<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    暗數據:云時代不為人知的安全和隱私風險

    VSole2022-01-18 10:06:39

    隨著企業的業務系統不斷云化,并跨各種容器和組件轉移數據,識別和評估所有數據顯得異常困難。暗數據是指那些未被發掘或理解的數據,即企業在日常業務活動中收集、處理和存儲但在一定時期內不具備特定用途的數據。在云時代,暗數據帶來了重大的安全和合規風險。

    目前,還沒有一種可靠的方法來識別數據系統、云組件中存有哪些暗數據以及如何保護這些數據。因此,企業不能完全依賴基本的資產清點工具,而是需要采用一種更復雜的方法來發現、識別這些暗數據,以便企業全面了解所有資產,并支持降低風險的具體步驟。

    多云環境加劇暗數據風險

    據統計公司Statista稱,如今超過90%的企業依賴多云環境,其采用率還在繼續上升。多云環境明顯加劇了數據存儲和安全問題,這也是暗數據的核心問題。在過去,企業依賴本地工具,如AWS Systems Manager、Azure Security Center資產清點產品等來監管云資產。不過,盡管這類工具有其價值,卻無法檢測暗數據,因為它們主要致力于發現原生資產。

    此外,這些內容安全策略工具不提供多云可見性。這就意味著,當企業遷移來自數據系統(MySQL、Hbase、Elastic、Mongo和Redis等)的數據時,數據會不受注意、變成暗數據。如果企業將數據移至首選的云服務提供商,卻未對底層數據系統進行任何技術上的更改,就會出現這個問題。雖然這個過程快速簡單——因為無需擔心更改底層基礎架構或表、模式及其他元素,但安全和數據合規風險會加大。

    隨著數據量增加、多云環境覆蓋面擴大,暗數據可能會散布在眾多云服務提供商帳戶、地區和司法管轄區。如果企業因缺乏可見性而不了解數據軌跡,那么,遵守安全、隱私和數據合規法律、法規和要求就會變得異常困難。

    提升暗數據的可見性

    可以肯定的是,摸清楚暗數據能夠幫助企業采用更明智的方法來做好安全、隱私和治理。以下是打破數據孤島、消除暗數據的六個關鍵步驟,如果實施這些較佳實踐,可以以整體且無縫的方式來應對暗數據挑戰。

    1. 發現資產。識別駐留在主要云服務提供商(比如AWS、Azure、GCP和OCI)中的所有影子數據和原生數據資產至關重要。一旦檢測出這些數據,企業就必須將它們提取到資產目錄中。

    2. 檢測風險。企業還必須識別與暗數據資產相關的任何安全狀況和合規風險,并消除風險。

    3. 摸清敏感數據。一旦對數據進行了分類和標記,企業就可以檢索和直觀顯示結構化數據和非結構化數據系統中分布的敏感數據元素。同時,還可以將元數據與第三方目錄同步起來,以便填充與表或列關聯的元數據。

    4. 保護系統和管理訪問數據。企業可以在發現的個人數據與所有者之間建立起相應的關系,有了這種可見性,企業就可以充分了解其面臨的安全風險,并精細化管理訪問數據。

    5. 履行隱私義務。如果個人數據映射機制到位,企業就可以及時準確地執行數據主體請求(DSR)、安全泄密通知和同意管理等。

    6、遵守規定。企業可以確立自動化流程和工作流,以遵守全球數據隱私法律,以及針對特定行業,如醫療、金融和人力資源等更多領域的法規。

    大數據
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著春運出行高峰臨近,消費者頻繁買年貨、預訂機票和酒店,數據“殺熟”相關話題又登上熱搜。近期有媒體報道,在同一平臺、同一時間、預訂同一航班,3部手機機票差價高達930元。還有消費者在訂餐時,發現自己等級較高的賬號顯示的價格貴,等級較低的反而有優惠。
    數據農業
    2023-11-28 14:39:23
    數據,已經滲透到當今每一個行業和業務職能領域,成為重要的生產因素。
    非醫療機構對個人健康信息收集量的擴大將持續威脅個人醫療隱私。一是個人隱私被侵犯,使個人受到歧視。數據中間商屬于該法律規定的信息處理者,《個人信息保護法》規定信息處理者必須遵守一系列的隱私保護原則及義務。其中對數據中間商行業最具影響的是公開透明原則。數據中間商通過自動化決策以及數據畫像對個人進行精準評價,并用于銷售與健康相關的產品。
    2022數據十大關鍵詞
    2022-06-30 13:49:23
    為進一步加速推動我國數據智能轉型進程,推動“十四五”期間數據智能產業交流與合作,由中國信息通信研究院、中國通信標準化協會指導,中國通信標準化協會數據技術標準推進委員會(CCSA TC601)主辦的2022數據產業峰會于6月28日在京召開。
    數據安全和效率并非無解難題
    數據工程中心已與工信部人才交流中心達成“一考雙認證”的合作模式,2022年4月21—24日將于線上召開第一期培訓班。
    不斷轟炸的垃圾短信,偷偷“窺屏”的流氓APP,過度濫用的人臉識別......強調效率的數據時代,個人信息的泄露也越來越變得“方便快捷”。隨著數據安全的種種漏洞逐漸暴露無遺,用戶對互聯網的不信任感也日益加劇。數據隱私之痛,究竟需要用什么方式來“刮骨療傷”?值得期待的是,越來越多的人開始行動起來了。
    數據、區塊鏈和人工智能可以將您的網絡安全戰略提升到一個新的水平。 當我們上網時,我們會留下數據的痕跡。我們絕不會希望我們的數據落入壞人之手。 收集我們數據的組織將此視為以客戶為中心的監管要求;從而花費大量時間和金錢采取積極措施加強網絡安全。
    隨著整個社會信息化進程的持續發展,越來越多的智能終端被人們使用,與之而來產生的數據量愈發龐大,促進了數據時代的到來。數據對整個國家、社會的各個行業具有巨大的推動作用,但是也帶來了嚴峻的問題——用戶個人隱私泄露問題,而個人的隱私安全涉及到國家的社會安全、政治安全和軍事安全等。因此,針對數據隱私保護問題,分析數據環境下的安全風險,結合可搜索加密、全同態加密、安全多方計算等技術,對數據環境下的
    數據時代,數據泄露事件層出不窮,數據安全已經成為阻礙數據發展的主要因素之一。因此,確保數據時代下敏感數據的安全尤為重要。針對數據安全所面臨的挑戰,提出以數據安全治理為中心的安全防護方案,重點從數據全生命周期的角度闡述了數據流轉每個環節中的安全風險以及防護措施,為數據環境下敏感數據的安全提供全方位的保障。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类