随着信息技术的不断发展,网络资源的「双刃剑效应」日渐凸现,数据信息安全工作难度也不断增大。帷幄专注于助力消费品牌数字化营销运营,数据信息安全对帷幄来说是重中之重。
3 月 13-17 日是帷幄「数据信息安全文化周」,我们通过一系列活动与分享,帮助 Whalers 对数据信息安全开展更深入的了解和实践。
本次安全环保周 - 大咖分享日,我们很高兴邀请到了一位数据安全技术大咖在帷幄大学为同学们分享一些实用的数据安全、个人隐私保护经验和知识。
20 年从业经历,在数据安全能力建设、整体数据安全解决方案及运营方面有丰富的实践经验。浙江省网络空间安全协会、贵州大数据安全工程研究中心、国家技术标准创新基地(贵州大数据)特聘专家。曾主导、参与编写多项数据安全相关标准、指南。
数据安全是指通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。因此数据处理的全过程都需要保证安全,包括数据的收集、存储、使用、加工、传输、提供、公开等。
数据安全可以拆分为两部分:一是数据本身的安全,主要是指采用现代密码算法对数据进行主动保护;二是数据防护的安全,主要是采用现代信息存储手段对数据进行主动防护。
指个人或团体的信息不为其他不应获得者获得。在电脑中,许多软件包括邮件软件、网络浏览器等,都有保密性相关的设定,用以维护用户资讯的保密性。
指在传输、存储信息或数据的过程中,确保信息或数据不在未授权的情况下篡改或在篡改后能够被迅速发现。
亿博电竞 亿博官网
数据可用性是一种以使用者为中心的设计概念,重点在于让产品的设计能够符合使用者的习惯与需求。以网站设计为例,应确保使用者在浏览网站的过程中轻松自然,以最简便的方式获取网站最大价值。
薛老师向大家介绍了数据安全的几个主要类型:数据窃取、数据滥用、数据篡改 、数据泄露 、违规采集 ,结合近年来一些企业的数据泄露事件,以及 Facebook 员工滥用职权窃取女性隐私信息等前车之鉴,阐明了数据安全的重要性。
课堂上,薛老师向大家介绍了「社工」概念。所谓「社工」,即社会工程学(Social Engineering),是一种利用人的弱点,如本能反应、好奇心、信任、贪婪等操纵对象执行预期的动作或泄漏机密信息的一门「学问」。
社工是信息安全的最大威胁,国内外都曾出现邮件钓鱼和 U 盘病毒植入等威胁数据安全的案例。
薛老师从个人层面和公司层面两方面,向大家分享了如何对抗社工,保护数据安全。
薛老师也向大家科普了能力成熟度模型(CMM)、数据生命周期安全过程域及通用安全过程域这三个专业名词,并围绕它们讲述了如何构建出数据安全能力建设的整体框架。
框架分为五个层级,从随机、无序、有序到可度量,最终根据组织机构的整体目标,不断改进和优化整个安全过程。
最后,薛老师向我们阐述了他对于数据安全实践的一些宝贵思考和经验,作为参考。
亿博电竞 亿博官网
3. 通过隐私计算助力数据跨组织共享:混淆脱敏,可信执行环境(TEE),多方安全计算(MPC),分布式计算(FL)等。
正如薛老师所分享的那样,数据信息作为一种资源,它的普遍性、共享性、增值性、可处理性和多效用性,使其对于人类具有特别重要的意义。
进入网络时代后,数据信息安全保障工作的难度大大提高。我们受到日益严重的来自网络的安全威胁,例如数据窃贼、黑客侵袭、病毒发布者,甚至系统内部的泄密者。数据信息安全已经成为各行业信息化建设中的首要问题。因此,要不断提高数据安全意识,并对防护机制进行有效实践。
多年来,帷幄始终重视客户及消费者数据安全与隐私保护,确保客户在享受数字化红利的同时,安心无忧。
我们将持续邀约行业大咖、技术大咖,为 Whalers 带来更多高层次对话,敬请期待!
依托人工智能 (AI)、大规模物联网络 (IoT) 和数据模型 (Data) 等关键技术创新,帷幄为品牌提供数据和人工智能驱动的可执行洞察(Actionable Insights)与业务自动化(Operation Automation),帮助品牌营销运营降本增效,与数亿消费者产生更加深度的连接,从而推动全球品牌在消费者端的数字化进程。
自 2017 年成立以来,帷幄已服务全球超过 400 个标杆品牌,覆盖快消零售、服饰珠宝、餐饮轻食、咖啡茶饮、美妆护肤、汽车服务、数码电器、商业地产、新锐品牌等行业,部署门店及直播间超 20 万个。
作为全球品牌信赖的领先技术合作伙伴,帷幄帮助消费品牌在快速变化的世界中应对数字化挑战,并获得持续的商业成功。
本文由:亿博电竞,竞技,电子竞技,亿博官网提供