首页 > 传媒 > 关键词  > 正文

IBM:应对复杂数据安全挑战,企业需依靠专业的安全产品、服务及开放的安全生态

2023-08-22 10:35 · 稿源: 站长之家用户

近年来,数字化技术迅猛发展,尤其是以ChatGPT 为代表的生成式 AI 技术的发展为我们带来无限畅想。当前,海量数据已经成为驱动生产力的重要资产,但同时也导致了“数据满天飞”,数据安全隐患加剧,数据安全事件频发,一些特定行业和区域则成为重灾区。 根据IBM Security发布的 《2023 年度 X-Force 威胁情报指数》相关数据显示,目前勒索软件的威胁居高不下,其中亚洲位列攻击目标榜首,而制造业首当其冲。

持续高发的数据安全事件给社会、个人带来巨大的安全影响,也给相关企业造成了高额的经济损失。据IBM Security 近日发布的《 2023 年数据泄露成本报告》, 2023 年全球数据泄露的平均成本达到 445 万美元,创该报告有史以来以来最 高记录,较过去 3 年均值增长了 15%。同一时期内,检测安全漏洞和漏洞恶化带来的安全成本上升了 42%,占安全漏洞总成本的比值也达到史上最 高,这也表明,企业应对漏洞的调查和处理正变得更加复杂。

同时,随着政府监管重视程度日益提升,中国在近年相继发布《个人数据隐私保护法》等数据安全相关法规,如何把数据有效、安全、合规地用起来,对企业来说是巨大挑战。这点在IBM 商业价值研究院最 新一期的全球首席执行官研究(CEO Study)中得到印证。该研究表明: 网络安全与数据隐私既是调研涵盖的数千名CEO的优先任务之一(43% 的CEO这样认为),又是他们未来三年的最严峻挑战之一(32%的CEO这样认为)。

在最近举行的一场媒体圆桌上,IBM大中华区安全专家结合企业当前面临的安全挑战,对《 2023 年数据泄露成本报告》进行了深度解读,并建议企业尽快采取必要的应对措施,包括提高安全优先级,加大投入,以及采用前瞻式安全策略防范于未然。同时他们也分享了IBM如何凭借端到端的安全能力,包括IBM自身技术、产品和服务以及强大且开放的生态系统,助力企业客户安全体系真正落地。

匹配多云环境和监管需求,以专业咨询服务和开放平台助企业构建安全体系

越来越多的企业资产以数字和信息的形式,在数据中心、私有云和公有云、边缘侧等各种环境中传递,这也让企业的信息和数据安全防线被拉长,面临的风险更高。安全问题逐渐成为影响企业持续推进数字化进程的最 大风险和障碍。而面对市场上数量众多的安全理论、技术和产品,企业如何构建符合自身需求的安全体系就成了一道难题。

IBM大中华区安全事业部总经理及华东华中区总经理邓晓晖指出,面对日益复杂的数据安全局势,任何一种单独的技术都无法堵住所有漏洞,企业需要集各家所长,在单一领域采用最 好的工具进行防御,从而实现技术和企业现有环境、应用和业务的融合。与其他将关注重点放在单纯安全技术的系统提供商不同,IBM立足全球视角,从宏观上为企业构建了一个开放的、足够覆盖全部业务领域的机制,整合先进的科技、最完善的服务能力,为全球客户提供端到端的安全解决方案。

( IBM大中华区安全事业部总经理及华东华中区总经理  邓晓晖 )

“IBM在安全技术方面,实际上是为企业用户提供了一个开放的安全平台。”IBM大中华区科技事业部信息安全技术总监高爽强调。他解释说,这个安全平台架构的最 底层,是通过包括安全解决方案提供商、云服务商、SaaS公有云服务、安全托管服务供应商和系统集成商等构成的IBM安全生态圈,形成了一个覆盖数据中心、混合云和多云环境的安全能力。基于这样的物理覆盖能力,IBM构建了全球威胁情报层和通用平台层。全球威胁情报层把在全球安全领域获取到的威胁情报,以各种形式融入到IBM产品里。而通用平台,是一个基于IBM混合云策略构建的应用逻辑底座,融入IBM的AI技术和专家经验,帮助客户在混合多云环境下将各种分散、独立的工具和服务进行有效整合,帮助企业用户保护日常数据和云上资产,为最终用户提供“统一的安全分析师”体验。

( IBM大中华区科技事业部信息安全技术总监  高爽 )

总而言之,IBM开放式安全平台架构就是一个“集各家所长”的企业安全防御监督系统,基于企业已有安全能力提供更结构化、符合客户业务战略的安全架构和顶层设计服务:向下,通过整合“整个安全领域的各种解决方案”,收集和分析来自各个安全解决方案的数据,为企业用户提供统一的安全数据分析平台;向上,利用IBM在安全领域多年的积累,为企业用户提供包括威胁检测与响应、数据安全、身份和访问管理等三个领域的专业技术和相关产品,并通过网络安全咨询服务,从咨询到架构设计,帮助客户从合规落地到实施运维,建立整体统一的技术机制和业务流程。

以安全咨询服务为载体,助不同需求场景的用户安全战略落地

安全咨询服务是IBM开放式安全平台生态的关键组成部分,是帮助客户把安全战略真正落地的载体。IBM咨询大中华区安全与隐私合规服务总监孔祥慧表示,IBM的安全咨询服务一直随整体环境、客户需求、技术发展等各方面演进而不断优化迭代,能够为企业用户提供一个基于IBM安全平台技术架构的安全体系建设方法论。目前IBM安全咨询服务主要为企业用户提供包括网络安全架构规划服务、数据安全治理服务、智能化安全运营服务、应用安全服务、云安全服务等相关咨询服务。

( IBM咨询大中华区安全与隐私合规服务总监  孔祥慧 )

结合开放式安全平台架构以及针对性的安全咨询服务,企业用户不仅拥有了一个能全面覆盖业务,从安全运营、云基础架构应用、身份和访问、数据安全、应用安全、业务安全,直到合规管理的安全框架,也实现了对安全业务的自动化管理模型,降低了相关的管理成本。

随着个人信息、数据安全、数据跨境领域监管要求日趋严格,相关法律法规标准密集发布,企业合规压力加大,难以有效平衡数据利用与合规边界。高爽指出,IBM参与了从金融到制造业、从合资到外资很多行业企业的安全战略策划。每个类型客户都必须守住合规底线。企业急需一套完整的策略应对合规要求,同时还需要具备强大技术能力,时刻让企业环境跟安全策略保持紧密沟通。

IBM数据安全治理服务要解决的就是基于一系列产品和技术,帮助企业守好合规底线,降低合规风险,以更合理的成本满足合规要求,如监管要求数据风险评估,个人信息影响评估,以及数据跨境的合规管控等;同时还要基于整体政策导向,更好地引领数据价值的发挥,通过数据融合帮助客户开发新的数据服务。其中,IBM Security Guardium 数据安全解决方案可以帮助客户基于数据的全生命周期提供保护能力,覆盖数据分类分级,敏感数据发现,数据加密,数据访问活动监控,数据安全事件应急响应等五大领域,帮助组织针对法规要求进行落地,简化合规流程,降低合规成本。而IBM watsonx.governance是一套包含数据和AI治理的工具包,可实现负责任、透明和可解释的AI工作流程。此外,IBM 还在实践中总结出了“六步法“的实施方法论,帮助企业应对数据安全挑战: 首先识别数据合规要求,然后梳理数据处理场景,评估数据合规差距,开展数据分类分级,进而建立数据安全体系,监测数据安全风险。

孔祥慧指出,很多在中国运营的合资企业在”等保” (信息安全等级保护)等强制性要求之前,一般遵循集团或海外总部的安全策略。《网安法》发布之后,整体合规环境日益严格,因此,众多企业同时面对数据跨境合规和个人信息合规风险,希望通过信息安全咨询服务,建立本土化的信息安全管理体系,以满足本土监管合规要求。IBM在助力该类企业应对相关挑战方面有着丰富的成功经验。比如,IBM基于《网安法》、数据个人信息保护等行业监管标准为某全球知名合资汽车企业提供了一系列从咨询到合规落地、后期整改的完整合规服务,包括梳理中国监管法规、优化信息安全合规评估及建议、等保定级支持、信息安全体系过审和等保测评等。

个人信息泄露在酒店或零售行业也是较普遍的数据违规场景。某全球连锁酒店集团最近在中国建立了营销中心,面临采集大量个人信息的合规风险,数据出境安全合规风险,需满足网络安全法和等级保护的技术要求。IBM跟该客户合作,围绕数据安全、数据泄露进行合规分析解读,给该集团进行了个人信息分类分级、隐私政策制定及个人信息相关影响评估,并提供了咨询及落地的具体改进措施和建议。

当今,企业安全运营团队需要保护分布在混合云环境中的重要数据,相比以往复杂度更高,攻击的速度更快,始终处在疲于招架的状态,往往因为没有足够的经验,运营人员安全技能不足等问题导致安全服务效率低下,安全态势难以有效可视化管控。根据最近的一项调查,安全运营专业人士每天需花大约三分之一的时间来调查和验证那些最终被证明并非真正威胁的事件。

IBM智能化安全运营服务通过工具链管理,SDR以及全球化威胁情报数据库的支撑不断提升智能化安全运营能力,同时整合自动化响应解决方案,为客户提供整体落地方案,让企业安全运营的成熟度更高,能力更完善。

在威胁检测及响应方面,IBM Security QRadar 因其易用性、可扩展性、先进的威胁分析能力与对法规的遵从,受到了国内外用户的认可。今年 4 月,IBM 发布了全新的 QRadar Suite,覆盖威胁管理的不同阶段与领域,从威胁检测、分析到响应,覆盖终端、网络与云,提供了业内完整且先进的威胁管理解决方案。

IBM智能化安全运营服务便是基于IBM Security QRadar平台为很多企业打造了智能化的安全运维体系。比如,某国际车企为满足业务发展需求,正在进行业务转型,实施IT和OT的“一网通”战略,给威胁检测和响应方面带来巨大挑战。IBM帮助其构建了SOC运营组织以及流程,在一个平台上集中管理IT和OT资产以及各自面临的风险,基于原有的人力资源,利用IBM QRadar平台及专家经验,IBM Watson 人工智能自动化分析和可视化技术,打造出了针对IT、OT一体化的威胁管理能力。

在身份安全方面, IBM 推出基于零信任思想设计的身份安全解决方案IBM Security Verify,无论是企业的客户、合作伙伴还是员工,都可以在安全与合规的场景下被赋予权限访问混合多元环境中的数字化资源,充分贯彻了零信任思想中的权限最小化与持续身份验证的原则。

此外值得强调的是,很多企业正通过跨本地、混合和公有云部署应用程序,安全策略不一致,多云负载保护变得复杂。IBM云安全服务对一系列云安全整体管控能力进行了整合,通过提供安全咨询和托管安全服务,对于云安全整体成熟度评估进行合理的云安全战略规划。IBM跟全球领先的云服务提供商,如微软、谷歌以及AWS,以及阿里云和腾讯云都建立了战略合作关系。IBM全套安全能力都能够在这些网络和云环境里实现。

最后,邓晓晖表示“安全无国界”,除了自身具备强大能力外,IBM 更注重打造开放式集成生态系统,集成了全球数以千计的生态伙伴的安全能力,通过与各种安全、云和 SaaS 供应商合作,创建网络安全技术联盟,通过开源代码开发、标准化和连接整个安全生态系统中的产品与工具,提高安全技术的互操作性,消弭了不同厂商之间的技术壁垒,也满足国内“信创”需求。

“从顶层架构设计到专项领域解决方案的设计、落地,IBM通过AI赋能的技术,端到端的专业服务,开放的平台和强大的生态系统,我们有信心帮助中国客户搭建合规、合法、符合中国国情的安全体系,护航中国企业的数字化旅程。”

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 微算法科技(NASDAQ:MLGO)研发可信共识算法TCA,解决区块链微服务中的数据一致性与安全挑战

    微算法科技(NASDAQ:MLGO)开发了TCA(可信共识算法),该算法结合可信执行环境(TEE)和有向无环图(DAG)技术,旨在解决区块链微服务架构中的数据一致性和安全性问题。TCA通过引入安全隔离的执行空间确保数据传输完整性,利用DAG结构提高数据处理效率,降低共识延迟和能耗。该技术可广泛应用于金融、供应链管理和物联网领域,实现高效安全的分布式系统。未来随着技术进步,TCA性能将进一步提升,成为构建分布式系统的重要工具。

  • CertiK 联合创始人顾荣辉做客纽交所,剖析 Web3.0 安全挑战与未来趋势

    2025年5月21日,CertiK联合创始人顾荣辉教授在纽约证券交易所接受FintechTV专访,深入探讨Web3.0领域的安全问题。访谈聚焦Bybit和Coinbase近期安全事件,分析其暴露的系统性风险,并展望Web3.0安全发展趋势。顾教授指出,2025年第一季度全球区块链安全事件损失达16.7亿美元,其中Bybit的Safe Wallet遭新型攻击尤为突出,凸显Web3.0多层防护的迫切需求。他强调行业需加速构建更韧性的安全机制,呼吁完善监管框架,将网络安全纳入核心范畴。作为新加坡金管局顾问,顾教授建议监管制度需持续迭代,尤其在私钥保护等关键环节提供明确指引。他指出Web3.0行业对数据隐私的重视远超传统金融,推动行业向"用户为中心、安全优先"转型。未来监管框架、网络安全和数据隐私将成为推动Web3.0健康发展的三大支柱。CertiK作为全球最大Web3.0安全公司,持续为行业提供全周期安全产品和服务。

  • 水滴信用开放平台开放支持企业大数据MCP企业信息查询场景

    水滴信用企业大数据平台拥有覆盖全国3.7亿市场主体的企业信用图谱,提供1000+维度的企业数据查询服务。其核心功能包括:工商注册、股东出资、司法诉讼、经营异常等基础信息实时更新;深度风险扫描涵盖行政处罚、股权冻结等全面监控;商业能力洞察包含知识产权、招投标等实力评估;关系网络透视可穿透至最终自然人。平台已上线火山引擎COZE插件,调用量超8000万次,支持金融风控、供应链管理、政府监管等多场景应用,通过MCP技术实现数据智能融合与深度挖掘,推动企业信息查询从静态检索升级为动态智能洞察。

  • 火山引擎AICC机密计算,助力蔚来智能时代数据安全

    文章探讨了智能汽车时代数据安全与隐私保护的挑战。蔚来汽车通过火山引擎Jeddak AICC机密计算平台,构建端云协同的安全防护体系,实现用户数据全链路保护。智能座舱从被动感知向主动认知升级,需要处理大量个性化数据,这对数据合规提出更高要求。面对全球化业务拓展中的合规效率问题,蔚来系统性构建技术驱动型数据安全合规框架,将隐私保护机制融入具体场景架构。专家指出,智能时代需要突破性隐私保护技术,行业需协同共建数据安全新防线。

  • 数据安全+智能提效双保障!思必驰信创一体机重塑政企会议新范式

    文章介绍了思必驰D1+信创一体机作为政企智能会议解决方案的创新产品。该产品采用全栈国产化技术,搭载华为鲲鹏920s CPU和昇腾Atlas300IDuoAI算力卡,运行银河麒麟操作系统,实现100%国产化。其核心优势在于:1)内置自主研发的DFM和DeepSeek两大模型,能精准抓取关键信息并自动生成高质量会议纪要;2)支持本地化离线部署,确保敏感数据安全;3)覆盖会前、会中、会后全流程智能化管理。产品已广泛应用于政府、央企等对数据安全要求高的会议场景,推动政企办公从"人工信息处理"向"AI智能协同"转型,成为数字化升级的关键力量。

  • 专业摄影为何钟情雷克沙 SILVER PRO?性能全解析

    文章介绍了雷克沙SILVER+PRO存储卡的专业性能:1)具备280MB/s读取和160MB/s写入速度,支持4K视频拍摄;2)V60视频速度等级确保持续写入不低于60MB/s,避免卡顿;3)采用双排金手指和双通道设计提升传输效率;4)提供64GB-1TB容量选择,兼容UHS-II/UHS-I设备;5)通过严苛测试,在-20℃极端环境下仍稳定运行;6)配备数据恢复软件,提供终身质保服务。该存储卡凭借稳定性能和专业品质,成为众多摄影师的可靠选择。

  • 企业如何安全应用DeepSeek?Gartner®推荐采用云厂商模型即服务(MaaS),腾讯作为云服务提供商之一被报告提及

    Gartner最新报告《如何安全使用DeepSeek》指出,企业在部署和应用DeepSeek大模型时需注意潜在安全风险,包括未授权访问、数据泄露等六大风险领域。报告建议预算有限的企业优先选择主流云服务商提供的MaaS(模型即服务)方案,腾讯云等具备完善安全机制的云厂商被重点推荐。对于私有化部署的企业,必须具备专业安全团队和长期运营能力。报告强调,随着生成式AI应用普及,企业需借助AI安全态势管理工具(AI-SPM)持续监测模型和数据安全状态。腾讯云依托成熟的安全架构,可提供企业级安全功能整合和合规保障,帮助客户应对AI应用带来的安全挑战。

  • 最好用的AI生成PPT工具全球横评:谁才是用户效率与专业的首选?

    文章对比评测了5款主流AI驱动的PPT生成工具,重点从生成速度、内容逻辑、模板质量、国际化体验等维度进行分析。PPT.AI综合表现最佳,其极速响应、强大逻辑架构、海量国际模板库和无缝全球化体验尤为突出,特别适合跨境专业人士;Gamma以交互体验和设计感见长;Presentations.AI生成速度最快;ChatPPT对中文用户最友好;iSlide则依托强大设计资源库更适合团队协作。总体而言,P

  • “全球链接 生态共生”钻石珠宝产业创新生态发布!中钻网同步启幕

    6月28日,"全球链接+生态共生"钻石珠宝产业生态创新发布会暨中钻网开幕仪式在上海普陀举行。活动汇聚珠宝行业领导、政府代表及企业高管,共同探讨产业数字化转型。普陀区将打造集交易、消费、展示于一体的钻石珠宝全产业链生态圈,建设中钻网数字化平台,推动产业创新升级。现场签署多项战略合作协议,发布《普陀区钻石珠宝产业生态规划》,旨在将普陀建设成为国际钻石文化消费地标和产业创新策源地。活动标志着中国珠宝产业向数字化、国际化迈出重要一步。

  • 阿里云全栈AI技术引擎驱动SaaS企业全球化升级 构建出海新范式

    全球SaaS市场正以16.4%的年复合增长率迈向万亿规模,中国企业引领的智能化升级正在改写行业全球化叙事。阿里云发布"全栈AI+全球化"技术体系,通过端到端技术栈重构打造可扩展、低门槛的全球化智能基座,释放技术红利。通义千问大模型通过参数效率优化突破AI规模化应用的经济性瓶颈,支持119种语言适配不同市场。e签宝推出行业首个智能合同Agent,实现合同全生命