首页> 安全资讯 > Gartner强调“隐私驱动的应用程序和数据解耦”,数据合规再成热点!

Gartner强调“隐私驱动的应用程序和数据解耦”,数据合规再成热点!

发布时间:2024-03-20
近日,Gartner发布2024年网络安全9大趋势,将年度趋势分为优化组织弹性和加强安全部门的效率,其中“隐私驱动的应用程序和数据解耦”重点强调了数据合规。
近年来数据保护力度日渐加大,大型企业持续面临不断增长的隐私合规风险、业务中断风险、行政处罚风险。为降低数据采集、数据使用中的风险,将应用和数据解耦成为行业趋势。
Gartner建议安全团队与业务、IT 和法律团队持续合作,制定数据本地化要求,必须识别管控任何违规和与法律冲突的情况,并制定联合制定的缓解策略。优先投资能够持续发现敏感数据和个人数据的工具,为数据安全策略提供信息,最大限度地提高对业务相关者的支持力度及资源。
爱加密致力于协助企业加强数据流动安全,推出数据流动安全解决方案,通过数据出境合规治理平台、数据安全测评系统、数据安全分类分级资产地图、API安全监测系统等产品,降低数据流动环节合规风险
爱加密数据出境合规治理平台遵循《规范和促进数据跨境流动规定》强调的“事前评估、事中监测、事后留档”的治理思路。事前对出境资产进行合规风险评估,事中对出境行为变化进行实时监测并将风险事件纳入处置中心,可依据实际情况决定是否采取治理或再次进行评估,生成报告会存档以便后期进行对比分析和整改。
可帮助企业持续有序地治理出境业务,提供出境资产管理 、出境前风险自评估 、风险治理以及持续监测等功能、从而达到规范数据出境活动,构建全流程的数据跨境流动安全治理体系,满足合规监管要求。
产品采用自动化接口发现技术,聚合归类网络流量中大量的URL,提取参数配置, 实现出境场景识别、出境资产梳理。可实现对出境资产合规自评估,并根据评估结果生成数据出境风险评估报告及根据风险点生成合规风险事件。
可对数据合规事件以及风险监测事件进行治理并进行跟踪,根据合规评估结果,形成数据安全基线指标,持续对数据出境行为进行风险监测。爱加密拥有数据事实/数据安全监测能力,可识别新增出境接口,监测出境接口风险、出境数据类型及出境国家范围、出境事件、敏感数据出境行为等。
爱加密数据安全分类分级系统是一款面向企业数据发掘并进行自动化数据分级分类分析的产品 。平台对海量的数据资产自动化分类分级,在零业务打扰的情况下于扫描的同时完成对数据资产的自动化标识。

可参考国标、行标、企业特点,协同制定企业分类分级标准,定义元数据打标的表级别标签 、字段级别标签,根据映射关系咨询访谈,形成映射表,提取合并各个数据标签的识别规则。最终借助工具沉淀各数据标签识别规则,配合机器学习提升识别效率。可进行多元素、多条件自由组合,发挥策略打标优势,应对复杂业务数据。

 

作为国内知名的移动信息安全综合服务提供商,爱加密不仅在数据流动环节拥有完备的数据流动安全解决方案,且在数据采集环节还拥有个人信息合规评估服务,可协助企业全方位管理合规风险。
爱加密将持续加强技术创新与研究,帮助企业、监管机构、测评机构等实现移动应用的合法合规,协助企业有效防范化解风险。
加入收藏