当数据流通迈向3.0时代,如何能更安全合规( 二 )


当数据流通迈向3.0时代,如何能更安全合规
文章图片
对于各行业企业来说 , 数据流通是与数据安全同等重要的需求 。
数据安全方面 , 企业希望能实现自身数据的分类管理和保护 , 其中的敏感数据资产在流转时能够被监测和审计 , 同时也需要保证其用户的个人信息安全 , 数据安全防护能力也要足够强 , 以及企业数据在出境时能做好管理和安全保证 。
数据流通方面 , 企业在做好内生数据安全后 , 通常会有大量的有价值的数据可以对外提供 。 数据流通一方面可促进企业的数据资产变现 , 另一方面也是企业响应国家数据要素市场建设等政策要求 。 企业在对外流通方面主要有两类安全需求 , 一个外部数据供应链需要安全合规 , 另一个是企业对外的数据是可以促进数据价值流通的 。
当数据流通迈向3.0时代,如何能更安全合规
文章图片
不过 , 数据流通意味着更多数据通道信道的暴露 , 给数据安全带来更大挑战 。 数据安全与数据流通之间存在一定的矛盾性 。 为了解决两者之间互相矛盾的问题 , 科学家们提出了隐私计算技术 。
隐私计算就是在不泄露数据的前提下 , 对加密的数据做计算 , 使数据可用不可见 , 包括多方安全计算、联邦学习、可信执行环境等多种技术和方法 。 隐私计算技术成为数据安全领域的重要技术之一 , 星环科技本次发布的新品中就大量使用了隐私计算的相关技术 。
二、增强数据资产安全防护 , 管理和流通双向入手星环科技一直在数据安全和流通方面进行研究 , 星环科技技术VP刘汪根在2022年星环数据安全与流通战略暨新产品发布会上说 , 企业技术决策者需要为数字化业务做好下一步的架构规划 , 应该在基础设施层增加数据安全管理域和数据流通域两大部分内容 。
当数据流通迈向3.0时代,如何能更安全合规
文章图片
转换到IaaS、PaaS层面来说 , 星环科技已经形成了一套大数据安全与流通技术的战略 。 星环科技的大数据安全与流通技术战略分为三层:基础设施层、数据平台层和数据资产层 , 每层星环科技都有对应的安全防护产品 。
当数据流通迈向3.0时代,如何能更安全合规
文章图片
基础设施层 , 星环科技是提供了基于容器技术的云原生操作系统TCOS 。 该操作系统新增了漏洞检测和面向业务的微隔离安全技术 。 通过面向业务的微隔离安全技术 , 云原生操作系统TCOS可以为用户开辟出一个独立的数据和计算环境 , 外部的服务请求未经管理员授权无法进入 , 进而减少了数据对外暴露的风险 。
数据平台层 , 星环科技在其大数据基础平台TDH上做了大量的安全加固 , 引入微隔离安全技术和数据库支持行列级权限控制、动态脱敏等能力 , 以及增强了该平台的数据审计能力 。 此外 , 星环科技还开发了数据库的库内动态脱敏和水印技术 , 可实现对应业务访问字段的自动化脱敏 。
数据资产层 , 星环科技推出了两款全新产品:数据安全管理平台TranswarpDefensor、数据要素流通平台TranswarpNavier , 分别从数据安全管理域构建和数据安全合规流通方面为用户提供帮助 。
数据安全管理平台TranswarpDefensor会收集所有的日志 , 然后主动地向一些数据库和数据平台下发数据脱敏和分类分级任务 , 进而实现用户对其数据的安全管理 , 包括一些敏感识别、分类分级 。
数据安全管理平台TranswarpDefensor具备六方面的核心能力:
第一是TranswarpDefensor可以做到敏感数据识别与分类分级 , 帮助企业用户梳理敏感的数据资产 , 还能绘制分类分级的数据资产地图 。