聚焦2021DAMA峰会 | 昂楷助力政企构建数据安全运营,并斩获大奖
发布时间:2021.10.25  /  作者:昂楷科技

10月22-23日,由国际数据管理协会DAMA中国主办的2021DAMA中国数据管理峰会在上海举办,昂楷科技数据安全综合治理平台获得“数据治理优秀产品奖,昂楷磐石研究院院长官文兵受邀发表《数字化时代的数据安全治理实践,以DSP为底座的数据安全运营》主题演讲。

23541ce80efa847d6c452ceea16626b6.jpg


01

以DSP为底座的数据安全运营


当今最大的威胁不是动荡本身,而是面对动荡仍旧沿袭昨天的逻辑。数字成为数字经济下的新生产要素,如何让数据最大化发挥价值和确保数据安全相生相伴。一个组织能做到兼顾既充分利用数据价值又确保安全,那这个组织的价值无疑将大大提升,反之则是沙上建塔。

数据安全运营提出的背景


数字化时代,数字化过程中给数据安全治理带来新挑战,海量数据聚集包含着大量的敏感信息,再经过数据分析后,又衍生出新的、价值更高的数据,高价值的数据往往成为勒索攻击者的目标。

数字化转型的加速进行,安全防护能力与业务发展速度却不相匹配。另外,数据安全防护体系的割裂,CDO看不到数据安全的整体效果,安全工程师疲于奔命,守着一堆设备,只能被动地进行数据安全保护。

《数据安全法》于9月1日起正式实施,进一步阐明数据作为国家战略资源的重要性,强调政企应具备保障持续安全状态的能力。数据安全是一个过程,需要不断优化,可持续性运营。

87ca1764ad54d4d75227160cd567df53.jpg

基于业务本身和内外部的要求交困下,业界也在不断探索, Gartner在《2021数据安全技术成熟度曲线》首次提及DSP,这一点和我们不谋而合,在早在19年我们就在投入研发打造一款DSP产品。通过DSP打通各个孤立的数据安全产品,形成数据安全全局态势。借助DSP的算力、智力进行数据分析、模型分析,进一步挖掘复杂风险,借助安全元数据进行统一权限管理和处置策略。安全的过程也是一个对抗的过程,我们需要DSP作为我们数据安全的强大抓手。


数据安全运营框架

如何借助DSP实现数据安全运营?国内很少提及数据安全运营。在此,与大家分享昂楷对数据安全运营的理解,即一切围绕着提升数据安全能力开展的工作都属于安全运营,数据安全建设是运营的基础,这些基础覆盖数据全生命周期过程。

但其中也存在一些误区,如一些人认为只有数据安全建设完了才去考虑数据安全运营,而不是在建设过程中就进行数据安全的运营,在运营的过程中发现问题。

DataSecOps强调在运营的如开发、测试中都要考虑数据的安全使用,是一种解决数据安全的方法,而数据安全运营不管采用何种理念来解决数据安全问题,都应有数据安全运营理念、框架、技术来提升数据安全运营能力。实际上数据安全防御行为本身,也需要不断运营持续提升防御能力。同时,我们提出了五位一体的数据安全运营框架,通过运营不断找到数据安全的主要瓶颈,PDCA持续优化。


DSP运营效果展示


DSP的数据安全运营效果主要从资产全生命周期管理过程中的数据资产运营、行为模型运营、安全风险运营和安全策略运营进行度量数据安全运营效果。


资产全生命周期管理

数据资产运营:理清全域范围的数据资产、账号、权限、漏洞等信息,绘制资产地图。快速看到数据的变化、资产敏感等级分布、脆弱性情况、用户权限变更等,对新增的资产快速配套相关安全措施。

行为模型运营:通过构建的行为模型算法进行内外部用户行为画像分析,识别隐藏的、深层次的数据安全风险行为,比如账户登录的异常、操作行为基线的异常。

安全风险运营:清晰的看到风险分布情况、风险级别并进行快速的联动处置。

安全策略运营:权限策略优化,数据处置(水印、脱敏、加密)策略优化,形成安全元数据的统一管理、分布鉴权机制。


76422336e130e2f20e968d3e0aab7401.jpg


昂楷数据安全综合治理平台是基于大数据+AI打造一款DSP产品,2021年,全球最具权威的IT研究与顾问咨询公司Gartner发布的《2021数据安全技术成熟度曲线》中表示,昂楷厂商数据安全综合治理平台成功入选数据安全平台最佳厂商代表,并且这是国内唯一厂商入选!



02

昂楷获数据治理优秀产品奖


昂楷科技数据安全综合治理平台基于业务数据安全治理主要内容为业务数据提供全面的安全防护能力,从事前→事中→事后多维度进行防护。集合事前数据资产梳理、数据库漏洞扫描、数据库状态监控,事中数据库防护系统、数据脱敏,事后数据库审计等数据库安全能力单元。


bc8e76d033fd0159f116cc97eddd7f90.jpg


利用大数据关联分析引擎、AI分析引擎统一分析各单元的威胁情报,进行态势研判,通过全自动或半自动的智能模式指挥调度各作战单元对威胁进行防控;通过可视化界面、机器学习的能力实现对复杂威胁的联动联防、降低安全防护工作人员的操作难度和工作量,实现快速、高效、可持续性发展的防控效果。


4c6d3c095d46885e208c43f075457d69.jpg

2020年,昂楷数据安全综合治理平台发布并开始投入到项目应用中。目前,数据安全综合治理平台已经在国家税务总局甘肃省税务局的数据安全综合治理建设等国家级重大项目中得到充分实践检验。

2021DAMA中国数据管理峰会,昂楷数据安全综合治理平台获国际数据管理协会DAMA“数据治理优秀产品奖"是对昂楷数据安全治理技术能力认可的又一勋章。


03

2021DAMA峰会现场


3fd7d3f0cda5450cdcb54b00bbe55a98.jpg


DAMA中国主席汪广盛莅临我司展位指导工作并进行数据分类分级等数据安全运营建设问题交流,昂楷现场人员汇报了昂楷公司发展进程情况和未来在数据安全市场的规划,汪主席对昂楷科技的发展和解决方案提出重点表扬,同时期待未来在数字经济中产生的数据安全问题,昂楷可以作为以行业先行者的角度承担更大的企业责任。


df9d4b7f13024c5fb0d039ed7292fc34.jpg


通过本次大会,昂楷与业界各优秀政企、学者共同探讨数据管理领域最前沿问题,涉及跨部门、跨层次、跨行业及跨领域等多个方面,同时也聚焦数据管理、数据安全治理在各行业中的最新进展及应用,共享业界的实践、经验和成果。

769632246bad3594aed831de8792ebbd.jpg



数字时代下,昂楷科技将始终以建设数字化服务能力、标准化服务流程,数据驱动服务为目标,持续在数据安全领域上不断提升监测与快速应急响应手段,助力客户建设应对威胁的安全预防能力,帮助企业从容应对数字化浪潮下的挑战与机遇,助力我国数字化水平建设。



即刻免费体验昂楷安全防护
服务通道