大数据|数据安全元年,行业机会在哪里?( 四 )


1.具有差异化服务能力的创业公司极具机会:
网络安全是防守方,细分领域极多,任何一个点都有安全防护的需求和机会 。因此从长期竞争格局来看,数据安全行业并非零和市场,更不会赢家通吃 。大的安全厂商往往仅提供基础的安全服务能力,很难做到差异化,为有细分领域安全能力的公司提供了更大的发展空间 。
2.全链路数据安全重要性显著提升:
数据安全不仅仅要围绕静态数据资产的保护,更重要的是针对整个数据流动过程中的各个环节提供一整套安全解决方案,不但要做好外部防护,更要做好内部数据安全访问控制 。因此,除了针对单一环节的数据检测响应和防护策略外,企业还需要关注数据全生命周期的安全风险识别 。
3.API安全管控引发关注:
云原生时代,API成为服务交付的必选,API接口负责传输的数据量以及敏感性的增加,导致针对API的攻击变得越来越频繁和复杂,甚至成为不少公司的头号安全威胁 。因此,企业亟需有效的解决方案对开放共享的数据核心资产提供保护 。
通过对API访问风险及数据传输风险进行持续监测,全面评估业务系统、数据接口、数据分类的数据安全风险态势,面向API安全风险,可弥补API网关方案的不足 。
4.隐私计算将成为数据交换的基础设施:
隐私计算旨在保护数据本身不对外泄露的前提下,实现数据分析计算 。隐私计算可以使得跨企业间在完全合规的前提下进行数据协同 。数据可以作为资产变现,同时不再泄露明文信息,保护企业资产 。它的出现使得不分享数据、但分享数据的价值成为可能 。
部分参考资料
[1] 赛迪白皮书《数据安全治理白皮书3.0》
[2]中华人民共和国国家标准《信息安全技术数据安全能力成熟度模型》
[3] 阿里研究院《数据安全能力建设实施指南》
[4] 华为云《华为云数据安全白皮书》
[5] 腾讯云《腾讯云安全白皮书》
[6] Michael Isbitski《API Secrutiy for Dummies》

推荐阅读