隨著企業(yè)數(shù)字化轉(zhuǎn)型的不斷深入,數(shù)據(jù)作為重要的資產(chǎn)被頻繁使用,從而造成數(shù)據(jù)泄漏的風險途徑不斷增加。目前企業(yè)缺少數(shù)據(jù)安全方面的技術(shù)手段和有效的管理制度,增加數(shù)據(jù)泄漏風險;再者,由于內(nèi)部員工安全意識不足造成數(shù)據(jù)信息泄漏;當然,惡意攻擊風險不斷增加也是一個方面。
大到國家政府,小到個人,對信息安全現(xiàn)都已引起重視。國內(nèi)外政府和行業(yè)提出相關(guān)法律規(guī)定和管理制度,不斷要求增強數(shù)據(jù)安全性且安全要求趨細化。例如我國在2017年6月正式生效的《中華人民共和國網(wǎng)絡(luò)安全法》、歐盟2018年5月生效的《GeneralData Protection Regulation》(簡稱GDPR)、中國2018年5月生效的GB/T 35273《信息安全技術(shù)個人信息安全規(guī)范》等等。
【企業(yè)數(shù)據(jù)安全現(xiàn)狀和問題】
1、數(shù)據(jù)資產(chǎn)管理問題:
· 資產(chǎn)狀況不清
· 訪問狀況不清
· 權(quán)限狀況不清
2、數(shù)據(jù)制度不完善問題:
· 制度規(guī)范未落實或難落實
· 缺少稽核手段
3、數(shù)據(jù)交換管理混亂問題:
· 交換共享的方式和接口不標準
· 運維人員和應(yīng)用系統(tǒng)負責人的數(shù)據(jù)管控壓力大
數(shù)據(jù)會向外部、內(nèi)部和合作伙伴進行交換共享,隨著開放的接口越來越多,交換關(guān)系越來越復雜,將會出現(xiàn)功能重復、調(diào)用復雜、多點登錄等現(xiàn)象,且數(shù)據(jù)回收困難等問題。
上訊信息有辦法來解決:
上訊敏捷數(shù)據(jù)管理平臺(以下簡稱ADM),為數(shù)據(jù)管理員提供了一個智能的數(shù)據(jù)使用流程,管理員可根據(jù)需求申請數(shù)據(jù),自助式地選擇“數(shù)據(jù)源—數(shù)據(jù)使用者—數(shù)據(jù)目標”形成一個獨立的授權(quán)容器,只需在容器界面上進行相應(yīng)操作,即可獲取想要的數(shù)據(jù)。后期如有數(shù)據(jù)追加,可通過DUMP文件導入方式直接導入虛擬數(shù)據(jù)庫。同時,ADM提供的數(shù)據(jù)快照功能為數(shù)據(jù)版本的保留及使用提供了方便有效的手段,方便數(shù)據(jù)的版本管理和切換;當數(shù)據(jù)需要共享使用時,ADM可以快速創(chuàng)建所需時間點的虛擬數(shù)據(jù)庫用于共享使用,且對數(shù)據(jù)的所有操作均在虛擬數(shù)據(jù)庫中進行,并可以隨時記錄數(shù)據(jù)使用時的關(guān)鍵時間點,方便數(shù)據(jù)進行切換與共享發(fā)送,待數(shù)據(jù)使用完畢后,可按時回收銷毀廢棄數(shù)據(jù),釋放存儲資源。
該功能采用數(shù)據(jù)庫虛擬化技術(shù),可以對一個數(shù)據(jù)庫創(chuàng)建若干個數(shù)據(jù)庫副本供開發(fā)、測試人員等使用。這些副本都是虛擬存在的,不占用物理存儲空間,且可以即時回收,解決了數(shù)據(jù)庫副本難以管理的問題,同時避免了數(shù)據(jù)庫副本冗余造成的存儲成本增加。
總之,數(shù)據(jù)是企業(yè)的命脈,建立完善的數(shù)據(jù)管理體系至關(guān)重要。近年來,發(fā)生在國內(nèi)外政府、企業(yè)身上的一系列數(shù)據(jù)安全問題,都已經(jīng)印證了數(shù)據(jù)安全的重要性。這也讓政企單位都意識到,在數(shù)字化轉(zhuǎn)型升級的過程中,沒有安全的保障,數(shù)字化的根基無法牢固,數(shù)據(jù)安全作為數(shù)字化基石的地位不可動搖。
此處放標題
內(nèi)容暫無