数据安全的痛点:暗数据

VSole2022-04-19 10:24:49

数据安全是企业网络安全的重中之重,但正如宇宙中的暗物质一样,企业网络中存在大量不可见的“暗数据”,这对于当今的企业数据安全管理来说是一个巨大的挑战。

根据BigID最新发布的报告:

  • 84%的组织非常关注暗数据(又称影子数据)。这是组织不知道或看不见的数据,但通常占现有所有数据的一半以上,并且可能是高度敏感或关键的数据。
  • 80%的组织认为非结构化数据最难管理和保护。非结构化数据通常包含各种敏感信息,如知识产权、业务和财务数据、客户ID等,并且由于其固有的复杂性,传统上难以扫描和分类。
  • 超过90%的组织难以围绕敏感或关键数据实施安全策略。足够的数据策略范围和执行对于正确管理、修复和保护数据资产至关重要。

数据仍然是组织最有价值的资产,每天都依赖于做出关键的战略和运营决策。不幸的是,这些信息中的大部分都是高度敏感或关键的,并且在某些情况下容易受到意外暴露或恶意活动的影响。

随着公共、私有、混合和多云模型的加速增长,敏感或关键数据正以令人难以置信的速度在整个环境中激增。随着此类数据的足迹延伸,组织风险也在扩大。

BigID首席执行官Dimitri Sirota表示,为什么暗数据对组织来说如此重要,一个简单的答案是因为你无法保护你不知道的东西。

“这些年来,数据呈爆炸式增长——传统的分类技术意味着你必须首先知道你在寻找什么以及它遵循什么模式。”他说,“对于暗数据,如果你不知道它的存在或它是什么,你就无法保护它。”

随着数据迁移到云端以及移动中的数据、数据湖等越来越受欢迎和使用,能够自动识别所有数据(尤其是暗数据)并采取措施保护安全变得比以往任何时候都更加重要。

Symmetry Systems的联合创始人兼首席执行官Mohit Tiwari补充说,由于数据是由产品团队、分析师/BI团队以及每个业务部门创建的,因此安全或数据治理团队(分别为CISO或CDO办公室)很难找到敏感数据并系好安全带。

“数据安全中最大的风险和机遇是在整个组织中绘制数据对象,并将数据对象和身份治理带入一个紧密的循环中。”他说,“围绕数据和身份的访问策略更持久,可用于驱动云和工作负载的权限。”

(来源:@GoUpSec)

大数据数据安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
“卓信数据计划”持续招募成员单位,预计2022年3月前完成第六批(2022年第二批)100家相关企业招募审核工作。
当前,以数字经济为代表的新经济成为经济增长新引擎,数据作为核心生产要素成为了基础战略资源,数据安全的基础保障作用也日益凸显。伴随而来的数据安全风险与日俱增,数据泄露、数据滥用等安全事件频发,为个人隐私、企业商业秘密、国家重要数据等带来了严重的安全隐患。近年来,国家对数据安全与个人信息保护进行了前瞻性战略部署,开展了系统性的顶层设计。《中华人民共和国数据安全法》于2021年9月1日正式施行,《中华人
前言:工信部召开“十四五”信息通信行业发展规划新闻发布会。工信部网络安全管理局副局长杜广达在会上回答有关“数据安全”和“网络安全”等问题。
高额奖金等你来拿~
随着《中华人民共和国密码法》和《国家政务信息化项目建设管理办法》(国办发〔2019〕57 号)的发布,以密码为核心的网络安全的重要性越发凸显。然而,在国内智慧城市的大规模建设中,“重业务、轻安全”的现象普遍存在。密码技术作为智慧城市网络安全的基础与核心技术,从智慧城市密码的应用架构、密码核心技术、防护能力、解决的应用领域、密码应用实践等方面分别进行了阐述,可以解决智慧城市建设中出现的安全性问题,
医疗物联网升温态势明显,做好安全保障前置了吗?
10月16日至17日,“天府杯”国际网络安全大赛暨2021天府国际网络安全高峰论坛将在成都天府国际会议中心举行。本届“天府杯”国际网络安全大赛将总奖金额提升至150万美元。“网络安全红云展”和“反诈宣传展”两特色科普宣传展将在天府杯活动中首度亮相。值得一提的是,这两项特色科普展览原计划于今年8月举行的2021北京网络安全大会上首次展出。但受突发疫情影响,北京网络安全大会改为线上举行
本报告通过六张实战推演图,结合安全能力者、第三方机构和安全运营者的观点,展示了攻击方从攻击面分析、边界突破、横向渗透到靶标攻陷的攻击过程,防守方从基础保护、强化保护到协同保护的纵深防御体系,描绘了大型网络安全攻防实战演习的全景对象和步骤推演。
11月16日,在工业和信息化部举办的《“十四五”信息通信行业发展规划》新闻发布会上,工信部信息通信发展司司长谢存介绍了《规划》起草的背景、过程、主要考虑和相关内容。
VSole
网络安全专家