关注数据安全 技术创新与融合应用是产业发展方向

首页 / 业界 / 资讯 /  正文
作者:闫小川
来源:安全419
发布于:2023-03-21
新技术带来了新场景,这使得数据脱离了传统安全产品的防护范围,当数据安全成为未来安全建设的主要抓手,安全产业正驱动新的理念,以及新的技术,不断为数据安全产品赋能。



数据保护工作是企业发展数字经济的底线和红线
 
数字中国战略正推动数字经济迅猛增长,国家权威报告的最新数据显示,2021年,我国数字经济规模增至45.5万亿元,占国内生产总值比重提升至39.8%,数字经济正成为推动实体经济增长的主要引擎之一。
 
信通院发布的《全球数字经济白皮书(2022年)》显示,数字经济为全球经济复苏提供重要支撑的同时,数字经济发展成为各国重点比拼方向。从统计数据来看,近年来我国数字经济规模仅次于美国位居全球第二。
 
去年工信部在《关于加强数据安全的提案》答复函中就曾指出,数据作为新型生产要素,在数字经济发展过程中的关键引擎作用愈发凸显,伴随而来的数据安全风险挑战不断加大,加强数据安全保障意义重大。
 
国家最新发布的《数字中国建设整体布局规划》为数字中国建设提出了“2522”整体框架布局,其中明确将“数字安全屏障”作为战略实施的两大关键能力之一,即表明了数据保护是发展数字经济的底层保障。
 
近年来,国家对网络安全相关立法持续完善,《网络安全法》《数据安全法》和《个人信息保护法》等一系列法律章程的颁布实施,以及各地区一系列的执法行动的实施,更意味着数据保护工作已成为企业合规经营红线。
 
当前,我们身处于后疫情下数字中国建设的关键时期,任何企业实体都不应成为数字中国战略的绊脚石,企业有责任为国家数字经济添砖加瓦,加快数字化转型步伐,但更有义务同步做好数据保护、隐私保护工作,夯实数字经济底座。
 
新场景新风险 安全产业的数据保护技术创新
 
数字经济的主体是企业全面的数字化转型,大数据、云计算、物联网、5G、人工智能等新技术正在引入到企业的数字化转型项目当中,技术驱动发展但也导致了攻击面的扩大,这也是安全产业向安全419反馈的数据泄露事件持续增长主因。
 
新技术带来了新场景,这使得数据脱离了传统安全产品的防护范围,当数据安全成为未来安全建设的主要抓手,安全产业正驱动新的理念,以及新的技术,不断为数据安全产品赋能。
 
从理念上,以数据安全运营、数据安全治理最为受宠,其强调的是数据作为生产要素的全流程保护,是一种以业务需求为导向的全局安全模式,而非基于传统网络安全概念的边界防护。
 
创新技术则展现出多样化特点,如零信任、区块链、隐私计算、人工智能等等,并最终展现为不同应用的产品形态。
 
据安全419观察,过去几年,零信任技术在市场上受到了用户的欢迎,厂商通过短短二三年的技术落地迭代,迅速将其技术成熟化,仅以腾讯安全零信任iOA为例,在去年年中就已完成100万端点市场化部署。
 
区块链技术则是国家大力推动发展纳入“新基建”范围的创新技术,从工信部发布的《2022年区块链典型应用案例名单》来看,其已在政务、金融、制造、科研、医疗等众多领域落地应用。
 
隐私计算则是行业公认的破解数据安全和数据要素价值发挥的关键技术,技术应用可保障不泄露原始数据的情况下进行市场级流通,在这方面,国内360、奇安信、安恒信息、明朝万达、观安等网安企业均以手握发明专利技术优势参与其中。
 
在人工智能方面,国内也有一些安全团队不断致力于算法和模型上的提升,在网络安全企业一侧,主要则是大数据的机器学习与利用,这方面绝大多数安全厂商都能在数据安全类产品中提供基于大数据的分析能力。
 
年初十六部门联合发布的《关于促进数据安全产业发展的指导意见》重燃数据产业在疫情之后的信心,该指导意见明确将提升产业创新能力作为未来七大重点任务之一,以核心技术攻关构建数据安全产品体系,对于安全厂商重任在肩。
 
融合化发展亦是产品市场化破局之道
 
技术融合化发展也是最近几年网安市场的发展趋势之一,无论是场景化技术方法论的海纳百川,还是单点技术更多出现的融合集成产品或生态之上。
 
以Gartner《2022安全运营技术成熟度曲线》报告中被移除的蜜罐技术为例,该项技术就越来越多地被集成于其他安全技术当中。如终端安全产品、数据容灾产品,主机防勒索产品,身份安全产品厂商在过去一年时间里都向安全419介绍了他们各自产品集成的蜜罐技术或诱饵技术。
 
传统的威胁情报,以及当前热门赛道攻击面管理技术,由其产生的数据服务也都是安全技术或生态加速融合的方向,如腾讯安全今年前不久刚刚与锐捷网络达成合作,后者的下一代防火墙产品就集成了腾讯安全的威胁情报数据,从而大大增强风险本地识别能力。
 
零零信安是国内早期的外部攻击面管理技术厂商,在打造攻击面管理平台(0.zone)之余,也曾推出针对数据安全领域的数据服务(数据泄露报警系统、数据泄露预警系统)。零零信安向安全419表示,超过数十家国内网安企业正在采用他们的数据服务,融合促进自身的产品或服务主动防御层级的安全可视化能力。
 
能够迅速被生态或产品融合集成的技术还有很多,信息安全的底层技术密码也是其中之一,密码行业专家此前接受安全419采访时表示,融合是未来各行业的主流发展方向,密码技术也是如此,具体体现是与安全产品相融合、与业务应用相融合、与产品形态相融合。
 
全网监测显示,2022年全球数据泄露事件增长14%,数据泄露事件总计超过20000件,企业大量核心商业机密数据、客户隐私数据正在地下网络疯狂交易,背后安全隐患难以衡量。数据保护工作是时代留给我们的责任和义务,这需要企业用户、安全产业、个人用户三方保持步调一致,共同努力方可促成。