如何应对数据安全四大挑战?亚马逊云科技打出“组合拳”

数字经济时代,数据被公认为继土地、劳动力、资本、 技术之后的又一重要生产要素。对于企业而言,数据则是一切创新与关键决策的根源。

然而,企业在发挥数据资产的商业价值方面,却面临诸多挑战,比如敏感数据识别、跨组织数据可见、可协作,安全数据操作难等等。近日,亚马逊云科技向国内媒体分享了其在数据安全方面如何帮助企业应对四大挑战的“组合拳”。

挑战一,如何轻松识别敏感数据

如今,数据合规已经成为每家企业的必答题。

近年来,全球各国都在连续出台数据安全与隐私保护相关法律法规。比如欧盟的 GDPR,美国的 ADPPA,中国也相继出台了《个人信息保护法》、《数据出境安全评估办法》、《网络数据安全管理条例》等法规。这些法律法规都对企业的数据安全能力带来更高挑战,其中,首当其冲的就是敏感数据安全问题。

很多企业的日常业务运营会涉及到大量与用户相关的个人敏感数据。以跨境电商企业为例,像邮寄地址、姓名、电话号码、信用卡号等都是个人敏感数据。如有效管理敏感数据一直是企业面临的普遍痛点,因为这些敏感数据往往被存放在不同的信息系统,由不同的运营商提供操作,形成一个个数据孤岛。企业迫切需要一个统一的、一站式的敏感数据管理平台。

敏感数据保护解决方案(Sensitive Data Protection on Amazon Web Services, SDP)是亚马逊云科技专为敏感数据识别与保护场景量身定做的解决方案。SDP是一个开源的云原生解决方案,它是一个中心化的敏感数据管理平台,可以对企业多个云账号的数据资产实现一站式管理。SDP利用机器学习、模式匹配等方式可以实现自动识别敏感数据,并允许客户根据业务需求自定义敏感数据类型。

某出海企业客户同时在多个国家开展业务,面临不同国家和地区对敏感数据的不同安全要求。该企业利用SDP解决了多语言敏感数据识别问题,并进行高效的分级分类的管理,实现安全合规工作比原计划提前了两个月完成,大幅降低了所需要的人力和时间的成本。

挑战二,如何让数据在组织内部高效共享

企业内部数据孤岛化也是普遍的数据应用痛点。企业内部的数据使用者包括数据开发者、数据科学家、分析师和业务用户等多种角色,有时他们既是数据生产者同时也是数据消费者,需要通过内部协作挖掘数据价值。但由于缺乏有效的技术管理工具保障数据安全,拥有数据的部门很少会愿意把自己的原始数据分享给其他的部门所使用,导致企业内部数据流通受阻。

亚马逊云科技推出的数据管理服务Amazon DataZone解决了企业内部不同组织之间的数据有效共享难题。

首先,Amazon DataZone可以对存储在亚马逊云科技、客户本地和第三方来源的数据进行编目、发现、共享和治理,各个角色的数据使用者能够访问整个组织的数据,快速找到所需要的数据。其次,Amazon DataZone提供了精细的控制工具管理和治理数据访问权限。第三,Amazon DataZone可以进行可视化的管理,实现多个角色高效协同。

全球化金融服务公司伊塔乌联合银行借助Amazon DataZone,实现了简化数据治理,通过为各种角色、分析师、工程师和科学家团队来设定更加精细合理的访问权限,让跨业务部门的数据访问变得更容易。

挑战三,如何让产业上下游数据加速协作

如果我们把数据应用的范围扩大到企业上下游会发现,越来越多企业希望把数据使用权开放给合作伙伴去用,但不想因此牺牲数据的所有权,即实现数据的“可用而不可见”。

在数据“可用而不可见”相关技术出现之前,数据协作与数据隐私安全是一对持久的矛盾。以汽车产业为例,当上游的生产刹车片厂商希望了解消费者在实际驾驶时的真实使用数据以此来改进产品,下游的汽车保险厂商也希望通过用户开车行为数据,制定更加完善的保险规划,而整车厂出于数据安全的考虑往往不愿意把用户使用数据交给上游的合作伙伴。

亚马逊云科技的Amazon Clean Rooms服务就是专门针对这种痛点推出。Amazon Clean Rooms不需要移动或者暴露原始数据,就能让产业链上下游企业安全地实现数据分析协作。使用Amazon Clean Rooms的各方可以直接从Amazon S3贡献数据,真正实现了只有数据查询和分析而没有数据移动。Amazon Clean Rooms还提供了一个密态计算的环境,保证了以加密的形态完成数据分析操作,并将分析结果解密并返回。

此外,随着生成式AI等新兴领域的崛起,越来越多企业需要获取更多第三方数据来加速业务创新。Amazon Data Exchange是一项可以大大简化企业获取第三方数据过程的工具。其提供超过3500种的第三方数据,数据来源包括金融,天气,地理空间,健康医疗等等非常多的行业和领域,方便客户能够轻松在云上找到、订阅和使用第三方数据。

广告评估和分析公司Comscore利用Amazon Clean Rooms平台,实现了让合作伙伴把第三方数据通过安全的开放环境分享给Comscore去使用,从而实现借助第三方数据更好地为业务赋能。

挑战四,如何实现安全日志的统一管理及分析

随着企业IT系统的复杂度日益提高,安全管理的复杂度也在水涨船高。Gartner调查显示,高达43%的企业与超过10家以上的安全供应商合作。

日志管理是安全管理中关键的一环,通过日志企业可以快速有效地追溯到安全问题的源头。然而企业众多业务系统会使用不同厂商所提供的安全系统,安全日志的格式也各不相同。

针对这一行业痛点,亚马逊云科技从2022年开始就联合了15家安全行业的头部企业,包括Palo Alto Networks, Symantec, Trend Micro等,推出了OCSF的开源的协议框架。通过这个协议框架,厂商可以统一完整的日志格式。

在此基础上, Amazon Security Lake是高效统一管理安全日志的利器。它可以统一管理来自于不同来源、不同系统的安全日志,,并且能够利用这些日志进行安全分析。Amazon Security Lake可以自动搜集并存储亚马逊云科技安全产品(如Amazon GuardDuty,Amazon SecurityHub)的日志,以及第三方乃止线下安全设备的日志,并且使用OCSF统一格式。并通过Amazon S3的存储性能,将日志分层管理。

随着企业数据规模的持续扩大,数据的可识别、协同、可见等挑战日益凸显。只有借助领先的数据安全工具和解决方案,才能真正释放数据背后的价值。

END

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/129490.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Go:关于 Channel

文章目录 写在前面内容模型图与代码发送流程接收流程 写在前面 本篇主要是通过 Channel 的模型图,对 Channel 的原理做一个基本的概述 内容 模型图与代码 我们先来看下 Channel 的模型图: 以上的图是一个简要的模型图,意味着丢失一些细节…

C语言编程实现只有一个未知数的两个多项式合并的程序

背景: 直接看题目把!就是C语言写两个多项式多项式合并 题目要求: 1. 题目: 编程实现只有一个未知数的两个多项式合并的程序。如: 3x^26x7 和 5x^2-2x9合并结果为8x^24x16。 2. 设计要求 (1&#xff09…

CSS盒子定位的扩张

定位的扩展 绝对定位(固定定位)会完全压住盒子 浮动元素不会压住下面标准流的文字,而绝对定位或固定位会压住下面标准流的所有内容 如果一个盒子既有向左又有向右,则执行左,同理执行上 显示隐藏 display: none&…

如何实现chatGPT批量问答,不用token

3分钟,教你做个GPT批量问答还不用token | 有源码 源码链接 解压压缩包;在Pycharm打开这个文件夹 执行 pip install undetected_chromedriver 和 pip install selenium 执行第1到63行代码,后台会自动打开浏览器,需要手动登录账…

Linux命令笔记

终端命令格式: bash command [-options] [parameter] 7个常见Linux命令: 01 ls | list | 查看当前文件夹下的内容 02 pwd | print work directory | 查看当前所在文件夹 03 cd [目录名] | change directory | 切换文件夹 04 touch [文件名] | touc…

android 修改输出apk的包名

一,打包方式使用IDE菜单选项 二、在app级别的build.gradle下配置: static def releaseTime() {return new Date().format("yyyyMMdd.kkmm", TimeZone.getTimeZone("GMT8")) }android.applicationVariants.all { variant ->print…

【垃圾回收概述及算法】

文章目录 1. 垃圾回收概述及算法2. 垃圾回收相关算法2.1 标记阶段:引用计数算法2.2 标记阶段:可达性分析算法2.3 对象的 finalization 机制2.3.1 一个对象是否可回收的判断 2.4 清除阶段:标记-清除算法2.5 清除阶段:复制算法2.6 清…

笔记36:CNN的多通道卷积到底是什么样的

总结: (1)输入卷积层的feature_map的通道数,就是该卷积层每个卷积核所含有的通道数 (2)输出卷积层的feature_map的通道数,就是该卷积层所含有的卷积核的个数 a a a a 解释:【…

测开 | Vue速查知识点

文章目录 Vue知识1. Vue 概述2. Vue 代码格式3. Vue 指令3.1 v-bind & v-model3.2 v-on3.3 v-if和v-show3.4 v-for 4. 生命周期 Vue知识 1. Vue 概述 简介: Vue.js(读音 /vjuː/, 类似于 view) 是一套构建用户界面的 渐进式框架。与其他…

分类预测 | MATLAB实现KOA-CNN-BiLSTM开普勒算法优化卷积双向长短期记忆神经网络数据分类预测

分类预测 | MATLAB实现KOA-CNN-BiLSTM开普勒算法优化卷积双向长短期记忆神经网络数据分类预测 目录 分类预测 | MATLAB实现KOA-CNN-BiLSTM开普勒算法优化卷积双向长短期记忆神经网络数据分类预测分类效果基本描述程序设计参考资料 分类效果 基本描述 1.MATLAB实现KOA-CNN-BiLST…

论文解析——异构多芯粒神经网络加速器

作者 朱郭益, 马胜,张春元, 王波(国防科技大学计算机学院) 摘要 随着神经网络技术的快速发展, 出于安全性等方面考虑, 大量边缘计算设备被应用于智能计算领域。首先,设计了可应用于边缘计算的异构多芯粒神经网络加速器其基本结构…

Unity中Shader光强与环境色

文章目录 前言一、实现下图中的小球接受环境光照实现思路:1、在Pass中使用前向渲染模式2、使用系统变量 _LightColor0 获取场景中的主平行灯 二、返回环境中主环境光的rgb固定a(亮度),小球亮度还随之改变的原因三、获取Unity中的环境光的颜色1、Color模式…