三宗罪:數(shù)據(jù)安全風險大
時間:2022-03-08 09:03:01 | 來源:行業(yè)動態(tài)
時間:2022-03-08 09:03:01 來源:行業(yè)動態(tài)
數(shù)據(jù)作為企業(yè)的核心資產,一旦丟失或者泄露,將給企業(yè)帶來巨大的損失。IT Policy Compliance Group的報告表明,數(shù)據(jù)丟失的企業(yè)預計將導致其客戶量及相關收入降低8%;對于上市企業(yè)而言,每股股價會下降8%;平均每丟失一個客戶記錄便會造成100美元的額外損失。IBM《2020年數(shù)據(jù)泄露成本報告》也指出,數(shù)據(jù)泄露事件給企業(yè)造成的平均成本為386萬美元。調查顯示,全球每年有近百萬企業(yè)因數(shù)據(jù)丟失而倒閉。
另外,為了配合法規(guī)遵從,保證數(shù)據(jù)的完整性、安全性和可用性,我國也陸續(xù)出臺了許多法律法規(guī)。例如,我國《網(wǎng)絡安全法》要求:數(shù)據(jù)流動過程中應重視保護個人隱私、社保信息、資產信息、醫(yī)療信息等敏感信息的安全。特別是當數(shù)據(jù)應用于開發(fā)、測試、培訓等環(huán)境時,安全風險較大,使用真實數(shù)據(jù)將面臨嚴重數(shù)據(jù)泄露的風險。為滿足這一要求,數(shù)據(jù)共享時需要使用數(shù)據(jù)脫敏技術。
傳統(tǒng)方式下,數(shù)據(jù)移交到使用部門之后,管控權利完全在使用部門,甚至有些場景下,數(shù)據(jù)使用者利用個人便攜式硬盤拷貝數(shù)據(jù),只能用流程來控制數(shù)據(jù)的用后銷毀,缺乏系統(tǒng)層面的全局管控,不僅容易造成數(shù)據(jù)丟失或泄露,而且無法以統(tǒng)一的數(shù)據(jù)基礎架構實現(xiàn)整體的法規(guī)遵從,存在較高的安全風險。