既有的网络安全体系下的数据安全保护体系,一般是资产保护视角,是从 IT 资产的边界,从威胁视角看待数据安全,不介入业务活动中,因此往往是在数据存储点上来提供安全保护措施。但是数字化本身让数据和业务高度融合在一起,从而让数据流动风险更加突出。这种风险,不仅和外部的威胁相关,更和内部的数据状态、操作方式、主体授权、数据流向有关。传统的网络安全以及信息安全体系,对这类风险的识别能力非常有限。
因此,打造一个适应数据流动的动态风控感知的体系,兼顾业务可用性与数据流动风险可控性之间的平衡,就成为数字化背景下数据安全的关键任务。