安恒信息刘博:数据安全能力将成数字价值释放的核心

伴随着数字化的深入,数据已经成为这个时代最重要的生产生活要素之一,比肩土地、劳动力、资本、技术的“第五要素”的定位恰是其重要性的体现,数字时代正在加速到来。

在数字时代的竞争中,数据价值的释放和数据安全之间的平衡必然是重要的议题。在任何时代的竞争过程中,效率和安全往往都很难平衡:发展早期都呈现出牺牲安全、优先效率的特征,以此来获得竞争的先发优势,再缓步解决过程中的各种风险和问题。

然而,数字时代呈现出了新的特征:效率带来的收益和安全问题带来的损失相伴而生,安全问题爆发更具即时性,也更具灾难性。

“数据价值释放的效率和数据安全的平衡能力,可能会成为数字时代的核心竞争力。”安恒信息首席科学家、高级副总裁刘博指出,“在保障安全的同时激活数据价值,是这个时代赋予数据安全从业者的重要使命”。

  激进的数据

2018年,Facebook被指控在个人信息隐私问题上欺骗用户。这一举动最终惹怒了广大用户,美国监管机构对其下达最后通牒,开出50亿美元罚单。

去年8月,美国另一社交巨头Twitter公司也被曝涉嫌滥用数据被FTC调查,称其或面临2.5亿美元罚款。

在滥用数据之前,这些平台无一不是靠数据攫取了巨额利益。数据如同新时代的石油,帮助这些手握海量数据的平台赚的盆满钵满,以至于让他们的底线不断下探,直至其违规、激进滥用数据的事情被暴露出来。

在国内,数据违规采集、滥用算法等问题也层出不穷。远有大型互联网平台因大数据杀熟而引发广泛争论,近有日前的多家银行因违反信用信息采集、提供、查询及相关管理规定等问题被处以数百万元罚款。更有大数据公司因侵犯个人信息而被处罚数千万,公司高层被判处有期徒刑数年。

因其巨大经济价值,数据被大量滥用。而激进地对数据滥用,错误地理解了数据价值,或者过度挖掘数据价值,恰是造成种种问题的根本所在。

这一情况正在因立法和监管得到改善。前不久审议通过的《个人信息保护法》,被广为关注的正是商家利用大数据杀熟等问题。在另一个重要的数据采集、应用领域,智能汽车行业也迎来了更为严格、细致的监管,《汽车数据安全管理若干规定》正式出台。《数据安全法》也将于9月1日正式施行,激进的数据滥用问题或将得到改善。

危险的数据

除因攫取价值而滥用数据外,因数据治理不善导致的安全问题也频繁浮出水面。2014年初,美国零售巨头Target Stores宣布7000万客户的个人身份信息(PII)被泄露,其中包括客户全名、地址、电子邮件和电话号码。最终受影响的客户约达到1.1亿。公司CIO于2014年3月引咎辞职,其CEO也随即于5月辞职。该公司的违约成本约为1.62亿美元。

调研机构Audit Analytics曾盘点2011年以来的639起上市公司网络安全事件,每起网络数据泄露事件的平均损失高达1.16亿美元。

在经济损失之外,近年来越来越多针对政府、关键信息基础设施的攻击,导致海量数据泄露,带来了恶劣的社会影响,甚至威胁国家安全,一不小心甚至可能引发数字大厦的整体坍塌。

7月6日,中共中央办公厅、国务院办公厅公开发布《关于依法从严打击证券违法活动的意见》。意见提出,完善数据安全、跨境数据流动、涉密信息管理等相关法律法规。

这也是数据安全问题第一次在如此的高度受到关注。而数据安全与关键信息基础设施的关联性,也使数据安全越来越受到关注。

监管的尽头不是封锁而是激活

一面是激进导致的问题,一面是风险带来的损失,数据是否就要因此被关在笼子里?答案是否定的。

“流通才能产生价值,让数据安全的流通、交易,才能激活、释放数据的价值。”刘博说。在数据安全领域,安全的使命不仅是单纯的保护保障,不是要把数据所在笼子里,而是要促进业务发展。在业务发展的第一天,机构就要考虑如何利用数据安全技术来更好地开展业务。

刘博强调,数据安全最重要的三个方面问题:一是数据安全监管,二是数据安全保护,三是数据安全开放。“前两点是实现第三点的基础。在相应法律法规、监管措施的指导下,做好数据安全保护,帮助数据运营方、企业做到数据不被盗取、泄露,避免产生隐私问题。再通过安全技术,帮助政务数据、企业数据及各类重要敏感数据相互开放,让数据能够安全地流通、交易,充分发挥数据的价值,这是数据安全服务厂商的历史机遇,也是历史使命。”

今年以来,安恒信息在数据安全上加大了工作力度。今年7月,安恒信息推出了覆盖数据全生命周期的数据安全解决方案,围绕建设数据安全风险态势感知为目标,整体协同各项数据安全能力,对数据资源行为活动提供全天候全方位的感知保护,最终建立“数据安全运营”的全过程自适应安全支撑能力。9月开始,安恒信息将启动“新一代数据安全中国行”系列活动,在全国各地陆续开展数据安全主题论坛、研讨会等活动形式,面向各行各业推广数据安全,帮助政企机构构建数据价值释放和数据安全防护的平衡能力体系,为数字时代贡献力量。

(免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。 )