用户视角下的数据安全需求、挑战与演进




用户视角下的数据安全需求、挑战与演进


随着公共云、私有云、混合云和多云平台的加速发展与应用,企业关键和敏感数据资产的数量也在激增,随之而来的安全风险不断加剧。为进一步了解当今企业用户在数据安全方面的需求、挑战与发展趋势,数据隐私保护企业BigID日前对400多名企业安全管理人员进行了调查,调查发现:


1

大部分受访用户表示,目前已经开始重视对企业中非结构化数据(Unstructured data)和暗数据(dark data)的发现与管理,但是现有的技术能力难以支撑;

2

绝大多数受访用户不能确定是否已经对企业内部的关键/敏感数据进行了全面清点和分类管理,同时,对云上数据的安全管理比本地数据更具有挑战性;

3

体系化防护已经成为企业数据安全防护的主要演进趋势,良好的互操作性(Interoperability)是目前大多数企业进行安全投资规划时所考虑的关键因素之一;

4

近3成受访用户对其现有的数据防泄漏(DLP)工具应用效果并不满意,新一代DLP技术发展要滞后于用户对数据保护需求的增长;

5

实现数据安全管理需要企业内部多部门有效协同,跨部门合作对于数据资产保护意义重大。


增强对暗数据和非结构化数据的防护


暗数据常常不为企业所知,但通常却占据企业所有数据的一半以上,且多为高敏感数据,包含诸如信用卡信息、知识产权、财务数据、需要被高度监管的数据等类别。本次调查数据显示,有84%的受访者表示十分重视企业暗数据的防护管理。更重要的是大多数暗数据都是非结构化的,非结构化数据是指未以常见数据库格式结构化的数据,包括文件、文档、电子表格、文本等,非结构化数据可能会在整个数据生态系统中快速扩散。


用户视角下的数据安全需求、挑战与演进

【企业对暗数据的重视程度调查】


传统的数据管理工具通常采用基于规则的检测原理对数据进行发现和管理,且被检测的数据源覆盖范围不能过大。通过传统的检测规则如正则表达式 (RegEx)、关键字和模式匹配对非结构化数据的关键特征和敏感信息的识别难以实现,而且基于传统数据的发现和管理规则来管理非结构化数据,可能会产生很多干扰信息,导致高误报率或数据分类不准确。


据研究机构IDC预测,到2025年,全球将有163 ZB的数据,其中80%将是非结构化的。本报告在调查中也发现,超8成的受访者认为非结构化数据是最难发现和管理的数据类型。其次是半结构化(Semi-structured)数据。而企业如果想要加强对非结构化数据的发现与管理,需要通过先进的机器学习(ML)和人工智能(AI)技术来增强传统数据安全方法,以此来解决非结构化数据处理过程中的复杂性。


数据资产发现水平有待提升


本次调查发现,大部分企业缺乏对数据发现、分类和管理的综合能力。数据发现是实现数据安全防护的基础,企业必须实现对内部数据的完整发现覆盖,并对所有类型的文件类型和数据环境进行防护。调查显示,只有8%的受访者对自身发现所有敏感/关键数据的能力充满信心。


用户视角下的数据安全需求、挑战与演进

【数据发现能力满意度调查】


此外,虽然企业云化在不断加深,但很多企业在过去多年里已经建立了庞大的线下数据库,在向云上迁移的过程中,很多企业正处于“云上”+“非云”的混合环境中。对于云上、本地、混合环境的数据发现和安全实践同样重要。调查显示,当今大多数的数据发现方案都主要针对云环境,并不支持本地和混合环境,几乎所有的受访者都表示跨云发现数据与跨本地发现数据一样具有挑战性。39%的受访者认为在本地环境中发现数据具有挑战;38%的受访者认为在云环境中发现数据具有挑战;22%的受访者表示在端点设备等发现数据具有挑战。


用户视角下的数据安全需求、挑战与演进

【数据发现挑战性调查】


对数据的分类与发现数据同样重要。只有6%的受访者自信的认为可以根据数据的敏感性和重要性进行分类,当然这一调查结果在意料之中,因为通过上述内容我们知道非结构化数据因为其固有的复杂性非常难以进行分类和管理。


用户视角下的数据安全需求、挑战与演进

【企业对数据的理解和分类能力水平调查】


不同行业对于数据分类的标准就是不同的,比如医疗行业、零售行业等对不同数据的分类要求都是不同的,没有统一的标准,因此不同的企业在进行数据分类管理的时候,需要建立针对性的数据分类标签框架。


自动化技术对开展数据保护意义重大


一些企业通过“广撒网”的安全管理策略,希望通过尽可能多的安全产品或工具,以实现对所有数据资产的覆盖管理是一种“赌运气”的做法,而且十分低效。由于不能实现对所有数据资产的清点和可视化管理,他们就是在盲目地执行自认为正确的数据防护策略。调查显示,有7%的受访者非常坚信他们正在执行有效的数据防护方案,另外73%的受访者对正在实行的方案表示认可;而仅有8%的受访者对现有的数据安全能力表示怀疑或者非常不认同。


用户视角下的数据安全需求、挑战与演进

【数据防护方案认可度调查】


研究人员表示,企业安全管理人员需要对其执行数据安全策略的能力有更准确的认知和了解,这才能够保证他们有效开展所有类型(结构化、非结构化…)、所有平台上(本地、云端…)的数据防护方案,同时能够针对不同的数据采取正确的执行策略。此外,当防护策略执行后,安全人员还要对防护效果进行验证和评估。


在安全事件发生后,迅速地采取有效的补救措施来降低影响和损失,也是实现数据安全防护的重要因素,但遗憾的是,本次调查发现,50%以上的受访者对其企业的数据修复能力并不满意。


用户视角下的数据安全需求、挑战与演进

【企业修复数据能力满意度调查】


数据修复要从查找数据开始,进而创建当前现有的和完整的数据资产清单,接下来无论要对数据进行最小化、隔离、删除、屏蔽或采取其他措施都需要具备对数据的可视化管理能力。


受访者表示,要想保证数据修复工作的高效简便,就需要将修复工作准确地分配给合适的人员,但不幸的是,现阶段大多数企业内部都是将传统的数据管理和安全单点工具“堆积”起来,这些拼凑起来的工具很“脆弱”,相互之间缺乏关联性,并没有对整个企业环境形成覆盖,且容易出现故障,不支持对海量数据的拓展和修复。


目前应用的数据安全工具大多缺乏人工智能和机器学习能力,自动化能力对提升安全团队准确性,减少无误具有重要意义。调查显示:54%的受访者对企业数据管理工具的自动化能力水平不满意。他们表示数据防泄漏(DLP)等传统工具均需要手动部署、配置、调整和维护,这使得效率低下并增加了人为错误的风险。


用户视角下的数据安全需求、挑战与演进

【企业数据安全防护自动化方案满意度调查】


数据防泄漏(DLP)是业界应对敏感或关键数据挑战的有效方法。但是,本次调查发现,与多数传统安全解决方案一样,数据防泄漏技术的发展速度无法跟上当今环境的发展步伐,更不用说与未来的数据应用环境保持同步了。有22%受访者表示对其目前使用的数据防泄漏工具不满意,认为其无法充分满足企业的数据防护需求。


用户视角下的数据安全需求、挑战与演进

【数据防泄漏工具满意度调查】


传统的数据防泄漏工具主要通过安全控制点来保护本地环境,且大多数基于策略匹配模式,这限制了对非结构化数据分类发现的能力。虽然现阶段数据防泄漏工具在安全防护方案中仍不可或缺,但却无法对企业提供完整的安全防护,因此企业需要采取一些新型的防护手段(如上述提及的自动化技术)来对传统的DLP进行补充和提升,进而满足新场景下企业对数据泄漏防护的需求。


企业需要基于自动化技术的灵活数据修复方案,安全团队需要根据自动化编排方案对团队人员进行合理的工作分配。自动化技术对于企业数据安全管理意义重大。


数据安全与隐私保护不可分割


调查发现,80%的受访者认为,企业团队之间共享完整的数据资产清单对安全防护策略的制定至关重要。很多时候,数据安全和隐私保护在很大程度上被视为两种不同类型的工作,负责数据安全的团队和负责数据隐私的团队都有一套独立的工作流程或工具。但现如今,数据安全团队需要对所有数据进行保护控制,而数据隐私则要重点关注与这些数据有关的个人或消费者权利,协同合作才是达成共赢的有效方法。


用户视角下的数据安全需求、挑战与演进

【数据共享认同度调查】


随着安全和隐私团队的需求开始融合,企业必须通过一套双方都可以依赖的共享工具和流程来支持这种协作关系,为两个团队提供敏感数据资产发现和修复相关的信息,以满足隐私和安全计划,这种共享可以解决多方的需求,同时为企业节省了时间和资金。


在对受访者的未来安全防护重点方向的调查中,大多数受访者都认为,系统化、可联动的数据安全整体解决方案才能实现更好的防护效果,因此会将安全产品的互操作性(Interoperability)作为安全投资规划时的重要考虑因素。有92%的受访者认为在采购安全产品时,其互操作性会是关键选型因素之一。


用户视角下的数据安全需求、挑战与演进

【互操作性关注度调查】


在考虑未来的安全产品供应商时,多数大型企业组织更愿意不断增强现有的数据安全能力而非直接替换或重建。增强现有工具可以尽可能避免直接进行工具替换可能导致的IT中断问题。同时对于新技术的引入,企业表示更希望安全厂商可以提供通过API主导的无缝集成方案,且能够尽可能丰富和增强现有的安全能力,进而让用户自身能从现有的投资中获取更多价值。


参考资料

https://5214163.fs1.hubspotusercontent-na1.net/hubfs/5214163/Whitepapers%20and%20Data%20Sheets/2022-BigID-Report-Security-Survey.pdf


相关阅读

构建基于零信任的数据不落地安全体系

大数据时代下,兼顾安全和效率是一道无解的难题吗?

机器学习在数据安全感知系统的应用



用户视角下的数据安全需求、挑战与演进

合作电话:18311333376合作微信:aqniu001投稿邮箱:editor@aqniu.com





用户视角下的数据安全需求、挑战与演进

上一篇:【报告】特斯拉生产制造革命:一体化压铸(附78页PDF文件下载)
下一篇:再次榨干XR2性能,Meta Quest专属插帧技术AppSW详解

相关推荐

4月通胀数据整体温和,增量政策需抓住窗口期

1160 经济观察报

张奥平/文国家统计局5月11日公布的最新数据显示,2022年4月份,PPI(工业生产者出厂价格指数)环比上涨0.6%,同比上涨8.0%;CPI(居民消费价格指数)环比上涨0.4%,同比上涨2.1%。PPI短期波动,长期将逐步回落。首先,PPI同比数据的逐步回落,主要是因4月国内疫情点多、面广、频发,防疫措施升级,需求端总体偏弱,以及去年同期基数影响,黑色等国

温馨提醒:“C1驾照”不能再开这些车了,一旦发现,直接扣12分

温馨提醒:“C1驾照”不能再开这些车了,一旦发现,直接扣12分

170 开车技巧

随着汽车的普及,越来越多的人加入到有车一族,很多人也都享受到了汽车出行带来的诸多便利,但是伴随着汽车保有量的增加,对于交通管理带来不小的压力,因此相关部门,相继出台了不少的规则制度,虽然说已经取得了显著的成效,但是依然还有一些车主对于部分交规不是很了解,所以就会经常一不小心就会违反交规,例如闯红灯就会直接扣掉6分。我们都知道很多人持有的驾照为C1驾照,对于生

坚持「以玩家为本」发力长线运营,我发现了这款端游15年来历久弥新的秘诀

坚持「以玩家为本」发力长线运营,我发现了这款端游15年来历久弥新的秘诀

994 GameRes游资网

千禧年后,随着电脑与互联网的普及,中国游戏行业也随之迈入了高速发展阶段,尤其是彼时的各类网络游戏,可以说陪伴80/90后度过了最美好的青春年华。时至今日,当手游逐步成为主流,端游的市场份额日益被稀释,早年间大多数端游几乎都已黯然离场。但从另一个角度来看,端游市场的萎缩,其实也变相抬升了这一领域的“用户集中度”,少数依靠内容与品牌持续迭代进化的精品,在扛过了时

从最新军费支出数据看全球未来军事科技发展

从最新军费支出数据看全球未来军事科技发展

1557 全球技术地图

2022年4月25日,瑞典斯德哥尔摩国际和平研究所(SIPRI)公布最新世界军费支出数据报告《TRENDSINWORLDMILITARYEXPENDITURE,2021》,对全球2021年军费支出趋势进行了分析。这些数据同时反映了全球未来军事科技发展的客观趋势。一、整体和地域分布2021年,全球军费开支首次突破2万亿美元大关,达21130亿美元。全球TOP5

31省份一季度经济数据出炉!

31省份一季度经济数据出炉!

49 中国城市中心

近期,31个省区市2022年一季度GDP数据陆续出炉。从GDP总量来看,广东省、江苏省、山东省GDP依然位居全国前三名,广东省与江苏省GDP差距进一步缩小;从GDP增速来看,有30个省区市实现了正增长,23个省区市GDP增速超过全国平均增速。“前三强”仍然是“老三强”粤苏GDP差距进一步缩小“前三强”仍然是“老三强”,广东省、江苏省、山东省GDP稳居全国前三

血糖代谢小分子或与新冠重症相关?清华大学医学院程功团队与合作者发现糖尿病患者新冠重症高发可能机制

血糖代谢小分子或与新冠重症相关?清华大学医学院程功团队与合作者发现糖尿病患者新冠重症高发可能机制

262 我是科学家iScientist

2022年5月9日,清华大学医学院程功团队与合作者在NatureMetabolism(《自然·代谢》)杂志发表题为Aglucose-likemetabolitedeficientindiabetesinhibitcellularentryofSARS-CoV-2(《一种糖尿病相关的类葡萄糖代谢物抑制新冠病毒进入宿主细胞》)的研究论文(DOI:10.1038/

私房话

“他最近抑郁了?原来只是出轨了。”|恋爱里的小丑竟是我自己。

324 曲玮玮

我发现了一个规律,女生总是喜欢在爱情里自我感动。为什么很多女孩明明被渣却不自知,还沉浸于自己编造的甜蜜爱情里?就是因为她们的脑补能力太强,有着莫名其妙的同情心,和异常强大的同理心。男朋友犯了某个错误,正在想道歉理由时,女生已非常懂事的为他找好了借口。然后自我感动到:“唉,我真是太善解人意了,他一定会更爱我的吧?”女生啊,有时候一个人就可以完成一场恋爱,她们就

私房话

真的,谈恋爱哪有杀老公好看

1019 八卦电影

大雨,深夜,一个男人跌跌撞撞走在街头。他不断摔倒在地上,身上带着血,满身都是泥污。他喃喃自语,见人就说——帮帮我,帮我杀了我妻子吧!不管你要多少钱,我都愿意!旁边的人觉得这就是个疯子,都不予以理会。看到没人理会,这个男人疯狂地大声喊,“救救我!怎么才能杀了我妻子.....”什么样的深仇大恨,让他做出这么变态的选择?《出轨的话就死定了》2020年开头出现的这个

私房话

我的2020年终总结,全在这些表情包里了

1511 每日豆瓣

我的工作我的思绪我的想法收到工资前的我收到工资后的我从前面对傻缺甲方的我现在面对傻缺甲方的我我的副业我的生活我的学习我的考试我的年度计划完成情况我的周末我的运动我的身材我的脸皮我的头发我的运气我的性格我的友情我的爱情我的技能我的心态我的假期从前和别人吵架的我现在和别人吵架的我我的饭量网购前的我网购后的我从前爸妈叫我相亲现在爸妈叫我相亲我向往的生活我真实的生活

私房话

不管夫妻还是情人,关系再好,也不要伸手要这三样东西!

1811 商界管理圈子

阅读本文前,请您先点击本文标题下面的蓝色字体“商界管理圈子”再点击“关注”,这样你就可以继续免费收到文章了,每天早上7:00准时分享,请放心关注.............................................在感情的世界里,伸手要和主动给,完全是两回事。如果一个人真的爱你,无需你开口,对方就会主动给你。倘若你开口提了,伸手要了,意义

私房话

人到中年,遇上灵魂伴侣,是劫不是缘

1451 阅世悦人

来源|精彩女人(ID:jcnv365)文|十七朵呀草在结他的种子,风在摇他的叶子,我们站着,不说话,就很美好。我们来这世上走一遭,如果能遇到一个心意相通,相知相爱的伴侣相守一生,是一件非常幸福的事。关于灵魂伴侣,每个人在单身的时候都曾有过美好的幻想。然而,有太多人误解了灵魂伴侣的真正含义。多少人得陇望蜀,缘木求鱼,到最后也没有好好珍惜已经得到的,却一辈子都对

私房话

“不结婚就死给你看!”30岁女子遭母亲逼婚,生完孩子后她母亲后悔了……丨天亮说早安

1733 湖北经视

朱军今年37岁,妻子刘艳30岁两人在今年年初奉子成婚刘艳怀胎十月剖腹产生下了女儿女儿现在已经三个多月了然而两人从相识到现在一年多的时间真正在一起生活的日子不过两个多月更不正常的是有了婚礼,有了孩子妻子却不愿领证不愿回两人的家妻子刘艳说举行婚礼前恰逢他的生日正好可以领取结婚证成为结婚纪念日可是朱军却提出日子要有父母决定拒绝了刘艳的提议之后又因诸多巧合一直拖到了

私房话

爸,你早就不爱我妈了吧?

1785 青年文摘

点击上方蓝字“青年文摘”右上角“...”点选“设为星标”添加★标不再错过推送每天8点12点20点不见不散~作者:关山月来源:凯叔讲故事ID:kaishujianggushi我一直相信一句话:教育永远是从生活中习得的。最好的教育,是父母相爱;最好的家庭,是不断成长。爸,你早就不爱我妈了吧?如果孩子问你,你怎么回答?当然爱啊,要不然怎么会有你。小孩子懂什么,一边

私房话

够了,别再劝我“降低标准”了。

287 一个人Alone

很多事情凑合一下就行了你都三十岁了要求别那么高学会降低标准才是聪明人的做法......可是降低标准不就等于否定过去的自己吗?够了别再劝我降低标准了我发现,新世纪的“离谱”就是,亲戚给你介绍的对象,别说你不喜欢了,你甚至会产生世纪迷思——“在他们眼里,我真的就只配这样了吗?”比如说,我月薪好几万的朋友,被介绍了一个工作稳定薪资稳定的月入三千的男人,还被说你是打

私房话

晚安 | 感情的最高境界就是守候彼此的孤独

1263 深夜谈吃

晚安|第一千七百六十八夜来自佚名▲长按图片,保存你的晚安音乐选歌:Sake推荐理由:听听歌,早点睡。睡前谈心「感情的最高境界就是守候彼此的孤独」▼这一年就快要过去了这两天在规划着跨年的事情时想起有一年我去迷笛的音乐节一边对深夜的稿子一边摇头晃脑一晃眼时代变得面目全非,我也成长了好多能跟我分享一下你们2020年的感受么最深刻的感悟或者最难忘的记忆都可以说多长都