自拍 另类 综合 欧美小说丨人禽无码视频在线观看丨一道本道加勒比天天看丨日批视屏丨久久天天躁狠狠躁夜夜躁2014丨日本肉感丰满bbw丨山村大伦淫第1部分阅读小说丨国偷自产一区二视频观看丨一级视频片丨国产特黄级aaaaa片免丨欧美肥老太交性506070丨天堂中文字幕av丨sm调教美女警花少妇丨成人国产精品久久久按摩丨青青草免费公开视频丨日批的视频丨日韩精品网丨中文天堂国产最新丨av男人在线丨日干夜操丨视频在线一区二区丨欧美成人hd丨国产福利精品一区二区丨免费网站av丨中国精品妇女性猛交bbw

關于昂楷 視頻
關于昂楷
看DAMA China、國家互聯(lián)網應急中心等專家談如何做好數(shù)據(jù)安全
發(fā)布時間:2022.06.16  /  作者:

6月14日,昂楷科技成功舉辦云端直播第三期“搶新機 共發(fā)展,洞見2022數(shù)據(jù)安全治理與運營實踐”。DAMA中國、國家互聯(lián)網應急中心等數(shù)據(jù)安全領域的知名專家從“數(shù)據(jù)安全管理”、“數(shù)據(jù)安全評估”、“數(shù)據(jù)安全運營”等多個角度展開深度探索,一起洞見2022數(shù)據(jù)安全的發(fā)展新機。

01、DAMA China 副主席 黃萬忠

數(shù)據(jù)安全事件層出不窮,警鐘長鳴。DAMA China副主席黃萬忠表示,數(shù)據(jù)安全管理從來都不是孤立的,并從組織與職責、制度與方法、審計與評價和貫穿全程的技術平臺支撐分析了數(shù)據(jù)資產管理框架的各個組織如何互相協(xié)調管理數(shù)據(jù)安全。通過數(shù)據(jù)安全政策解讀、數(shù)據(jù)安全中的組織與制度、戰(zhàn)略與方針、數(shù)據(jù)分類分級,動態(tài)脫敏的等分析數(shù)據(jù)安全管理實踐,對數(shù)字化轉型過程中的數(shù)據(jù)安全實戰(zhàn)進行總結。

02、國家互聯(lián)網應急中心 高級工程師 林星辰

國家互聯(lián)網應急中心高級工程師林星辰從日常細微場景上升到個人隱私安全、行業(yè)數(shù)據(jù)安全、數(shù)據(jù)交易、國家安全等說明數(shù)據(jù)安全評估的重要性。在數(shù)據(jù)安全評估的任務中,不僅是要保障數(shù)據(jù)機密性、完整性、可用性,還提出了合理正當性。并且從數(shù)據(jù)收集環(huán)節(jié)、數(shù)據(jù)流出環(huán)節(jié)、數(shù)據(jù)使用環(huán)節(jié)分析了數(shù)據(jù)安全區(qū)別于傳統(tǒng)網絡安全的突出風險點。在如何開展數(shù)據(jù)安全評估方面,首先從單位性質、所屬行業(yè)、歸屬地、數(shù)據(jù)業(yè)務模式了解被評估單位情況進而明確評估對象的數(shù)據(jù)及數(shù)據(jù)處理活動,最后基于兩種情況評估數(shù)據(jù)安全風險。

03、昂楷科技解決方案總監(jiān)-張東升

面對數(shù)據(jù)安全威脅日益嚴峻的態(tài)勢,著力解決數(shù)據(jù)安全領域的突出問題,有效提升數(shù)據(jù)安全治理能力迫在眉睫。然而,現(xiàn)實中由于很多政企單位數(shù)據(jù)安全治理能力欠缺,無法通過對管理、防護產品,進行數(shù)據(jù)安全治理制度、技術的持續(xù)性完善,也無法實現(xiàn)安全、業(yè)務與數(shù)據(jù)有效融合,達到數(shù)據(jù)安全治理的預期效果,數(shù)據(jù)安全治理能力“短板”嚴重。

針對數(shù)據(jù)安全治理,尤其是反饋鏈較長,與業(yè)務流程及數(shù)據(jù)全生命周期流轉難以耦合的突出問題,需要從海量數(shù)據(jù)面臨的安全風險出發(fā),實現(xiàn)技術與管理融合,滿足業(yè)務、安全、網絡等多部門多角色的訴求,實現(xiàn)實時動態(tài)防御,通過可持續(xù)的安全運營不斷提高數(shù)據(jù)安全治理能力。


“運營”出來的數(shù)據(jù)安全


何為數(shù)據(jù)安全運營?可以說,一切圍繞著提升數(shù)據(jù)安全能力開展的工作都屬于安全運營的范疇。由此可以看出,數(shù)據(jù)安全運營是一個“動態(tài)”過程,需要結合業(yè)務需求和技術發(fā)展持續(xù)進行風險監(jiān)測與運營改進,通過不斷發(fā)現(xiàn)、分析、研判可疑的數(shù)據(jù)安全事件,并積極響應、快速處置,推動數(shù)據(jù)安全的保護工作不斷進行改進。

看DAMA China、國家互聯(lián)網應急中心等專家談如何做好數(shù)據(jù)安全

數(shù)據(jù)安全運營視角為解決數(shù)據(jù)安全問題提供了一個新的解題思路。數(shù)據(jù)安全運營需要通過持續(xù)優(yōu)化數(shù)據(jù)安全策略,推動數(shù)據(jù)安全規(guī)范要求與業(yè)務相結合,對于通用性數(shù)據(jù)安全風險,要有統(tǒng)一的成熟技術方案、覆蓋率、風險收斂作為核心指標等措施,并針對已發(fā)生數(shù)據(jù)安全事件的處理方式及后續(xù)風險提出整改措施等,在持續(xù)化的運營投入中,做到與業(yè)務自適應匹配,從而實現(xiàn)“從制度指導與策略制定,到事件識別與風險處置,再回歸到優(yōu)化改進制度及策略”的運營閉環(huán)。


以數(shù)據(jù)為中心的安全運營體系


在數(shù)據(jù)時代,數(shù)據(jù)就是業(yè)務的核心驅動力以及業(yè)務本身,因此我們需要跳出以往著眼于系統(tǒng)、網絡的安全思維,重新以數(shù)據(jù)為中心來進行安全體系化運營,達到精細化和貼身式的防守。數(shù)據(jù)安全運營體系構建了數(shù)據(jù)資產運營、數(shù)據(jù)用戶、行為模型運營、安全風險運營和統(tǒng)一安全策略四維形成運營度量的“五位一體”運營體系,為客戶提供以數(shù)據(jù)安全風險管理體系落地的數(shù)據(jù)安全綜合解決方案。

  • 數(shù)據(jù)資產運營

理清全域范圍的數(shù)據(jù)資產、流動等信息,繪制資產地圖,快速看到數(shù)據(jù)的變化、數(shù)據(jù)分類分級情況、資產敏感等級分布、脆弱性情況等,對新增的資產快速配套相關安全措施。

  • 數(shù)據(jù)用戶運營

理清全域范圍的數(shù)據(jù)賬號、權限等信息,數(shù)據(jù)用戶、權限變更,全生命周期的維護等。

  • 行為模型運營

理清數(shù)據(jù)使用的情況,通過模型運營,識別潛在的行為風險,如數(shù)據(jù)薅羊毛、越權使用數(shù)據(jù)等異常。通過構建的行為模型算法進行內外部用戶行為畫像分析,識別隱藏的、深層次的數(shù)據(jù)安全風險行為。

  • 安全風險運營

清晰看到風險分布情況、風險級別并進行快速聯(lián)動處置。當前風險的收斂情況。

  • 統(tǒng)一安全策略運營

權限策略優(yōu)化,數(shù)據(jù)處置(水印、脫敏、加密)策略優(yōu)化,形成安全元數(shù)據(jù)的統(tǒng)一管理、分布執(zhí)行機制。


基于DSP的數(shù)據(jù)安全運營


數(shù)據(jù)安全運營需要體系化建設,以實現(xiàn)“可持續(xù)化的數(shù)據(jù)安全運營能力”為目標,要把數(shù)據(jù)安全管理體系建設與數(shù)據(jù)安全技術體系建設實現(xiàn)有效融合,并持續(xù)推進。Gartner在《2021數(shù)據(jù)安全技術成熟度曲線》首次提及DSP(數(shù)據(jù)安全平臺),將其定義為以數(shù)據(jù)安全為中心的產品和服務,涵蓋了各種場景下的數(shù)據(jù)安全保護需求。DSP將管理體系以及運營體系提升到了與技術能力建設同等的高度。

未來的數(shù)據(jù)安全建設必然是從孤立的數(shù)據(jù)安全產品過渡到數(shù)據(jù)安全平臺,促進數(shù)據(jù)的業(yè)務利用率和價值,從而實現(xiàn)端到端的數(shù)據(jù)安全,讓用戶以更簡單的方式實現(xiàn)數(shù)據(jù)的自動化管理和安全使用。

事實上,安全的過程也是一個對抗的過程,需要DSP作為數(shù)據(jù)安全的強大抓手。昂楷科技早在2019年就投入研發(fā)打造基于大數(shù)據(jù)+AI打造的DSP數(shù)據(jù)安全綜合治理平臺產品。通過DSP打通各個孤立的數(shù)據(jù)安全產品采集,其他安全能力單元的數(shù)據(jù)、日志,并通過內置大數(shù)據(jù)AI分析引擎進行進一步數(shù)據(jù)梳理、風險挖掘,形成綜合態(tài)勢、數(shù)據(jù)資產地圖、數(shù)據(jù)流動態(tài)勢,通過安全元數(shù)據(jù)繼續(xù)統(tǒng)一權限管理、數(shù)據(jù)流動處置策略。當然,數(shù)據(jù)安全治理也絕不是靠一家之力,DSP同時開放接口,對接其他安全能力單元。

最后,通過DSP的數(shù)據(jù)安全運營,讓CDO一眼掌握資產動態(tài)與數(shù)據(jù)安全保護措施及效果;數(shù)據(jù)Owner自己的數(shù)據(jù)自己掌握,權責相符;安全管理員,低成本、高效率、實時合規(guī)管理,風險事件快速處置;數(shù)據(jù)消費者,敏捷獲取數(shù)據(jù),支撐業(yè)務發(fā)展。


數(shù)據(jù)安全對保障國家安全、經濟社會穩(wěn)定運行起到重要的支撐作用。本次直播活動,基于豐富數(shù)據(jù)安全實踐經驗,專家從數(shù)據(jù)安全管理、數(shù)據(jù)安全評估及數(shù)據(jù)安全運營輸出了多角度的價值觀點,帶來一場數(shù)據(jù)安全盛宴。


昂楷科技將持續(xù)聚焦數(shù)據(jù)安全建設,攜手數(shù)據(jù)安全專家展開深度的交流合作,推動數(shù)字化轉型,以保障政企數(shù)據(jù)資產安全、業(yè)務穩(wěn)定運行為目標,立足于構建數(shù)據(jù)安全運營平臺,提供精細化和貼身式的數(shù)據(jù)安全防守,助推政府、企業(yè)“數(shù)智化”轉型和數(shù)字經濟產業(yè)發(fā)展。


即刻免費體驗昂楷安全防護
服務通道