11月19日,在中共海南省委網絡安全和信息化委員會辦公室、海南省通信管理局等指導下,由海南互聯網協會主辦的2021海南互聯網大會在海南海口舉辦,大會以“數字化新機遇,自貿港新征程”為主題。昂楷科技受邀參加,發表《數字化時代的數據安全治理實踐——以DSP為中臺的數據安全運營》主題演講。
01數據安全運營提出的背景
隨著數據中心、云計算、5G、人工智能、大數據等技術發展與推動,大量基于海量數據的智慧應用快速發展,大數據應用深入到關系國計民生的國家建設和社會生活中去,數據作為應用的核心與靈魂,數據安全也面臨著嚴峻挑戰。
《數據安全法》于9月1日起正式實施,進一步闡明數據作為國家戰略資源的重要性,強調政企應具備保障持續安全狀態的能力。數據安全是一個過程,需要不斷優化,可持續性運營。
基于業務本身和外部對數據安全保護的需求,業界也在不斷探索, Gartner在《2021數據安全技術成熟度曲線》首次提及DSP,DSP以數據為核心的保護方案,以數據發現和數據分類分級為基礎,結合多種技術來實現數據安全保護,涵蓋了各種場景下的數據安全保護需求。
02數據安全運營框架
DSP的理念和我們不謀而合,早在2019年昂楷就已經投入研發打造一款DSP產品,通過DSP打通各個孤立的數據安全產品,形成數據安全全局態勢。借助DSP的算力、智力進行數據分析、模型分析,進一步挖掘復雜風險,借助安全元數據進行統一權限管理和處置策略。
昂楷科技在幫助政企落地數據安全治理項目時,結合DSP框架以及自我實踐,采用自上而下頂層設計、自下而上進行資產梳理風險識別,進行協同授權、分布鑒權。
整體方案的框架構成以DSP產品數據安全治理管控平臺為核心,涵蓋了整體的數據安全治理能力單元,管控平臺從能力單元采集日志、資產數據等信息,進行大數據+AI的深度分析識別,并進行統一的安全策略管控,聯防聯動相關能力單元實現對復雜威脅的聯動聯防。方案覆蓋數據的全流轉周期,實現精準可視、安全可控的完整數據安全治理體系。
03DSP運營效果
DSP的數據安全運營效果主要從資產全生命周期管理過程中的數據資產運營、行為模型運營、安全風險運營和安全策略運營進行度量數據安全運營效果,通過資產態勢展示、安全態勢展示對數據安全治理效果呈現。
資產態勢展示
資產臺賬管理:基于數據資產發現及分類分級原子能力,梳理資產清單,并根據梳理的資產清單,關聯系統應用信息、位置、業務拓撲信息、人員組織信息,形成資產臺賬。
可視化呈現:包括資產接入覆蓋范圍呈現、數據資源清單呈現、敏感數據分布呈現、血緣關系圖呈現、數據流轉溯源呈現。
安全態勢展示
基于采集的各數據安全單元數據,進行大數據分析,得出用戶行為畫像,識別數據泄露、更改、破壞的風險行為。
快速風險處置,進行策略的優化和下發,聯防聯控合成作戰。
昂楷數據安全綜合治理平臺先后獲得國際權威機構Garther和DAMA的力薦。昂楷科技解決方案核心 — 數據安全綜合治理平臺(DSP)入選Gartner發布《2021數據安全技術成熟度曲線》,并在2021DAMA中國數據管理峰會上獲得2021DAMA數據治理優秀產品獎。
十四五規劃綱要將“加快數字發展,建設數字中國”作為獨立篇章,彰顯了推進網絡強國建設的決心,標志著數字時代的到來。“數據”是數字經濟的價值載體,在數字時代將成為最重要的生產要素。
昂楷科技將始終以建設數字化服務能力、標準化服務流程,數據驅動服務為目標,持續在數據安全領域提升監測與快速應急響應手段,助力客戶建設應對數據安全威脅的安全預防能力,為營造安全的網絡空間環境貢獻企業力量。

