随着互联网的普及和5G技术的发展,万物互联的时代正在逐步到来,各种各样的数据与日俱增。无论是个人隐私数据,还是企业的内部数据,毫无疑问成了最有价值的东西。越来越多的网络攻击,让企业和个人面临着数据安全威胁。频发的数据泄露事件,也引起了各个国家对数据安全保护的重视。
数据,才是当今世界上最值钱的东西!
在日常的生产和生活中,每时每刻都在产生数据。根据数据存储位置的不同,我们粗略地将数据分为:本地存储和云上存储。传统的本地数据存储和读取,十分不方便,还面临着许多不可控因素的威胁。后来随着智能设备和互联网的普及,越来越多的数据开始数字化。
据IDC介绍,2018年全球数据容量已达33ZB(1ZB=1万亿GB),这其中既包含着几十亿个人用户的隐私数据,也包含着具有重大商业价值的企业数据和涉及到国家政府安全的机密数据。
数据,成了这个时代被提及最多的生产资料,绝大多数的互联网公司都是围绕数据,进行处理、加工、分析,进而向企业或者个人提供服务。不仅如此,海量的数据背后蕴藏的巨大价值,单单经济方面的价值就引起了大量不法分子的觊觎。
数据的价值人尽皆知,但对数据的保护却远远不够!
近年来,云计算的发展突飞猛进,以亚马逊、微软和阿里云为代表的云服务,开始渗透到日常的工作和生活中,而产生的各类数据都存在云端服务器中。只要有网络,大家可以通过云随时随地快速的读取修改自己的数据。企业也经常对用户在自身平台产生的数据进行加工处理,一般是分为数据采集、分析加工、存储、内部消费和外部共享五步,也正是这五步让企业和用户个人的数据,面临着企业内外部多种原因带来的数据泄露的安全威胁。
2020年初的一场疫情,加速了企业线上办公的进程,同时也暴露了很多个人隐私保护的问题,发生了多次数据安全和隐私泄露的事件:
「微盟程序员“删库”事件」
「建设银行数据泄露事件」
「Zoom视频泄露事件」
「池子银行账户信息泄露事件」
「拜登儿子亨特邮件门事件」
数据的处理过程面临多重威胁,企业应该如何应对?
随着数据泄露事件的增多,人们对于数据的安全也越来越重视,企业为了合规合法,也逐渐探索出几类数据防护手段:
1.在数据采集时,根据法规要求,主动弹窗征求用户的授权,明确双方数据授权采集的使用场景协议。
2.在对数据进行分析加工的过程中,根据不同行业的数据分类分级标准,对数据进行分级分类处理,并对一些敏感数据进行脱敏和加密处理。
3.在数据存储过程中,采用多种技术方式,如数据库防火墙、审计、脱敏加密、容灾备份、分布式存储等,对数据进行防护。
4.构建一整套授权和管理体系,在数据应用和企业内部人员访问时,全程跟踪记录。在进行对外分享等敏感操作时进行预警。
但即使这样,从数据采集到最终的使用,各个环节都无法做到真的安全。为了在密文状态下提取数据价值,各家企业都做了很多改进的尝试,比如采用可信计算、多方安全计算、同态加密等技术,并开发出一套身份管理、数据脱敏的分级授权系统,限制对数据进行增删改查的行为。
为了保护个人和企业的数据,各国也正在加强相关立法
2018年5月25日,欧盟的《一般数据保护条例》(GDPR)正式实施。2018年6月28日,《加利福尼亚州消费者隐私保护法案》(CCPA)经签署公布,并于2020年1月1日起正式实施。国外颁布的这两步法案,规定了个人隐私保护的具体适用对象、个人和企业关于隐私数据的权利义务划分、一旦违法应当收到的具体惩罚等,这些法案几乎适用所有的产品。
我国虽然没有颁布,具有强执行力的专门用于隐私保护的法律,但在如《网络安全法》、《信息安全技术个人信息安全规范》、《数据安全管理办法》征求意见稿,以及2020年5月28日颁布的《中华人民共和国民法典》等多部法律法规中,都有关于个人隐私保护的条文。
莫让数据泄露事件成为绊脚石
企业数字化转型势在必行,莫让数据泄露事件成为绊脚石。随着立法的完善和明确,个人隐私保护和合规将成为企业发展的必修课,除了以360为代表的的网络安全方向之外,数据基础设施建设和企业数据私有化部署方向依然大有可为。
智慧云是亦云打造的企业专属内部沟通解决方案,给企业提供一种私密安全的商务沟通方式。小慧聊天软件+音视频会议服务,通过私有化部署的方式,可有效防止大数据抓取,避免企业私密数据外泄,保障企业和用户个人的数据安全。
责任编辑: