隨著互聯(lián)網(wǎng)的普及和5G技術(shù)的發(fā)展,萬物互聯(lián)的時代正在逐步到來,各種各樣的數(shù)據(jù)與日俱增。無論是個人隱私數(shù)據(jù),還是企業(yè)的內(nèi)部數(shù)據(jù),毫無疑問成了最有價值的東西。越來越多的網(wǎng)絡(luò)攻擊,讓企業(yè)和個人面臨著數(shù)據(jù)安全威脅。頻發(fā)的數(shù)據(jù)泄露事件,也引起了各個國家對數(shù)據(jù)安全保護的重視。
數(shù)據(jù),才是當(dāng)今世界上最值錢的東西!
在日常的生產(chǎn)和生活中,每時每刻都在產(chǎn)生數(shù)據(jù)。根據(jù)數(shù)據(jù)存儲位置的不同,我們粗略地將數(shù)據(jù)分為:本地存儲和云上存儲。傳統(tǒng)的本地數(shù)據(jù)存儲和讀取,十分不方便,還面臨著許多不可控因素的威脅。后來隨著智能設(shè)備和互聯(lián)網(wǎng)的普及,越來越多的數(shù)據(jù)開始數(shù)字化。
據(jù)IDC介紹,2018年全球數(shù)據(jù)容量已達33ZB(1ZB=1萬億GB),這其中既包含著幾十億個人用戶的隱私數(shù)據(jù),也包含著具有重大商業(yè)價值的企業(yè)數(shù)據(jù)和涉及到國家政府安全的機密數(shù)據(jù)。
數(shù)據(jù),成了這個時代被提及最多的生產(chǎn)資料,絕大多數(shù)的互聯(lián)網(wǎng)公司都是圍繞數(shù)據(jù),進行處理、加工、分析,進而向企業(yè)或者個人提供服務(wù)。不僅如此,海量的數(shù)據(jù)背后蘊藏的巨大價值,單單經(jīng)濟方面的價值就引起了大量不法分子的覬覦。
數(shù)據(jù)的價值人盡皆知,但對數(shù)據(jù)的保護卻遠遠不夠!
近年來,云計算的發(fā)展突飛猛進,以亞馬遜、微軟和阿里云為代表的云服務(wù),開始滲透到日常的工作和生活中,而產(chǎn)生的各類數(shù)據(jù)都存在云端服務(wù)器中。只要有網(wǎng)絡(luò),大家可以通過云隨時隨地快速的讀取修改自己的數(shù)據(jù)。企業(yè)也經(jīng)常對用戶在自身平臺產(chǎn)生的數(shù)據(jù)進行加工處理,一般是分為數(shù)據(jù)采集、分析加工、存儲、內(nèi)部消費和外部共享五步,也正是這五步讓企業(yè)和用戶個人的數(shù)據(jù),面臨著企業(yè)內(nèi)外部多種原因帶來的數(shù)據(jù)泄露的安全威脅。
2020年初的一場疫情,加速了企業(yè)線上辦公的進程,同時也暴露了很多個人隱私保護的問題,發(fā)生了多次數(shù)據(jù)安全和隱私泄露的事件:
「微盟程序員“刪庫”事件」
「建設(shè)銀行數(shù)據(jù)泄露事件」
「Zoom視頻泄露事件」
「池子銀行賬戶信息泄露事件」
「拜登兒子亨特郵件門事件」
數(shù)據(jù)的處理過程面臨多重威脅,企業(yè)應(yīng)該如何應(yīng)對?
隨著數(shù)據(jù)泄露事件的增多,人們對于數(shù)據(jù)的安全也越來越重視,企業(yè)為了合規(guī)合法,也逐漸探索出幾類數(shù)據(jù)防護手段:
1.在數(shù)據(jù)采集時,根據(jù)法規(guī)要求,主動彈窗征求用戶的授權(quán),明確雙方數(shù)據(jù)授權(quán)采集的使用場景協(xié)議。
2.在對數(shù)據(jù)進行分析加工的過程中,根據(jù)不同行業(yè)的數(shù)據(jù)分類分級標準,對數(shù)據(jù)進行分級分類處理,并對一些敏感數(shù)據(jù)進行脫敏和加密處理。
3.在數(shù)據(jù)存儲過程中,采用多種技術(shù)方式,如數(shù)據(jù)庫防火墻、審計、脫敏加密、容災(zāi)備份、分布式存儲等,對數(shù)據(jù)進行防護。
4.構(gòu)建一整套授權(quán)和管理體系,在數(shù)據(jù)應(yīng)用和企業(yè)內(nèi)部人員訪問時,全程跟蹤記錄。在進行對外分享等敏感操作時進行預(yù)警。
但即使這樣,從數(shù)據(jù)采集到最終的使用,各個環(huán)節(jié)都無法做到真的安全。為了在密文狀態(tài)下提取數(shù)據(jù)價值,各家企業(yè)都做了很多改進的嘗試,比如采用可信計算、多方安全計算、同態(tài)加密等技術(shù),并開發(fā)出一套身份管理、數(shù)據(jù)脫敏的分級授權(quán)系統(tǒng),限制對數(shù)據(jù)進行增刪改查的行為。
為了保護個人和企業(yè)的數(shù)據(jù),各國也正在加強相關(guān)立法
2018年5月25日,歐盟的《一般數(shù)據(jù)保護條例》(GDPR)正式實施。2018年6月28日,《加利福尼亞州消費者隱私保護法案》(CCPA)經(jīng)簽署公布,并于2020年1月1日起正式實施。國外頒布的這兩步法案,規(guī)定了個人隱私保護的具體適用對象、個人和企業(yè)關(guān)于隱私數(shù)據(jù)的權(quán)利義務(wù)劃分、一旦違法應(yīng)當(dāng)收到的具體懲罰等,這些法案幾乎適用所有的產(chǎn)品。
我國雖然沒有頒布,具有強執(zhí)行力的專門用于隱私保護的法律,但在如《網(wǎng)絡(luò)安全法》、《信息安全技術(shù)個人信息安全規(guī)范》、《數(shù)據(jù)安全管理辦法》征求意見稿,以及2020年5月28日頒布的《中華人民共和國民法典》等多部法律法規(guī)中,都有關(guān)于個人隱私保護的條文。
莫讓數(shù)據(jù)泄露事件成為絆腳石
企業(yè)數(shù)字化轉(zhuǎn)型勢在必行,莫讓數(shù)據(jù)泄露事件成為絆腳石。隨著立法的完善和明確,個人隱私保護和合規(guī)將成為企業(yè)發(fā)展的必修課,除了以360為代表的的網(wǎng)絡(luò)安全方向之外,數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè)和企業(yè)數(shù)據(jù)私有化部署方向依然大有可為。
智慧云是亦云打造的企業(yè)專屬內(nèi)部溝通解決方案,給企業(yè)提供一種私密安全的商務(wù)溝通方式。小慧聊天軟件+音視頻會議服務(wù),通過私有化部署的方式,可有效防止大數(shù)據(jù)抓取,避免企業(yè)私密數(shù)據(jù)外泄,保障企業(yè)和用戶個人的數(shù)據(jù)安全。
責(zé)任編輯: