热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

数据安全建设的效益分析

    数据安全作为安全领域新的发力点,从外部政策到内部业务,从行业发展到安全方(建设方、应用方),都在过程中不断完善自身安全技术、安全管理和运维流程。数据安全与传统意义的网络安全

       数据安全作为安全领域新的发力点,从外部政策到内部业务,从行业发展到安全方(建设方、应用方),都在过程中不断完善自身安全技术、安全管理和运维流程。数据安全与传统意义的网络安全主要从面向的对象有较大差别,数据安全更加关注结构化与非结构化数据,与组织内部业务粘合度高(数据来源与业务)。业务与数据安全更像是连续的交叉线,随着业务不断发展,数据安全与业务会在适当节点进行交叉,粗粒度交叉如项目建设时的数据安全防护建设,细粒度交叉如数据安全策略的变化。 由于与业务紧密结合的特性,所以组织应更加数据安全建设及其中的效益分析。效益分析,一般应用于项目可行性报告中,其主要目的是将成本(人、才、物等)与收益(社会、经济、技术等)进行直观比较,从而综合评判项目是否具有建设必要。安全类产品其本身不能产生直接效益(价值),而多是以辅助形式对组织内业务及责任等进行保障,所以在效益分析中,体现字眼更多是助力、保障、促进等。本篇文章,打算站在通用角度,分析数据安全建设对组织内社会、经济、技术所产生的效益,从而让组织可相对清晰了解数据安全建设的价值。

《数据安全建设的效益分析》

       数据安全建设效益分析,可分为社会效益、经济效益与技术效益分析。社会效益注重社会责任、社会价值、社会治理、社会认可等;经济效益注重保障业务安全运行,从而持续、稳定的产生价值。保护数据不被非法窃取或破坏,从而不被因数据产生经济损害。技术效益注重数据安全技术价值及技术风险防范等,如通过建立完整的数据安全防护体系,实现了组织内部数据全生命周期可视、可控、可管,如解决了新技术风险应用过程中的风险管控等问题。

《数据安全建设的效益分析》

一、数据安全社会效益分析

随着AI、物联网等新兴技术的发展与应用,数据价值已越来越高,如何保障组织内部数据安全,避免因数据遭受迫害或泄露影响社会稳定的同时,充分利用数据实现企业社会价值应是组织努力追求的。

针对数据安全社会效益分析,可初步分为社会责任及价值、社会治理、社会认可等维度,具体内容如下。

社会责任及价值:建设全方位的数据安全体系,保障组织数据安全机密性、完整性、可用性,确保业务在安全的环境下稳定运行,避免因数据泄露或影响社会稳定。为组织内部数据扣上“安全带”,持续为社会产生带来价值。

社会治理:通过建设数据安全体系,让数据在社会治理过程中安全、持续、高效应用,支撑组织一系列的社会治理服务,对社会治理过程中供给侧结构性改革,解决传统社会治理发展不平衡、服务不到位、内容不精准等问题。

社会认可:通过持续性对业务保障,减少或避免数据安全泄露事件,持续支撑多场景的业务应用,增加组织服务能力,增强社会认可度。

二、数据安全建设经济效益分析

数据安全建设产生效益分析,可分为间接辅助效益及直接效益;间接辅助效益主要是保障组织内部业务持续、安全、稳定运转,由业务产生效益,安全作为辅助保障。直接效益为以安全为业务进行市场化运作,如安全教育培训、安全产品等。本文讨论的为间接辅助效益。

数据已成为驱动业务、经济发展的核心要素,数据作为驱动业务进步的“发动机”,保障其安全是组织应重点关注的。数据安全以数据为核心,通过对业务或场景梳理,建设贴身的、动态的、可持续性的数据安全体系(技术、管理、运维),保障业务相对安全稳定运行,保障组织发展战略更好落地。通过对业务及战略的有效支撑,从而实现组织业务线可持续、稳定的产生价值。同时有了数据安全保驾护航,减少因数据破坏造成的经济损害,提升组织数字竞争力和拓展数字经济空间潜力。

三、数据安全建设技术效益分析

数据安全建设技术效益主要为因进行了相关安全建设带来的技术能力提升及对业务发展过程中对新技术应用的安全保障,前者为当前价值,后者为预期技术价值。

组织通过建设数据安全体系,加强了业务保护能力、加大了数据防护范围、加深了数据保障能力,对组织原有以网络为中心的安全体系进行扩充完善,弥补传统防护技术短板,提升组织整体(可视、可控、可管)应对能力。

新技术的应用是为了更好支持业务不断发展,在应用过程中,如何解决新技术产生的新风险则尤为重要。以数据为核心的安全体系建设,在业务技术与数据之间建立“护城河”,有效解决新技术风险对数据的破坏行为,提升组织持续保障和管控能力。

本文数据安全建设的效益分析为通用型,所以针对性会有所不足的问题。文章整体可再次提升,但也基本起到理清数据安全建设价值和抛砖引玉的作用。


推荐阅读
  • 本文探讨了Hive中内部表和外部表的区别及其在HDFS上的路径映射,详细解释了两者的创建、加载及删除操作,并提供了查看表详细信息的方法。通过对比这两种表类型,帮助读者理解如何更好地管理和保护数据。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • 在金融和会计领域,准确无误地填写票据和结算凭证至关重要。这些文件不仅是支付结算和现金收付的重要依据,还直接关系到交易的安全性和准确性。本文介绍了一种使用C语言实现小写金额转换为大写金额的方法,确保数据的标准化和规范化。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 2023年京东Android面试真题解析与经验分享
    本文由一位拥有6年Android开发经验的工程师撰写,详细解析了京东面试中常见的技术问题。涵盖引用传递、Handler机制、ListView优化、多线程控制及ANR处理等核心知识点。 ... [详细]
  • 本文探讨了如何在日常工作中通过优化效率和深入研究核心技术,将技术和知识转化为实际收益。文章结合个人经验,分享了提高工作效率、掌握高价值技能以及选择合适工作环境的方法,帮助读者更好地实现技术变现。 ... [详细]
  • 科研单位信息系统中的DevOps实践与优化
    本文探讨了某科研单位通过引入云原生平台实现DevOps开发和运维一体化,显著提升了项目交付效率和产品质量。详细介绍了如何在实际项目中应用DevOps理念,解决了传统开发模式下的诸多痛点。 ... [详细]
  • 本文详细介绍如何通过修改配置文件来隐藏Apache、Nginx和PHP的版本号,从而增强网站的安全性。我们将提供具体的配置步骤,并解释这些设置的重要性。 ... [详细]
  • 福克斯新闻数据库配置失误导致1300万条敏感记录泄露
    由于数据库配置错误,福克斯新闻暴露了一个58GB的未受保护数据库,其中包含约1300万条网络内容管理记录。任何互联网用户都可以访问这些数据,引发了严重的安全风险。 ... [详细]
  • 深入解析Serverless架构模式
    本文将详细介绍Serverless架构模式的核心概念、工作原理及其优势。通过对比传统架构,探讨Serverless如何简化应用开发与运维流程,并介绍当前主流的Serverless平台。 ... [详细]
  • NFS(Network File System)即网络文件系统,是一种分布式文件系统协议,主要用于Unix和类Unix系统之间的文件共享。本文详细介绍NFS的配置文件/etc/exports和相关服务配置,帮助读者理解如何在Linux环境中配置NFS客户端。 ... [详细]
  • 本文探讨了大型服务端开发过程中常见的几个误区,包括异步任务处理不当、日志同步模式使用、网络操作未设置超时、缓存命中率及响应时间未统计、单一缓存模式、分布式缓存加锁不当以及团队管理上的误区,旨在帮助开发者避免这些常见错误。 ... [详细]
  • 本文介绍了Java语言开发的远程教学系统,包括源代码、MySQL数据库配置以及相关文档,适用于计算机专业的毕业设计。系统支持远程调试,采用B/S架构,适合现代教育需求。 ... [详细]
  • C++实现经典排序算法
    本文详细介绍了七种经典的排序算法及其性能分析。每种算法的平均、最坏和最好情况的时间复杂度、辅助空间需求以及稳定性都被列出,帮助读者全面了解这些排序方法的特点。 ... [详细]
author-avatar
mobiledu2502897273
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有