國家網信辦會同有關部門在今年8月份發布的《數字中國發展報告(2021年)》指出,2017年到2021年,我國數字經濟規模從27.2萬億增至45.5萬億元,數字經濟總量穩居世界第二,年均復合增長率達13.6%,在2021年,國內數字經濟占國內生產總值比重已提升至39.8%,數字經濟已成為推動經濟增長的主要引擎之一。
與此同時,近期國家最新權威報告在建設現代化產業體系章節中再次明確了將網絡強國、數字中國納入加快建設步伐當中。這就需要不斷落地創新技術,從而保障發展路線的順利實施。由《數據安全法》、《個人信息保護法》催生出的迅猛發展的數據安全產業,就將是未來網絡強國、數字中國建設的重要抓手和保障。
數據安全平臺定義與價值
數據安全平臺是數據安全賽道上一項新興技術,調研機構Gartner在最新發布的《Hype Cycle for Security in China 2022》報告中對該技術的定義是:數據安全平臺(Data Security Platforms,簡稱DSP)聚合了跨數據類型、存儲孤島和生態系統的數據保護需求,平臺應用從數據發現和分類開始,通常通過使用后期綁定訪問控制來保護數據,成熟的DSP還能進行數據活動監測和執行數據風險評估。
評價DSP產品的重要性方面Gartner認為,過去數據安全是由不同的產品提供的,屬于堆砌出來的安全,這導致了運營效率低下,DSP則涵蓋了各種場景下的數據安全保護需求,通過連接不同的數據安全技術和控制功能,從而達到平臺化高效的集約管理。Gartner進一步認為DSP提高了數據的可見性及其廣泛地使用,并改進了數據的管理方式,可以幫助組織做出更明智的數據安全管理決策。
當然,安全的最大驅動力仍然來自合規,DSP在國內落地時最大程度地遵循了這一點,其架構應用是保持遵守數據安全和隱私的重要組成部分。對于此,Gartner表示為:組織需要一個集成的平臺來獲得數據的存儲、流通和使用的完全可見性。此外,它們必須能夠更容易地跨不同的產品實現一致的安全策略,并簡化數據風險和法規遵從性評估過程。
此前,賽博英杰創始人譚曉生結合自身觀察給出2022年“中國網絡安全十大創新方向”,在其描述創新方向之一“數據安全平臺”時曾指出,數據安全作為網安新賽道,平臺型產品可以融合更多的安全技術,從而在實踐上順利摸索落地,為客戶創新進一步的數據安全治理價值。
DSP將從安全工具過渡為必備的賦能工具
此前,有安全廠商在接受安全419采訪時曾提及《數據安全法》實施一周年前后企業對于數據安全產品的態度已從“安全”逐漸過渡到“賦能”,而我們認為,DSP產品在企業內應用的價值最終將成為這種賦能的數據安全指控官級角色。DSP產品應用著眼于安全,最終會上升到從安全管理的角度實現數據價值的全面賦能。
這一點其實從Gartner對于DSP技術落地優勢與阻礙當中加以證明,比如優勢之一是DSP可以實現先進的人工智能分析,挖掘分布在不同邊界的此前不被管理到的數據,并利用DSP對結構化數據和非結構化數據的發現和分類管理等,從而實現以安全合規為前提的數據流通使用率。最終,DSP產品的應用將是數字經濟時代發展之下,企業必備的一種安全合規和賦能管理工具。
當然,任何技術的落地都會伴隨著阻礙,而Gartner通過調研認為,DSP產品仍處于起步階段,所以首要的問題就是如何讓企業發現它的價值,并為其制定充分的基于業務合理性的調研與實踐部署。也就是說DSP產品未來將以深度融入業務為目標持續發展。此外,企業優選的DSP方案還應具有廣泛的包容度,以及技術領先行,充分挖掘先進技術在數據中臺當中的價值。
DSP國內三線并進發展
Gartner在本土化的《Hype Cycle for Security in China 2022》報告當中觀察推薦了部分DSP廠商,其中國內安全廠商有昂楷科技、安恒信息、安華金和、觀安信息、山石網科、綠盟科技、天融信、明朝萬達共八家。譚曉生此前結合自身觀察給出的2022年“中國網絡安全十大創新方向”DSP方向的廠商推薦與Gartner推薦的廠商有部分重合,其額外推薦的是奇安信、數安行、美創科技、全知科技、紅途科技。
當然,國內已推出DSP產品的安全廠商并不僅限于此,安全419觀察到,幾乎所有頭部綜合型網絡安全公司在各自的數據安全產品線上均推出了DSP產品,比如360、啟明星辰等等,那些專業的數據安全廠商更是早就推出了各自的DSP產品。
觀察上述安全廠商可以發現有三大特點,其一是頭部上市公司依靠自身體量優勢和技術積累,在迅速擠占數據安全賽道的同時,均已積極推出各自DSP產品,比如360、啟明星辰、安恒信息、山石網科、綠盟科技、天融信、奇安信。
● 其中以山石網科為例,其以數據資產可視化、安全能力集中化、運營分析體系化、制度流程標準化為核心功能的DSP產品(山石網科數據安全治理平臺),可全面梳理和盤點組織內數據資產,對數據全生命周期實施安全保障,集中化管理數據安全防控策略,有效監測數據使用、流轉及共享過程中的安全態勢及風險,為用戶提供面向數據全生命周期及業務場景的數據安全治理解決方案。
另外一分部廠商則從成立之初就扎根數據安全賽道,如昂楷科技、安華金和、明朝萬達、美創科技,他們的DSP產品匹配了各自多年的數據安全基因。
● 其中以昂楷科技為例,其推出的DSP產品(昂楷數據庫安全綜合治理平臺)由采集、分析、展示、管理等子系統組成,該產品最大優勢在于除了自身DSP產品應有的技術優勢和整合能力之外,更對能夠統一整合其他廠商提供的數據庫安全產品作戰單元,甚至可以整合終端安全、網絡安全等作戰單元,從而全面解決了嚴重的數據孤島現狀。這一點也是Gartner在DSP產品落地時對異構產品兼容的建議貫徹。
數安行、全知科技、紅途科技則代表著最后那一類,他們都是最近幾年成立的以技術驅動的創新型數據安全公司。
● 以數安行為例,他們于行業中提出DataSecOps數據運營安全理念,理念核心是在數據運營中內嵌數據安全屬性,從而解決數據運營過程中的諸多數據安全問題。以此理念推出DSP產品(數安行零信任數據運營安全平臺),平臺融合了零信任、人工智能等技術,平臺注重的是提供自動化的數據多源發現、全流程數據流動治理、以及風險感知和自適應精準化防護的全能力搭建。
數據安全賽道覆蓋全行業數據安全保障需求,DSP已經成長為數據安全賽道上的明星產品,最近兩年在多級政務市場不斷拋出的百萬、千萬數據安全項目大單當中,也可以看到DSP被市場廣泛認可,已經成為創新推動數據安全合規建設的重要抓手。在數字經濟持續推動發展,多場景的數據流通協同的不斷攀升,以及一系列數據安全合規政策推動條件下,未來,DSP產品甚至將成為一種場景化的安全剛需。
更多信息可以來這里獲取==>>電子技術應用-AET<<