全球云市场增势迅猛,数据安全进入法治化的强监管时代

行云管家 行云管家     2023-03-14     598

关键词:

近日,IDC发布了《全球公有云服务半年度跟踪报告》,报告显示:2021年全球公有云服务市场同比猛增29.0%,总收入高达4086亿美元(约合2.74万亿人民币)。

这个市场包括基础架构即服务(IaaS)、平台即服务(PaaS)、SaaS–系统基础架构软件(SaaS–SIS)以及SaaS–应用程序。2021下半年全球公有云服务收入和同比增长情况,如图所示:

虽然整体公有云服务市场在2021年增长了29.0%,但支持数字优先战略的基础云服务收入却猛增了38.5%。这表明云计算对企业的创新作用明显,也凸显了企业越来越依赖这样的云创新平台:基于广泛部署的计算服务、数据/AI服务和应用程序框架服务而构建,从而推动创新。

由于企业利用云来应对当前的动荡形势,并加快向数字企业转型,IDC预计基础云服务(尤其是IaaS和PaaS这两部分)的支出将继续以高于整体云市场的速度增长。

显而易见,数字化时代数据已经成数字经济发展的核心生产要素。早在2020年,我国数字经济规模就已位居世界第二接近5.4万亿美元,在此背景下数据安全俨然成为了事关国家安全与经济社会发展的重大问题。

法律制度是数据安全的重要保障,当前我国数据安全法律法规建设取得了长足的进步。2021年9月《数据安全法》施行,2021年11月《个人信息保护法》施行,2022年1月《网络安全审查办法》修订版颁布,而在近期的2022年7月7日,国家互联网信息办公室发布了《数据出境安全评估办法》,并自2022年9月1日起施行。

从最近的一系列动作可以看出,我国数据安全保护工作正进入法治化的强监管时代。

技术架构演进伴生数据使用场景的改变,提升了复杂应用环境下重要数据及用户个人隐私数据等敏感数据外泄的风险。由于云计算、大数据等新技术的广泛普及,企业不仅借助其提升组织决策水平,构建新型业务模式,还进一步强化了组织间的信息化交互频次,数据应用场景和参与主体的日益多样化,使得数据伴随业务及应用在不同载体间流动和留存,就其企业内部而言极大的增加了数据外泄的可能性。

面对不断加大的数据安全保护监管力度,如何建立符合组织现状及发展需求的数据保护管理体系,是各行业、企业面临的重大议题,其中账号、权限等一直是数据保护的脆弱环节。

账号特别是特权账号凭证泄露是导致数据泄露的主要因素,账号作为主体访问客体的重要凭证,在通过安全验证后可以直接访问数据库、数据仓库等重要数据资产,因此保障账号安全是企业或组织数据安全工作的重要任务之一。IBM Security发布的《2021年数据泄露成本报告》指出,数据泄露事件中最常见的初始攻击就有恶意内部人员以及泄露的凭证。

疫情之下远程办公已成为常态,数据资产面临更频繁的访问,数据权限滥用问题不容忽视。随着云计算技术的采用,企业云上资产可随时通过各种无线终端设备访问,网络安全边界范围由数据中心向云端、终端等各个环节延伸,多样化的访问接入,容易引发数据权限管理不清、使用情况不明等安全问题,最终造成业务和数据资源违规访问,酿成数据安全事件。历年多发的“删库跑路“事件,并由此造成了巨额的经济损失,多数是由于权限盗用所致。

面对上述的数据安全痛点问题,基于数据安全防护的实践与探索,在特权账号的安全治理方面,需要建立覆盖特权账号生命周期的管控机制,通过技术手段持续监控特权账号的异常登录、权限变更等潜在风险,确保特权账号安全可知、可管、可控、可查。

在权限控制的安全治理方面,需要开展访问合规性分析,对可执行的业务规则和现有访问控制机制进行评估,通过监控访问行为维护数据的完整性及业务的安全性,对身份、行为等多源数据分析采取动态授权策略,最小权限原则下约束数据访问操作,确保数据访问界限明确。

在技术层面上,广大企业则可借助成熟的商业化产品解决数据安全的上述痛点问题,并符合国家相关法律规范,据统计70%的安全事故来自企业内部运维管理不善导致,在来自IBM Security发布的数据泄露报告中也提及了由于“恶意内部人员“所造成的数据泄露事件,因此加强运维设备防护、强化运维人员监管才是防范企业信息泄露事件发生的根本举措。

作为服务器看门人的角色,堡垒机的作用始终举足轻重,它可以监管不同人员角色操作计算机/网络设备的路径和方式,确保正确的人用正确的身份访问正确且授权的设备,在保障安全的同时也提高了管理的效率,可有效解决IT运维过程中安全、可控与合规的问题,内控运维操作不当,有效规避数据泄露事件的发生。其中,堡垒机也是国家《信息安全等级保护测评2.0》法规中所要求的一部分,也还是企业通过等保测评的重要组成部分。

作为业界领先的多云管理平台,行云管家云管平台内置了云堡垒机功能模块,支持多云、混合云的IT异构网络环境,拥有良好的云原生特性,以SaaS形态为客户提供服务,一键安装,免硬件投入,并符合政府相关部门制定的等保法规中对于安全运维产品的相关资质要求,全面满足等保2.0评测合规性要求。

行云管家云堡垒机提供了 “运维中枢、会诊平台、黑匣子”三大核心能力,基于运维中枢可实现主机运维策略管理、登录凭证管理、SSH密钥对管理等,可有效防范因登录凭证暴露导致的数据泄露事件;基于会诊平台,用户免装软件、免交密码实现多人协同远程桌面,进行IT故障诊断排查;基于黑匣子提供了“事前授权、事中监察、事后审计”的安全运维合规审计能力,充分保障了正确的人,用正确的操作,访问正确的设备,从而避免了非法访问、误操作等行为造成的信息泄露。

面对不断叠加演进的安全威胁,企业数据安全建设是长期而复杂的过程,需要在建设过程中持续聚焦安全痛点问题,明确重点环节,有序推进、分布建设,堡垒机作为大中型企业内部安全防控重要组件,是构成数据安全防护壁垒的基石。

网易云易盾朱浩齐:视听行业步入强监管和智能时代

...股监管寒潮,一大批知名泛娱乐产品遭到监管约谈。内容安全成为行业不得不重视的Top问题,视听系统的构建绕不开内容安全,视听行业的从业者也需要越来越关注内容安全。LiveVideoStack邮件采访了国内内容安全领先厂商网易云... 查看详情

网易云易盾朱浩齐:视听行业步入强监管和智能时代

...股监管寒潮,一大批知名泛娱乐产品遭到监管约谈。内容安全成为行业不得不重视的Top问题,视听系统的构建绕不开内容安全,视听行业的从业者也需要越来越关注内容安全。LiveVideoStack邮件采访了国内内容安全领先厂商网易云... 查看详情

万亿美元向云转型大市场,轻元科技要做云时代的ibm

...支出直接或间接转移到云上,预计将超过1万亿美元。而全球IT支出有多大规模呢?根据Gartner全球IT支出预测,2017年全球IT支出将达到3.5万亿美元。Gartner全球IT支出预测是对数据中心系统、软件、设备、IT服务和通信服务等主要技... 查看详情

如何在恒讯云服务器上搭建个人ipfs分布式存储文件系统?

我们从恒讯云了解到,全球云服务市场正在迅猛增长,有数据预计到2024年,全球云服务市场规模将增长至2840亿美元,约合人民币2万亿元恒讯云松鼠矿机这时,有人做了这样一个假设,如若IPFS的市值未来能等同于这2万亿元的云... 查看详情

云身份安全是个大问题,它将如何重塑人们对云计算的信任?

科技云报道原创。在短短15年内,全球整体云计算市场规模从0迅猛增长到2021年的7050亿美元。而据IDC预测,到2025年全球整体云计算市场将更是一度超过万亿大关,达到1.3万亿美元。作为全球最大的经济体之一,中... 查看详情

全球云服务支出持续攀升,中国云安全市场进入黄金期

随着全球供应链短缺、网络安全威胁和地缘政治不稳定等问题愈演愈烈,云业务转型已成为各企业的当务之急。特别是中小企业,它们为了支持工作负载迁移、数据存储服务和云原生应用的开发,开始加大对云基础设... 查看详情

云原生时代,开发者如何构筑容器安全?

...CNCF发布《2020中国云原生调查报告》显示,容器持续迅猛增长,68%的机构在生产过程中使用容器&# 查看详情

一文读懂全球加密市场监管具体政策及演变趋势|链捕手

...在加密行业扮演越来越重要的角色。因此,链捕手对全球多个具有明确加密市场监管政策的国家进行了梳理,从加密货币性质认定以及相应监管政策、交易所监管制度、税收政策等多名进行分析,希望能为加密市 查看详情

全球云计算市场持续发力,但云身份管理能力认可度不足3成

在短短15年内,全球整体云计算市场规模从零迅猛增长到2021年的7,050亿美元。而据IDC预测,到2025年全球整体云计算市场将更是一度超过万亿大关,到达1.3万亿美元,作为全球最大的经济体之一,中国云计算市... 查看详情

数字经济时代下的数据地产

...云、百度云等等;都是我们耳熟能详的云计算巨头。全球最早布局云计算、 查看详情

数字经济时代下的数据地产

...云、百度云等等;都是我们耳熟能详的云计算巨头。全球最早布局云计算、 查看详情

盘古开源丨数据大爆炸时代,云存储成为企业存储必然发展方向

...入到信息大爆炸时代,数据量的指数型增长也助推了全球云存储市场规模的急剧增加,而在当下,数据正在成为企业的核心资产。面对这一市场需求,不少厂商纷纷推出了云存储相关产品线。从企业角度来看,... 查看详情

加密市场全球大监管,投资者与交易平台该如何应对?

近期加密市场可以说是不太平,加密货币市场受全球金融市场跳空低开低走的影响,难以幸免受到了牵连。比特币24小时跌超10%至42500美元/枚,创8月以来新低,24小时内爆仓达到了64.4个亿。随后,央行、韩国... 查看详情

要不要学云计算编程?云计算市场分析告诉你

...的朋友,×××老师先来给你分析一下云计算的现状。一、全球云计算市场分析当前,全球云计算正处于发展初期,关键技术发展不断完善,产品和服务持续创新,产业生态逐渐形成。据Wind数据显示,全球云计算公有云服务市场... 查看详情

摩杜云:以边缘计算cdn技术为基础,打造数据智能时代的价值

...互动直播、云游戏等领域将进入全面高速发展期。在经济全球化趋势的不断加强,国内市场同类型应用竞争白热化,短视频、游戏等泛娱乐应用内容出海成为许多企业拓展市场的不二之选。摩杜云是一家云计算及人工智... 查看详情

应“云”而生的云数据库,让数据从“江河”到“大海”

...着移动互联网技术、物联网技术、5G等技术的发展,全球数据圈(GlobalDatasphere)呈指数级递增,IDC预测全球数据将于2025年增长至175ZB,而中国的数据圈有望于2025年爆炸式增长为世界第一。数据被称为数字经济... 查看详情

云数据库时代,dba将走向何方?

摘要:伴随云计算的迅猛发展,数据库也进入了云时代。云数据库不断涌现,产品越来越成熟和智能,作为数据库管理员的DBA将面临哪些机遇和挑战?又应该具备什么能力,才能应对未来的不确定性?... 查看详情

视频ai边缘计算技术在安全生产监管中的场景化应用

...计算、边缘计算等技术的高速发展,我国的视频监控市场也进入全新阶段。得益于AI深度学习技术的进步,现代化的安防视频监控系统依托边缘计算设备的AI识别算法可以独立完成在前端的一些简单的图像处理与分析任务&... 查看详情