数据|腾讯云安全总经理李滨:新时代数据安全和隐私保护的挑战与实践丨WISE2021企业服务生态峰会( 三 )
最后,新技术的时代,新技术和新架构带来的演进带来的挑战。我们前面看到在今天的时代我们提了非常多的新技术,比如说5G、IoT、物联网、人工智能,最基础核心的云计算、大数据。这些新技术的导入的过程中,其实我们业面临非常大的挑战,比如说云计算、大数据带来有几个最核心的挑战:
1、对企业的管理机制带来挑战。传统IT架构,IT资产所有权和业务单元是一致的,物理的控制权,成本模型也都是一致的。今天采用这样的订阅模式、租户模式,比如说PaaS、SaaS的模式,会产生这样一个权限模糊的分离。在今天SaaS和PaaS下面,我们所有的物理资产、信息资产所有权可能是属于云服务商或者服务商提供,它的数据所有权又是在用户这一侧,用户更多的是具备他的使用权和管理权,这里会产生比较复杂的管理模型和流程上的一个变革。
2、今天涉及到的数据量越来越大,拥有的算力越来越高,算力本身的提高,数据量的增大,本身对于我们数据安全的保护会产生非常大的挑战。以前数据量很小,只有一两个数据库,可能是GB级别的数据,可以做全文加密,性能不会有太大的影响。现在面临很多的挑战可能是几百TB甚至PB级别数据,采取安全机制管理,我们企业的数据效率,生产效率受大比较大的制约,保护机制无法应用,如果不保护,会造成内外部各种风险非常大的影响。这是在算力的提升,数据量的提升上本身对于企业进行数据安全保护带来的挑战和制约。
3、云计算、物联网、边缘计算新技术演进,本身对业务有很快的提升,新技术会带来新的风险面,这些风险面对于传统的技术架构思维的一些挑战。最后计算环境的变化也会对我们带来新的问题。下面是我们对这些问题的思考和探索。在今天的新时代下,整个企业做数据安全保护面临五个风险面:
- 来自外部的风险,如黑客攻击等,这两年来越来越多的案例,勒索病毒,利用企业资源进行挖矿,这样潜在攻击行为越来越多,对企业造成非常大的经济损失;
- 企业本身对于数据的使用管理面临合规以及治理风险,如果企业今天拥有这些数据,但是没有管好,本身就会带来非常大的合规治理方面的约束和风险;
- 很多企业尤其像运用或者建立建设SaaS化这样服务过程中,会面临数据的交换、共享,这个时候当你的数据传输到第三方的时候,它可能是管理规范和基础设施和你不一致,这个时候会面临潜在的一个第三方的风险。比如说像前几年比较热门的案例,脸书由于违反了欧洲的GDPR面临几十亿美金的罚款,当时他的主要的原因就是把大量的数据交由第三方分析机构进行分析处理,但是没有尽到相应保护责任,当企业和第三方发生数据交互的时候也要关注这方面的风险;
- 企业内部的风险,包括内部人员进行数据的舞弊、滥用,因为权限控制人员意识疏忽导致内部的风险,大型企业受到勒索病毒的攻击,导致整个企业的生产瘫痪的案例不胜枚举;
- 底层的基础设施服务商带来潜在的这样一些衍生风险。
推荐阅读
- 阿里巴巴|马云“接班人”是啥来头第一天上任,阿里巴巴损失517亿!
- 工地|“小马云”已不火,如今“工地马云”火了,网友:确定不是本人?
- 手机银行|漫谈金融产品数据可视化
- 商家|网购衣服7天内退货被拒,女子多次反映未果,商家晒出数据打脸
- 阿里巴巴|曾是阿里高管,遭马云“忽视”创办410亿公司,却进腾讯口袋
- 斐乐公司|网购平台销售数据可作为确定赔偿数额的依据
- 马化腾|刷屏!马化腾:腾讯只是一家普通公司,随时可以被替换
- 收购|外媒消息:腾讯将以数十亿元人民币从小米手中收购黑鲨
- 阿里|胡润公布全球公司排名,马云创始人头衔也被剥夺?
- 电商|马云曾用224亿收购的大润发,4年多过去了,大润发如今发展如何?