无论是否受到高度监管,这些数据安全用例仍然适用

鉴于最近的新闻泄露事件,可以看到确实没有任何行业可以免受数据泄露的影响。虽然我不想悲观,但制造业、咨询业、娱乐业、零售业、消费品、酒店业、交通运输业——这些行业加起来占所有数据泄露事件的 47%。事实上,咨询和其他服务占所有违规行为的 14%,仅次于金融。然而,监管较少的行业中的组织通常不像同行那样在数据安全方面投入大量资金。

不受严格监管的组织拒绝大量数据安全特定投资的原因似乎很明显。较少的监管和较不敏感的数据意味着对稳健控制的需求较少。但情况并非总是如此。决策者通常会关注成本、资源以及与需要解决的问题成比例的典型数据安全解决方案的重要性。高度监管领域之外的许多领导者选择实施低可见性的本地日志工具,或者更糟的是,“什么都不做”的方法。

与这种思维方式相反,让我们看看现代数据安全解决方案如何支持不断增长的混合多云环境、满足合规性标准并且不会在此过程中消耗过多资源。

“少即是多”这句话是企业应对现代数据安全的方式。按照设计思维原则,所有产品和解决方案都应该反映客户的需求,而不是设计师的奇思妙想。客户通常需要灵活部署和自适应扩展。

容器化部署通常会带来灵活性。为什么这很有用?好吧,让我们以零售集团为例。他们希望跟上消费者对便利和愉快访问的需求。因此,他们致力于新的店内展示和在线商务平台。假设该公司在其当前的云数据库中部署了现代数据安全解决方案,用于合规性和风险分析。突然,他们删除了这个数据库,转而使用新的公共云提供商。如果这是一个传统的数据安全解决方案,可能会担心如何重新部署以及它是否与商店的需求兼容。使用开源的容器化架构,这些问题被最小化。然后,公司可以快速发展,而不必担心数据安全控制是否能适应。

说到适应,谈谈自适应缩放。在整个工业领域数据呈爆炸式增长。物联网设备和传感器、在公共云环境中运行的无服务器应用程序以及工业 4.0 的其他元素都促成了这种数据蔓延。零售和消费品企业存储和分析交易和客户数据以提供良好的服务。然而,这也提供了大量的个人信息。在电信和其他信息部门,5G 网络速度比以往任何时候都更快地收集和传输客户数据。

多云配置然后将这些数据存储在无数来源中。虽然这些云存储中的许多都配备了本地监控和日志记录,但这使数据安全和治理变得支离破碎。旨在将数据资产整合在一起的传统工具往往不够完善,可能只支持少数数据源,并且跟不上新的数据源的出现。

轻量级的开源技术再次来袭。考虑到现代架构的供应商正在开发可以原生支持主要云数据源等的解决方案,还配备了简单但功能强大的工具,允许安全团队快速建立与不受支持的来源的连接,可以将关键审计和合规性数据流式传输到中央控制台,以统一并跟上多云增长的步伐。如果拥有客户信息并在多个国家/地区开展业务,则很有可能根据法律来设置数据安全工具。

假设为企业对企业集团工作,并且不直接持有任何个人身份信息。客户可能需要遵守这些法律。因此,通常需要证明自己也遵守了。

此外,可能也是最重要的一点是,92% 的消费者希望组织积极主动地保护数据。即使在通常不受这些法律影响的行业中,消费者情绪也趋向于更好地保护数据和隐私。内部合规标准现在应该与各个立法机构制定的标准相同。

然而,证明按照规则工作可能是一个艰苦的过程。数据安全和数据治理可能分散在广泛的数据环境中。如果希望工作人员手动执行合规性和审核工作流程可能很困难。

当然,可能不会使用笔和纸来进行这些检查。但是如果没有自动化,人们仍然会花时间在手动合规性任务上,可以把时间花在更好地寻找和修复数据威胁。更不用说,手动合规意味着更多的人为错误空间。

现代数据安全解决方案应提供自定义合规性策略创建以及工作流和通知的自动化。数据安全团队仍然有责任使策略与业务和安全目标保持一致,并在通知和警报出现时处理它们。但是,借助持续监控数据的工具,可以轻松保护数据合规性和隐私。

从 2020 年到 2021 年,消费品和零售业的数据泄露成本分别增加了 111 万美元和 126 万美元。金融和医疗保健以灵活和合规为中心,威胁防御仍然需要成为关键。

任何物有所值的现代数据安全解决方案都应该由人工智能提供支持。发现问题是一回事,但使用机器学习来发现跨多个数据源的奇怪特权用户行为、找到特权凭证背后的用户、根据其对企业的潜在影响对风险进行评分并分享这一点则是另一回事在整个上下文数据SIEM,与该SoC团队,在售票平台及其他重要工具。

这样做是为了提高数据安全性,使其成为每个人的业务。发送给SOC 团队的原始日志并没有真正帮助任何人。如果有的话,会导致警觉疲劳,从而导致损耗。这反过来又开启了寻找新网络安全专家的艰难过程。由于技能差距仍然是该行业的负担,因此可能很难快速找到这些新资源。

但也许行业并不真正要求拥有 SOC 或购买 SIEM。即便如此,自动化工具不仅能够发现而且更好地了解数据威胁可以更快地阻止数据泄露。毕竟,防泄漏是目标!

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/142067.html<

(0)
运维的头像运维
上一篇2025-03-09 01:44
下一篇 2025-03-09 01:45

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注