醫(yī)療健康信息技術(shù)裝備制造汽車及零部件文體教育現(xiàn)代服務(wù)業(yè)金融保險旅游酒店綠色環(huán)保能源電力化工新材料房地產(chǎn)建筑建材交通運(yùn)輸社消零售輕工業(yè)家電數(shù)碼產(chǎn)品現(xiàn)代農(nóng)業(yè)投資環(huán)境
產(chǎn)業(yè)新聞產(chǎn)業(yè)資訊產(chǎn)業(yè)投資產(chǎn)業(yè)數(shù)據(jù)產(chǎn)業(yè)科技產(chǎn)業(yè)政策
目前,隨著我國信息化建設(shè)進(jìn)程加速,傳統(tǒng)的標(biāo)準(zhǔn)化數(shù)據(jù)安全產(chǎn)品已經(jīng)不足以滿足不同情境的數(shù)據(jù)資產(chǎn)及信息安全的防護(hù)需求。電子政務(wù)、金融科技、大數(shù)據(jù)等新興行業(yè)的發(fā)展提高了對數(shù)據(jù)安全防護(hù)的要求,滲透企業(yè)內(nèi)部并適應(yīng)不同應(yīng)用場景的數(shù)據(jù)安全產(chǎn)品成為行業(yè)未來發(fā)展趨勢,具體表現(xiàn)如下:
(1)電子政務(wù)發(fā)展對于數(shù)據(jù)安全領(lǐng)域提出了定制化要求
我國政務(wù)數(shù)據(jù)泄漏嚴(yán)重,政務(wù)系統(tǒng)存在信息孤島現(xiàn)象,數(shù)據(jù)安全是電子政務(wù)發(fā)展基礎(chǔ)。我國政府雖受益于信息化紅利擁有海量數(shù)據(jù),但由于政府部門繁多;各部門系統(tǒng)架構(gòu)、數(shù)據(jù)格式差異;部門間數(shù)據(jù)資源壟斷;數(shù)據(jù)安全產(chǎn)品無法保障等因素導(dǎo)致各部門間信息孤島現(xiàn)象嚴(yán)重,數(shù)據(jù)無法實(shí)現(xiàn)有效輸出。
定制化數(shù)據(jù)安全產(chǎn)品可以解決目前我國政務(wù)系統(tǒng)的數(shù)據(jù)安全問題,產(chǎn)品可實(shí)現(xiàn)政府各部門業(yè)務(wù)與防護(hù)產(chǎn)品功能的融合、并能根據(jù)客戶需求定制產(chǎn)品服務(wù)模式、提高數(shù)據(jù)的安全指數(shù),幫助政府各部門實(shí)現(xiàn)在安全的網(wǎng)絡(luò)基礎(chǔ)設(shè)施中建設(shè)獨(dú)立的電子政務(wù)系統(tǒng)。
造成電子政務(wù)系統(tǒng)無法實(shí)現(xiàn)的四大核心問題
隨著信息技術(shù)和人類生產(chǎn)生活交匯融合,各類數(shù)據(jù)迅猛增長、海量聚集,對經(jīng)濟(jì)發(fā)展、人民生活都產(chǎn)生了重大而深刻的影響。數(shù)據(jù)安全已成為事關(guān)國家安全與經(jīng)濟(jì)社會發(fā)展的重大問題?!稊?shù)據(jù)安全法》的頒布新增了數(shù)據(jù)安全工作協(xié)調(diào)機(jī)制、核心數(shù)據(jù)管理制度,并加大了違法行為的處罰力度,這強(qiáng)化了政務(wù)數(shù)據(jù)的安全性并加強(qiáng)了我國政務(wù)系統(tǒng)的市場需求。
因此,定制化數(shù)據(jù)安全產(chǎn)品在該應(yīng)用市場具有很大的競爭優(yōu)勢和發(fā)展?jié)摿?,相比較市面存在的通用型數(shù)據(jù)安全軟硬件,定制化數(shù)據(jù)安全產(chǎn)品更能適應(yīng)該行業(yè)的業(yè)務(wù)需求,為我國信息化建設(shè)做出貢獻(xiàn)。
(2)我國金融數(shù)字化轉(zhuǎn)型對數(shù)據(jù)安全行業(yè)提出更高要求
隨著新興信息技術(shù)的發(fā)展,金融機(jī)構(gòu)的業(yè)務(wù)環(huán)境愈加復(fù)雜,內(nèi)部系統(tǒng)與外部空間的邊界也愈加模糊,對于數(shù)據(jù)安全防護(hù)的要求不斷提高。隨著網(wǎng)絡(luò)攻擊者的攻擊手段日漸豐富,面對“0-Day”、“APT”等新型攻擊手段,傳統(tǒng)安全以防御為核心的策略失效,金融機(jī)構(gòu)的安全狀況面臨嚴(yán)峻挑戰(zhàn)。
根據(jù)數(shù)說安全項(xiàng)目統(tǒng)計(jì),金融行業(yè)數(shù)據(jù)安全項(xiàng)目不斷增加,2021 年項(xiàng)目數(shù)量為 674 個,同比增長 60%其中半數(shù)來自銀行業(yè),保險業(yè)、證券期貨業(yè)和金融投資業(yè)同比增長率分別達(dá)到 16%、28%和 106%?;谛碌陌踩蝿莺徒鹑跈C(jī)構(gòu)數(shù)字化轉(zhuǎn)型需求,金融機(jī)構(gòu)需要能夠覆蓋海量數(shù)據(jù)的網(wǎng)絡(luò)安全產(chǎn)品。
考慮到不同場景的復(fù)雜性,傳統(tǒng)面向特定場景的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)產(chǎn)品已經(jīng)失效,企業(yè)必須通過制定統(tǒng)一的安全運(yùn)營策略,實(shí)現(xiàn)對全場景的防控。同時,越來越多的金融機(jī)構(gòu)意識到,安全工作是需要長期運(yùn)營,而不是一次性投入,因此,安全運(yùn)營的價值越來越重要。金融機(jī)構(gòu)需要長期、實(shí)時地監(jiān)控整個安全體系的數(shù)據(jù)安全產(chǎn)品,通過不斷檢驗(yàn)各個環(huán)節(jié)數(shù)據(jù)的防護(hù)效果,達(dá)成運(yùn)營策略目標(biāo)。
(3)大數(shù)據(jù)泛化使企業(yè)需要定制化數(shù)據(jù)安全產(chǎn)品來維護(hù)內(nèi)部數(shù)據(jù)安全
伴隨著越來越多的企業(yè)已經(jīng)擁有了數(shù)據(jù)庫系統(tǒng)和內(nèi)部網(wǎng)絡(luò),數(shù)據(jù)庫面對來自內(nèi)部和外部的安全風(fēng)險大大增加,針對不同應(yīng)用場景的定制化數(shù)據(jù)安全產(chǎn)品為大勢所趨。2022 年 8 月,IBM 發(fā)布《2022 年數(shù)據(jù)泄露成本報(bào)告》。
根據(jù)該報(bào)告,2021年至2022年,企業(yè)數(shù)據(jù)泄露事件成本已經(jīng)達(dá)到435萬美元,同比增長2.6%。研究首次發(fā)現(xiàn),83%受訪組織已經(jīng)不是第一次發(fā)生數(shù)據(jù)泄露事件;60%的受訪組織在事后提高了商品和服務(wù)價格,把數(shù)據(jù)泄露造成的損失轉(zhuǎn)嫁到消費(fèi)者身上。并且,統(tǒng)計(jì)數(shù)據(jù)顯示,近年來企業(yè)數(shù)據(jù)泄露事件成本不斷增加,增長幅度也呈現(xiàn)明顯上升趨勢。
傳統(tǒng)信息安全產(chǎn)品保護(hù)側(cè)重于防備外來未授權(quán)用戶的非法訪問,但是對于網(wǎng)絡(luò)合法用戶訪問行為的內(nèi)部威脅,則防范較弱。內(nèi)部威脅是指內(nèi)部人員利用合法獲得的訪問權(quán)對組織信息系統(tǒng)中信息的機(jī)密性、完整性以及可用性造成負(fù)面影響的行為。
中包括惡意的和非惡意行為。根據(jù)《2022 年中國企業(yè)數(shù)據(jù)安全現(xiàn)狀調(diào)查報(bào)告》調(diào)研結(jié)果內(nèi)部威脅和是企業(yè)安全主管們評選出的最大的數(shù)據(jù)安全威脅之一,占比為 25%。內(nèi)部信息安全問題一旦出現(xiàn),所造成的經(jīng)濟(jì)損失和社會影響將是無法估量的,目前數(shù)據(jù)庫所面臨的威脅概括起來主要表現(xiàn)在管理層面、技術(shù)層面和審計(jì)層面,如何保護(hù)企業(yè)內(nèi)部數(shù)據(jù)安全是大數(shù)據(jù)產(chǎn)業(yè)的發(fā)展綱要。
因此,面向大規(guī)模生產(chǎn)的傳統(tǒng)標(biāo)準(zhǔn)化產(chǎn)品生產(chǎn)及服務(wù)模式已經(jīng)不能滿足所有企業(yè)的需求,數(shù)據(jù)安全企業(yè)需要根據(jù)所服務(wù)的不同企業(yè)的數(shù)據(jù)系統(tǒng)及內(nèi)部人群活動的行為特點(diǎn),制定出一套新的數(shù)據(jù)安全產(chǎn)品模式,來維護(hù)此類企業(yè)的數(shù)據(jù)防護(hù)及加密需求。