数据安全能否成为下一个风口

谈思汽车 2023-10-10 11:53

 智能汽车安全新媒体 

2021年可以说是中国的“数据安全元年”,《网络安全法》、《数据安全保护法》、《个人信息保护法》以及《网络数据安全管理条例》,即三法一条例的正式发布实施,意味着国家正式将数据安全上升到国家战略的高度。

数据作为第五大生产要素,已成为国家的核心战略资源,2022年9月1号,国家正式实施《数据出境安全评估办法》,以规范战略资源的出境流动,宣示数据主权。

我们肯定会想到,数安法的发布,是不是像2017年网安法的发布时候一样,会带来巨大的业务机会,实现数据安全产业的快速发展,然而事实上并非如此。

除了客观疫情和中美贸易战的外部形式的挑战,更重要的原因是数据安全产业并非网络安全产业那般,保障的是网络链路的安全(或者称为管道安全)。

网安方案的核心设计理念“分区分域,一个中心三重防护”就是通过合理的安全框架实现管道安全,和业务本身没有太多的交集。而数据安全保障的是管道里面内容的安全,内容和业务息息相关,凡是涉及业务安全的相关建设,其复杂度都非常之高。

因为客户对产品品质的容忍度变低,由于产品问题,导致业务出现问题,对客户而言属于重大事故,承担的风险很高。

因此,数据安全产业应用发展将会比网络安全产业应用发展要慢的多,网络安全等级保护国家用了2-3年的时间,几乎实现了全面的推广和应用,而数据安全可能需要5-8年,甚至更长的时间。

数据安全产业面临的挑战

从目前的产业结构来看,数据安全市场还处于发展初期,整个产业链条还不完善,产业上游的供应链没有摸索出自身的特性,例如隐私计算、区块链、软件生态厂家等等是否能对产品形成助力,推动产品的成熟度,也需要探索,中游的厂商产品/方案成熟度不够,下游的客户应用场景也不是很明确,所以数据安全产业的发展还面临比较大的挑战,下面总结一些核心的原因。

数据安全产品成熟度不高。按照CAPE数据安全能力框架:

C-风险核查阶段,面向数据安全的咨询服务以及风险评估方式方法还不够成熟,更多服用传统网安的手段,因此在精准度、和理性上存在一定的挑战。

A-资产梳理,基于主被动的资产识别和梳理技术相对比较成熟,但是面向资产的分类分级目前没有找到很好的方式,还是主要依靠人力基于经验去分类分级,如何高效的分类分级是未来技术探索的重点,和软件厂家、数据库厂家、存储厂家等生态形成合力,制定统一标准,规范化业务数据生产、采集和存储过程,对数据资产的智能分类分级有巨大的推动。

P-数据保护,数据库防水坝、数据安全网关、数据库加密/脱敏、基于零信任访问控制这些产品还处于前期推广阶段,DLP数据防泄密/终端管控等技术相对比较成熟。

E-监测预警,除了数据库审计相对比较成熟,数据安全态势感知/数据安全监管平台等平台型产品也处于早期阶段,需要市场的不断打磨。

数据安全场景不清晰。目前数据安全应用最多的行业就是金融、政府和大企业。金融主要围绕数据安全合规和全生命周期安全保护,政府(大数据局)主要围绕数据流通和共享,大企业主要围绕数据防泄密几大常规的应用场景。

除了这些典型的场景,和有限的客户群,根本无法支撑数据安全产业的发展,因此结合行业探索更多的数据安全场景是未来重点关注的方向之一。

数据安全详细的落地政策/规范/指导不完善。国家虽然颁布了上位法律法规,规定了单位数据安全责任义务和权利,但是详细的数据安全产业发展指导、落地规范、数据安全建设标准和评价标准都没有明确的发布,因此政策的推动力度需要进一步的加大。

数据要素市场的发展刚刚起步。数据作为国家第五大生产要素,围绕数据的市场还处于萌芽阶段,因此市场对数据安全的热度还没有那么高,一旦数据交易市场形成,数据成为重要的商品,数据安全将会迎来爆发期。

数据安全未来的主战场

数据安全近2年受到资本市场的追捧,大量的新兴公司投入到数据安全领域,目前可以划分为4大阵营。

第一阵营是传统网安厂家布局数据安全领域,例如安恒、奇安信、深信服、天融信、启明星辰、绿盟等厂家,投入研发重兵进军数据安全领域;

第二大阵营是老牌的数据安全厂家,例如安华金和、杭州美创、上海观安、亿赛通、思维世纪、深圳昂楷等,成立10年以上;

第三大阵营是新兴的数据安全厂商,例如全知科技、杭州闪捷、天空卫士、华控清交、同态科技、洞见科技等,成立年限3-8年;

最后一个阵营是云原生数据安全厂家,例如腾讯安全、阿里云、华为云、火山引擎、天翼云、移动云、联通云等厂家,通过自研/并购/OEM的形式布局数据安全赛道。

基于现有市场的分析,未来数据安全的主战场将聚焦如下几个方面:

数据的分类分级。严格意义上,数据的分类分级应该属于数据治理中的一部分,因为这是一个数据规范化的一个过程,只是这个结果是数据安全治理的前提条件。这也是为什么很多数据安全厂家或者传统网络安全厂家做不好的一个重要原因。

要做好数据分类分级,这些要厂商的人既要懂行业数据分类分级规范、又要懂客户业务熟悉业务流程,因此工作的复杂度和时间周期都会很长。未来,厂家联合生态力量,采取人工+AI工具的分类分级方法将会是重要的发展方向。

数据的共享和流通。数据作为生产要素,必然要开放、共享和流通,才能发挥其在市场的价值。针对数据共享和流通过程中的,数据所有权和使用权分离问题、数据的可用不可见问题、数据安全交易问题等需要技术手段来实现,例如现在的隐私计算(联邦学习、可信计算环境和多方安全计算等)、区块链、数据加密/脱敏等方式主要解决数据流通过程中的安全问题。

数据安全的合规性评估。企业在业务设计和业务发展阶段,如何满足国内外的数据安全合规性,是产品成功的前提必要条件,违规数据采集、传输、存储、使用和交换,轻则面临巨额罚款,重则面临违法判刑,因此未来业务/应用数据安全合规性评估是必须要做的事情。

数据的安全防护和防泄密。随着数据资产化、资本化的过程,数据肯定成为黑客或者敌对势力攻击、破坏、窃取的重点,因此针对数据的安全防护技术手段要不断的完善起来,例如数据安全网关、数据库审计、数据库防水坝、DLP防泄密技术、数据监管平台、密码技术、零信任访问控制技术等,确保数据在受保护的状态,防止被黑客的攻击和破坏。

数据安全咨询与服务。数据安全领域作为和业务息息相关的产业,在没有解决数据分类分级复杂性问题之前,需要大量的专业人才投入到服务中来,因此未来,专业的数据安全咨询服务公司(数据治理公司),将会有很大的发展空间。可以配合数据安全产品厂家形成联合解决方案,共同服务于目标客户。

常见的数据安全治理架构

数据安全治理框架,目前业内使用最多的就是GB/T37988-数据安全能力成熟度模型DSMM模型和Gartner提出的DSG模型。

DSMM是以数据全生命周期为时间轴,以组织建设、制度流程、技术工具和人员能力四个维度为评价标准,定义了数据安全成熟度1-5个级别(非正式执行/计划跟踪/充分定义/量化控制/持续优化)。

而Gartner提出的DSG模型,是从业务的视角出发,从上到下分为5个维度平衡业务需求和风险、确认高优先级数据资产并全生命周期管理、制定数据安全策略、数据安全产品落地以及安全策略编排,DSG的模型兼顾理论和实践,具有很高的可落地性。

两种架构的视角是不同的,各大厂家在提出本家的数据安全治理架构或者输出数据安全方案的时候,都或多或少参考了两种架构的一些治理理念和方法。

我们可以参考DSG的数据安全治理的步骤,同样也可以基于DSMM针对数据全生命周期的阶段划分,来进行风险评估,并从组织、制度流程、技术工具和人员能力四个维度进行数据安全防护,最终形成可落地且有效的数据安全治理方法。

数据安全建设参考实践

数据安全的建设不是一蹴而就的,相较于网络安全,更需要耐心和时间,通过分析各个厂家的数据安全治理的经验,数据安全治理的阶段可以大致划分为6个阶段:咨询服务规划、风险评估、管控加固、威胁检测、审计溯源以及安全运营。

首先,基于DSG模型从业务的角度进行咨询规划,识别出来重要业务重点数据,进行重点保护,并且制定好安全方针和策略;

其次,基于数据的全生命周期进行风险评估和安全加固,通过技术、工具、服务加强数据安全防护;因为环境和业务是动态变化,因此还要进行持续的威胁检测和审计溯源,解决攻入后的无感知无法追溯的问题;

最后,就是以全局的视角,进行动态的安全运营,充分的将网络安全态势和数据安全态势进行有效的汇聚、关联和分析,以达到充分防御、联动防御的目的。

内容来源:

www.freebuf.com/articles/neopoints/379697.html

-  THE END  -

因文章部分文字及图片涉及到引用,如有侵权,请及时联系17316577586,我们将删除内容以保证您的权益。

谈思汽车 智能汽车安全新媒体
评论
  • 本文介绍Linux系统更换开机logo方法教程,通用RK3566、RK3568、RK3588、RK3576等开发板,触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。制作图片开机logo图片制作注意事项(1)图片必须为bmp格式;(2)图片大小不能大于4MB;(3)BMP位深最大是32,建议设置为8;(4)图片名称为logo.bmp和logo_kernel.bmp;开机
    Industio_触觉智能 2025-01-06 10:43 87浏览
  • 彼得·德鲁克被誉为“现代管理学之父”,他的管理思想影响了无数企业和管理者。然而,关于他的书籍分类,一种流行的说法令人感到困惑:德鲁克一生写了39本书,其中15本是关于管理的,而其中“专门写工商企业或为企业管理者写的”只有两本——《为成果而管理》和《创新与企业家精神》。这样的表述广为流传,但深入探讨后却发现并不完全准确。让我们一起重新审视这一说法,解析其中的矛盾与根源,进而重新认识德鲁克的管理思想及其著作的真正价值。从《创新与企业家精神》看德鲁克的视角《创新与企业家精神》通常被认为是一本专为企业管
    优思学院 2025-01-06 12:03 116浏览
  • 根据Global Info Research项目团队最新调研,预计2030年全球封闭式电机产值达到1425百万美元,2024-2030年期间年复合增长率CAGR为3.4%。 封闭式电机是一种电动机,其外壳设计为密闭结构,通常用于要求较高的防护等级的应用场合。封闭式电机可以有效防止外部灰尘、水分和其他污染物进入内部,从而保护电机的内部组件,延长其使用寿命。 环洋市场咨询机构出版的调研分析报告【全球封闭式电机行业总体规模、主要厂商及IPO上市调研报告,2025-2031】研究全球封闭式电机总体规
    GIRtina 2025-01-06 11:10 104浏览
  • 随着市场需求不断的变化,各行各业对CPU的要求越来越高,特别是近几年流行的 AIOT,为了有更好的用户体验,CPU的算力就要求更高了。今天为大家推荐由米尔基于瑞芯微RK3576处理器推出的MYC-LR3576核心板及开发板。关于RK3576处理器国产CPU,是这些年的骄傲,华为手机全国产化,国人一片呼声,再也不用卡脖子了。RK3576处理器,就是一款由国产是厂商瑞芯微,今年第二季推出的全新通用型的高性能SOC芯片,这款CPU到底有多么的高性能,下面看看它的几个特性:8核心6 TOPS超强算力双千
    米尔电子嵌入式 2025-01-03 17:04 55浏览
  • By Toradex 秦海1). 简介嵌入式平台设备基于Yocto Linux 在开发后期量产前期,为了安全以及提高启动速度等考虑,希望将 ARM 处理器平台的 Debug Console 输出关闭,本文就基于 NXP i.MX8MP ARM 处理器平台来演示相关流程。 本文所示例的平台来自于 Toradex Verdin i.MX8MP 嵌入式平台。  2. 准备a). Verdin i.MX8MP ARM核心版配合Dahlia载板并
    hai.qin_651820742 2025-01-07 14:52 44浏览
  • 每日可见的315MHz和433MHz遥控模块,你能分清楚吗?众所周知,一套遥控设备主要由发射部分和接收部分组成,发射器可以将控制者的控制按键经过编码,调制到射频信号上面,然后经天线发射出无线信号。而接收器是将天线接收到的无线信号进行解码,从而得到与控制按键相对应的信号,然后再去控制相应的设备工作。当前,常见的遥控设备主要分为红外遥控与无线电遥控两大类,其主要区别为所采用的载波频率及其应用场景不一致。红外遥控设备所采用的射频信号频率一般为38kHz,通常应用在电视、投影仪等设备中;而无线电遥控设备
    华普微HOPERF 2025-01-06 15:29 127浏览
  • 村田是目前全球量产硅电容的领先企业,其在2016年收购了法国IPDiA头部硅电容器公司,并于2023年6月宣布投资约100亿日元将硅电容产能提升两倍。以下内容主要来自村田官网信息整理,村田高密度硅电容器采用半导体MOS工艺开发,并使用3D结构来大幅增加电极表面,因此在给定的占位面积内增加了静电容量。村田的硅技术以嵌入非结晶基板的单片结构为基础(单层MIM和多层MIM—MIM是指金属 / 绝缘体/ 金属) 村田硅电容采用先进3D拓扑结构在100um内,使开发的有效静电容量面积相当于80个
    知白 2025-01-07 15:02 75浏览
  • 根据环洋市场咨询(Global Info Research)项目团队最新调研,预计2030年全球无人机锂电池产值达到2457百万美元,2024-2030年期间年复合增长率CAGR为9.6%。 无人机锂电池是无人机动力系统中存储并释放能量的部分。无人机使用的动力电池,大多数是锂聚合物电池,相较其他电池,锂聚合物电池具有较高的能量密度,较长寿命,同时也具有良好的放电特性和安全性。 全球无人机锂电池核心厂商有宁德新能源科技、欣旺达、鹏辉能源、深圳格瑞普和EaglePicher等,前五大厂商占有全球
    GIRtina 2025-01-07 11:02 68浏览
  • 在智能家居领域中,Wi-Fi、蓝牙、Zigbee、Thread与Z-Wave等无线通信协议是构建短距物联局域网的关键手段,它们常在实际应用中交叉运用,以满足智能家居生态系统多样化的功能需求。然而,这些协议之间并未遵循统一的互通标准,缺乏直接的互操作性,在进行组网时需要引入额外的网关作为“翻译桥梁”,极大地增加了系统的复杂性。 同时,Apple HomeKit、SamSung SmartThings、Amazon Alexa、Google Home等主流智能家居平台为了提升市占率与消费者
    华普微HOPERF 2025-01-06 17:23 145浏览
  •     为控制片内设备并且查询其工作状态,MCU内部总是有一组特殊功能寄存器(SFR,Special Function Register)。    使用Eclipse环境调试MCU程序时,可以利用 Peripheral Registers Viewer来查看SFR。这个小工具是怎样知道某个型号的MCU有怎样的寄存器定义呢?它使用一种描述性的文本文件——SVD文件。这个文件存储在下面红色字体的路径下。    例:南京沁恒  &n
    电子知识打边炉 2025-01-04 20:04 100浏览
  • PLC组态方式主要有三种,每种都有其独特的特点和适用场景。下面来简单说说: 1. 硬件组态   定义:硬件组态指的是选择适合的PLC型号、I/O模块、通信模块等硬件组件,并按照实际需求进行连接和配置。    灵活性:这种方式允许用户根据项目需求自由搭配硬件组件,具有较高的灵活性。    成本:可能需要额外的硬件购买成本,适用于对系统性能和扩展性有较高要求的场合。 2. 软件组态   定义:软件组态主要是通过PLC
    丙丁先生 2025-01-06 09:23 85浏览
  • 大模型的赋能是指利用大型机器学习模型(如深度学习模型)来增强或改进各种应用和服务。这种技术在许多领域都显示出了巨大的潜力,包括但不限于以下几个方面: 1. 企业服务:大模型可以用于构建智能客服系统、知识库问答系统等,提升企业的服务质量和运营效率。 2. 教育服务:在教育领域,大模型被应用于个性化学习、智能辅导、作业批改等,帮助教师减轻工作负担,提高教学质量。 3. 工业智能化:大模型有助于解决工业领域的复杂性和不确定性问题,尽管在认知能力方面尚未完全具备专家级的复杂决策能力。 4. 消费
    丙丁先生 2025-01-07 09:25 80浏览
  • 自动化已成为现代制造业的基石,而驱动隔离器作为关键组件,在提升效率、精度和可靠性方面起到了不可或缺的作用。随着工业技术不断革新,驱动隔离器正助力自动化生产设备适应新兴趋势,并推动行业未来的发展。本文将探讨自动化的核心趋势及驱动隔离器在其中的重要角色。自动化领域的新兴趋势智能工厂的崛起智能工厂已成为自动化生产的新标杆。通过结合物联网(IoT)、人工智能(AI)和机器学习(ML),智能工厂实现了实时监控和动态决策。驱动隔离器在其中至关重要,它确保了传感器、执行器和控制单元之间的信号完整性,同时提供高
    腾恩科技-彭工 2025-01-03 16:28 170浏览
  • 这篇内容主要讨论三个基本问题,硅电容是什么,为什么要使用硅电容,如何正确使用硅电容?1.  硅电容是什么首先我们需要了解电容是什么?物理学上电容的概念指的是给定电位差下自由电荷的储藏量,记为C,单位是F,指的是容纳电荷的能力,C=εS/d=ε0εrS/4πkd(真空)=Q/U。百度百科上电容器的概念指的是两个相互靠近的导体,中间夹一层不导电的绝缘介质。通过观察电容本身的定义公式中可以看到,在各个变量中比较能够改变的就是εr,S和d,也就是介质的介电常数,金属板有效相对面积以及距离。当前
    知白 2025-01-06 12:04 170浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦