腾讯安全董志强:四大关键步骤促进数据安全治理闭环,提升企业免疫力

高速发展的数字时代,数据已成为推动产业发展的最重要生产要素之一,真正成为了创造经济财富的数字能源,守护数据资产的安全成为企业高质量发展不可回避的重要命题。

6月13日,腾讯安全联合IDC发布“数字安全免疫力”模型框架,其中指出,企业需要将守护企业数据和数字业务两大核心资产作为企业安全建设的目标,在数据安全治理环节,打造企业数据生态,加速合规数据价值释放,构建数字安全免疫力的“堡垒”。

在技术分享环节,腾讯杰出科学家、腾讯安全云鼎实验室负责人董志强以《数据安全成为企业数字化转型的安全DNA》为题发表演讲,他指出,作为企业数字化转型的安全DNA,数据安全治理需要从数据默认安全内生业务、数据可见、可管可控和智能化运营四大关键步骤促进闭环。

(腾讯杰出科学家、腾讯安全云鼎实验室负责人董志强)

数据安全滞后制约企业数字安全建设

数据安全是当前时代的热点话题,也是所有企业安全参与者关注的重点要素,然而多数企业当前的数据安全体系建设能力不足,对数据泄露的感知滞后。根据腾讯安全与安在联合调研1500位CSO形成的《2023企业安全建设水平抽样调研报告》显示,企业当前安全建设主要围绕网络安全展开,以安全事件应急响应为主,数据治理占比仅为8.4%。

董志强表示,数据安全是组织发展的关键命脉,新时代下数据安全面临着五大挑战:第一,数据安全建设落后于数字化进程,数字安全投入占企业数字化整体投入比例不足5%;第二,数据隐私和合规呈爆发趋势,数据成为企业生命线,处罚风险加剧;第三,数据不可见、数据流动无感知,导致数据泄露频发;第四,新兴威胁导致的数据泄露成为企业数据安全治理盲区,API数据泄露、身份攻击冲击企业数据安全防线,RaaS化导致勒索门槛进一步降低,平均每11秒就有一家企业成为勒索病毒的受害者;第五,企业对于数据泄露后知后觉,缺乏免疫机制。

企业在数据安全体系建设实践中,实现数据与安全同步规划、同步建设、同步使用仍存在困难,当意识到数据安全建设的重要性进行安全接入时,往往安全风险已随处可见。对此,董志强表示,数据安全治理,需要打造企业数据生态,加速合规数据价值释放,构建数字安全免疫力的“堡垒”。

数据安全免疫力打造企业核心资产保护壁垒

董志强指出,数据安全治理建设需要重点关注四大步骤:

第一,数据默认安全,融合到业务。数据安全深入融合业务,需要构建数据默认安全体系,融入企业安全体系设计,其中包括数据传输加密、存储加密等,将数据安全嵌入业务体系可以使组织在一定程度上具备先天的数据安全免疫能力。

第二,数据看得见,数据安全链路流转可感知。针对企业数据、个人数据、行业监管高敏数据等构建看得见的能力,并跟踪数据在企业内外部的流传。数据处于不同业务场景下,对应的安全需求也将产生变化,这就需要对非中心化、非结构化的数据进行分类分级管理。

第三,提升数据保护、防御能力,构建免疫体系。数据安全可被管控,出现风险可被快速处置,在技术能力层面,提供平台和工具为数据安全兜底。

第四,数据安全智能化运营,风险闭环。通过DataSecOps智能化运营,促进数据风险闭环并持续迭代改进。数字化数据安全的核心目标,是“零”起企业级底线保护数据泄露。

通过对自身数据安全实践经验沉淀和能力标准化,腾讯安全打造了包含数据安全中心DSGC、数据安全网关CASB、密钥管理系统KMS、机密计算与联邦学习CCP等几大关键能力,并协同腾讯云各安全能力,形成闭合的数据安全防护网,帮助企业最大化提升安全效益。

此外,董志强表示,企业需要聚焦自身业务需求对自身数据风险承受能力进行评估分析,并根据自身风险承受能力及业务需求制定针对性解决策略,用指标驱动、指标度量驱动业务配合数据安全治理,推动数据安全工作的有效开展。

目前,腾讯安全已经累计为包括数字政务、零售、汽车等金融行业企业客户提供稳定可靠的数据安全产品和服务,未来也将持续在流程体系,包括技术支撑体系及基础能力维度,持续创新,助力数字安全融入企业数字化转型的安全DNA,推动生态数据安全治理可持续。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
资源包主要包含以下内容: ASP项目源码:每个资源包中都包含完整的ASP项目源码,这些源码采用了经典的ASP技术开发,结构清晰、注释详细,帮助用户轻松理解整个项目的逻辑和实现方式。通过这些源码,用户可以学习到ASP的基本语法、服务器端脚本编写方法、数据库操作、用户权限管理等关键技术。 数据库设计文件:为了方便用户更好地理解系统的后台逻辑,每个项目中都附带了完整的数据库设计文件。这些文件通常包括数据库结构图、数据表设计文档,以及示例数据SQL脚本。用户可以通过这些文件快速搭建项目所需的数据库环境,并了解各个数据表之间的关系和作用。 详细的开发文档:每个资源包都附有详细的开发文档,文档内容包括项目背景介绍、功能模块说明、系统流程图、用户界面设计以及关键代码解析等。这些文档为用户提供了深入的学习材料,使得即便是从零开始的开发者也能逐步掌握项目开发的全过程。 项目演示与使用指南:为帮助用户更好地理解和使用这些ASP项目,每个资源包中都包含项目的演示文件和使用指南。演示文件通常以视频或图文形式展示项目的主要功能和操作流程,使用指南则详细说明了如何配置开发环境、部署项目以及常见问题的解决方法。 毕业设计参考:对于正在准备毕业设计的学生来说,这些资源包是绝佳的参考材料。每个项目不仅功能完善、结构清晰,还符合常见的毕业设计要求和标准。通过这些项目,学生可以学习到如何从零开始构建一个完整的Web系统,并积累丰富的项目经验。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值