9月18日,由人大商学院校友会发起,原点安全组织承办的主题为“数据安全与合规运营”的研讨会在北京清华科技园举办。人大商学院校友办刘晶晶老师与到场的近30位来自金融、互联网、医疗等行业的人大校友共同参与了此次交流活动。
原点安全业务拓展总监张乃乾、产品总监杨欣明,同与会领导及校友嘉宾分享了数据安全领域发展现状及未来趋势,并结合行业经验,共同探讨了在不同业务环境下的数据安全与合规的运营思路。
数据安全领域新技术持续发展,我国数据安全领域新技术不断取得突破。2025 年,我国数据安全产业有望达到478亿元,仅用6年时间(2020-2025年)达到传统网络安全20 年(1999-2018年)所创造的市场规模。近期看,数据安全是个过百亿级市场,中长期看,有望达到千亿规模。
2020年4月9日,国务院发布的《关于构建更加完善的要素市场化配置体制机制的意见》将数据定义为继土地、劳动力、资本、技术之后的第五大生产要素,凸显了国家对数据的重视。
另一方面,数据泄露重大事件频繁发生,如2020年泄露数据记录数量超过310亿条,比2019年增长171%。仅2020年一年泄露的数据记录数量就已超过之前15年来的总和。
在此情况下,国家对数据安全更加重视。近五年,我国中央和地方在数据安全相关领域已颁布的法律法规超过56部,已形成法律-行政法规-部门规章-地方性法规多位一体的数据安全立法体系。
数据安全对企业生存发展有着举足轻重的影响,敏感数据资产的外泄、破坏都会导致企业无可挽回的经济损失或企业声誉的下降,而往往多数中小企业侧重的是业务的快速发展,存在一些普遍的问题:
必然存有大量敏感数据,尚未清晰需受管控的数据范围,缺失管控策略制定依据。
未有效实施分类分级,难以评估监管合规度及潜在安全风险对业务经营的影响。
未对数据使用进行监视审计,难以实施风险监测和缺乏风险预防的信息支撑。
大量第三方运维开发人员使用数据,存在较大数据泄露风险,未实施安全管控措施。
被怀疑泄露数据时,缺失审计信息导致难以追查、存证和解释澄清。
出现数据安全事件时,缺失审计信息导致难以评估泄漏点、涉及面和制定响应方案。
全貌掌握鲜活的数据资产和需纳入受控范围的数据分布。
审计留痕任意直接主体对数据的操作行为和行为结果。
数据共享业务提供自适应的场景化动态脱敏避免数据泄露。
避免因开发运维人员未经授权使用敏感数据而导致泄露。
避免因开发运维人员违规使用敏感数据而导致泄露。
避免因开发运维人员执行高危操作而导致的数据事故。
避免开发运维人员正常数据使用行为中伴随的敏感过度暴露。
降低开发运维人员正常数据使用行为中伴随的数据泄露风险。
原点安全专注于构建通用的“数据访问安全层”,在这一层以“解耦化机制”、“一体化协同”、“服务化交付”、“云原生架构”四大特性为基础,提供敏感数据目录、数据访问控制、数据动态脱敏、数据访问审计、数据风险分析等保护措施。
内部威胁防范有两层含义,一个是防范内部威胁,面向内部研发、运维、数据工程人员有意或无意的风险行为,第二个是通过构建“数据访问安全层”,从内部加强我们威胁防范的安全能力。
原点安全CDPP以一体化平台提供八项防范能力:敏感数据目录、数据访问控制、访问自助授权、访问认证代理、动态数据脱敏、数据访问审计、数据访问轨迹、安全风险分析。
举个例子,现在系统中有很多的数据,其中敏感的类型主要是指身份证号、手机号、产品信息、地址信息、消费信息等等,我们把这些信息类型按照业务划分不同的需要受控的数据集合,CDPP作为访问者和数据集合中间的安全层代理所有的访问,系统通过智能深度解析,能够清晰的掌握您访问了哪些数据,并自动去做分类分级,同时根据策略执行管控和风险分析。
数据安全管理人员可以不再担心数据库中的结构变化,如新增一张表,里面有很多敏感数据,只要访问过一次,就会自动被识别、标记以及和策略匹配,也可以理解为是一种自适应的动态保护。相比传统指定数据字段的保护,不用再担心出现遗漏和频繁数据变化导致的经常性的策略调整。
原点安全的“云数据保护平台“( CDPP Cloud Data Protection Platform )是基于云原生技术开发的云数据访问安全管控与审计平台。能够帮助企业针对分布在多云、混合云场景下的数据源, 构建”以数据为中心“的安全保护技术措施 。
原点安全的 CDPP 产品为企业的数据安全管理人员提供了统一的数据安全管理入口, 统一配置管理多云混合场景中的敏感数据保护和审计策略。
● 解耦化机制
从数据技术架构上实现业务应用和数据安全措施的解耦,为业务部门和安全部门从管理职责上实现解耦奠定了基础。
● 一体化协同
提供从敏感数据发现、识别、保护、监督到治理的一体化数据安全能力,场景式编排数据保护策略,实现数据安全能力组件的协同。
● 服务化交付
按需接入数据源实施保护, 实现弹性成本支出,产品配套数据安全运营服务,保障产品价值的持续输出。
● 云原生架构
天然具备自动化部署运维,伸缩恢复等高性能、高可用特性,天然兼容云基础设施、云原生数据源和业务应用。