實戰分享 – 制造企業如何做好數據安全建設?(如何保證企業數據安全)
產業互聯網時代,云計算、人工智能和物聯網等新技術的廣泛應用,在加速制造企業數字化轉型及高質量發展的同時,也給商業秘密和技術專利等企業敏感數據帶來新的安全風險。為了更好地幫助企業保護核心數據,數篷科技策劃了“數據安全創新”系列研討會。
8月25日,以“企業如何在數字化轉型浪潮中做好核心數據保護"為主題的首場研討會成功舉辦。公安部第三研究所副研究員黎水林、國內一線高端制造業企業信息化專家王維、企業數字化轉型資深顧問杭銳及數篷科技VP趙銘作為與會嘉賓,聚焦制造企業在數字化轉型期間面臨的內部安全問題,對核心數據保護的思考與實戰經驗進行了深入探討。
研討會伊始,黎水林從第三方專業視角對對數據安全領域多個政策文件做出解讀,并結合行業經驗提出數據安全保護的可行性路徑。在他看來,隨著《數據安全法》的正式頒布,數據安全在國家安全體系中的重要地位得到了進一步明確。數據安全保護是體系工程,要做到可持續優化防護策略,數據資產梳理、數據分類分級、數據安全風險評估、數據安全體系建設及數據安全運營一環都不可少。
既有政策層面的利好,又有可行的理論路徑,安全建設落地似乎是水到渠成的事情。但根據數篷科技VP趙銘一線行業洞察,當下制造企業的數據安全困境,或許并不止于數據安全的意識不足,更是行業缺乏真正行之有效的落地方案。“就我們接觸的制造企業來看,很多企業的安防手段可謂全副武裝,包括殺毒、桌管、DLP、VPN等,但這些手段要么解決單點問題,要么給企業效率和員工體驗帶來干擾,不少企業苦不堪言。”
那么,有沒有既不改變企業的運營策略,又不干擾用戶的使用習慣的安全產品呢?數篷科技用其零信任終端安全空間DACS為行業“打了樣”。現場,企業數字化轉型資深顧問杭銳以國內某大型通信運營商基于零信任的終端數據安全落地實踐為例做分享。
他介紹,這家大型通信運營商面臨的主要問題是終端側當前無安全管控手段。這導致企業數據最后一公里防護完全失控,下載的內部文檔可任意在公網傳播。企業通過敏感文件泄露監測,發現內部文檔多次出現在百度文庫、Github等公共論壇。同時,由于第三方人員的企業忠誠度、數據保密意識不高,企業敏感數據落盤到個人終端后也存在泄露風險。
去年,這家大型通信運營商部署DACS零信任終端安全產品。基于在終端構建的內核級安全的沙箱容器,不僅實現了對敏感數據的精確訪問控制及有效隔離管控,還建立了事前防范、事中管控、事后審計的安全閉環。當前此項目一期使用人數超千人,接下來第二期將要構建移動端的企業數據安全訪問入口。
不止大型通信運營商,國內某一線高端制造企業將數篷科技DACS應用于自身的生產經營已兩年有余。在研討會現場,其企業信息化專家王維對DACS的實施背景、實施方案及實施效果做詳盡分享。截至目前,這家高端制造企業的使用場景已從應對疫情的遠程辦公場景,擴增至日常辦公的研發保護場景和協作辦公的外包管控場景。
數字經濟時代,數據作為生產要素的重要性持續凸顯。在制造業,企業“數據資產“正在逐漸取代“固定資產”的地位,成為企業數字化轉型和持續經營的關鍵。如何幫助制造企業為敏感數據加上安全防線,在盤活企業數據資產的同時,確保核心業務連續性,無疑是所有安全產品的必修課。