數(shù)字經(jīng)濟(jì)在國(guó)民經(jīng)濟(jì)中的重要程度顯著提升,作為與“數(shù)字經(jīng)濟(jì)”并駕齊驅(qū),一體兩翼的“數(shù)據(jù)安全”問(wèn)題自然成為了事關(guān)國(guó)家安全與經(jīng)濟(jì)社會(huì)發(fā)展的重大問(wèn)題。當(dāng)前,諸多行業(yè)遵循和應(yīng)用的還是舊的數(shù)據(jù)安全建設(shè)理念,無(wú)法有效抵御新的數(shù)據(jù)安全問(wèn)題帶來(lái)的挑戰(zhàn),昂楷科技數(shù)據(jù)安全智能化運(yùn)營(yíng)的探索應(yīng)運(yùn)而生。
各類(lèi)安全產(chǎn)品之間缺乏有效的聯(lián)動(dòng)和統(tǒng)一調(diào)度管理,安全風(fēng)險(xiǎn)應(yīng)對(duì)能力難以真正得到提升。
為滿(mǎn)足合規(guī)檢查,盲目添加各種安全產(chǎn)品,存在嚴(yán)重的重復(fù)建設(shè),建設(shè)復(fù)雜周期長(zhǎng)。
各類(lèi)安全產(chǎn)品接口獨(dú)立,規(guī)范不統(tǒng)一,定制復(fù)雜,無(wú)法對(duì)安全事件進(jìn)行聯(lián)動(dòng)響應(yīng)及合成作戰(zhàn)。
缺乏整體規(guī)劃,建設(shè)完成后缺乏運(yùn)營(yíng)機(jī)制,各類(lèi)安全產(chǎn)品部署實(shí)施后不運(yùn)營(yíng),無(wú)法起到持續(xù)防護(hù)作用。
近年來(lái)很多數(shù)據(jù)安全風(fēng)險(xiǎn)事件與缺乏完善的數(shù)據(jù)安全治理體系緊密相關(guān)。傳統(tǒng)的安全建設(shè)理念難以應(yīng)對(duì)數(shù)字化時(shí)代的數(shù)據(jù)安全風(fēng)險(xiǎn),落后的建設(shè)理念導(dǎo)致數(shù)據(jù)安全孤島,只建設(shè)不運(yùn)營(yíng),無(wú)法持續(xù)防護(hù)。為了應(yīng)對(duì)數(shù)據(jù)安全新挑戰(zhàn),應(yīng)采用全新的、智能化運(yùn)營(yíng)理念進(jìn)行數(shù)據(jù)安全建設(shè)。
昂楷提出數(shù)字化時(shí)代數(shù)據(jù)安全運(yùn)營(yíng)體系建設(shè)的理念:以持續(xù)有效進(jìn)行數(shù)據(jù)安全防護(hù)為核心,既要把握好與業(yè)務(wù)之間的緊密聯(lián)系,又要兼顧效率與穩(wěn)定可靠之間的平衡。主要由2個(gè)基本原則、3個(gè)全面覆蓋、2個(gè)平衡、2個(gè)引擎、2個(gè)堅(jiān)持、2種能力組成。
1、新的產(chǎn)品、形態(tài)、服務(wù):AI衍生新的攻防手段和新的數(shù)據(jù)安全產(chǎn)品、服務(wù)形態(tài),如對(duì)模型的工具、數(shù)據(jù)的污染等。
2、功能與服務(wù)能力的提升:AI可用于行業(yè)數(shù)據(jù)智能分類(lèi)分級(jí),可構(gòu)建DSPM、DSP平臺(tái)的數(shù)據(jù)安全運(yùn)營(yíng)與響應(yīng)如智能交互使用、插件周邊聯(lián)動(dòng)、運(yùn)營(yíng)周/月報(bào)等,還能構(gòu)建數(shù)據(jù)安全知識(shí)庫(kù),用于考核、宣傳、培訓(xùn)賦能等。
3、安全人員效能提升:AI可以提供即時(shí)的響應(yīng)和輔助分析、決策支持。任務(wù)代碼自動(dòng)生成、文檔編寫(xiě)等。
1、組織制度流程建設(shè)
數(shù)據(jù)安全組織體系建設(shè):圍繞數(shù)據(jù)安全運(yùn)營(yíng)目標(biāo),以數(shù)據(jù)安全組織體系為基礎(chǔ),以管理體系為指導(dǎo),以技術(shù)體系為支撐,構(gòu)建數(shù)據(jù)安全閉環(huán)管控的體系架構(gòu)。
數(shù)據(jù)安全管理體系建設(shè):圍線業(yè)務(wù)數(shù)據(jù)安全需求、法律法規(guī)合規(guī)性等方面進(jìn)行梳理,設(shè)置數(shù)據(jù)安全管理方針、管理規(guī)范、流程指南、詳細(xì)表單,明確保障機(jī)制,實(shí)現(xiàn)可持續(xù)化運(yùn)營(yíng)的數(shù)據(jù)安全治理管理體系。
2、 現(xiàn)網(wǎng)業(yè)務(wù)數(shù)據(jù)梳理
以業(yè)務(wù)為基礎(chǔ)、數(shù)據(jù)為核心,梳理全網(wǎng)數(shù)據(jù)資產(chǎn)、API接口、敏感數(shù)據(jù)、數(shù)據(jù)訪問(wèn)權(quán)限等,識(shí)別重要數(shù)據(jù)、找出關(guān)鍵場(chǎng)景。智能發(fā)現(xiàn)數(shù)據(jù)庫(kù)資產(chǎn)以及敏感數(shù)據(jù),是數(shù)據(jù)安全治理的重要基礎(chǔ)。
3、 安全風(fēng)險(xiǎn)評(píng)估
參照《網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估指引》(TC260-PG-20231A),數(shù)據(jù)安全管理、數(shù)據(jù)處理活動(dòng)、數(shù)據(jù)安全技術(shù)、個(gè)人信息保護(hù)等方面評(píng)估數(shù)據(jù)安全風(fēng)險(xiǎn),旨在掌握數(shù)據(jù)安全總體狀況,發(fā)現(xiàn)數(shù)據(jù)安全隱患。
4、 差距分析
結(jié)合組織的數(shù)據(jù)安全策略規(guī)劃、當(dāng)前實(shí)際數(shù)據(jù)安全能力建設(shè)情況,從數(shù)據(jù)管理體系、制度流程、技術(shù)工具、人員能力等多個(gè)維度進(jìn)行差距分析,形成差距分析報(bào)告,以及數(shù)據(jù)安全建設(shè)建議。
5、 全生命周期實(shí)施建設(shè)
以基礎(chǔ)網(wǎng)絡(luò)安全能力為支撐,梳理業(yè)務(wù)中的數(shù)據(jù)安全問(wèn)題,統(tǒng)一整合各種數(shù)據(jù)安全技術(shù)能力,實(shí)現(xiàn)全網(wǎng)進(jìn)不來(lái)、拿不走、看不懂、改不了、走不脫的數(shù)據(jù)安全技術(shù)體系。
6、 數(shù)據(jù)安全運(yùn)營(yíng)
以運(yùn)營(yíng)指標(biāo)為基礎(chǔ),考核監(jiān)督為改進(jìn)依據(jù),實(shí)現(xiàn)“事前、事中、事后”的全過(guò)程覆蓋,從以事后處置為核心,轉(zhuǎn)向以事前預(yù)防為核心,支撐識(shí)別、預(yù)防、發(fā)現(xiàn)、響應(yīng)等,變被動(dòng)為主動(dòng),直至自適應(yīng)的數(shù)據(jù)安全能力。
7、 持?jǐn)?shù)據(jù)安全持續(xù)檢查,鞏固運(yùn)營(yíng)效果
依據(jù)國(guó)家和行業(yè)的法律法規(guī)、組織的數(shù)據(jù)安全目標(biāo),通過(guò)數(shù)據(jù)安全能力稽核、風(fēng)險(xiǎn)評(píng)估、滲透測(cè)試、合規(guī)審計(jì)等措施,保障數(shù)據(jù)安全持續(xù)防護(hù)效果。
組織者-防得住:360°持續(xù)進(jìn)行數(shù)據(jù)安全保護(hù),避免數(shù)據(jù)泄露事件發(fā)生,保障組織的業(yè)務(wù)連續(xù)性與聲譽(yù)。
管理者-看得清:健康態(tài)勢(shì)全局掌握數(shù)據(jù)安全總體態(tài)勢(shì)、資產(chǎn)態(tài)勢(shì)、風(fēng)險(xiǎn)態(tài)勢(shì)。
運(yùn)營(yíng)者一控得牢:數(shù)據(jù)資產(chǎn)分布清晰、安全需求明確、安全風(fēng)險(xiǎn)實(shí)時(shí)監(jiān)測(cè)、安全事件快速處理。
使用者一用得順:數(shù)據(jù)權(quán)責(zé)相符,數(shù)據(jù)使用過(guò)程符合相關(guān)安全管理要求,安全合規(guī)地使用數(shù)據(jù)。
全網(wǎng)數(shù)據(jù)資產(chǎn)智能識(shí)別、數(shù)據(jù)分類(lèi)分級(jí),以及API接口智能識(shí)別,數(shù)據(jù)分布可見(jiàn)、數(shù)據(jù)流轉(zhuǎn)可見(jiàn)、數(shù)據(jù)訪問(wèn)可見(jiàn);
數(shù)據(jù)全生命周期、全流通環(huán)節(jié)、應(yīng)用場(chǎng)景各環(huán)節(jié)風(fēng)險(xiǎn)持續(xù)監(jiān)測(cè)與防護(hù),為業(yè)務(wù)的穩(wěn)定、可靠運(yùn)行保駕護(hù)航;
利用數(shù)據(jù)安全運(yùn)營(yíng)駕駛艙,實(shí)現(xiàn)了數(shù)據(jù)資產(chǎn)管理、風(fēng)險(xiǎn)管理、態(tài)勢(shì)感知、聯(lián)防聯(lián)控等,實(shí)現(xiàn)一體化控制和管理;
無(wú)需人工干預(yù),數(shù)據(jù)安全治理平臺(tái)智能運(yùn)營(yíng)呈現(xiàn)風(fēng)險(xiǎn)態(tài)勢(shì)、資產(chǎn)態(tài)勢(shì)、總體態(tài)勢(shì)等;
組織、制度、技術(shù)、運(yùn)營(yíng)體系建設(shè),滿(mǎn)足國(guó)家、行業(yè)數(shù)據(jù)安全法律法規(guī)要求。
數(shù)據(jù)安全運(yùn)營(yíng)是一個(gè)隨時(shí)代發(fā)展和行業(yè)需求不斷變化的動(dòng)態(tài)探索過(guò)程,尤其是數(shù)據(jù)經(jīng)濟(jì)異常龐大的今天,數(shù)據(jù)安全問(wèn)題只會(huì)更加復(fù)雜,形勢(shì)更加嚴(yán)峻。昂楷科技提出智能化運(yùn)營(yíng)的探索,希望能夠幫助在數(shù)據(jù)安全治理和運(yùn)營(yíng)過(guò)程中的有困擾的企業(yè),為他們提供一些思考路徑與建議。未來(lái),昂楷科技將持續(xù)深耕數(shù)據(jù)安全領(lǐng)域,積極應(yīng)對(duì)新挑戰(zhàn),探索新路徑,為行業(yè)長(zhǎng)足發(fā)展貢獻(xiàn)昂楷力量。

