熱點觀察|美創科技丁斐:數據安全 × 價值共創?可信數據空間的 “雙向奔赴”
2025-12-03
美創科技高校供應鏈數據安全方案斬獲 2025 年度 “金智獎”
2025-12-03
每周安全速遞3?? | ShinyHunters 開發新型勒索軟件ShinySp1d3r
2025-11-21
數安標桿|美創榮登2025中國準獨角獸企業100強?
2025-11-17
關注 | 國家標準支撐《網絡數據安全管理條例》生效施行(v1.0)
2025-11-12
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務在之前的文章我們提及過,按照DIKW模型,沒有經過整理的數據只是一堆冰冷的數據,要想讓他們燃燒成為知識,進而躍升到智慧,你需要一個給他裝上一個世界觀,這個時候數據本身就承載了更多的含義,其中就包含了各類主體在數字空間或者按照現在流行的術語叫做賽博空間的映射。
那么數據安全的本質是保護構建這個賽博空間的基礎組成元素【數據】,從而實現對物理世界中各個主體在這個賽博空間映射體的保護,并確保其衍生的各類權益不會被侵害。于此對應的網絡安全可以理解為與計算設備、網絡等物理設施有關,是對構建這個賽博空間物理基礎設備的保護。
如果說,網絡安全問題是通過對設備運行系統本身的破壞達到某種目的,那么數據安全就是基于平臺、數據、算法和算力、各類主體(個人、組織、國家)一種彼此交織、彼此關聯、彼此依存的復雜性生態風險。針對網絡安全,我們可以借助先進技術、物理性措施來阻斷網絡安全風險,這就是網絡安全提及的各類邊界,通過各類邊界、各類縱深防御措施等防范安全風險。
但是,隨著移動互聯網已經滲透到我們生活的每一個毛細血管,我們已無法通過切斷自身與互聯網的連接規避或阻斷數據安全風險,你可能沒有辦法生活在一個沒有網絡和數據的物理空間里,像陶淵明書中提及的桃花源在這個無人不連接的時代如夢幻泡影。
如此看來,數據安全問題已呈現出一種泛分布、且不斷擴散、放大的風險特征。比如,你每個上傳至微信朋友圈、微博等各類社交媒體的的上的個人信息、圖片和視頻均是個人的思想情緒表達,而當一種具有收集數據意圖的機構利用了這些數據,有可能就會轉化為數據安全問題。
在當今數字化時代,數據的流動已成為推動經濟社會發展的重要動力,這個時候我們不能用靜態的視角來看待泛化的數據安全,倒逼我們需要采用數據的流動來看數據安全,它包含了即數據與數據之間流動、數據與人之間流動,數據與設備之間流動。這些海量多源數據的匯聚、流動、處理和分析活動中所呈現出的安全風險,使得數據安全的涉及的主體更加多元,利益訴求更加多樣,治理方式更加豐富,數據安全邊界在不斷擴展和延伸,我們不知道它的邊界在哪里,更加不知如何圍繞邊界構建治理體系。
在安全行業,有一個不好的風氣,就是輕易的否定的以前系統性的安全建設理念,各類安全廠商會提出各類抓眼球的理念,證明他提出理念的合理性。個人已經無數次在各類論壇看各種大V對傳統的網絡安全的邊界防御理論嗤之以鼻。但是他們的實際行動又很誠實,在客戶側推薦實際落地建設時還是邊界防御為主,這就是理念和現實的割裂感。既然邊界防御防御被證明有效,那么前文提及的泛化數據安全,也需要尋找數據自己的邊界來構建治理體系。
數據是為業務服務的,從本質上看數據安全也是圍繞業務本身,那么數據安全的邊界必然包含兩個層級,第一個層級,就是傳統安全的視角,如何通過各類技術手段構建數據安全的邊界,第二個層級,就是業務視角的數據安全邊界。國家既然要鼓勵數據產生價值,讓數據成為生成要素,此時不太適合用“安全領域”邊界的思想來界定數據。
我們分別從兩個層次來闡述這兩類邊界的內在需求。
01.傳統安全視角的數據安全邊界
圍繞數據本身的邊界有哪些?
從主體信任的視角來看,那么數據的邊界就是對訪問數據的主體身份的認可、對訪問數據的行為、邏輯的認可,那么這個時候數據安全邊界就是主體身份、主體行為,我們需要依據其構建治理體系。
從技術信任的視角來看,它的前提基本上可以理解為主體不信任,或者說主體信任關系存疑,那么只能通過技術信任的關系來實現數據的流動,那么這個時候數據安全的邊界就是各類技術手段,如:A、數據存儲態、傳輸態加密后,數據安全的邊界就是密鑰。B、差分隱私,那么數據安全邊界就是偏移量、噪音。C、聯邦學習,數據安全邊界就是算法模型,等等。
02.業務視角的數據安全邊界