,是重要资产和基础战略资源。

与此同时,网络安全、数据安全建设却远落后于企业技术转型速度的现实,也给企业和组织带来了沉重的代价。很多企业由于疏漏或行动紧迫性而未将网络安全、数字安全纳入决策流程,导致新的漏洞进入快速变化的环境,并持续威胁当下的企业。

从互联网平台企业滥用个人信息, 到数据跨境流动带来国家安全隐患,作为数字化安全的重中之重,数据安全治理正成为重大难题。白皮书指出,产业目前普遍面临着“数据泄露、数据信息滥用、数据跨境流动风险、数据安全技术零散、数据权属争议、数据监管效能低下、数据安全管理制度缺失”等多项数据安全问题。

数据安全治理的前提是对当前数据资产状况有清晰的了解。但如今很多企业在进行数据安全治理时,注意力依然更多的集中在对外管理上,造成了“对外铁桶一块,对内千疮百孔”。 针对这种情况,山石网科在设计整个数据治理体系的过程中,参考了两个维度来解困目前的局面:第一个大维度是参考DSMM(数据安全成熟度模型),对企业在数据安全建设中的所有控制点进行评估。第二个大维度,是结合企业实际业务,根据企业战略方针,更多的从场景层面出发,通过有效的数据分级分类,制定安全策略,打通技术能力基座与安全政策的对应关系,通过可持续的安全运营不断提高数据安全治理能力。

场景化数据安全 将牵引数字世界发展

山石网科《数据安全治理白皮书》指出,现有的数据安全技术更多是从数据库和数据平台的防护出发,没有深度的融入云环境和大数据环境中,安全设备的堆砌无法彻底解决数据安全问题,还带来的投资和运维复杂的问题。利用云、大数据技术来解决云和大数据环境下的数据安全问题将成为数据安全技术发展的方向。

具体来看,山石网科认为,数据安全治理可以从数据全生命周期和业务场景入手,结合企业基础的安全能力,从一维到多维 ,一改传统的纯依靠技术工具或安全服务做数据安全,自上而下地开展数据安全建设,从制度、流程、组织、人员、技术、工具等多维度去统筹考虑数据安全治理这个复杂系统。

守护数字世界,保护好珍贵的数据是核心。希望山石网科的一套数据安全治理的体系理论思想,一套让理论落地的产品方案组合,一套帮助用户践行数据安全治理理论的贴心安全服务,能够陪伴企业开启数据安全治理之路。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/513214.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

dynamo python修改多个参数_40岁小白学了30天python发现,编程真的其乐无穷

今天是十一哥学python的第30天。时间过得挺快,感觉第一篇学习心得写了还没多久,这就已经不知不觉写30篇了。从第1集开始,看视频教程、记笔记、截图、写代码,然后写文章、配图、发帖、回复网友留言,以及在学习交流群里跟…

友盟+U-APM 移动应用性能体验报告:Android崩溃率达0.32%,OPPO 、华为、VIVO 崩溃表现良好

简介: 应用性能稳定是良好用户体验中非常关键的一环,而现实情况却是应用崩溃、卡顿、加载缓慢、页面白屏等问题,频频出现在用户的真实体验之中,成为影响业务表现的直接杀手。为此,应用性能管理(APM&#xf…

阿里云张毅萍:构建边缘云全站加速网络体系

简介: 2021年6月9日,亚太内容分发大会暨CDN峰会在北京举行,阿里云边缘云网络高级技术专家张毅萍受邀参会,分享了阿里云在构建边缘云全站加速网络体系的实践,基于边缘云节点支撑各种应用协议的分层传输加速,…

http中的请求头各部分都是什么意思_硬核!30 张图解 HTTP 常见的面试题

每日一句英语学习,每天进步一点点:前言在面试过程中,HTTP 被提问的概率还是比较高的。小林我搜集了 5 大类 HTTP 面试常问的题目,同时这 5 大类题跟 HTTP 的发展和演变关联性是比较大的,通过问答 图解的形式由浅入深的…

Hologres揭秘:高性能原生加速MaxCompute核心原理

简介: Hologres技术揭秘系列持续更新中,本期我们将带来Hologres高性能原生加速查询MaxCompute的技术原理解析。 Hologres(中文名交互式分析)是阿里云自研的一站式实时数仓,这个云原生系统融合了实时服务和分析大数据的…

mfc 消息消息队列概念_消息队列面试连环问

最近我一直扎在消息队列实现细节之中无法自拔,已经写了 3 篇Kafka源码分析,还剩很多没肝完。之前还存着RocketMQ源码分析还没整理。今儿暂时先跳出来盘一盘大方向上的消息队列有哪些核心注意点。核心点有很多,为了更贴合实际场景,…

如何用增长的思维做提效?

简介: 埋点作为记录用户行为的常规手段,伴随着前端技术的发展早已历经春秋,不过直到“增长黑客”系列理论出现,才真正让埋点分析变得内涵丰富且有章可循。 作者 | 金戟 来源 | 阿里技术公众号 埋点作为记录用户行为的常规手段&am…

ajax返回list前台遍历_List、set集合接口分析

一、List接口详解1、List接口有三个实现类,ArrayList、LinkedList、Vector2、三个实现类的异同点:(1)ArrayList: 作为list接口的主要实现类;线程不安全,效率高;底层使用Object[]存储&#xff08…

聚焦 | 数据湖分析如何面向对象存储OSS进行优化?

简介: 最佳实践,以DLA为例子。DLA致力于帮助客户构建低成本、简单易用、弹性的数据平台,比传统Hadoop至少节约50%的成本。其中DLA Meta支持云上15种数据数据源(OSS、HDFS、DB、DW)的统一视图,引入多租户、元…

如何把极坐标化为直角坐标_2019高考100题之063(极坐标)

分析&#xff1a;如果你对过原点的直线的参数方程(xtcosθ&#xff0c;ytsinθ(参数t∈R))理解透彻了&#xff0c;那么极坐标也就没有任何问题了&#xff0c;特别是对于ρ<0的理解&#xff0c;就和t<0类似.教材上说了不作特殊说明&#xff0c;ρ都是大于零的&#xff0c;…

c语言队列作用,队列(C语言)

一、定义一种可以实现“先进先出”的存储结构。二、分类1、链式队列&#xff1a;用链表实现。2、静态队列&#xff1a;用数组实现。静态队列通常都必须是循环队列。3、循环队列(1)循环队列需要几个参数来确定&#xff1f;需要2个参数来确定&#xff1a;front、rear(2)循环队列各…

2021银行共探转型新动能:大行酝酿质变 小行跨越数字鸿沟

2021年&#xff0c;我国“十四五”规划开篇启程&#xff0c;数字经济蓬勃发展&#xff0c;银行业紧跟国家发展大局&#xff0c;全力推进数字化转型向纵深发展&#xff0c;探寻行业新动能&#xff0c;积极参与全社会数字生态建设&#xff0c;为数字中国高质量发展贡献金融力量。…

如何构建一个拖垮整个公司的运维系统

简介&#xff1a; 人肉运维&#xff0c;不在 DevOps 中转型&#xff0c;就在自动化中消亡。云化时代的运维&#xff0c;需要的是高铁&#xff0c;而不是“跑的更快的马车”。6月25日&#xff0c;数智创新行上海站智能运维专场&#xff0c;期待您的参与。 原文链接 本文为阿里云…

idea 安装php插件_免费版的 IDEA 为啥不能使用 Tomcat ?

程序员的成长之路互联网/程序员/技术/资料共享 关注阅读本文大概需要 2 分钟。来自&#xff1a;https://urlify.cn/2Ifiiiidea有两大版本&#xff0c;一个是Ultimate版本&#xff0c;一个是Community版&#xff0c;ultimate是需要收费的&#xff0c;Community版是开源免费的。然…

RocketMQ 千锤百炼--哈啰在分布式消息治理和微服务治理中的实践

简介&#xff1a; 随着公司业务的不断发展&#xff0c;流量也在不断增长。我们发现生产中的一些重大事故&#xff0c;往往是被突发的流量冲跨的&#xff0c;对流量的治理和防护&#xff0c;保障系统高可用就尤为重要。 作者&#xff5c;梁勇 ​ 背景 ​ 哈啰已进化为包括两轮…

休闲食品行业如何数字化升级,腾讯云和卫龙辣条一起打了个样

11月26日&#xff0c;腾讯云与卫龙集团达成战略合作&#xff0c;双方将整合各自优势资源&#xff0c;助力卫龙集团建设专有云平台&#xff0c;围绕生产、运营、管理层面进行全链路数字化&#xff0c;加速卫龙集团转型升级&#xff0c;打造休闲食品行业标杆。 作为一家年销售超过…

Vite + React 组件开发实践

简介&#xff1a; 毫不夸张的说&#xff0c;Vite 给前端带来的绝对是一次革命性的变化。或者也可以说是 Vite 背后整合的 esbuild 、 Browser es modules、HMR、Pre-Bundling 等这些社区中关于 JS 编译发展的先进工具和思路&#xff0c;在 Vite 这样的整合推动下&#xff0c;给…

canvas全局合成画月牙_GIF动态图,视频?都能用Python转换成字符画图像

字符画是一种由字母、标点或其他字符组成的图画&#xff0c;它产生于互联网时代&#xff0c;在聊天软件中使用较多&#xff0c;本文我们看一下如何将自己喜欢的图片转成字符画。静态图片首先&#xff0c;我们来演示将静态图片转为字符画&#xff0c;功能实现主要用到的 Python …

开发者看过来,5 行代码实现身份认证,Authing 如何做到的?

在没有学编程前&#xff0c;可能我们不会想到看起来简单的注册登录功能&#xff0c;其实并不简单&#xff0c;背后可能需要考虑&#xff1a; 1、支持用户用手机验证码、邮箱验证码登录&#xff1b; 2、用户连续登录失败&#xff0c;为了防止暴力破解&#xff0c;需考虑 24 小…

用c语言绘制自定义图形,Android使用自定义View绘图

使用自定义 View 绘图实例 MyViewCanvasDemo 自定义一个名为 MyView 的 View 类&#xff0c;并在其 onDraw() 方法中绘制简单的图像&#xff0c;运行效果如图 1 所示。图 1 简单的 View 绘图实例 MyViewCanvasDemo 没有使用布局文件&#xff0c;而是将自定义的 MyView 对象显示…