热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

数据安全建设的效益分析

    数据安全作为安全领域新的发力点,从外部政策到内部业务,从行业发展到安全方(建设方、应用方),都在过程中不断完善自身安全技术、安全管理和运维流程。数据安全与传统意义的网络安全

       数据安全作为安全领域新的发力点,从外部政策到内部业务,从行业发展到安全方(建设方、应用方),都在过程中不断完善自身安全技术、安全管理和运维流程。数据安全与传统意义的网络安全主要从面向的对象有较大差别,数据安全更加关注结构化与非结构化数据,与组织内部业务粘合度高(数据来源与业务)。业务与数据安全更像是连续的交叉线,随着业务不断发展,数据安全与业务会在适当节点进行交叉,粗粒度交叉如项目建设时的数据安全防护建设,细粒度交叉如数据安全策略的变化。 由于与业务紧密结合的特性,所以组织应更加数据安全建设及其中的效益分析。效益分析,一般应用于项目可行性报告中,其主要目的是将成本(人、才、物等)与收益(社会、经济、技术等)进行直观比较,从而综合评判项目是否具有建设必要。安全类产品其本身不能产生直接效益(价值),而多是以辅助形式对组织内业务及责任等进行保障,所以在效益分析中,体现字眼更多是助力、保障、促进等。本篇文章,打算站在通用角度,分析数据安全建设对组织内社会、经济、技术所产生的效益,从而让组织可相对清晰了解数据安全建设的价值。

《数据安全建设的效益分析》

       数据安全建设效益分析,可分为社会效益、经济效益与技术效益分析。社会效益注重社会责任、社会价值、社会治理、社会认可等;经济效益注重保障业务安全运行,从而持续、稳定的产生价值。保护数据不被非法窃取或破坏,从而不被因数据产生经济损害。技术效益注重数据安全技术价值及技术风险防范等,如通过建立完整的数据安全防护体系,实现了组织内部数据全生命周期可视、可控、可管,如解决了新技术风险应用过程中的风险管控等问题。

《数据安全建设的效益分析》

一、数据安全社会效益分析

随着AI、物联网等新兴技术的发展与应用,数据价值已越来越高,如何保障组织内部数据安全,避免因数据遭受迫害或泄露影响社会稳定的同时,充分利用数据实现企业社会价值应是组织努力追求的。

针对数据安全社会效益分析,可初步分为社会责任及价值、社会治理、社会认可等维度,具体内容如下。

社会责任及价值:建设全方位的数据安全体系,保障组织数据安全机密性、完整性、可用性,确保业务在安全的环境下稳定运行,避免因数据泄露或影响社会稳定。为组织内部数据扣上“安全带”,持续为社会产生带来价值。

社会治理:通过建设数据安全体系,让数据在社会治理过程中安全、持续、高效应用,支撑组织一系列的社会治理服务,对社会治理过程中供给侧结构性改革,解决传统社会治理发展不平衡、服务不到位、内容不精准等问题。

社会认可:通过持续性对业务保障,减少或避免数据安全泄露事件,持续支撑多场景的业务应用,增加组织服务能力,增强社会认可度。

二、数据安全建设经济效益分析

数据安全建设产生效益分析,可分为间接辅助效益及直接效益;间接辅助效益主要是保障组织内部业务持续、安全、稳定运转,由业务产生效益,安全作为辅助保障。直接效益为以安全为业务进行市场化运作,如安全教育培训、安全产品等。本文讨论的为间接辅助效益。

数据已成为驱动业务、经济发展的核心要素,数据作为驱动业务进步的“发动机”,保障其安全是组织应重点关注的。数据安全以数据为核心,通过对业务或场景梳理,建设贴身的、动态的、可持续性的数据安全体系(技术、管理、运维),保障业务相对安全稳定运行,保障组织发展战略更好落地。通过对业务及战略的有效支撑,从而实现组织业务线可持续、稳定的产生价值。同时有了数据安全保驾护航,减少因数据破坏造成的经济损害,提升组织数字竞争力和拓展数字经济空间潜力。

三、数据安全建设技术效益分析

数据安全建设技术效益主要为因进行了相关安全建设带来的技术能力提升及对业务发展过程中对新技术应用的安全保障,前者为当前价值,后者为预期技术价值。

组织通过建设数据安全体系,加强了业务保护能力、加大了数据防护范围、加深了数据保障能力,对组织原有以网络为中心的安全体系进行扩充完善,弥补传统防护技术短板,提升组织整体(可视、可控、可管)应对能力。

新技术的应用是为了更好支持业务不断发展,在应用过程中,如何解决新技术产生的新风险则尤为重要。以数据为核心的安全体系建设,在业务技术与数据之间建立“护城河”,有效解决新技术风险对数据的破坏行为,提升组织持续保障和管控能力。

本文数据安全建设的效益分析为通用型,所以针对性会有所不足的问题。文章整体可再次提升,但也基本起到理清数据安全建设价值和抛砖引玉的作用。


推荐阅读
  • 浏览器中的异常检测算法及其在深度学习中的应用
    本文介绍了在浏览器中进行异常检测的算法,包括统计学方法和机器学习方法,并探讨了异常检测在深度学习中的应用。异常检测在金融领域的信用卡欺诈、企业安全领域的非法入侵、IT运维中的设备维护时间点预测等方面具有广泛的应用。通过使用TensorFlow.js进行异常检测,可以实现对单变量和多变量异常的检测。统计学方法通过估计数据的分布概率来计算数据点的异常概率,而机器学习方法则通过训练数据来建立异常检测模型。 ... [详细]
  • 云原生边缘计算之KubeEdge简介及功能特点
    本文介绍了云原生边缘计算中的KubeEdge系统,该系统是一个开源系统,用于将容器化应用程序编排功能扩展到Edge的主机。它基于Kubernetes构建,并为网络应用程序提供基础架构支持。同时,KubeEdge具有离线模式、基于Kubernetes的节点、群集、应用程序和设备管理、资源优化等特点。此外,KubeEdge还支持跨平台工作,在私有、公共和混合云中都可以运行。同时,KubeEdge还提供数据管理和数据分析管道引擎的支持。最后,本文还介绍了KubeEdge系统生成证书的方法。 ... [详细]
  • 近年来,大数据成为互联网世界的新宠儿,被列入阿里巴巴、谷歌等公司的战略规划中,也在政府报告中频繁提及。据《大数据人才报告》显示,目前全国大数据人才仅46万,未来3-5年将出现高达150万的人才缺口。根据领英报告,数据剖析人才供应指数最低,且跳槽速度最快。中国商业结合会数据剖析专业委员会统计显示,未来中国基础性数据剖析人才缺口将高达1400万。目前BAT企业中,60%以上的招聘职位都是针对大数据人才的。 ... [详细]
  • Android中高级面试必知必会,积累总结
    本文介绍了Android中高级面试的必知必会内容,并总结了相关经验。文章指出,如今的Android市场对开发人员的要求更高,需要更专业的人才。同时,文章还给出了针对Android岗位的职责和要求,并提供了简历突出的建议。 ... [详细]
  • 本文介绍了adg架构设置在企业数据治理中的应用。随着信息技术的发展,企业IT系统的快速发展使得数据成为企业业务增长的新动力,但同时也带来了数据冗余、数据难发现、效率低下、资源消耗等问题。本文讨论了企业面临的几类尖锐问题,并提出了解决方案,包括确保库表结构与系统测试版本一致、避免数据冗余、快速定位问题等。此外,本文还探讨了adg架构在大版本升级、上云服务和微服务治理方面的应用。通过本文的介绍,读者可以了解到adg架构设置的重要性及其在企业数据治理中的应用。 ... [详细]
  • 生成对抗式网络GAN及其衍生CGAN、DCGAN、WGAN、LSGAN、BEGAN介绍
    一、GAN原理介绍学习GAN的第一篇论文当然由是IanGoodfellow于2014年发表的GenerativeAdversarialNetworks(论文下载链接arxiv:[h ... [详细]
  • 无线认证设置故障排除方法及注意事项
    本文介绍了解决无线认证设置故障的方法和注意事项,包括检查无线路由器工作状态、关闭手机休眠状态下的网络设置、重启路由器、更改认证类型、恢复出厂设置和手机网络设置等。通过这些方法,可以解决无线认证设置可能出现的问题,确保无线网络正常连接和上网。同时,还提供了一些注意事项,以便用户在进行无线认证设置时能够正确操作。 ... [详细]
  • 本文详细介绍了相机防抖的设置方法和使用技巧,包括索尼防抖设置、VR和Stabilizer档位的选择、机身菜单设置等。同时解释了相机防抖的原理,包括电子防抖和光学防抖的区别,以及它们对画质细节的影响。此外,还提到了一些运动相机的防抖方法,如大疆的Osmo Action的Rock Steady技术。通过本文,你将更好地理解相机防抖的重要性和使用技巧,提高拍摄体验。 ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • GAMETECH腾讯云游戏行业技术沙龙成都站圆满落幕
    11月13日,由腾讯云主办、游戏茶馆协办的2020年首场GAME-TECH腾讯云游戏行业技术沙龙在成都圆满落幕。本次沙龙邀请了腾讯云游戏行业解决方案总监宋永周、腾讯云游戏行业高级解决方案架构师曾梓恩、腾讯云游戏行业高级产品架构师郑晓曦、腾讯云游戏行业高级解决方案架构师温球良和天美L1(王者荣耀)服务器技术副总监杨光,为参会同行们带来了干货满满的技术建议。本文介绍了腾讯云游戏云的优势和为不同游戏研运场景提供的服务。腾讯云在中国游戏云服务市场领跑,成为众多游戏开发者的合作伙伴。 ... [详细]
  • RouterOS 5.16软路由安装图解教程
    本文介绍了如何安装RouterOS 5.16软路由系统,包括系统要求、安装步骤和登录方式。同时提供了详细的图解教程,方便读者进行操作。 ... [详细]
  • 从Oracle安全移植到国产达梦数据库的DBA实践与攻略
    随着我国对信息安全和自主可控技术的重视,国产数据库在党政机关、军队和大型央企等行业中得到了快速应用。本文介绍了如何降低从Oracle到国产达梦数据库的技术门槛,保障用户现有业务系统投资。具体包括分析待移植系统、确定移植对象、数据迁移、PL/SQL移植、校验移植结果以及应用系统的测试和优化等步骤。同时提供了移植攻略,包括待移植系统分析和准备移植环境的方法。通过本文的实践与攻略,DBA可以更好地完成Oracle安全移植到国产达梦数据库的工作。 ... [详细]
  • Django + Ansible 主机管理(有源码)
    本文给大家介绍如何利用DjangoAnsible进行Web项目管理。Django介绍一个可以使Web开发工作愉快并且高效的Web开发框架,能够以最小的代价构建和维护高 ... [详细]
  • 弹性云服务器ECS弹性云服务器(ElasticCloudServer)是一种可随时自助获取、可弹性伸缩的云服务器,帮助用户打造可靠、安全、灵活、高效的应用环境 ... [详细]
author-avatar
mobiledu2502897273
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有