2018-构筑以数据为中心的安全环境:依靠卓越的安全基础规避隐蔽的数据漏洞_12页
报告摘要
构筑以数据为中心的安全环境总结
核心内容
本文档强调了在数字时代,数据已成为企业最重要的资产之一,其安全保护对于企业运营、合规性、声誉和财务稳定至关重要。通过分析多起重大数据泄露事件,指出企业在数据安全方面普遍存在的薄弱环节,并提出构建以数据为中心的安全防护体系的必要性与具体策略。
主要观点
- 数据是企业的命脉:数据泄露不仅造成直接经济损失,还可能导致品牌声誉受损、法律后果及竞争优势丧失。
- 安全漏洞普遍存在:多数企业未能有效识别和修复数据访问点及安全控制点,导致攻击者能够长期潜伏并窃取大量敏感信息。
- 以数据为中心的安全策略是关键:企业应优先保护高价值数据资产,采取多层次的防护手段,包括加密、访问控制、微隔离、威胁情报等。
- 防御体系需覆盖本地与云端:随着企业业务向云端迁移,网络飞地(Enclave)成为有效限制攻击者横向移动和持续获取数据的重要手段。
- 持续监控与响应机制不可或缺:企业应建立持续威胁搜寻与响应机制,提前识别潜在威胁,避免被动应对。
- 安全需贯穿整个生命周期:从系统设计、开发、部署到维护,安全应作为核心要素融入每一个环节。
- 建立安全生态系统:企业需借助外部资源,如安全服务提供商和威胁情报平台,弥补内部能力的不足。
关键信息
1. 数据泄露的严重后果
- 经济损失:一次严重数据泄露可能造成数千万至数亿美元的损失。
- 声誉与法律风险:数据泄露不仅损害企业声誉,还可能引发法律诉讼和监管处罚。
- 安全成本上升:根据Ponemon Institute的研究,企业平均损失已上升至1,170万美元。
2. 构建数据安全基础的建议
- 明确高值资产:识别对企业至关重要的数据,并对其实施重点保护。
- 加固数据资产:采取多种技术手段(如加密、标记化、微隔离)以提升数据安全性。
- 建立网络飞地:通过内部或外部安全隔离区,限制攻击者的横向移动能力。
- 实施威胁搜寻程序:持续监控和响应,确保在攻击发生前发现并阻断。
- 进行安全扫描与修补:识别系统漏洞,及时修补以防止被利用。
- 限制与隔离访问权限:基于角色的访问控制(RBAC)和微隔离技术,确保员工只能访问其职责所需的数据。
3. 威胁情报与应急准备
- 兼顾战略与战术威胁情报:收集和分析来自不同渠道的情报,提升对潜在攻击的预见性。
- 构建安全生态系统:与供应商和安全服务公司合作,增强整体防御能力。
- 完善事件响应机制:将事件响应计划升级为危机管理机制,确保在重大攻击发生时能迅速应对。
4. 企业行动建议
- 立即行动:企业应下定决心,以数据为中心制定安全防护方案。
- 持续改进:通过模拟攻击、安全测试和演练,不断优化安全策略。
- 提升安全意识:从人员维度出发,确保员工理解数据安全的重要性并配合执行相关措施。
联系信息
-
杨嵩
埃森哲大中华区基础设施服务董事总经理
邮箱:s.yang@accenture.com -
贾文军
埃森哲大中华区基础设施服务总监
邮箱:wenjun.jia@accenture.com
关于埃森哲
- 公司背景:埃森哲是一家全球领先的咨询与技术服务公司,总部位于爱尔兰,服务全球120多个国家。
- 大中华区:拥有约1.5万名员工,覆盖多个城市,致力于帮助中国企业实现数字化转型。
- 安全服务:提供包括网络防御、数字身份、应用安全、威胁情报等在内的全面安全服务,助力企业抵御各种网络安全风险。
结语
企业应认识到数据安全的重要性,从战略层面出发,构建以数据为中心的安全防护体系,强化访问控制、威胁监测与响应机制,提升整体安全韧性,从而在数字时代中有效保护自身资产与客户信息。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载