您的位置:首页 > 互联网

解构隐私信息泄漏难题,数安行提出数据运营安全新理念(用户信息安全)

发布时间:2017-09-15 19:48:02  来源:互联网     背景:

  近年来,随着全球信息化和数字化程度的不断加深,人类的生产生活方式正在发生深刻的变革,全球各行业都在加速数字化转型的进程。而作为时代高速发展的核心动力,“数据”的价值得以凸显,爆发式增长,海量聚集的数据一面成为各行业的核心竞争力,一边也正在带来日益突出的数据安全风险。

  数据篡改、伪造、泄露、滥用,与针对企业数据的攻击、窃取、倒卖和劫持等安全事件层出不穷,如何保护数据安全已经成为当下各行业企业最为严峻的安全考验。

  以金融行业举例来看,金融行业在国民经济发展中占据着十分重要的地位,而作为数据密集型和科技驱动型行业,金融行业自身业务价值高,涉及资金、个人信息、征信信息等十分重要的数据,这些价值极高的个人金融信息数据正在成为不法分子紧盯的重点对象。

  根据中国互联网协会发布的《中国网民权益保护调查报告》,有78.2%的网民个人身份信息,63.4%的网民网络金融交易记录都曾被泄露过。近年来,每年发生的金融隐私泄露事件大约以35%的速度增长,据统计,2016年公开报道的金融隐私泄露事件1093起,2017年1511起,2018年1967起,2019年2300余起,2020年这个数字还在急剧增长。

数据安全和行为安全

  为什么我国金融行业用户隐私保护屡屡失利?

  中国银行保险报在近日发布《金融行业网络安全白皮书》中指出,金融行业数据保护主要存在数据安全相关法律法规体系不健全、金融行业业务场景复杂,以及5G、AI等新兴技术带来新的安全风险等多重挑战。

  首先,在法律法规层面上看,相比国际,我国数据安全和隐私保护相关立法起步较晚,尽管今年国家已经就《中华人民共和国数据安全阀(草案)》和《中华人民共和国个人信息保护法(草案)》开始公开征求意见,行业监管机构也陆续发布了个人金融信息相关的安全标准,但总体来看,我国尚未形成严谨的金融隐私保护法律体系,针对各机构和平台主要以行政处罚为主。相较其他各国动辄开出数亿美元的天价罚单而言,难以对企业形成有效震慑,推动企业对数据安全保护引起重视。

  其次,在技术层面来看, 5G等新技术的快速应用给金融隐私保护带来了更多的风险挑战。截至2019年12月,微信公众号“APP个人信息举报”上共收到了网民举报信息12125条信息,涉及2300余款app;其中移动金融app是违规手机使用个人信息的重灾区;云计算和大数据为大数据分析提供便利的同时,也汇集了大量高价值数据,成为黑客攻击的重点目标。

  最后,金融行业复杂多样化的业务场景也是导致数据保护困难重重的重要原因,随着业务的不断发展,金融机构的业务系统每每多达几百上千个,应用场景繁多,其中承载着大量的客户基础信息,业务交易数据、业务产品数据、企业经营数据、机构数据、认证信息、生物特征信息、企业员工信息等大量业务和系统数据。由于这些数据需要在各个系统之间不同的流转,在数据流转的每一个环节都存在着被篡改、泄露的风险。

数据信息安全问题

  主要金融机构数据安全领域控制实施情况

  据调查显示,当前金融行业主要采取的数据安全防护手段仍然是传统的针对数据本身的保护,而在数据流通的过程中针对数据共享的安全防护手段,仍然处于缺失的状态,只有少量头部金融机构在进行相关的试点和应用尝试。

  但事实上,数据的最大特征就是流动,只有流动中的数据才能创造价值。以传统防火墙或是基于终端与边界的防护产品无法对流动中的企业数据起到防护作用。

  如何根据企业的业务情况来构建一套动态的体系化的长效安全运营机制,来实现针对企业数据全生命周期的安全管理策略落地,国内许多安全厂商都在围绕这一思路展开探索。

  数据运营安全——对数据业务全流程映射管理与安全防护

  不久前,国内新一代数据安全技术创新厂商数安行从数据运营的角度重新理解数据安全问题,在国内首先提出数据运营安全(DataSecOps)的防护理念,为数据运营内嵌数据安全属性,通过数据运营安全平台构建全流程的数据自适应访问控制和防护规则体系。

  数据运营安全旨在以不影响数据业务流程正常运行的情况下更有效的保护政企组织内的敏感数据资产,对敏感数据的扩散及滥用风险进行快速响应,将数据安全防护策略传递至参与数据运营的所有人员。安全防护与数据业务独立运行互不影响,让数据安全高效的创造价值。

  数据运营安全的解决思路,要求以数据运营为中心,对数据存储及业务全流程进行无改造映射,安全防护与数据业务独立运行互不影响,实现真正的安全防护为数据运营服务,促进数据安全有效流转,及时感知敏感数据扩散风险,杜绝各种违规滥用行为,对各种恶意泄密及攻击窃取等危险事件进行快速响应。

数据安全与信息安全

  零信任数据运营安全平台原理图

  数安行认为,数据安全风险产生于数据运营中的各个环节,安全防护措施不应该一味盯着系统和网络的安全,而是应该回归到问题的本质,以数据为核心,围绕数据运营的全流程来建设安全防护体系。

  数据运营安全与零信任架构的有机整合

  据数安行CEO王文宇介绍,数安行基于零信任架构理论,打造了数据运营安全平台,将数据运营安全的思维产品化,以人工智能为核心驱动,通过对数据业务全流程进行无改造映射,在不改变网络架构、不改造业务的情况下,从数据本体防护角度出发,提升数据运营过程中数据自身的安全性,保证数据运营过程中数据的安全。

  数安行在对重要业务的访问保护以及重要数据的隔离防护上都使用了零信任的安全架构,实现敏感数据的主客体准确识别及风险动态评估,以及对各种风险的及时响应处置。零信任的本质是“持续验证,永不信任”,对身份的验证和对环境以及用户的风险评估是零信任的基础,也是数据运营安全的基础之一,两者具备有机整合的底层逻辑基础。

  数安行数据运营安全平台会对敏感数据内容及使用环境进行持续的检测分析,对于使用数据的主体用户也会进行身份角色验证和持续的风险评估,让平台拥有了对用户身份及授权设备进行管理和双重验证的能力。

  有了对敏感数据和用户身份及风险的检测识别能力,就可以准确地识别内部的扩散风险和违规滥用风险。默认所有的人和环境都是不可信的,而且信任状态也是持续变化的,基于这种持续的、动态的风险评估,才能真正实现自适应的安全防护。

  平台能够为企业提供自动化的数据价值发现及数据安全服务,实现隐私数据保护、商业秘密保护和数据业务的有效平衡,帮助用户管理跟踪多种类型、各种来源的个人隐私数据及商业数据,促进各类数据角色的跨职能协作,满足数据使用的法律合规要求,自动感知数据扩散及违规滥用风险。

  “数安行的价值在于,我们正在建设一个能够真正实现数据运营安全的生态体系,为客户提供全场景的数据运营安全防护解决方案,让数据安全地创造价值” 王文宇表示。

索尼升级安卓11

特斯拉 热泵系统


数据安全 行为安全

谷歌总经理


京东商城销量

京东陈强东

特斯拉二季度生产和交付量均超20万辆

华硕618活动

蔚来新能源换电站

解构隐私信息泄漏难题,数安行提出数据运营安全新理念
用它来见证祖国科技强大,让人越看越激动!

返回网站首页

本文评论
数百部iPhone被巴西扣押因不送充电器 网友直呼好样的「苹果因取消充电插头在巴西被罚」
11月25日 消息:我行我素,不送充电器的苹果,在巴西碰了一鼻子灰。据巴西媒体报道,巴西司法部在断定苹果不提供设备随附充电器损害消费者利益后,于9月下令暂停iPhone在该国的销售,...
日期:11-30
卖手机外壳「万元手机低价卖你信吗?重庆男子花4000元网购手机收到手机壳」
随着电商的飞速发展,便捷的网购成为当下消费者最青睐的购物方式之一,不过,由于是线上交易,其背后也隐藏着不少隐患,如货不对板”等。据媒体报道,近日,重庆一位张先生在网上看到一款...
日期:10-18
荣耀X40 GT官宣 号称战神
中关村在线消息:今日,荣耀官方放出了新机荣耀X40 GT的预热海报图,海报的标题是性能跃级标杆,号称战神登场。荣耀X40 GT可能是一台主打性价比的中端性能机,更多相关消息,还请等待后...
日期:10-22
国庆扎堆办喜事:在APP上租伴娘,在直播间里办婚礼「婚礼耍伴郎的节目」
声明:本文来自于微信公众号锌刻度(ID:znkedu),撰文/ 孟会缘 编辑/ 温之周,授权转载发布。在刚刚过去的国庆假期,相信有很多人的朋友圈都被这两种晒图包了场:外出旅游美照以及各种...
日期:10-09
百度好运中国年红包怎么提现_消息称百度“好运中国年”连夜追加12亿,22亿红包将重磅上线
  在抖音、快手预备这个春节狂发20亿和21亿红包之后,听说百度已经连夜追加了12亿,今年百度好运中国年的红包金额达到22亿。若消息属实,抖音、快手、百度三家互联网大厂的红...
日期:01-01
天猫双11锦鲤新玩法11月1日上线:单人最高49999元_天猫双十一锦鲤
10月30日消息,今日,@天猫发言人 官微宣布,锦鲤新玩法将于11月1日正式上线,预热海报显示:让更多人成为锦鲤,单人最高49999元”,预计锦鲤新玩法与淘宝拍照有关。有消息称,今年新玩法将...
日期:11-01
realme 徐起:准备建立《王者荣耀》战队,征名
  IT之家 1 月 16 日消息 realme 副总裁、中国区总裁、全球营销总裁 @徐起 Chase 今日发博:准备在《王者荣耀》里建个 realme 的战队,叫什么名字好嘞?   随后,前 OPPO 副...
日期:08-18
第二代骁龙8只是基础操作?一加11系列定档1月4日「一加8是骁龙」
中关村在线消息:今日,一加官方放出消息,一加11系列新机将于2023年1月4日14:30发布。值得一提的是,一加11将搭载第二代骁龙 8 + 满血版 UFS4.0 + 满血版LPDDR5X满血性能铁三角,但...
日期:12-26
百度地图与天津交警达成战略合作:交通诱导信息实时上屏,高速路况“直通”市民
  随着5G、人工智能等新型基础设施建设日益完善,城市交通管理的智能化水平也不断提升。日前,百度地图与天津市公安交通管理局达成战略合作,联合开展交通诱导屏路况信息联合...
日期:07-16
加纳训练球衣撞衫外卖小哥;米哈游回应解散CEO带队产品;百度地图打车慢必赔
文章目录 百度地图打车慢必赔 米哈游回应解散CEO带队产品 加纳训练球衣撞衫外卖小哥 百度地图打车慢必赔今日,百度地图打车接单“慢必赔”已上线,超时等待可赔付。活动期间,每...
日期:11-26
四通一达首次承诺双11时效:长三角72小时达,超时赔付
  10月31日下午消息,三通一达、百世等中国主要快递公司今天宣布,将与菜鸟一起升级长三角经济圈内的旺季快递配送速度,承诺从11月11日0点起,“长三角26个城市”互发的双11旺季...
日期:12-22
中国战队九年来无缘TI 决赛日,电子竞技里没有如愿以偿「ti比赛中国战队」
声明:本文来自微信公众号“刺猬公社”(ID:ciweigongshe),作者:陈梅希,编辑:园长,,授权转载发布。电子竞技=一点点辉煌和甜头+没有尽头的遗憾和不甘。苹果ios14支持的机型北京时间10...
日期:11-07
京东微电影《顶牛》全网上线,小年夜一起感受父子亲情背后的双向“热爱”
  2月4日,由京东打造的贺岁档父子亲情微电影《顶牛》在腾讯视频、爱奇艺、抖音、快手、今日头条、微博等平台全网热映。著名喜剧艺术家陈佩斯与其子青年喜剧人陈大愚倾情...
日期:07-16
防窥膜,伤敌八百自损一千
  最近一段时间以来,“防窥膜,伤眼睛”的现象突然引发关注。原因是,为了保护自己的手机隐私,有越来越多的人选择给自己的手机贴上一层防窥膜,但现在却被质疑称,贴了防窥膜后会降...
日期:09-10
女神节淘宝有什么活动_女神节荣耀礼盒,体验店变花海玩出新“花样”
  随着荣耀女神节礼盒线上线下惊艳面世,3月7日,花城广州天河城的荣耀高级体验店变身花海,引爆全城。从3月7日开始直到27日,前往线下指定门店购买荣耀v40即有机会抽取野兽派联...
日期:07-16
首款NBA鼠标试用手记_NBA鼠标
 中国有多少NBA球迷?估计至少几个亿吧,现在还记得中学时和几个伙伴逃课看NBA总决赛的情景,那时候是乔丹的时代,并且从那时候也开始深爱篮球这项体育运动,放学回家的路上都是边...
日期:07-26
唯品会第二季度营收245亿元 Non-GAAP净利润16亿元(唯品会盈利模式分析)
讯 北京时间8月19日下午消息,唯品会(NYSE:VIPS)今日发布了截至6月30日的2022年第二季度财报。财报显示,唯品会第二季度总净营收为245亿元(约合37亿美元),而去年同期为296亿元。归属...
日期:08-20
智邦国际315专题:选型需求千万条  品质长久第一条
  随着数字时代到来,移动支付兴起,我国消费市场规模不断扩大。人们对美好生活的需求,正由“从无到有”向“从有到好”迈进,对产品和服务的质量等要求,也在不断提升。2019年,中...
日期:02-22
浙江零跑科技股份有限公司通过港交所上市聆讯_网易订阅_浙江零跑汽车公司
据港交所文件,浙江零跑科技股份有限公司通过港交所上市聆讯。英伟达geforce显卡天梯图【零跑汽车赴港IPO获证监会核准 2025年计划推8款新车】8月19日,证监会核准浙江零跑科技...
日期:09-26
英特尔CEO证实裁员 三年内将削减近130亿美元成本「英特尔跳槽」
凤凰网科技讯 北京时间10月28日消息,由于个人电脑需求的急剧下滑拖累了公司的盈利,芯片巨头英特尔已开始大举削减成本。英特尔表示,该公司正努力在2023年实现30亿美元的成本削...
日期:11-01