企业数据安全的新挑战

VSole2021-10-06 16:57:49

数据衰减,指数据的老化和过时,由于数据的完整性、一致性和准确性丧失而不再可用。不再容易解读的数据无法被有效利用,因此缺乏价值。在接下来的5年中,全球预计将产生超过180 ZB的数据,这意味着数据衰减肯定会以比现在更快的速度发生。

数据衰减的产生

数据衰减一般是数据管理不善的症状,多数是因为数据生命周期流程很少或没有到位,通常有几种情况会导致数据衰减。最常见的情况是客户记录(例如销售、营销和 CRM 数据)没有得到维护。一般情况下,任何组织都没有单一的数据源,而是跨多个平台、格式和视图的数据存储库。在不断变化和发展的业务系统中,如果维护不当,数据集的链接和完整性可能很快就会损坏和过时。

另一个导致数据衰减的是人为因素。很多情况下,在业务流程的某个节点或时间,数据是手动输入的。一旦输入错误或不正确的信息进入系统,就会发生数据不一致、数据卫生不良和衰减。当前,企业正以平均每文件12次的速度复制数据,这意味着单个错误可能会产生指数级损害的复合影响。此外,所有数据都有一个生命周期——这意味着数据被创建、使用和监控,并且在某个时候,它不再适合存储必须被安全地处理。

数据衰减的应对

我们生活在一个由数据驱动的世界,几乎每个组织都必然会发生数据衰减。老化和囤积过多的文件并不少见,从安全和监管的角度来看,企业需要采取积极措施防止损坏。

建议采用以下流程:

  • 尽可能减少手动操作,通过自动化手段输入信息。
  • 确保所有数据创建都发生在其源头(例如,来自客户),并通过强大的输入验证,在可能的情况下进行独立验证(例如,地址数据库、政府 ID 的校验和验证等)。
  • 在所有数据存储中定期进行数据完整性检查来验证所有记录集之间强壮、安全的链接。
  • 持续监控所有数据位置,以确保负责验证数据的人员首先知道数据位置。随着数据跨端点、服务器、电子邮件、业务应用程序、第三方和云存储使用和存储,数据衰减或数据丢失,仍然是组织面临的最大挑战之一,组织需要持续提高管理数据,并确保其机密性、完整性和可用性的能力。
大数据数据安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
“卓信数据计划”持续招募成员单位,预计2022年3月前完成第六批(2022年第二批)100家相关企业招募审核工作。
当前,以数字经济为代表的新经济成为经济增长新引擎,数据作为核心生产要素成为了基础战略资源,数据安全的基础保障作用也日益凸显。伴随而来的数据安全风险与日俱增,数据泄露、数据滥用等安全事件频发,为个人隐私、企业商业秘密、国家重要数据等带来了严重的安全隐患。近年来,国家对数据安全与个人信息保护进行了前瞻性战略部署,开展了系统性的顶层设计。《中华人民共和国数据安全法》于2021年9月1日正式施行,《中华人
前言:工信部召开“十四五”信息通信行业发展规划新闻发布会。工信部网络安全管理局副局长杜广达在会上回答有关“数据安全”和“网络安全”等问题。
高额奖金等你来拿~
随着《中华人民共和国密码法》和《国家政务信息化项目建设管理办法》(国办发〔2019〕57 号)的发布,以密码为核心的网络安全的重要性越发凸显。然而,在国内智慧城市的大规模建设中,“重业务、轻安全”的现象普遍存在。密码技术作为智慧城市网络安全的基础与核心技术,从智慧城市密码的应用架构、密码核心技术、防护能力、解决的应用领域、密码应用实践等方面分别进行了阐述,可以解决智慧城市建设中出现的安全性问题,
医疗物联网升温态势明显,做好安全保障前置了吗?
10月16日至17日,“天府杯”国际网络安全大赛暨2021天府国际网络安全高峰论坛将在成都天府国际会议中心举行。本届“天府杯”国际网络安全大赛将总奖金额提升至150万美元。“网络安全红云展”和“反诈宣传展”两特色科普宣传展将在天府杯活动中首度亮相。值得一提的是,这两项特色科普展览原计划于今年8月举行的2021北京网络安全大会上首次展出。但受突发疫情影响,北京网络安全大会改为线上举行
本报告通过六张实战推演图,结合安全能力者、第三方机构和安全运营者的观点,展示了攻击方从攻击面分析、边界突破、横向渗透到靶标攻陷的攻击过程,防守方从基础保护、强化保护到协同保护的纵深防御体系,描绘了大型网络安全攻防实战演习的全景对象和步骤推演。
11月16日,在工业和信息化部举办的《“十四五”信息通信行业发展规划》新闻发布会上,工信部信息通信发展司司长谢存介绍了《规划》起草的背景、过程、主要考虑和相关内容。
VSole
网络安全专家