“從某種意義上講,數(shù)據(jù)已經(jīng)成為現(xiàn)代發(fā)明和創(chuàng)新的源頭。”
誠然,在數(shù)字經(jīng)濟(jì)時(shí)代,如何在確保數(shù)據(jù)安全的前提下高效發(fā)揮數(shù)據(jù)資產(chǎn)的最大價(jià)值,成為了企業(yè)數(shù)字化進(jìn)程中的必答題。而在很多情況下,安全合規(guī)與數(shù)據(jù)應(yīng)用往往是矛盾的關(guān)系,那么在恪守安全合規(guī)底線的同時(shí),如何才能最大限度地促進(jìn)數(shù)據(jù)流通與應(yīng)用呢?
在近日舉行的亞馬遜云科技數(shù)據(jù)分析與安全媒體溝通會(huì)上,亞馬遜云科技大中華區(qū)產(chǎn)品部總經(jīng)理陳曉建圍繞業(yè)務(wù)數(shù)據(jù)的識(shí)別、可見、協(xié)作以及安全數(shù)據(jù)的可操作四個(gè)方面,介紹了企業(yè)所遇到的挑戰(zhàn)以及亞馬遜云科技所提供的解題新思路。
首先是幫助用戶識(shí)別敏感數(shù)據(jù),輔助用戶應(yīng)對(duì)合規(guī)方面的挑戰(zhàn)。
近期,全球多地陸續(xù)發(fā)布了有關(guān)數(shù)據(jù)隱私安全保護(hù)法案,我國也出臺(tái)了《個(gè)人信息保護(hù)法》、《數(shù)據(jù)安全法》、《數(shù)據(jù)出境安全評(píng)估辦法》等法律法規(guī),無一例外地都對(duì)個(gè)人數(shù)據(jù)和敏感數(shù)據(jù)的使用提出了更加具體的要求。尤其是在生成式AI持續(xù)火爆之際,我國率先出臺(tái)了《生成式人工智能服務(wù)管理暫行辦法》,對(duì)大語言模型進(jìn)行訓(xùn)練的數(shù)據(jù)類型、敏感數(shù)據(jù)等方面也進(jìn)行了相應(yīng)的要求。
所以,如何評(píng)估什么是個(gè)人數(shù)據(jù)、什么是個(gè)人敏感數(shù)據(jù),就變成了企業(yè)必須要思考的重大問題,需要企業(yè)進(jìn)一步強(qiáng)化數(shù)據(jù)管理能力。
針對(duì)于此,亞馬遜云科技推出了“敏感數(shù)據(jù)保護(hù)”解決方案,即Sensitive Data Protection(SDP)。該方案具備敏感數(shù)據(jù)的自動(dòng)識(shí)別能力,可以跨產(chǎn)品挖掘客戶在不同產(chǎn)品下所沉淀的業(yè)務(wù)數(shù)據(jù),包括結(jié)構(gòu)化存儲(chǔ)RDS,包括對(duì)象存儲(chǔ)S3,還包括很多其他的數(shù)據(jù)存儲(chǔ)產(chǎn)品都可以進(jìn)行自動(dòng)化的掃描。同時(shí)還提供了中心化的管理平臺(tái),客戶可通過網(wǎng)頁應(yīng)用程序?qū)γ舾袛?shù)據(jù)資產(chǎn)進(jìn)行可視化管理。
其次是通過數(shù)據(jù)可見幫助用戶高效挖掘數(shù)據(jù)價(jià)值。
數(shù)據(jù)可見是指,在企業(yè)內(nèi)部,業(yè)務(wù)數(shù)據(jù)分布在不同的“煙囪”里,在不同用戶的數(shù)據(jù)“煙囪”里實(shí)現(xiàn)企業(yè)內(nèi)部跨組織之間的數(shù)據(jù)可見并共享??梢哉f,數(shù)據(jù)可見是企業(yè)內(nèi)不同角色高效挖掘數(shù)據(jù)價(jià)值的前提,也是不同治理模式高效協(xié)同的基礎(chǔ)。
亞馬遜云科技曾在去年推出了Amazon DataZone,可以讓用戶更快、更輕松地對(duì)存儲(chǔ)在亞馬遜云科技、客戶本地和第三方來源的數(shù)據(jù)進(jìn)行編目、發(fā)現(xiàn)、共享和治理。同時(shí)還可以通過更精細(xì)化的控制手段,以及治理數(shù)據(jù)的訪問權(quán)限,確保數(shù)據(jù)訪問發(fā)生在正確的權(quán)限和正確的情境下。
第三是多方協(xié)作進(jìn)一步促進(jìn)數(shù)據(jù)安全共享。
很多企業(yè)除了要在公司內(nèi)部打通數(shù)據(jù)孤島、促進(jìn)數(shù)據(jù)流通之外,往往還需要在業(yè)務(wù)流程中獲得第三方合作伙伴的相關(guān)數(shù)據(jù),例如產(chǎn)業(yè)上下游的數(shù)據(jù)以及公共開放的數(shù)據(jù)集。這就使得數(shù)據(jù)協(xié)作的重要性進(jìn)一步凸顯。
針對(duì)于此,亞馬遜云科技推出了Amazon Clean Rooms,可以提供一個(gè)密態(tài)計(jì)算的環(huán)境,即數(shù)據(jù)提供方可以對(duì)數(shù)據(jù)進(jìn)行預(yù)加密,從而在整個(gè)計(jì)算環(huán)境中,數(shù)據(jù)一直都是以加密的狀態(tài)來進(jìn)行分析操作的,并且分析結(jié)果本身也是可以進(jìn)行加密后再傳輸,從而在最大限度地保證數(shù)據(jù)安全的同時(shí),充分地在協(xié)作之中開發(fā)了數(shù)據(jù)的價(jià)值。
第四是實(shí)現(xiàn)安全數(shù)據(jù)可操作,提升安全運(yùn)營效率。
據(jù)陳曉建介紹,亞馬遜云科技觀察到,客戶越來越重視安全工作,并且也開始注重如何把安全工作做得更高效。
為此,亞馬遜云科技創(chuàng)立了業(yè)界第一個(gè)專門用于安全的數(shù)據(jù)湖——Amazon Security Lake,旨在統(tǒng)一管理來自于不同來源、不同系統(tǒng)的安全日志,并且能夠利用這些日志進(jìn)行安全分析。
亞馬遜云科技從2022年開始就聯(lián)合了15家安全行業(yè)的頭部企業(yè),包括Palo Alto Networks, Symantec, Trend Micro等,推出了OCSF的開源協(xié)議框架。OCSF發(fā)布后,加入的廠商越來越多,從最開始15家目前達(dá)到了130余家。
正如陳曉建所言,在這個(gè)數(shù)據(jù)爆炸的時(shí)代,數(shù)據(jù)的價(jià)值已經(jīng)被越來越多的客戶所認(rèn)可,同時(shí)還面臨著合規(guī)安全方面的挑戰(zhàn),所以,只有真正做到了安全才能夠釋放數(shù)據(jù)背后的價(jià)值。
尤其是在進(jìn)入2023年以來,隨著云上業(yè)務(wù)越來越復(fù)雜,企業(yè)云需要安全、合規(guī),而用戶業(yè)務(wù)發(fā)展所帶來的數(shù)據(jù)規(guī)模擴(kuò)大,同時(shí)也令數(shù)據(jù)的協(xié)同、數(shù)據(jù)的可視、可見等挑戰(zhàn)日益嚴(yán)峻,而亞馬遜云科技借助云原生的安全特性和強(qiáng)大的數(shù)據(jù)分析工具,為企業(yè)用戶上云、并且實(shí)現(xiàn)數(shù)據(jù)安全、合規(guī)和數(shù)據(jù)協(xié)同來保駕護(hù)航。