随着数据安全法的通过后,近期大量的甲方BB们都已经有相关的数据安全的需求被提出了,也有一大群厂商在宣扬推广数据安全的方法,公司最近也在推数据安全,那么数据安全到底应该怎么做呢?
当前的数据安全建设目前根据现有的经验来看技术这块主要聚焦于数据的安全能力这里,包括数据采集,存储,传输,处理、交换和销毁等,管理主要是聚焦在组织架构,流程以及规章制度。但是,不知道各位有没有一种感觉,就是落地之后的数据安全,其实很多时候是一种融合而非创新,最大的问题在于更多的聚焦于技术,但是我们都知道的一件事就是,安全他不止是技术,延伸而来的数据安全难道仅仅只是技术?当然肯定有人会说是后面会有管理,但是问题也在这,当相关技术实施部署下去之后,管理的调整在一定意义上带来的动荡和风险也是必然的。
举个简单的例子,以数据存储为例,当我们在做好技术上的数据安全后,在去做管理我们就会发现,我们的数据存储安全应该去怎么做?从范围、人员、级别、权重几个角度来看,这就是个很大的研究方向。目前可见报端的方法里,并没有对于此类的科学体系去规范化。
我的设想思路是数据安全可以分为两个思路,一种是技术上的数据安全,也是当前主流市场上推广的数据安全方法,主要集中于通过技术手段进行数据安全保护的各类措施,这种情况主要针对组织架构较为庞大,且内部管理交叉较多的情况下去推动技术层面的更新。还有一种就是数据安全运营中心的建设。那么这个维度就是更多的需要新的方法来去解决,比如管理这里,其实就需要很多的新思路。站在甲方视角上,人员分级是从什么维度,数据分级怎么去与人员分级比对算出权重等等~
目前稍微整理了一些思路是这些,有想法的可以一起讨论~
当前的数据安全建设目前根据现有的经验来看技术这块主要聚焦于数据的安全能力这里,包括数据采集,存储,传输,处理、交换和销毁等,管理主要是聚焦在组织架构,流程以及规章制度。但是,不知道各位有没有一种感觉,就是落地之后的数据安全,其实很多时候是一种融合而非创新,最大的问题在于更多的聚焦于技术,但是我们都知道的一件事就是,安全他不止是技术,延伸而来的数据安全难道仅仅只是技术?当然肯定有人会说是后面会有管理,但是问题也在这,当相关技术实施部署下去之后,管理的调整在一定意义上带来的动荡和风险也是必然的。
举个简单的例子,以数据存储为例,当我们在做好技术上的数据安全后,在去做管理我们就会发现,我们的数据存储安全应该去怎么做?从范围、人员、级别、权重几个角度来看,这就是个很大的研究方向。目前可见报端的方法里,并没有对于此类的科学体系去规范化。
我的设想思路是数据安全可以分为两个思路,一种是技术上的数据安全,也是当前主流市场上推广的数据安全方法,主要集中于通过技术手段进行数据安全保护的各类措施,这种情况主要针对组织架构较为庞大,且内部管理交叉较多的情况下去推动技术层面的更新。还有一种就是数据安全运营中心的建设。那么这个维度就是更多的需要新的方法来去解决,比如管理这里,其实就需要很多的新思路。站在甲方视角上,人员分级是从什么维度,数据分级怎么去与人员分级比对算出权重等等~
目前稍微整理了一些思路是这些,有想法的可以一起讨论~






