猜你喜歡
更多>11月24日,山石網(wǎng)科發(fā)布2021 版《數(shù)據(jù)安全治理白皮書》(下稱“白皮書”),并正式發(fā)布全新的數(shù)據(jù)安全治理體系和全生命周期的數(shù)據(jù)安全治理平臺。
數(shù)據(jù)顯示,2020年,全球數(shù)字經(jīng)濟規(guī)模達到32.6萬億美元,同比名義增長3.0%,占GDP比重為43.7%;我國數(shù)字經(jīng)濟規(guī)模近5.4萬億美元,居世界第二位。數(shù)字經(jīng)濟越發(fā)展,安全問題就越突出。白皮書指出,數(shù)字產業(yè)正面臨著數(shù)字經(jīng)濟快速發(fā)展,但數(shù)據(jù)安全治理卻混沌無序的現(xiàn)實難題。
在面向企業(yè)的數(shù)據(jù)安全治理問題上,山石網(wǎng)科董事長兼CEO羅東平介紹說:完整的數(shù)據(jù)安全治理體系,是一個包含了目標、組織、流程、技術等多維度的復雜系統(tǒng)工程。數(shù)據(jù)安全治理應該側重“四個而是”:對于廣大企業(yè)而言,數(shù)據(jù)安全治理不是一個可選項,而是一個必選項;不是單個技術突破問題,而是一套完整的治理體系問題;不是僅限于技術單一思考維度,而是多維視角的立體建構能力;不是單一防護點堆砌,而是建立數(shù)據(jù)全生命周期的多維立體主動防護體系。
數(shù)據(jù)安全是以數(shù)據(jù)為中心,圍繞著數(shù)據(jù)全生命周期進行建設以提高企業(yè)數(shù)據(jù)安全保障能力。山石網(wǎng)科認為,數(shù)據(jù)安全治理永遠不是從零開始的,它一定是基于企業(yè)現(xiàn)有的安全能力建設現(xiàn)狀,通過以數(shù)據(jù)為中心的視角,對現(xiàn)有的體系進行擴展以實現(xiàn)對數(shù)據(jù)的安全治理管控。由此,山石網(wǎng)科提煉了一套基于“一維到多維 混沌到有序”的數(shù)據(jù)安全治理體系方法論,目的是將復雜問題結構化,結構化的問題簡單化。
從互聯(lián)網(wǎng)平臺企業(yè)濫用個人信息,到數(shù)據(jù)跨境流動帶來國家安全隱患,作為數(shù)字化安全的重中之重,數(shù)據(jù)安全治理正成為重大難題。白皮書指出,產業(yè)目前普遍面臨著“數(shù)據(jù)泄露、數(shù)據(jù)信息濫用、數(shù)據(jù)跨境流動風險、數(shù)據(jù)安全技術零散、數(shù)據(jù)權屬爭議、數(shù)據(jù)監(jiān)管效能低下、數(shù)據(jù)安全管理制度缺失”等多項數(shù)據(jù)安全問題。
據(jù)介紹,山石網(wǎng)科在設計整個數(shù)據(jù)治理體系的過程中,參考了兩個維度來解困目前的局面:第一個大維度是參考DSMM(數(shù)據(jù)安全成熟度模型),對企業(yè)在數(shù)據(jù)安全建設中的所有控制點進行評估。第二個大維度,是結合企業(yè)實際業(yè)務,根據(jù)企業(yè)戰(zhàn)略方針,更多的從場景層面出發(fā),通過有效的數(shù)據(jù)分級分類,制定安全策略,打通技術能力基座與安全政策的對應關系,通過可持續(xù)的安全運營不斷提高數(shù)據(jù)安全治理能力。
白皮書還指出,現(xiàn)有的數(shù)據(jù)安全技術更多是從數(shù)據(jù)庫和數(shù)據(jù)平臺的防護出發(fā),沒有深度的融入云環(huán)境和大數(shù)據(jù)環(huán)境中,安全設備的堆砌無法徹底解決數(shù)據(jù)安全問題,還帶來的投資和運維復雜的問題。利用云、大數(shù)據(jù)技術來解決云和大數(shù)據(jù)環(huán)境下的數(shù)據(jù)安全問題將成為數(shù)據(jù)安全技術發(fā)展的方向。(永文)