數據安全性是指在數字信息的整個生命周期中保護數字信息不受未經(jīng)授權的訪問、損壞或盜竊。
這(zhè)個概念涵蓋了信息安全的各個方面(miàn),從硬件和存儲設備的物理安全到管理和訪問控制,以及軟件應用程序的邏輯安全。
數據安全涉及部署工具和技術,以增強組織對(duì)其關鍵數據所在位置及其使用方式的可見性。理想情況下,這(zhè)些工具應該能(néng)夠應用加密、數據屏蔽和敏感文件編輯等保護措施,并且應該自動報告以簡化審計并遵守監管要求。
近年來,國(guó)内數字經(jīng)濟和信息産業蓬勃發(fā)展,5G、大數據、人工智能(néng)、區塊鏈等技術不斷落地應用。2020年我國(guó)數字經(jīng)濟規模達到39.2萬億元,占GDP比重達38.6%。新業态新技術在推動經(jīng)濟轉型升級的同時,數據規模不斷擴大,數據洩露、濫用等風險日益凸顯,防範數據安全風險、構建數據安全保護體系成(chéng)爲各方共識。
數字化轉型正在深刻改變當今企業運營和競争的方方面(miàn)面(miàn)。企業創建、控制和存儲的數據量正在不斷增長(cháng),對(duì)數據治理提出了更大需求。此外,計算環境比以往更加複雜,通常跨越公共雲、企業數據中心以及從物聯網傳感器到機器人和遠程服務器的衆多邊緣設備,這(zhè)種(zhǒng)複雜性使得攻擊面(miàn)擴大,這(zhè)對(duì)監控和保護更具挑戰性。
數據安全性的類型包括加密、數據擦除、數據屏蔽和數據安全永續性。
其中,加密是指使用算法將(jiāng)普通文本字符轉換爲不可讀的格式,加密密鑰對(duì)數據進(jìn)行加擾,隻有授權用戶才能(néng)閱讀。文件和數據庫加密解決方案是通過(guò)加密或令牌化隐藏其内容。大多數解決方案還(hái)包括安全密鑰管理功能(néng)。
數據擦除是一種(zhǒng)更安全的解決方案,它能(néng)夠使用軟件完全覆蓋任何存儲設備上的數據,還(hái)能(néng)驗證數據是否不可恢複。
數據屏蔽是通過(guò)屏蔽數據,組織可以允許團隊使用真實數據開(kāi)發(fā)應用程序或培訓人員。它在必要時屏蔽個人識别信息,以便在合規的環境中進(jìn)行開(kāi)發(fā)。
數據安全永續性取決于組織承受任何類型故障或從任何類型故障中恢複的能(néng)力——從硬件問題到電力短缺和其他影響數據可用性的事(shì)件。恢複速度對(duì)于最大限度降低影響至關重要。