一级中文字幕乱码免费_最近最新中文字幕高清_综合图区少妇熟女_成人黄色片免费观看_91免费福利精品国产_加勒比av在线播放_2020国内自拍视频_国产黄色毛片一级_日韩欧美性爱网址大全_aⅤ电影中文一区

?
公司新聞
當(dāng)前位置: 首頁(yè) > 新聞中心 > 公司新聞 > 明朝萬(wàn)達(dá):2021中國(guó)數(shù)據(jù)安全十大發(fā)展趨勢(shì)預(yù)測(cè) 返回
明朝萬(wàn)達(dá):2021中國(guó)數(shù)據(jù)安全十大發(fā)展趨勢(shì)預(yù)測(cè)
發(fā)布時(shí)間:2020-12-28 打印 字號(hào):


隨著信息化的深入發(fā)展,作為生產(chǎn)要素的數(shù)據(jù)重要性越來(lái)越高,但數(shù)據(jù)安全也面臨著嚴(yán)峻的考驗(yàn),2020年形勢(shì)不容樂(lè)觀,安全事件時(shí)有發(fā)生。

5G、AI、大數(shù)據(jù)、云計(jì)算、物聯(lián)網(wǎng)……科技創(chuàng)新為產(chǎn)業(yè)發(fā)展注入新動(dòng)力,但隨著科技創(chuàng)新深入到社會(huì)的方方面面,萬(wàn)物互聯(lián)時(shí)代開(kāi)啟,數(shù)據(jù)量級(jí)飛速發(fā)展,數(shù)據(jù)安全威脅持續(xù)放大?;诖?,國(guó)家相繼出臺(tái)多項(xiàng)政策法規(guī),為數(shù)據(jù)安全、信息安全保護(hù)提供了有力保障。




最好的數(shù)據(jù)安全發(fā)展趨勢(shì)預(yù)測(cè),不僅僅要對(duì)未來(lái)安全態(tài)勢(shì)做出有依據(jù)的判斷,還要對(duì)可能將要來(lái)臨的威脅,有可落實(shí)的解決方案。

明朝萬(wàn)達(dá)數(shù)據(jù)安全專家認(rèn)為,以下10個(gè)方面將成為2021年數(shù)據(jù)安全發(fā)展的“風(fēng)向標(biāo)”。


01 疫情常態(tài)化下,基于零信任安全的新一代遠(yuǎn)程辦公體系建設(shè)將成新熱點(diǎn)

受疫情影響,越來(lái)越多的企業(yè)選擇遠(yuǎn)程辦公的方式開(kāi)展業(yè)務(wù)。遠(yuǎn)程辦公、多方協(xié)同辦公成為常態(tài),帶來(lái)了訪問(wèn)需求復(fù)雜性變高和內(nèi)部資源暴露面擴(kuò)大的風(fēng)險(xiǎn),各種設(shè)備、人員的接入讓不可控安全因素增多,增加了管理難度。而當(dāng)前主流的部署邊界安全設(shè)備、僅簡(jiǎn)單認(rèn)證用戶身份、靜態(tài)和粗粒度的訪問(wèn)控制已經(jīng)難以滿足企業(yè)安全辦公的需求。

近年來(lái)零信任的安全理念逐步被業(yè)界認(rèn)可,其安全架構(gòu)要求企業(yè)從專注邊界安全的靜態(tài)防護(hù),提升為以數(shù)據(jù)防護(hù)為中心的動(dòng)態(tài)安全管控。構(gòu)建基于零信任的新一代安全辦公體系成為企業(yè)關(guān)注焦點(diǎn)和發(fā)展趨勢(shì)。該體系基于最小權(quán)限原則,當(dāng)訪問(wèn)主體訪問(wèn)資源時(shí),首先保證自身安全,并在過(guò)程中持續(xù)評(píng)估其行為,一旦發(fā)現(xiàn)異常立即動(dòng)態(tài)調(diào)整控制策略,從而保障核心業(yè)務(wù)和數(shù)據(jù)的可信訪問(wèn)。 


02 信息安全法律法規(guī)密集出臺(tái)推動(dòng)數(shù)據(jù)安全解決方案變革
《網(wǎng)絡(luò)安全法》的推出對(duì)我國(guó)網(wǎng)絡(luò)安全、數(shù)據(jù)安全提出了整體需求,《個(gè)人信息保護(hù)法(草案)》則對(duì)個(gè)人信息保護(hù)提出了更高的要求,涵蓋了收集、存儲(chǔ)、使用、加工、傳輸、提供、公開(kāi)等活動(dòng)、應(yīng)用場(chǎng)景,并明確了個(gè)人信息出現(xiàn)安全問(wèn)題后的法律責(zé)任。

 對(duì)金融機(jī)構(gòu)而言,合規(guī)要求愈加嚴(yán)謹(jǐn)和豐富代表構(gòu)建體系化的個(gè)人信息安全管控機(jī)制將成為今后工作的重點(diǎn):基于數(shù)據(jù)安全技術(shù)創(chuàng)新,以“源頭管控、邊界防護(hù)、審計(jì)溯源、主動(dòng)發(fā)現(xiàn)”為目標(biāo),對(duì)個(gè)人信息數(shù)據(jù)全生命周期開(kāi)展安全管控。


03 基于隱私計(jì)算的大數(shù)據(jù)安全共享技術(shù)趨于落地
以聯(lián)邦學(xué)習(xí)、安全多方計(jì)算、機(jī)密計(jì)算、差分隱私、同態(tài)加密等為代表的隱私保護(hù)計(jì)算有效實(shí)現(xiàn)了數(shù)據(jù)隱私保護(hù)與價(jià)值挖掘之間的平衡,以及數(shù)據(jù)主體權(quán)利和數(shù)據(jù)使用者義務(wù)的平衡,構(gòu)建了一種“數(shù)據(jù)可用不可見(jiàn)" 的合作新模式。

在內(nèi)部數(shù)據(jù)共享、外部數(shù)據(jù)互通、內(nèi)外審計(jì)合規(guī)升級(jí),以及信貸風(fēng)險(xiǎn)評(píng)估、供應(yīng)鏈金融、保險(xiǎn)業(yè)精準(zhǔn)營(yíng)銷、多頭借貸等方面,采用基于隱私計(jì)算的大數(shù)據(jù)安全共享技術(shù)來(lái)構(gòu)建更準(zhǔn)確的金融風(fēng)控模型,提升風(fēng)控與營(yíng)銷覆蓋能力,目前已經(jīng)有大規(guī)模商用場(chǎng)景的落地。


04 基于大數(shù)據(jù)的用戶異常行為感知技術(shù)(UEBA)趨于場(chǎng)景化應(yīng)用
當(dāng)前網(wǎng)絡(luò)攻擊數(shù)量急速增長(zhǎng),攻擊技術(shù)也在不斷升級(jí)。傳統(tǒng)安全倚重特征規(guī)則和人工分析存在安全可見(jiàn)性盲區(qū),有嚴(yán)重的滯后效應(yīng),無(wú)力檢測(cè)未知攻擊,難以適應(yīng)快速變化的企業(yè)環(huán)境和外部威脅。

伴隨人工智能的產(chǎn)業(yè)化發(fā)展,基于大數(shù)據(jù)驅(qū)動(dòng)的用戶實(shí)體行為分析(UEBA)技術(shù)得到快速發(fā)展,通過(guò)對(duì)海量行為事件持續(xù)性監(jiān)測(cè),采用機(jī)器學(xué)習(xí)自適應(yīng)動(dòng)態(tài)風(fēng)險(xiǎn)分析,從行為數(shù)據(jù)中準(zhǔn)確識(shí)別出異常,有效提升威脅檢測(cè)能力。無(wú)需過(guò)多依賴人為分析,同時(shí)避免了人工構(gòu)建特征規(guī)則,設(shè)置閾值的困難和盲目性。當(dāng)前,UEBA已在金融、政府等領(lǐng)域得到廣泛應(yīng)用:通過(guò)分析登錄、交易等數(shù)據(jù)特征和高危操作,建立用戶行為基線和分析模型,對(duì)撞庫(kù)攻擊、異常刪除、緩慢泄露等潛在數(shù)據(jù)安全威脅場(chǎng)景實(shí)現(xiàn)了實(shí)時(shí)、準(zhǔn)確檢測(cè)。


05 智能語(yǔ)義分析(NLP)技術(shù)成為敏感數(shù)據(jù)精準(zhǔn)發(fā)現(xiàn)的重要手段
目前企業(yè)數(shù)據(jù)80%以上都是非結(jié)構(gòu)化數(shù)據(jù),其業(yè)務(wù)對(duì)象、對(duì)象之間的關(guān)系等都蘊(yùn)含在文本內(nèi)容中,具有來(lái)源繁多、表達(dá)方式靈活多樣等特點(diǎn),存在著大量的歧義性,因此傳統(tǒng)規(guī)則匹配的敏感數(shù)據(jù)識(shí)別方式已不足以應(yīng)對(duì)當(dāng)前復(fù)雜多樣的業(yè)務(wù)場(chǎng)景。

運(yùn)用語(yǔ)義分析(NLP)進(jìn)行智能敏感數(shù)據(jù)識(shí)別技術(shù),可對(duì)非結(jié)構(gòu)化數(shù)據(jù)進(jìn)行智能理解與自動(dòng)化處理,將多源異構(gòu)的非結(jié)構(gòu)化數(shù)據(jù)轉(zhuǎn)換為有序的基于敏感數(shù)據(jù)相似度的結(jié)構(gòu)化片段,實(shí)現(xiàn)文本內(nèi)容的敏感數(shù)據(jù)標(biāo)簽標(biāo)記,準(zhǔn)確識(shí)別文本內(nèi)容中出現(xiàn)的敏感數(shù)據(jù)片段及其段落位置。運(yùn)用該技術(shù)可大幅降低傳統(tǒng)基于規(guī)則模式匹配的誤報(bào)率和漏報(bào)率,實(shí)現(xiàn)對(duì)敏感數(shù)據(jù)的全方位識(shí)別,有效降低敏感數(shù)據(jù)被非法使用、非法泄漏和非授權(quán)篡改風(fēng)險(xiǎn),是未來(lái)敏感數(shù)據(jù)識(shí)別的發(fā)展方向。


06 數(shù)據(jù)流動(dòng)場(chǎng)景復(fù)雜化,驅(qū)動(dòng)數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估與預(yù)測(cè)技術(shù)發(fā)展
數(shù)據(jù)流動(dòng)場(chǎng)景下,未來(lái)的數(shù)據(jù)安全不再是通過(guò)傳統(tǒng)特征庫(kù)比對(duì)等方式被動(dòng)防護(hù),而是需要自適應(yīng)的安全體系,借助機(jī)器學(xué)習(xí)、深度學(xué)習(xí)等算法自動(dòng)學(xué)習(xí)、自動(dòng)檢測(cè),對(duì)攻擊事件進(jìn)行時(shí)空多維協(xié)同預(yù)防和應(yīng)對(duì)。

對(duì)于公安信息化建設(shè)來(lái)說(shuō),實(shí)現(xiàn)各類數(shù)據(jù)資產(chǎn)可視化、深度解析數(shù)據(jù)流動(dòng)中網(wǎng)絡(luò)流量,精準(zhǔn)識(shí)別網(wǎng)絡(luò)、視頻、物聯(lián)協(xié)議上的威脅,形成對(duì)未知風(fēng)險(xiǎn)的感知和判斷能力,將會(huì)成為護(hù)航信息化建設(shè)的新趨勢(shì)。


07 端點(diǎn)安全防護(hù)由被動(dòng)防護(hù)走向主動(dòng)防御
近年來(lái)隨著中美貿(mào)易戰(zhàn)不斷的升級(jí)和大量的網(wǎng)絡(luò)安全事件頻繁爆發(fā),國(guó)家對(duì)網(wǎng)絡(luò)安全的重視程度已經(jīng)上升到戰(zhàn)略層面,相關(guān)政策法規(guī)不斷更新落地。等保2.0 政策對(duì)傳統(tǒng)的數(shù)據(jù)安全提出了更為精準(zhǔn)的要求,推動(dòng)了國(guó)內(nèi)EDR產(chǎn)品的高速發(fā)展。

EDR借助大數(shù)據(jù)和人工智能,將安全措施從被動(dòng)的威脅防御轉(zhuǎn)換為主動(dòng)的威脅檢測(cè)和防御,扭轉(zhuǎn)了端點(diǎn)安全防御長(zhǎng)期處于被動(dòng)局面。由此可預(yù)見(jiàn),未來(lái)幾年EDR將成為端點(diǎn)安全防御的主流技術(shù),并占據(jù)主流市場(chǎng)。


08 “互聯(lián)網(wǎng)+”蓬勃發(fā)展,敏感信息泄露防范日趨緊迫
據(jù)第三方權(quán)威機(jī)構(gòu)調(diào)研發(fā)現(xiàn),數(shù)據(jù)泄漏的平均生命周期為279天,即在事件發(fā)生后平均需要206天才能被發(fā)現(xiàn),另需73天才能控制住事件發(fā)展態(tài)勢(shì),而在發(fā)生泄漏的數(shù)據(jù)中,政府、金融、醫(yī)療等行業(yè)的數(shù)據(jù)因商業(yè)價(jià)值高,成數(shù)據(jù)泄漏重災(zāi)區(qū)。

因此,政企單位在加強(qiáng)數(shù)據(jù)安全內(nèi)部防護(hù)管控的同時(shí),更應(yīng)該提升對(duì)互聯(lián)網(wǎng)側(cè)各類數(shù)據(jù)進(jìn)行快速有效監(jiān)測(cè),及時(shí)發(fā)現(xiàn)敏感數(shù)據(jù)并進(jìn)行反向溯源的能力。借助云計(jì)算、大數(shù)據(jù)等先進(jìn)技術(shù)代替?zhèn)鹘y(tǒng)人工手動(dòng)單個(gè)站點(diǎn)監(jiān)測(cè)查找的模式,有效提升監(jiān)測(cè)效率與監(jiān)測(cè)能力成為所有數(shù)據(jù)安全相關(guān)管理人員考慮的重要方向。


09 數(shù)據(jù)安全銷毀作為數(shù)據(jù)生命周期的重要環(huán)節(jié)受到重視
數(shù)據(jù)銷毀是指計(jì)算機(jī)或設(shè)備在棄置、轉(zhuǎn)售或捐贈(zèng)前必須將其所有數(shù)據(jù)徹底刪除,做到無(wú)法復(fù)原,以免造成信息泄露,尤其是國(guó)家涉密數(shù)據(jù)。而在實(shí)際操作中,數(shù)據(jù)銷毀作為數(shù)據(jù)全生命周期的最后一個(gè)重要環(huán)節(jié),一直不被重視,受到忽略。

隨著云部署和使用攜帶自己設(shè)備辦公(BYOD)的工作模式逐漸增多,通過(guò)建立針對(duì)數(shù)據(jù)內(nèi)容的清除、凈化機(jī)制,實(shí)現(xiàn)對(duì)數(shù)據(jù)的有效銷毀,防止因?qū)Υ鎯?chǔ)介質(zhì)中的數(shù)據(jù)內(nèi)容進(jìn)行惡意恢復(fù)而導(dǎo)致的數(shù)據(jù)泄漏風(fēng)險(xiǎn),特別是針對(duì)國(guó)防、政府、行政事業(yè)單位、大型商業(yè)等客戶中涉及到包含核心機(jī)密、知識(shí)產(chǎn)權(quán)等數(shù)據(jù)資源的安全銷毀顯得尤為重要。


10 基于差分隱私的信息公開(kāi)與情報(bào)分析攻防對(duì)抗技術(shù)成為新趨勢(shì)
隨著數(shù)據(jù)要素市場(chǎng)化配置逐步深入,《數(shù)據(jù)安全法(草案)》與《中華人民共和國(guó)個(gè)人信息保護(hù)法(草案)》相繼出臺(tái),信息公開(kāi)與隱私保護(hù)已成為網(wǎng)絡(luò)安全領(lǐng)域情報(bào)分析對(duì)抗的矛盾焦點(diǎn)。

基于公開(kāi)信息進(jìn)行情報(bào)分析,將成為新的、被廣泛采用的數(shù)據(jù)竊取方法。攻擊者采取收集多個(gè)不同渠道已公開(kāi)信息的方式,采用差分攻擊,逐步拼湊、還原、發(fā)現(xiàn)已公開(kāi)信息中的隱私數(shù)據(jù)。如卡內(nèi)基梅隆大學(xué)教授還原馬薩諸塞州匿名化的GIC數(shù)據(jù)庫(kù),得克薩斯大學(xué)研究員還原奈飛匿名數(shù)據(jù)庫(kù)。作為針對(duì)數(shù)據(jù)集中個(gè)體隱私泄漏問(wèn)題提出的一種新的隱私定義,差分隱私基于差分隱私技術(shù),實(shí)現(xiàn)隱私量化,評(píng)估隱私保護(hù)手段是否有效,達(dá)到避免隱私泄露的目的,保障信息安全公開(kāi)。




產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型對(duì)數(shù)據(jù)安全來(lái)說(shuō)是機(jī)遇更是挑戰(zhàn)??傮w來(lái)看,產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型勢(shì)必加速數(shù)據(jù)量級(jí)躍升,而海量數(shù)據(jù)也會(huì)成為優(yōu)化產(chǎn)業(yè)發(fā)展的推動(dòng)力,因此,企業(yè)單位需要更多創(chuàng)新技術(shù)來(lái)幫助構(gòu)建數(shù)據(jù)全生命周期的防護(hù)體系,在防護(hù)企業(yè)數(shù)字資產(chǎn)的同時(shí)應(yīng)對(duì)2021年即將到來(lái)的數(shù)據(jù)安全風(fēng)險(xiǎn)。
明朝萬(wàn)達(dá)數(shù)據(jù)專家認(rèn)為,在即將到來(lái)的2021年,數(shù)據(jù)安全形勢(shì)將愈加復(fù)雜。安全鑄就數(shù)據(jù)價(jià)值,堅(jiān)守?cái)?shù)據(jù)安全防護(hù)前線,明朝萬(wàn)達(dá)始終如一。

400-650-8968