<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    數據安全:大多數企業忽略的三件事

    VSole2022-03-31 12:24:35

    毫無疑問,很多企業如今都在認真對待數據安全。有些企業甚至可能擁有強大的防火墻、完善的數據治理規則、專業的安全團隊以及加密等數據保護名單,因此在安全方面感覺良好。 

    但是確實安全嗎?事實上,大多數企業都忽略了三個主要的數據保護風險,這可能是有些安全和十分安全之間的區別。 

    這三個安全挑戰是不受信任的計算程序、未經驗證的輸入以及未經授權的數據移動。 

    (1)不受信任的計算程序 

    因此,企業已授予人員和團隊訪問其第一方數據的權限。有人可以進來并開始處理嗎? 

    那么怎么知道這些人是可信任的,無論他們是內部員工還是外部的人員?他們正在使用的程序和算法是不是更具風險?如果沒有注冊,如果沒有一些證據證明是同一人員,那么就不知道到底發生了什么。這純粹是信任——在數據方面,人們將生活在一個零信任的世界。 

    在證明自己之前,每個網絡、每臺設備、每個人和每個服務都需要不受信任。企業需要的是適合零信任世界的零信任技術。 

    零信任技術是什么?怎么知道某人的計算機程序、算法或分析程序是安全的?零信任技術可以完全自信地驗證,例如使用指紋,可以將商定的代碼與正在執行的代碼進行實時比較。否則,無法對企業的合規團隊或法律團隊說:“我們的數據始終以正確的方式使用。” 

    (2)未經驗證的輸入 

    當企業處理第一方數據(或敏感數據)時,需要絕對確定只有允許訪問的數據才會被訪問。 

    有一些工具可以做到這一點。例如,無論是在內部部署還是在基于云的倉庫(如Snowflake)中,基于訪問控制的工具都會有所幫助。但在許多情況下,即使使用最好的傳統工具,也可以訪問整個數據集,而不一定只訪問其需要的數據。在大數據世界中,安全真正需要的創新是能夠限制對特定數據的訪問。 

    企業需要一種絕對可靠的驗證技術,不僅在最初,而且在整個數據的處理和使用過程中,這樣不僅可以了解某人是如何獲得的,還可以了解發生了什么。 

    例如,如果一位數據科學家想要嘗試對另一列進行交叉索引或排序怎么辦?在每個人都有善意的世界里,這似乎沒問題,但如果數據科學家并不那么善良怎么辦?如果突然之間關于社會安全號碼、信用卡號碼、種族、性別、家庭收入和性取向的敏感數據被故意或無意地用于更邪惡的目的怎么辦? 

    這些都是真實發生的事情。至關重要的是,在安全優先的世界中,不僅能夠降低發生的可能性,而且能夠消除發生這種情況的可能。

    (3)未經授權的數據移動或挖掘 

    數據科學家一直在利用數據集提高創造力;它是工作描述的一部分。但是如果沒有適當的控制,事情就會變得一團糟。 

    就像金融服務行業的某個人說:“我只是錯誤地將這筆錢轉到某人賬戶上幾天的時間,為了進行彌補。我保證稍后會把這筆錢轉到正確的賬戶,而那位客戶可能永遠不會知道這一錯誤。”但這種做法行不通,在當今的監管環境中,這是違法的行為,也會讓企業在安全運營上陷入困境。在數據科學領域中,當沒有適當的控制措施時,這種違規的行為總是會發生。

    企業需要的是能夠控制對非正式調用和數據查詢的訪問。這對數據分析師來說是一個額外的步驟,但它也是需要的保護。它帶來了更多的管控,可以說是更好的流程和更多的責任。對于企業來說,無論是在廣告技術領域還是其他領域,都需要能夠明確、一致、永久地解決這個問題。 

    有效的解決方案 

    好消息是,采用技術可以解決所有這三個問題。現在有多種方法可以在不影響業務正常運營的情況下化解這三種安全風險,而且如今的數據使用量仍然在增長。機器學習等新技術可以識別計算程序。支持信任的安全飛地(也稱為“機密計算”)可以保證數據處理的安全。 

    數字合同等新的控制和處理監控技術可以提取更好的法律合同和技術參數,包括算法的“指紋”,并通過全天候監控處理和報告異常情況,以及實時停止數據使用,使輸入驗證和數據移動更加安全。 

    增加提供審計質量數據的能力,最終能夠消除數據風險,并向企業的法規團隊和合規性監督員證明這一點。更好的是,所有這些措施都消除了將高度管理和高度安全的數據投入工作所帶來的風險。


    大數據數據安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    “卓信數據計劃”持續招募成員單位,預計2022年3月前完成第六批(2022年第二批)100家相關企業招募審核工作。
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全與個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    前言:工信部召開“十四五”信息通信行業發展規劃新聞發布會。工信部網絡安全管理局副局長杜廣達在會上回答有關“數據安全”和“網絡安全”等問題。
    高額獎金等你來拿~
    隨著《中華人民共和國密碼法》和《國家政務信息化項目建設管理辦法》(國辦發〔2019〕57 號)的發布,以密碼為核心的網絡安全的重要性越發凸顯。然而,在國內智慧城市的大規模建設中,“重業務、輕安全”的現象普遍存在。密碼技術作為智慧城市網絡安全的基礎與核心技術,從智慧城市密碼的應用架構、密碼核心技術、防護能力、解決的應用領域、密碼應用實踐等方面分別進行了闡述,可以解決智慧城市建設中出現的安全性問題,
    醫療物聯網升溫態勢明顯,做好安全保障前置了嗎?
    10月16日至17日,“天府杯”國際網絡安全大賽暨2021天府國際網絡安全高峰論壇將在成都天府國際會議中心舉行。本屆“天府杯”國際網絡安全大賽將總獎金額提升至150萬美元。“網絡安全紅云展”和“反詐宣傳展”兩特色科普宣傳展將在天府杯活動中首度亮相。值得一提的是,這兩項特色科普展覽原計劃于今年8月舉行的2021北京網絡安全大會上首次展出。但受突發疫情影響,北京網絡安全大會改為線上舉行
    本報告通過六張實戰推演圖,結合安全能力者、第三方機構和安全運營者的觀點,展示了攻擊方從攻擊面分析、邊界突破、橫向滲透到靶標攻陷的攻擊過程,防守方從基礎保護、強化保護到協同保護的縱深防御體系,描繪了大型網絡安全攻防實戰演習的全景對象和步驟推演。
    11月16日,在工業和信息化部舉辦的《“十四五”信息通信行業發展規劃》新聞發布會上,工信部信息通信發展司司長謝存介紹了《規劃》起草的背景、過程、主要考慮和相關內容。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类