國家網(wǎng)信辦會同有關(guān)部門在今年8月份發(fā)布的《數(shù)字中國發(fā)展報告(2021年)》指出,2017年到2021年,我國數(shù)字經(jīng)濟規(guī)模從27.2萬億增至45.5萬億元,數(shù)字經(jīng)濟總量穩(wěn)居世界第二,年均復(fù)合增長率達13.6%,在2021年,國內(nèi)數(shù)字經(jīng)濟占國內(nèi)生產(chǎn)總值比重已提升至39.8%,數(shù)字經(jīng)濟已成為推動經(jīng)濟增長的主要引擎之一。
與此同時,近期國家最新權(quán)威報告在建設(shè)現(xiàn)代化產(chǎn)業(yè)體系章節(jié)中再次明確了將網(wǎng)絡(luò)強國、數(shù)字中國納入加快建設(shè)步伐當中。這就需要不斷落地創(chuàng)新技術(shù),從而保障發(fā)展路線的順利實施。由《數(shù)據(jù)安全法》、《個人信息保護法》催生出的迅猛發(fā)展的數(shù)據(jù)安全產(chǎn)業(yè),就將是未來網(wǎng)絡(luò)強國、數(shù)字中國建設(shè)的重要抓手和保障。
數(shù)據(jù)安全平臺定義與價值
數(shù)據(jù)安全平臺是數(shù)據(jù)安全賽道上一項新興技術(shù),調(diào)研機構(gòu)Gartner在最新發(fā)布的《Hype Cycle for Security in China 2022》報告中對該技術(shù)的定義是:數(shù)據(jù)安全平臺(Data Security Platforms,簡稱DSP)聚合了跨數(shù)據(jù)類型、存儲孤島和生態(tài)系統(tǒng)的數(shù)據(jù)保護需求,平臺應(yīng)用從數(shù)據(jù)發(fā)現(xiàn)和分類開始,通常通過使用后期綁定訪問控制來保護數(shù)據(jù),成熟的DSP還能進行數(shù)據(jù)活動監(jiān)測和執(zhí)行數(shù)據(jù)風(fēng)險評估。
評價DSP產(chǎn)品的重要性方面Gartner認為,過去數(shù)據(jù)安全是由不同的產(chǎn)品提供的,屬于堆砌出來的安全,這導(dǎo)致了運營效率低下,DSP則涵蓋了各種場景下的數(shù)據(jù)安全保護需求,通過連接不同的數(shù)據(jù)安全技術(shù)和控制功能,從而達到平臺化高效的集約管理。Gartner進一步認為DSP提高了數(shù)據(jù)的可見性及其廣泛地使用,并改進了數(shù)據(jù)的管理方式,可以幫助組織做出更明智的數(shù)據(jù)安全管理決策。
當然,安全的最大驅(qū)動力仍然來自合規(guī),DSP在國內(nèi)落地時最大程度地遵循了這一點,其架構(gòu)應(yīng)用是保持遵守數(shù)據(jù)安全和隱私的重要組成部分。對于此,Gartner表示為:組織需要一個集成的平臺來獲得數(shù)據(jù)的存儲、流通和使用的完全可見性。此外,它們必須能夠更容易地跨不同的產(chǎn)品實現(xiàn)一致的安全策略,并簡化數(shù)據(jù)風(fēng)險和法規(guī)遵從性評估過程。
此前,賽博英杰創(chuàng)始人譚曉生結(jié)合自身觀察給出2022年“中國網(wǎng)絡(luò)安全十大創(chuàng)新方向”,在其描述創(chuàng)新方向之一“數(shù)據(jù)安全平臺”時曾指出,數(shù)據(jù)安全作為網(wǎng)安新賽道,平臺型產(chǎn)品可以融合更多的安全技術(shù),從而在實踐上順利摸索落地,為客戶創(chuàng)新進一步的數(shù)據(jù)安全治理價值。
DSP將從安全工具過渡為必備的賦能工具
此前,有安全廠商在接受安全419采訪時曾提及《數(shù)據(jù)安全法》實施一周年前后企業(yè)對于數(shù)據(jù)安全產(chǎn)品的態(tài)度已從“安全”逐漸過渡到“賦能”,而我們認為,DSP產(chǎn)品在企業(yè)內(nèi)應(yīng)用的價值最終將成為這種賦能的數(shù)據(jù)安全指控官級角色。DSP產(chǎn)品應(yīng)用著眼于安全,最終會上升到從安全管理的角度實現(xiàn)數(shù)據(jù)價值的全面賦能。
這一點其實從Gartner對于DSP技術(shù)落地優(yōu)勢與阻礙當中加以證明,比如優(yōu)勢之一是DSP可以實現(xiàn)先進的人工智能分析,挖掘分布在不同邊界的此前不被管理到的數(shù)據(jù),并利用DSP對結(jié)構(gòu)化數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù)的發(fā)現(xiàn)和分類管理等,從而實現(xiàn)以安全合規(guī)為前提的數(shù)據(jù)流通使用率。最終,DSP產(chǎn)品的應(yīng)用將是數(shù)字經(jīng)濟時代發(fā)展之下,企業(yè)必備的一種安全合規(guī)和賦能管理工具。
當然,任何技術(shù)的落地都會伴隨著阻礙,而Gartner通過調(diào)研認為,DSP產(chǎn)品仍處于起步階段,所以首要的問題就是如何讓企業(yè)發(fā)現(xiàn)它的價值,并為其制定充分的基于業(yè)務(wù)合理性的調(diào)研與實踐部署。也就是說DSP產(chǎn)品未來將以深度融入業(yè)務(wù)為目標持續(xù)發(fā)展。此外,企業(yè)優(yōu)選的DSP方案還應(yīng)具有廣泛的包容度,以及技術(shù)領(lǐng)先行,充分挖掘先進技術(shù)在數(shù)據(jù)中臺當中的價值。
DSP國內(nèi)三線并進發(fā)展
Gartner在本土化的《Hype Cycle for Security in China 2022》報告當中觀察推薦了部分DSP廠商,其中國內(nèi)安全廠商有昂楷科技、安恒信息、安華金和、觀安信息、山石網(wǎng)科、綠盟科技、天融信、明朝萬達共八家。譚曉生此前結(jié)合自身觀察給出的2022年“中國網(wǎng)絡(luò)安全十大創(chuàng)新方向”DSP方向的廠商推薦與Gartner推薦的廠商有部分重合,其額外推薦的是奇安信、數(shù)安行、美創(chuàng)科技、全知科技、紅途科技。
當然,國內(nèi)已推出DSP產(chǎn)品的安全廠商并不僅限于此,安全419觀察到,幾乎所有頭部綜合型網(wǎng)絡(luò)安全公司在各自的數(shù)據(jù)安全產(chǎn)品線上均推出了DSP產(chǎn)品,比如360、啟明星辰等等,那些專業(yè)的數(shù)據(jù)安全廠商更是早就推出了各自的DSP產(chǎn)品。
觀察上述安全廠商可以發(fā)現(xiàn)有三大特點,其一是頭部上市公司依靠自身體量優(yōu)勢和技術(shù)積累,在迅速擠占數(shù)據(jù)安全賽道的同時,均已積極推出各自DSP產(chǎn)品,比如360、啟明星辰、安恒信息、山石網(wǎng)科、綠盟科技、天融信、奇安信。
● 其中以山石網(wǎng)科為例,其以數(shù)據(jù)資產(chǎn)可視化、安全能力集中化、運營分析體系化、制度流程標準化為核心功能的DSP產(chǎn)品(山石網(wǎng)科數(shù)據(jù)安全治理平臺),可全面梳理和盤點組織內(nèi)數(shù)據(jù)資產(chǎn),對數(shù)據(jù)全生命周期實施安全保障,集中化管理數(shù)據(jù)安全防控策略,有效監(jiān)測數(shù)據(jù)使用、流轉(zhuǎn)及共享過程中的安全態(tài)勢及風(fēng)險,為用戶提供面向數(shù)據(jù)全生命周期及業(yè)務(wù)場景的數(shù)據(jù)安全治理解決方案。
另外一分部廠商則從成立之初就扎根數(shù)據(jù)安全賽道,如昂楷科技、安華金和、明朝萬達、美創(chuàng)科技,他們的DSP產(chǎn)品匹配了各自多年的數(shù)據(jù)安全基因。
● 其中以昂楷科技為例,其推出的DSP產(chǎn)品(昂楷數(shù)據(jù)庫安全綜合治理平臺)由采集、分析、展示、管理等子系統(tǒng)組成,該產(chǎn)品最大優(yōu)勢在于除了自身DSP產(chǎn)品應(yīng)有的技術(shù)優(yōu)勢和整合能力之外,更對能夠統(tǒng)一整合其他廠商提供的數(shù)據(jù)庫安全產(chǎn)品作戰(zhàn)單元,甚至可以整合終端安全、網(wǎng)絡(luò)安全等作戰(zhàn)單元,從而全面解決了嚴重的數(shù)據(jù)孤島現(xiàn)狀。這一點也是Gartner在DSP產(chǎn)品落地時對異構(gòu)產(chǎn)品兼容的建議貫徹。
數(shù)安行、全知科技、紅途科技則代表著最后那一類,他們都是最近幾年成立的以技術(shù)驅(qū)動的創(chuàng)新型數(shù)據(jù)安全公司。
● 以數(shù)安行為例,他們于行業(yè)中提出DataSecOps數(shù)據(jù)運營安全理念,理念核心是在數(shù)據(jù)運營中內(nèi)嵌數(shù)據(jù)安全屬性,從而解決數(shù)據(jù)運營過程中的諸多數(shù)據(jù)安全問題。以此理念推出DSP產(chǎn)品(數(shù)安行零信任數(shù)據(jù)運營安全平臺),平臺融合了零信任、人工智能等技術(shù),平臺注重的是提供自動化的數(shù)據(jù)多源發(fā)現(xiàn)、全流程數(shù)據(jù)流動治理、以及風(fēng)險感知和自適應(yīng)精準化防護的全能力搭建。
數(shù)據(jù)安全賽道覆蓋全行業(yè)數(shù)據(jù)安全保障需求,DSP已經(jīng)成長為數(shù)據(jù)安全賽道上的明星產(chǎn)品,最近兩年在多級政務(wù)市場不斷拋出的百萬、千萬數(shù)據(jù)安全項目大單當中,也可以看到DSP被市場廣泛認可,已經(jīng)成為創(chuàng)新推動數(shù)據(jù)安全合規(guī)建設(shè)的重要抓手。在數(shù)字經(jīng)濟持續(xù)推動發(fā)展,多場景的數(shù)據(jù)流通協(xié)同的不斷攀升,以及一系列數(shù)據(jù)安全合規(guī)政策推動條件下,未來,DSP產(chǎn)品甚至將成為一種場景化的安全剛需。
更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<