【数据安全-01】一起聊聊数据安全

信息安全的本质就是保护数据被合法地使用,或者一句话“让对的人看到对的数据!”。


近来各种各样的安全名词满天飞,什么信息安全、网络安全、应用安全、数据安全、物联网安全、AI安全… 相应的法律、标准、资质、认证、安全方向产品、创业公司等等搞得如火如荼,对安全重视已然到了空前的程度。今天就来聊聊数据安全。

说到数据安全,首先应该要和其他安全做个区分,毕竟搞清楚边界还是有必要的。各种各样的安全名词是伴随科技的发展、社会的进步产生的。首先,信息安全是强调信息化时代信息本身的安全,反应了安全领域内最为基础的 CIA安全原则,让对的的人(机密性-Confidentiality)看到(可用性-Availability)对的数据(完整性-Integrity),可见信息安全是一个宽泛的概念,可以说他的内涵基本涵盖上述提到的所有安全。而其他安全,像应用安全、网络安全、数据安全等等,是随着新技术、新事物的产生而产生的特定领域的安全。比如50年前,没有计算机网络,网络安全就无从谈起;20年前没有大数据技术和大数据应用,也就不会特意造个名词“数据安全”,正是因为新技术、新事物带来了新的安全问题,信息安全又描述的太宽泛,那就起一个新的名词圈定范围吧。

在这里插入图片描述

数据安全的火了起来

伴随着数字时代的到来,数据安全建设形成了自上而下的推动力量,国家出台了数据安全的法律法规,2021年9月1日起施行《中华人民共和国数据安全法》,2021年11月1日起施行中华人民共和国个人信息保护法,各省也相继出台了关于数据安全的条例、暂行办法等。2020年3月1日实施《国标DSMM:信息安全技术 数据安全能力成熟度模型.pdf》国家标准,给数据安全能力的评估指明了依据。如何建设数据安全,早在2018年阿里巴巴给出了建设实践指南征求意见稿《阿里巴巴DSMM:数据安全能力建设实施指南.pdf》,信通院在2021年给出了《信通院:数据安全治理实践指南.pdf》,这些材料都能很好的指导企事业单位加强数据安全建设。

这几年明显感觉数据安全市场活跃,各种安全产品百花齐放,各种大大小小的安全方向的公司百家争鸣。各大调研机构更是对未来市场持乐观态度,预测到2025年数据安全产业规模超1500亿,这是什么概念,要知道千亿市场规模能解决100万人就业。从另一层面解释,我们需要新的市场增长点来扩大就业,数据安全对于当前这个时代时代多么应景,不火才怪!

数据安全如何实施

数据安全实施方法在阿里巴巴和信通院的实践指南中都可以借鉴,就像数据质量:一起聊聊数据质量中介绍的数据质量管理方法一样,也可以参照六西格玛搞了一个数据质量6步模型,其中绕不开的一个问题是评估当前数据安全状态,那么如何评估呢,我们可以参照《国标DSMM:信息安全技术 数据安全能力成熟度模型.pdf》进行现状评估,DSMM模型借鉴了CMM思想将数据安全管理划分了30个过程域(PA),160个评估项,每个PA都从组织建设、制度流程、技术与工具、人员能力四个维度进行能力成熟度的评估,这样就可以清楚的知道在哪个过程域是短板。
DSMM架构图如下:
在这里插入图片描述

30个PA如下图所示:
在这里插入图片描述
当然,也有人对DSMM模型提出了一些异议,比如石秀峰老师就在文章《石秀峰:DSMM数据安全能力成熟度模型【解读】》提到,他认为“数据的生命周期应该从数据规划算起,分为数据规划、数据设计、数据运营、数据退役四大阶段,而数据的采集安全、数据存储安全、数据传输安全、数据处理安全和数据销毁安全是数据生命周期中的六个重要的数据安全控制点。”,这样说有一定道理,但是我更支持DSMM模型数据的生命分为周期划分了六个阶段,石老师把数据安全范围理解的更大了,这种说法是不太准确的,要按“一切皆数据”去推理,一切安全都是数据安全了,显然是不对的。

数据安全涉及的知识太多,也有很多大厂案例、产品接下来我们慢慢学习。

参考文档:

  1. 安全的本质 :数据被窃取后,你能意识到问题来源吗
  2. 薛勇:《数据安全能力成熟度模型(DSMM)》及其实践指南核心
  3. 国标DSMM:信息安全技术 数据安全能力成熟度模型.pdf
  4. 中华人民共和国数据安全法
  5. 中华人民共和国个人信息保护法
  6. 阿里巴巴DSMM:数据安全能力建设实施指南.pdf
  7. 国标:信息安全技术-政务信息共享-数据安全技术要求.pdf
  8. 石秀峰:DSMM数据安全能力成熟度模型【解读】
  9. 网络安全标准实践指南——网络数据分类分级指引.pdf
  10. 国标:信息安全技术大数据安全管理指南.pdf
  11. 聊聊数据的分类和分级
  12. 国标:信息安全技术 信息安全风险评估规范.pdf
  13. 信通院:数据安全治理实践指南.pdf
  14. Opt In vs Opt Out

原文:一起聊聊数据安全

  • 0
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
架构PDF完整版是指一个包含了全面且详细架构设计的PDF文档。在软件开发和系统设计中,架构设计是非常重要的一部分,它涉及到如何组织和设计软件系统的各个组件和模块,以及它们之间的关系和交互。 架构PDF完整版主要包括以下几个方面的内容: 1. 系统概述:介绍整个系统的目标和范围,以及系统所需要解决的问题和应用场景。这部分内容一般会包括业务需求和用户需求的分析,以及系统的功能和非功能需求的说明。 2. 架构目标和原则:说明系统架构设计所要遵循的目标和原则,例如可扩展性、可维护性、性能和安全性等。这些目标和原则是指导架构设计工作的重要准则,确保系统能够满足用户的需求并具备可持续发展的能力。 3. 架构设计:详细描述系统各个组件和模块的功能和责任,并展示它们之间的关系和交互。架构设计一般包括系统的分层结构、组件的选择和划分、数据流和控制流的设计等内容。 4. 接口设计:说明系统各个组件之间的接口规范和通信方式。接口设计要考虑到组件之间的数据交换和消息传递,确保系统的各个部分能够协调工作并实现预期的功能。 5. 部署和扩展策略:描述系统的部署架构和扩展性设计。部署策略包括系统的部署拓扑和硬件配置,扩展策略包括如何添加新的功能和处理更大的负载。 架构PDF完整版对于软件开发团队和项目管理者来说非常重要,它可以作为项目的基础文档,为团队成员提供清晰的开发方向和实施指南。同时,架构PDF完整版也可以作为系统演进和维护的参考,帮助团队更好地理解和改进现有系统。 总的来说,架构PDF完整版是一个系统设计的重要文档,它包含了系统设计的方方面面,对于软件开发和系统设计来说具有很大的价值和意义。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

zhulangfly

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值