信创环境下,如何选择数据安全产品?
信创,即信息技术应用创新产业,其是数据安全、网络安全的基础,也是新基建的重要组成部分。信创发展是一项国家战略,也是当今形势下国家经济发展的新动能,成为经济数字化转型、提升产业链发展的关键。
发展信创产业的目标是实现信息技术领域的自主可控和信息安全,在基础硬件、基础软件、应用软件、信息安全等领域实现国产替代。本文中,我们就探讨一下信创环境下,跟信息安全相关的问题和解决方案。
信创下的数据安全一般包括:信创硬件环境的适配(如:CPU等)信创操作系统的支持、信创数据库支持、信创数据库安全漏洞挖掘,围绕这些方面,进行软硬件兼容性开发,确保自己的产品可以在信创环境下进行使用和存储。
关于信创和数据安全,推荐下载《信创环境下的数据安全落地解决方案白皮书》看一下,不仅分析了信创的发展情况,也详细概述了信创环境下,数据安全要如何实现。也可以搜索“飞驰云联”官网进行免费下载。
当前,在复杂多变的国际形势及疫情的交织叠加下,以信息技术为关键要素的创新发展战略逐渐成为拉动经济发展的重要抓手之一,信创产业作为数据安全、数字安全的重要基础,是数字新基建的重要组成部分,也是推动我国经济数字化转型、提升产业链发展的关键。
转变:以数据为中心的审计和保护
以数据为中心的审计和保护(Data-Centric Audit and Protection),这是Gartner提出的观点,大意是安全和风险管理领导者必须使用以数据为中心的审计和保护产品,以应对对关键数据的威胁和合规性问题。 这些产品可以监控并响应恶意或不恰当的用户访问行为,数据广泛存储在本地或云井(cloud silos)中。
- 跨越多个数据孤岛的数据生成和使用是指数级增长,这使得当前的数据安全方法已经过时,架构和产品选择方法需要改变。
- 大多数组织中的各个数据孤岛(data silo)由单独的团队负责,而缺少数据安全产品、策略,管理或执行层面的协调。
- 数据并不仅仅存储在各个孤岛,同时由数字业务流程和应用访问通过访问内部(on-premises)或公有云中的结构化和非结构化孤岛而不断调整。
- 以数据为中心的审计和保护(DCAP)供应商正在迅速地通过收购来增加功能,特别是为了响应更多的数据泄露和快速变化的合规大环境, 只有少数供应商已经在内部和云端实现了广泛的覆盖。
信创环境下需要什么样的数据安全产品?
我国信息安全产业也曾由于产品性能无法满足客户需求,导致面临供需不平衡。时至今日, 我国主流安全厂商已整合发布经多年迭代升级、能够满足行业客户80%需求的安全产品及服务,供应链成熟完善,预计3-5年内会完成全行业主流场景的国产化替代。
从整个信创产业链来看,以政策为主要驱动力的信息安全投入水平仍落后于国际水平,行业标准并未形成。那么在信创这个大浪潮下,什么样的安全产品能够满足用户需求呢?
- 产业链的全面自主创新是实现我国数据安全的先决条件
- 安全产业对标准具备高依赖性,只有满足多方标准的安全产品才能够适用于各行各业
- 等保2.0政策虽然大大提升网络安全体系标准化,但实际落地性差,安全标准孵化需多方合作,发挥全产业协同效应
- 当前信息安全产品基本可以满足客户需求,但高端需求仍无法满足,安全产品的二次封装可能造成计算机整体的性能损失,安全技术仍需创新发展
数据流转交换成为重要关注方向
数据流动有多种视角,在传统安全的体系里,往往用数据生命周期阶段如采集、存储、传输、使用来描述数据流动,在《数据安全法》里定义了一个新的概念叫“数据处理活动”,提出“数据处理,包括数据的收集、存储、使用、加工、传输、提供、公开等”。
与任何宝贵的资源一样,生产只是整个方程式的一部分。物流,即在正确的时间把资源运送到正确的位置,同样重要。毕竟,汽油只有在你把它交给开车的人时,才有价值。
就数据而言,大部分行业在物流方面仍然发展滞后。举个例子,很多企业仍在使用过时的文件传输软件(比如FTP),在不同地点之间传输大量数据——这在数字世界里就相当于使用马车来运送跨国包裹。
因此,打造一个适应数据流转的管控体系,兼顾业务可用性与数据流动风险可控性之间的平衡,就成为数字化背景下数据安全的关键任务。需要形成安全的数据流转闭环体系。
以上只是部分内容,详细内容请下载《信创环境下的数据安全落地解决方案白皮书》查阅。
点击这里,立即免费下载《信创环境下的数据安全落地解决方案白皮书》资料
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】凌霞软件回馈社区,博客园 & 1Panel & Halo 联合会员上线
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】博客园社区专享云产品让利特惠,阿里云新客6.5折上折
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 微软正式发布.NET 10 Preview 1:开启下一代开发框架新篇章
· 没有源码,如何修改代码逻辑?
· NetPad:一个.NET开源、跨平台的C#编辑器
· PowerShell开发游戏 · 打蜜蜂
· 凌晨三点救火实录:Java内存泄漏的七个神坑,你至少踩过三个!