Gartner发布应用和数据本地化战略对网络安全的三大影响

发布者:EE小广播最新更新时间:2024-07-04 来源: EEWORLD关键字:Gartner  数据  本地化  网络安全 手机看文章 扫描二维码
随时随地手机看文章

Gartner发布应用和数据本地化战略对跨国企企业网络安全方面的三大影响。根据Gartner预测,到2027年,至少25%的跨国企业将拥有一个或多个受数据主权战略约束的业务单位,从而使其交付价值的成本增加一倍以上。


当前,复杂的地缘政治风险,以及不同国家和地区围绕数据隐私出台的法规,如欧盟的《通用数据保护条例》(GDPR)、中国的《中华人民共和国个人信息保护法》(GDPR)和巴西的《通用数据保护法》,给跨国企业带来了挑战。这不仅导致跨国企业很难在全球采用一致的IT和安全架构,并且使企业既有的组织结构和运营模式面临考验。


Gartner研究总监陈延全表示:“当前,跨国企业正在实施多种不同的应用和数据本地化战略,以减少合规风险,并在受到高度监管的市场建立竞争优势。然而,本地化程度的加深使企业的全球IT架构和安全运营也日趋复杂。为应对这些潜在的问题,跨国企业必须积极采用稳健并且能够适应监管环境变化的数据管理、安全和合规解决方案。”


安全和风险管理(SRM)领导者必须与法律和合规领域的专家合作,根据以下三大影响对网络安全计划进行调整,以更好地支持目标市场的业务运营。


图1:隐私驱动的应用和数据本地化

image.png


地理分布式应用和数据托管增加了中心化数据访问和威胁管理的复杂度


持续增加的数据本地化要求和合规风险,推动应用和数据的托管方式快速演变。跨国企业正在转变其应用和数据架构,以组装式架构取代传统的中心化和单例设计模式。在要求数据本地化存储的地区拥有较大规模业务的跨国企业,正在对其企业资源规划(ERP)、客户关系管理(CRM)以及数据和分析平台等中心化应用进行解耦。此举扩大了企业的攻击面。数据在不同地区的分散化,增加了攻击者借助物理或远程手段访问数据的风险。


2022年Gartner首席信息官(CIO)和技术高管调研显示,7%的受访者已就打造组装式企业展开了投资,另有61%的受访者预计将在2024年底之前采取这一行动。陈延全表示:“在实施分布式数据存储和组装式应用架构时,SRM领导者应仔细考虑相关的网络安全风险,并积极制定风险补救计划。”


多样化的合规要求将推动跨国企业协调安全标准


实施数据和应用本地化,通常涉及复制应用和数据存储库,或者从相应国家/地区采购应用。针对特定地区的需求对应用进行调整和优化,为企业提供了一个机会,可以将安全要求嵌入应用的开发过程,而不是等开发完成后再行添加。对于存在解耦需求的应用,鉴于不同司法管辖区采用的安全标准可能并不相同,企业必须在应用开发和部署过程中,对不同的安全标准和要求进行协调。


陈延全表示:“SRM领导者应采取系统化方法,协调并整合各类安全标准涉及的安全要求。通过创建统一、具备适应性的安全框架,SRM领导者可以改善部署在受高度监管市场中的应用和数据存储库的安全态势。”


图2:系统化协调和整合安全标准的方法

image.png


实施应用和数据本地化,必须有效应对数据隔离和数据传输管理挑战


应用和数据本地化涉及在不同国家/地区分别建立整体应用和数据存储的独立实例。这会导致数据的碎片化,进而引发与数据隔离和互操作性相关的挑战。


陈延全表示:“数据隔离可能会降低信息的保真度、影响业务连续性并阻碍创新。为支持信息在不同地区间的顺畅流动,SRM领导者需要采取综合性方法,全面考虑遵守数据驻留法规涉及的技术和非技术因素。”


同时,云服务和API(用于应用间数据访问)的使用,增加了跨国企业数据传输管理出现缺口的风险。跨国企业可以通过实施API网关等安全控制措施来降低此类风险。


关键字:Gartner  数据  本地化  网络安全 引用地址:Gartner发布应用和数据本地化战略对网络安全的三大影响

上一篇:Akamai最新SOTI报告:爬虫程序流量占整体网络流量的 42%,且近三分之二为恶意爬虫程序
下一篇:牢筑AI引擎安全防线, 两大策略助力开发人员保障软件开发安全

推荐阅读最新更新时间:2024-11-13 16:48

西部数据向加州法院提诉 阻止东芝半导体出售
集微网消息,据路透社报导,东芝(Toshiba)合作伙伴、共同营运NAND型快闪存储器(Flash Memory)主要据点“四日市工厂”的Western Digital(西部数据)15日宣布,已向美国加州地方法院提起诉讼,要求暂时禁止东芝出售半导体事业。西部数据要求,在仲裁法院结果出炉前,禁止东芝出售半导体事业。 西部数据表示,在没有获得西部数据认可下,东芝不得将半导体事业出售给第三方。西部数据曾于5月向国际仲裁法院诉请仲裁、要求东芝停止半导体事业出售手续。 东芝和西部数据在出售半导体事业一事中见解对立,西部数据 CEO Milligan 更已多次赴日和东芝协商,希望能消解双方的对立情势。不过就在东芝半导体事业出售手续即将进入最终
[手机便携]
Nexperia超低电容ESD保护二极管保护汽车数据接口
可靠的保护器件可最大程度地降低对信号完整性的影响 奈梅亨,2022年8月2日:基础半导体器件领域的高产能生产专家Nexperia今天宣布扩展其超低钳位和超低电容ESD保护二极管系列产品组合。 该产品组合旨在保护USB 3.2、HDMI 2.0、LVDS、汽车A/V监视器、显示器和摄像头等高速数据线。 此外,该产品组合还旨在解决未来高速视频链路以及开放技术联盟MGbit以太网应用。 新晋产品包括2引脚单线器件PESD5V0C1BLS-Q和PESD5V0C1ULS-Q,采用超紧凑型DFN1006BD-2封装,同时优化了布线灵活性。此外,还有两款采用DFN1006-3封装的3引脚差分线路器件PESD5V0C2UM和PESD
[电源管理]
Nexperia超低电容ESD保护二极管保护汽车<font color='red'>数据</font>接口
串行数据一致性测试的若干技术要点
引言 在信号传输领域占统治地位的高速串行系统速度正不断翻新:USB3.0的5Gbps数率比起USB2.0的480Mbps而言提升了10倍,PCI Express总线在几年之内也从最初的2.5Gbps扩展到8Gbps,数据存储领域的SATA和SAS也已经进化到第三代6Gbps,还有DDR内存总线、以太网、HDMI、DisplayPort等等均无一例外的提升速度至更高水平。推动串行数据率不断攀升的动力来自于互联网时代的生存法则:快鱼吃掉慢鱼,而非大鱼吃小鱼。 行业的发展和技术的进步离不开标准的制定,为保证各厂家制造的产品能满足互操作性,即能相互兼容,各行业组织为此都制定了一套测试规范,要求厂家生产的产品必须通过测试后方能上市销售,这就
[测试测量]
串行<font color='red'>数据</font>一致性测试的若干技术要点
当物联网和大数据遇到医疗行业
    从美国到中国, 智慧医疗 处于风口浪尖,又岂是一个“热”字可以形容。   《reMED2015美国互联网医疗发展报告》显示,2015年上半年全美数字医疗投资总额达21亿美元,而在2014年,美国数字医疗融资总额达41亿美元,是医疗领域分类中(与生物医药、 医疗设备 等相比)增长最快、总额最大的,并且这一数字超过了2011~2013年所有投资的总和。同样的情况也发生在中国,例如,2014年以来,腾讯7000万美元投资丁香园、1亿美元领投挂号网;阿里系云锋基金则以数千万人民币投资华康全景网,启动未来医院计划;而百度与301医院也达成战略合作,共同搭建移动互联网医疗线上平台,目标直指“网上医院”。    1个产业:智慧医疗——
[医疗电子]
国科微首发高安存储解决方案,“内外兼修,数据无忧
2019中国数据与存储峰会在北京举行。会上,国科微首次面向业界发布高安存储解决方案,基于自主设计的存储系列芯片——固态存储控制芯片、加密芯片以及可信计算芯片,辅以安全软件中间件,真正做到“内外兼修,数据无忧”,释放数据价值,构筑数字化基石,共赢数字经济时代。 高安存储解决方案首次亮相,倡导基础安全理念 全球正进入信息爆炸时代,IDC报告显示,全球产生的数据将从2018年的33ZB增长到2025年的175ZB。随着数据量的指数级增长,全球对存储设备的需求进入新的高峰期,IDC预计,存储数据将从2018年的5ZB,增长到2023年的12ZB。 在这种背景下,数据存储与数据安全问题层出不穷。一方面,传统的存储架构存在数据孤岛问题,随着企
[手机便携]
为何导出数据时,等了很久才能完成?
这是由于在大存储深度(单通道可达112Mpts)下,使用CSV数据导出的缘故。 ZDS2022存储CSV数据时,需要将二进制数据转换成ASCII码,这需要较长的转换时间,且转换成ASCII码后,数据大小比原来的要大4~5倍,如二进数100,只需要1个字节存储,而转换成ASCII码后,变成了字符“100,”,就需要4个字符了,也即4个字节,导出时自然就需要很长的时间。如果数据量大,建议使用二进制数据存储,二进制格式下存储文件大小与存储深度一致,且中间不需要二进制转ASCII码的过程,速度会快很多。
[测试测量]
stm32 C语言的数据类型说明
stm32编程过程经常定义变量类型,经常担心数据运算过程中 超过变量类型范围。因为在编程过程中,不同的CPU,其数据类型的意义各不相同,所以一定要注意相应变量数据类型的定义和转换,否则在计算中可能会出现不确定的错误。所以下面列出常见数据类型: 一、C语言数据类型 stm32使用的数据类型定义在 stm32f4xx.h中 整型定义: #include core_cm4.h /* Cortex-M4 processor and core peripherals */ #include system_stm32f4xx.h #include stdint.h /** @addtogroup Export
[单片机]
中国私有云市场发展迅猛 华云数据异军突起
  在2017年这一年中,全球云计算市场持续增长,云计算产业规模高速增长,展现出勃勃生机,创新玩家相继融资,华云数据集团作为全云能力倡导者,重点发力行业云,帮助企业、行业客户实现数字化转型和变革。下面就随网络通信小编一起来了解一下相关内容吧。   纵观过去一年,在中国云计算市场风起云涌,华云数据集团完成了战略升级,产品创新,业务成长,确立了“ 私有云 找华云”的江湖地位。   作为一家技术领先的云计算厂商,华云数据深知产品创新对企业的意义,因此在技术上拼尽全力,以国际顶级云计算企业为榜样,同时向国家最高标准靠拢,成为了国家核高基单位,获得了国密甲级资质,三大产品入围了2017年度央采软件协议供货名单,也是唯一以及在公有云、 私有
[网络通信]
小广播
最新物联网文章

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved