搜尋
首頁科技週邊人工智慧數位轉型中的資料安全解決方案

數位轉型中的資料安全解決方案

Mar 22, 2024 pm 12:02 PM
數位轉型資料安全

隨著數位經濟的發展,「連結—線上—數據」將是數位社會的永恆主題。連結和線上的結果是所有人類行為和經濟活動數據化,數據既是過去人類行為的結果,也是預測未來人類行為的基礎。於是,叫車公司會收集用戶行程數據 ,音樂公司收集用戶聽音樂的習慣數據,搜尋引擎收集用戶搜尋數據,行動支付廠商收集用戶的支付數據等等。

數位轉型中的資料安全解決方案

資料這種資源和其他資源最大的差異在於, 它具有非競爭性(Nonrivalry) ,可以無限複製重複使用。非競爭性一方面意味著相較於傳統的競爭性物質資本,數據資產能為社會帶來更多的經濟價值,但一方面也產生了大量的隱私問題。資料裡面含有​​大量使用者的敏感訊息,導致在資料交換的時候,還有道德和法律風險。因此,在現代社會中,別說公司和公司之間, 就算是同一個公司的不同部門,在交換數據的時候也是格外的小心謹慎。不同公司之間建立在共享數據的前提下的合作,往往是難以達成的。許多企業在數位轉型的過程中,面對與資料安全相關的許多法律,和執行標準,都難以適從,想要滿足資料安全要求也無從下手。

而且,建立資料安全的價值效益並不明顯,除了避免被罰款以外,獲得客戶的信任度以外,很難在經營層面創造價值,使得資料安全的並不會努力推行,也沒有深入去整合。

根本原因在於,許多企業法律內控部門只是依照法律來進行公司內部不同流程和物件的設計控制,但是這些僅停留在對於法律條文的字面解讀和滿足。而企業的IT 技術團隊建設,僅從實用的角度來考慮工具或技術演算法,使得法務和技術兩邊並沒有結合在一起,是兩張皮在運行,使得安全整體管控無法進行下去。

傳統上一般的公司在IT層面基本上都做過安全治理相關的內容,即建設了基礎安全設施,並搭建了安全組織,對於IT的設施和系統也進行了相應的安全技術完善。但在數位轉型過程中,更需要考慮的是以資料和產品視角,以使用者為中心的安全管理體系,來滿足資料安全相關法律法規的管控和隱私要求。

在企業數位轉型過程中,資料從收集到提取,轉換,加載,分析,流動等過程中,都面臨著安全風險,主要有以下幾個方面:

#1 、數據流動的風險。數位轉型帶來了大量數據的共享交換,各系統之間、各部門之間、內部與外部之間、甚至於各行業之間,這些數據的流動在帶來巨大價值的同時,也帶來了極大的安全風險,企業對於流動中資料的控制力會越來越弱。

2、資料資產不明確。企業數位轉型伴隨著的是大量的系統應用及網路中流動的大量數據,只有知道你有什麼,才能針對它們去做管理、做分級、安全防護。如果連這些都不明確,無疑是個非常大的安全隱憂。

一旦發生安全事件,企業面臨的挑戰之一是追溯取證的困難。需要迅速展開調查,以確定洩漏者和事件發生的整個過程。這樣做有助於避免類似事件再次發生,並確立責任界定以及追究責任。

4、用戶違規的風險。近年來,由於內部用戶所造成的資料外洩事件層出不窮,並且根據威瑞森發布的《2021年資料外洩調查報告》中顯示85%的資料外洩與人為因素有關。這都在說明內部威脅已然成為了攻破企業安全防線的大敵。

企業如何有效保護資料的安全性

1、持續風險評估。從資料資產價值的維度,評估不同敏感等級資料的存取頻度和風險,資料脫敏等級風險,資料傳輸風險,資料流向合規風險等多個面向和場景,根據風險評估結果,輸出風險評估報告。

2、資料發現、分類分級。透過自動化的方式持續不間斷的從網路流量還原文件和敏感字段,並且進行深度內容掃描,同時基於我們內建與自訂的規則,自動進行資料的分類及敏感程度的劃分。使用戶能夠在任何時候都可以非常清晰的看到網路中流動的數據,都是什麼樣的構成,什麼樣的類型。

3、預警、告警、溯源。透過持續收集和處理網路流量,評估事件在情境環境中是否有異常行為,以及異常的程度,排序事件的重要性及可能的對業務影響,並對高風險用戶及實體進行事前預警、事中告警、事後溯源。

4、持續優化改善。資料安全治理是一個長期過程,透過自動化資料發現,持續更新和統計資料資產;定期的風險評估,適應業務和環境的變化,發現潛在的風險和漏洞;持續監控檢測,保證資料的無遺漏,全面監測各種行為;預警、告警和溯源,高效及時處理和響應安全事件,也為防禦策略和體系優化提供非常有價值的參考,隨著這個閉環過程持續不斷的進行下去,才能保護好數據,用好數據。

5、持續監控偵測。 7×24小時不間斷的進行監測,以數據為核心,發現和識別數據,監測數據流轉過程、檢測數據敏感級別等;用戶監測和審計,全面監測用戶行為,帳號的活動時間、訪問業務情況、資料敏感等級等,具體資料操作行為,發現資料風險和使用者違規行為。

資料安全解決方案有些哪些關鍵點?

資料安全解決方案主要包括資料識別(資料分類分級)、資料審計(包括API 層面)、資料防護、資料共享、身份認證、加密等子方向。這些子方向常用的技術方法:

① 資料辨識:自然語言處理(NLP)、影像辨識、知識圖譜(KG)等。

② 資料稽核:使用者異常行為分析(UEBA)、全連結分析。

③ 資料防護:脫敏演算法、水印演算法、網路 DLP、終端 DLP、隱私計算。

④ 認證:IAM、零信任、堡壘機。

⑤ 加密:透明加密、公鑰基礎設施 PKI。

常用的技術選用:

① 資料辨識:ip 連接埠主動掃描,拆詞歸類。

② 資料審計:agent 流量解析、網路流量解析。

③ 資料防護:脫敏(遮蓋、替換、加密、hash 等)、水印(偽行、偽列、空格)、網路 DLP(解析 SMTP、HTTP、FTP、SMB 等)。

④ 認證:臨時口令、多因素認證等。

⑤ 加密:金鑰管理服務、數位認證服務、密碼計算服務、時間戳記服務、硬體安全服務。

核心技術環節:

① 高效率的資料分類分級,謂詞切分與語意辨識技術。

② 全鏈路測繪 風險監測。

③ 同態加密、多方計算、聯邦學習、隱私求交等。

資料安全的核心挑戰:

資料是流動的,挑戰就是要解決資料流動和資料安全天然存在的矛盾。這個和網路安全裡常用的暴露面收斂的思路是完全不一樣的。

DSMM 成熟度模型裡定義的採集、傳輸、儲存、處理、交換、銷毀都涉及。資料安全治理優先解決資料採集、資料儲存、資料處理場景下的安全性。

資料安全前沿趨勢:

① 資料分類分級和資料血緣的關聯。

② 全鏈路資料分析,有兩個困難:如何將端、應用、資料資產三個層面的資訊進行關聯分析;如何測繪出資料流轉,並從資料流轉中發現風險。

③ 隱私計算。指在保護資料本身不對外洩漏的前提下實現資料分析計算的技術集合,達到對資料「可用、不可見」的目的,實現資料價值的轉換與釋放。

#

以上是數位轉型中的資料安全解決方案的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文轉載於:51CTO.COM。如有侵權,請聯絡admin@php.cn刪除
及時工程中的思想圖是什麼及時工程中的思想圖是什麼Apr 13, 2025 am 11:53 AM

介紹 在迅速的工程中,“思想圖”是指使用圖理論來構建和指導AI的推理過程的新方法。與通常涉及線性S的傳統方法不同

優化您的組織與Genai代理商的電子郵件營銷優化您的組織與Genai代理商的電子郵件營銷Apr 13, 2025 am 11:44 AM

介紹 恭喜!您經營一家成功的業務。通過您的網頁,社交媒體活動,網絡研討會,會議,免費資源和其他來源,您每天收集5000個電子郵件ID。下一個明顯的步驟是

Apache Pinot實時應用程序性能監視Apache Pinot實時應用程序性能監視Apr 13, 2025 am 11:40 AM

介紹 在當今快節奏的軟件開發環境中,確保最佳應用程序性能至關重要。監視實時指標,例如響應時間,錯誤率和資源利用率可以幫助MAIN

Chatgpt擊中了10億用戶? Openai首席執行官說:'短短幾週內翻了一番Chatgpt擊中了10億用戶? Openai首席執行官說:'短短幾週內翻了一番Apr 13, 2025 am 11:23 AM

“您有幾個用戶?”他扮演。 阿爾特曼回答說:“我認為我們上次說的是每週5億個活躍者,而且它正在迅速增長。” “你告訴我,就像在短短幾週內翻了一番,”安德森繼續說道。 “我說那個私人

pixtral -12b:Mistral AI'第一個多模型模型 - 分析Vidhyapixtral -12b:Mistral AI'第一個多模型模型 - 分析VidhyaApr 13, 2025 am 11:20 AM

介紹 Mistral發布了其第一個多模式模型,即Pixtral-12b-2409。該模型建立在Mistral的120億參數Nemo 12B之上。是什麼設置了該模型?現在可以拍攝圖像和Tex

生成AI應用的代理框架 - 分析Vidhya生成AI應用的代理框架 - 分析VidhyaApr 13, 2025 am 11:13 AM

想像一下,擁有一個由AI驅動的助手,不僅可以響應您的查詢,還可以自主收集信息,執行任務甚至處理多種類型的數據(TEXT,圖像和代碼)。聽起來有未來派?在這個a

生成AI在金融部門的應用生成AI在金融部門的應用Apr 13, 2025 am 11:12 AM

介紹 金融業是任何國家發展的基石,因為它通過促進有效的交易和信貸可用性來推動經濟增長。交易的便利和信貸

在線學習和被動攻擊算法指南在線學習和被動攻擊算法指南Apr 13, 2025 am 11:09 AM

介紹 數據是從社交媒體,金融交易和電子商務平台等來源的前所未有的速度生成的。處理這種連續的信息流是一個挑戰,但它提供了

See all articles

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
3 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
3 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您聽不到任何人,如何修復音頻
3 週前By尊渡假赌尊渡假赌尊渡假赌
WWE 2K25:如何解鎖Myrise中的所有內容
4 週前By尊渡假赌尊渡假赌尊渡假赌

熱工具

SAP NetWeaver Server Adapter for Eclipse

SAP NetWeaver Server Adapter for Eclipse

將Eclipse與SAP NetWeaver應用伺服器整合。

Atom編輯器mac版下載

Atom編輯器mac版下載

最受歡迎的的開源編輯器

ZendStudio 13.5.1 Mac

ZendStudio 13.5.1 Mac

強大的PHP整合開發環境

VSCode Windows 64位元 下載

VSCode Windows 64位元 下載

微軟推出的免費、功能強大的一款IDE編輯器

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境