Sách trắng Đánh giá rủi ro an toàn dữ liệu
400-100-9516
news
Phỏng vấn CEO

Tìm kiếm trong trang

【Cuộc phỏng vấn cao cấp】 Hành trình của người thực hành an toàn dữ liệu
2021-01-18 4897 Phỏng vấn CEO

undefined

Tôi và con đường an ninh mạng của tôi

Phỏng vấn số 6 -- Giám đốc điều hành Công ty TNHH Quan Tri Phương Hưng

Tôi và con đường an ninh mạng của tôi

Trong thời đại internet đã trở thành một phần không thể thiếu trong cuộc sống hàng ngàyVSBET, mạng lưới như nước và điện đã len lỏi vào từng gia đình, trở thành yếu tố thiết yếu. Vấn đề an toàn mạng ngày càng phổ biến và nguy hiểm hơn, việc bảo vệ an toàn mạng hiện nay đã được nâng lên tầm chiến lược quốc gia. "Tôi và con đường an ninh mạng của tôi Là chuỗi phỏng vấn chuyên gia an toàn mạng trong nướcbd kq truc tuyen, những người này bao gồm các học giả hàng đầu về an toàn mạng, các hacker trắng nổi tiếng, nhà vô địch CTF, giáo sư đại học danh tiếng, chuyên gia từ tổ chức kiểm định uy tín, các doanh nhân trẻ... Qua việc lắng nghe những câu chuyện thực tế của những người làm nghề, chúng ta sẽ thấy rõ bức tranh sinh động về thế giới an toàn mạng hiện nay.

Số 6: Hành trình của người thực hành an toàn dữ liệu

Khách mời: Phương Hưng Công nghệ khai thác Windows: Quá khứVSBET, hiện tại và tương lai

Mục lục

Phương Hưng – người thực hành an toàn dữ liệu – cho biếtbd kq truc tuyen, với sự đến của kỷ nguyên dữ liệu, khả năng tạo ra giá trị từ dữ liệu đang phát triển mạnh mẽ, dẫn đến nhiều vấn đề an toàn tài sản và xã hội. Tuy nhiên, phương pháp, hệ thống công nghệ và tư duy trong an toàn dữ liệu khác biệt rất nhiều so với an toàn thông tin truyền thống. Vì vậy, cần xây dựng một hệ thống an toàn mới và môi trường ngành lành mạnh để đảm bảo việc lưu thông dữ liệu được biết và kiểm soát. Các chuyên gia an toàn nên nắm bắt xu hướng tiềm năng, tuân theo quy luật kinh doanh và tự tin tham gia vào thị trường xanh của an toàn dữ liệu.

Danh mục

  • 01 An toàn dữ liệu rất quan trọng

  • 02 Vấn đề chính là sự hiểu biết và kiểm soát luồng dữ liệu

  • 03 An toàn dữ liệu khác biệt như thế nào

  • 04 Các rủi ro an ninh trong quá trình số hóa

  • 05 Thị trường tiềm năng cho an toàn dữ liệu

  • 06 Hệ thống quản trị an toàn dữ liệu cần được cập nhật theo thời gian

  • 07 Cấu trúc "1+4" của an toàn

  • 08 Tranh luận giữa "thuật" và "đạo"

  • 09 Không gian tin cậy không giới hạn là hướng phát triển tương lai

  • 10 Bản chất của kinh doanh là phân bổ giá trị

  • 11 Không nên tự giới hạn bản thân

01 An toàn dữ liệu rất quan trọng

Trong ngành an toànbd kq truc tuyen, tôi rất yêu thích sự đổi mới, thích những thứ đi đầu. Việc nắm bắt hướng đi an toàn mạng và đổi mới phụ thuộc trước hết vào hiểu biết sâu sắc về an toàn. Thứ hai, trong thời kỳ Hán Hải Nguyên, chúng tôi chủ yếu theo đuổi các quan điểm nước ngoài và đưa ra các hiểu biết kỹ thuật riêng. Tôi là người đầu tiên chú ý đến những gì các công ty nước ngoài đang làm, ví dụ như cách họ chống lại APT hay xử lý thông tin đe dọa. Tuy nhiên, khi nói đến an toàn dữ liệu, chúng tôi đã vượt qua các nước ngoài về mặt tư tưởng, vì chúng tôi đã chứng kiến các rủi ro an toàn dữ liệu thực tế tại Alibaba và các giải pháp hiệu quả để giải quyết chúng. An toàn truyền thống chủ yếu bảo vệ dữ liệu dựa trên tài sản, nhưng Alibaba muốn bảo vệ dữ liệu ở vị trí cố định dễ dàng, tuy nhiên...Khi doanh nghiệp số hóa ngày càng caolịch thi đấu bóng đá trực tuyến, dữ liệu của doanh nghiệp di chuyển theo hoạt động kinh doanh, doanh nghiệp sẽ chủ động cung cấp dữ liệu cho đối tác, nhân viên cơ sở để tối đa hóa giá trị sử dụng dữ liệu.Vì vậybd kq truc tuyen, chúng ta có thể thấy nhiều doanh nghiệp internet, ngân hàng đang đối mặt với các rủi ro thực tế trong lĩnh vực này.

undefined

Trong thời đại ITVSBET, dữ liệu cốt lõi nằm trong phạm vi bảo vệ biên giới, kẻ tấn công phải tìm mọi cách phá vỡ biên giới để vào bên trong. Do đó, an toàn mạng truyền thống tập trung vào hành vi con người. Tuy nhiên, trong thời đại an toàn dữ liệu, vấn đề phức tạp nhất là dữ liệu của bạn có thể được cung cấp cho đối tác hoặc người mà bạn tin tưởng, nhưng người đó có thể không hoàn toàn đáng tin (có thể bị xâm nhập). Kẻ tấn công không cần xâm nhập vào biên giới nội bộ, mà chỉ cần lợi dụng lỗ hổng để lấy được lượng lớn dữ liệu. Bạn phải chủ động gửi dữ liệu ra ngoài, vì vậy rủi ro chính không phải là kẻ tấn công xâm nhập vào nội bộ bạn, mà là việc biết và kiểm soát toàn bộ luồng dữ liệu.

02 Vấn đề chính là sự hiểu biết và kiểm soát luồng dữ liệu

Chúng tôi nhận thức sâu sắc rằng an toàn dữ liệu dựa trên luồng dữ liệubd kq truc tuyen, tức là dữ liệu quan trọng nhất của bạn là gì, nó ở đâu; dữ liệu bị lộ từ đâu; dữ liệu di chuyển như thế nào.Các doanh nghiệp có mức độ số hóa càng cao thì trung tâm luân chuyển dữ liệu càng không nằm ở cơ sở dữ liệu hay điểm lưu trữ dữ liệu mà nằm ở ứng dụ Bạn tương tác với nhiều đối tác thông qua hệ thống ứng dụng kinh doanhlịch thi đấu bóng đá trực tuyến, thông qua API, luồng kinh doanh, luồng dữ liệu... Nhân viên cấp dưới không đọc dữ liệu từ cơ sở dữ liệu mà thông qua các hệ thống kinh doanh như CRM, HR, kế toán... để truy cập dữ liệu. Tuy nhiên, hiện nay Gartner định nghĩa an toàn dữ liệu đều chưa đề cập đến an toàn dữ liệu trong ứng dụ 90% các sự cố an toàn dữ liệu của Alibaba xảy ra ở lớp ứng dụ Do đó, nếu không ai quản lý ứng dụng kinh doanh, kẻ tấn công có thể truy cập dữ liệu thông qua đối tác, luồng dữ liệu, luồng dữ liệu ứng dụng kinh doanh, nhân viên kinh doanh, dù có triển khai nhiều DOP và kiểm tra dữ liệu, sự cố rò rỉ dữ liệu vẫn diễn ra liên tục. Đây là lý do tại sao chúng tôi lại chú trọng an toàn dữ liệu đến vậy, dù đã áp dụng nhiều biện pháp, sự cố rò rỉ dữ liệu vẫn không ngừng xảy ra.
Ví dụ · Ví dụ về rò rỉ dữ liệu thương mại điện tử

Ví dụlịch thi đấu bóng đá trực tuyến, khi làm việc tại Alibaba, chúng tôi phát hiện nhiều dữ liệu khách hàng bị đánh cắp. Sau khi điều tra, chúng tôi phát hiện Alibaba là hệ thống thương mại điện tử, nhiều doanh nghiệp bán hàng trên Alibaba có thể xem dữ liệu kinh doanh của họ. Để kiểm soát dữ liệu, chúng tôi đã xây dựng một hệ thống quản lý dữ liệu khách hàng nhằm bảo vệ an toàn dữ liệu, nhân viên doanh nghiệp phải xác thực thông qua một phần mềm cụ thể trước khi xem dữ liệu. Cuối cùng, chúng tôi phát hiện những người làm lừa đảo và buôn bán dữ liệu đặc biệt nhắm vào phần mềm xác thực này, tạo ra chương trình độc hại cài đặt vào máy tính của khách hàng doanh nghiệp và trộm dữ liệu hàng loạt. Vì phần mềm xác thực có số lượng ít, phần mềm diệt virus không biết sự tồn tại của nó, do đó không thể phân biệt được đây là chức năng bình thường hay là phần mềm độc hại, vì vậy tất cả các phần mềm diệt virus trên thị trường, bao gồm Symantec, đều không phát hiện được. Sau đó, chúng tôi đã phát triển công cụ đặc biệt để quét và tiêu diệt phần mềm độc hại dành riêng cho doanh nghiệp, cuối cùng kiểm soát được rủi ro. Tuy nhiên, chúng tôi phát hiện mẫu thu thập được bao gồm nhiều phần mềm độc hại nhắm vào phần mềm đặt vé máy bay, khách sạn... Ví dụ, khách sạn có nhiều chi nhánh, chỉ cần cài phần mềm độc hại tại một chi nhánh là có thể trộm dữ liệu hàng loạt của chi nhánh đó. Alibaba có khả năng phòng thủ, nhưng các ngành khác hầu như không có khả năng này. Vì vậy, sau khi đặt vé, chúng tôi thường nhận được cuộc gọi từ lừa đảo. Đây là một điểm rủi ro rất lớn, Alibaba phát hiện và nỗ lực giảm thiểu rủi ro, nhưng các nhà cung cấp có thể không biết dữ liệu của họ bị mất như thế nào, do đó có thể thấy rằng trong lĩnh vực phòng thủ dữ liệu ứng dụng đang tồn tại khoảng trống lớn.

03 An toàn dữ liệu khác biệt như thế nào

An toàn dữ liệu có ba đặc điểm nổi bật. Thứ nhấtVSBET, môi trường mở. Dữ liệu cần được nhiều người sử dụng và khai thác để tạo ra giá trị, nếu bị khóa lại, giá trị của dữ liệu sẽ mất đi. Vì vậy, trước tiên phải phát huy giá trị dữ liệu trong một môi trường mở. Thứ hai, tập trung vào hành vi và nội dung liên quan. An toàn mạng truyền thống tập trung vào hành vi tấn công, nhưng an toàn dữ liệu tập trung vào những thứ mà đối phương đang lấy. Thứ ba, tổn thất từ an toàn dữ liệu có thể gây ra vấn đề an toàn xã hội.Giá trị của dữ liệu bản thân không caobd kq truc tuyen, nó vẫn còn là một mỏ khoáng chưa được khai thác. Rủi ro nằm ở chỗ dữ liệu này có thể được kết hợp để tạo ra giá trị cao hơn.Mất mát trong an toàn thông tin có thể là việc đánh cắp tài liệu thương mại mậtbd kq truc tuyen, công nghệ độc quyền, gây ra tổn thất trực tiếp. Tuy nhiên, mất mát trong an toàn dữ liệu thường là tổn thất của bên thứ ba (ví dụ như khách hàng của bạn), kẻ lừa đảo có thể sử dụng dữ liệu đó để lừa đảo, gây ra vấn đề an toàn xã hội.

undefined

An toàn thông tin được coi là an toàn của tài sảnVSBET, vật chất (góc nhìn). Ví dụ như đồ của bạn bị trộm. An toàn dữ liệu cũng được gọi là an toàn theo góc nhìn sản xuất, ví dụ như khi bạn vận hành khí hydro và oxy gây nổ, có thể gây ra tổn thất nhỏ, nhưng nhiều hơn là tổn thất ảnh hưởng đến xã hội. Do đó, an toàn dữ liệu cần nhiều hơn sự quy định của luật pháp quốc gia.Dù là về phương pháp luậnbd kq truc tuyen, hệ thống công nghệ hay tư duy, an toàn dữ liệu và an toàn thông tin, an toàn mạng đều có sự khác biệt rất lớn. Nếu không hiểu được sự khác biệt này và lẫn lộn giữa an toàn dữ liệu với an toàn mạng, an toàn thông tin truyền thống, sẽ khó có thể làm tốt an toàn dữ liệu.

04 Các rủi ro an ninh trong quá trình số hóa

Vấn đề lớn nhất mà an toàn dữ liệu đang đối mặt hiện nay là Đa số các doanh nghiệp (đặc biệt là bên cung cấp) không hiểu rõ những rủi ro thực sự về an toàn dữ liệu sau khi số hóa. Nhiều doanh nghiệp cung cấp vẫn sử dụng tư duy cứng nhắcVSBET, phương pháp luận lỗi thời để định hướng nhận thức về an toàn dữ liệu.Đồng thờilịch thi đấu bóng đá trực tuyến, do không có một hệ thống an toàn dữ liệu thuyết phục và chung nhận thức, doanh nghiệp cũng không biết cách xây dựng hệ thống an toàn dữ liệu của mình như thế nào.

Trách nhiệm trong an toàn mạng rõ ràngbd kq truc tuyen, đó là nhóm an toàn. An toàn dữ liệu liên quan đến nhiều bên, ví dụ như nhóm kinh doanh, nhóm dữ liệu, nhóm an toàn, nhóm kiểm soát nội bộ và kiểm toán, nhóm pháp lý (vì dữ liệu liên quan đến nhiều luật pháp, như DPO thường do nhóm pháp lý chịu trách nhiệm). Hiện tại, trách nhiệm giữa các nhóm trong an toàn dữ liệu vẫn chưa rõ ràng, mọi người đều không muốn thúc đẩy.

undefined

Hiện tại có hai loại người hiểu sâu sắc về hệ thống an toàn dữ liệu. Một là những người đến từ các doanh nghiệp có mức độ số hóa caoVSBET, môi trường dữ liệu đa dạng và kinh doanh mở. Ví dụ, tôi cho rằng Alibaba là doanh nghiệp có nhận thức toàn diện nhất về hệ thống an toàn dữ liệu, sở hữu nhiều nhân tài nhất, đi đầu trong lĩnh vực an toàn dữ liệu. Họ có nhiều thực tiễn tốt được thúc đẩy từ kinh doanh, những thực tiễn này xác nhận hướng đi của an toàn dữ liệu. Ví dụ, Alibaba đã chú trọng an toàn dữ liệu ứng dụng từ rất sớm, vì nhiều sự cố an toàn dữ liệu xảy ra ở đây, đây là do rủi ro và sự cố an toàn trực tiếp thúc đẩy Alibaba làm việc này. Hai là những người đến từ cơ quan quản lý, vì cơ quan quản lý cần xem xét toàn diện hơn, cần xem xét những vấn đề, rủi ro nào, một số người làm cấu trúc quản lý có hiểu biết sâu rộng hơn nhiều so với cả bên chủ và bên cung cấp.

Hiện tạiVSBET, cần tăng cường tuyên truyền về an toàn dữ liệu. Nhiều doanh nghiệp (đặc biệt là những doanh nghiệp có mức độ số hóa cao) sau khi được tuyên truyền có thể hiểu ngay điểm rủi ro của họ. Ngoài ra, nhiều doanh nghiệp hiện nay dễ bị dẫn dắt bởi an toàn truyền thống.An toàn dữ liệu và an toàn thông tin truyền thốnglịch thi đấu bóng đá trực tuyến, an toàn mạng có điểm chung trong công nghệ, nhưng nếu không rõ ràng trong tư duy, hệ thống, nhận thức, sẽ cản trở sự phát triển của doanh nghiệp (ví dụ như kiểm soát dữ liệu chặt chẽ ảnh hưởng đến hoạt động kinh doanh, rất có thể dẫn đến hai cực đoan).hoặc dữ liệu dù đã an toàn nhưng ảnh hưởng đến doanh nghiệp quá lớn; hoặc không có biện pháp kiểm soát đối với doanh nghiệpVSBET, dẫn đến rủi ro ngày càng bùng phát.

05 Thị trường tiềm năng cho an toàn dữ liệu

Tiềm năng phát triển của an toàn dữ liệu là rất lớnlịch thi đấu bóng đá trực tuyến, một báo cáo đánh giá từ nước ngoài cho rằngNăm năm nữaVSBET, thị trường an toàn riêng tư, an toàn dữ liệu cá nhân sẽ đạt quy mô bằng với an toàn mạng, tức là thị trường an toàn dữ liệu năm 2025 sẽ bằng thị trường an toàn mạng toàn cầu năm 2020.Thực tếVSBET, trong các công ty khởi nghiệp về an toàn dữ liệu ở nước ngoài, hiện nay công ty OneTrust có giá trị cao nhất, được thành lập vào cuối năm 2016, chuyên về an toàn dữ liệu riêng tư. Dựa trên đánh giá về thị trường an toàn riêng tư toàn cầu, công ty này đạt mức định giá 2,7 tỷ USD trong vòng tài trợ A vào tháng 3 và tháng 4 năm nay.

Về an toàn dữ liệu trong nướcbd kq truc tuyen, thứ nhất, bảo vệ riêng tư có thể chậm hơn một chút so với châu Âu và Mỹ, nhưng đang dần được triển khai. Thứ hai, an toàn dữ liệu tích hợp nhiều yếu tố, trong đó phần lớn động lực đến từ tuân thủ. Tuân thủ là nền tảng của an toàn, kết hợp với luật pháp và pháp lý, sẽ tạo động lực mạnh hơn cho tuân thủ dữ liệu. Thứ ba, quốc gia sẽ hoặc đã ban hành ba luật thiết kế cơ bản có ảnh hưởng lớn (Luật An toàn Mạng, Luật An toàn Dữ liệu, Luật Bảo vệ Thông tin Cá nhân). Trong đó, 1/3 Luật An toàn Mạng liên quan đến an toàn dữ liệu, Luật An toàn Dữ liệu và Luật Bảo vệ Thông tin Cá nhân liên quan trực tiếp đến an toàn dữ liệu, do đó... Ba bộ luật Trong những luật quan trọng nhấtlịch thi đấu bóng đá trực tuyến, hai phần ba đều nói về an toàn dữ liệu Hơn nữalịch thi đấu bóng đá trực tuyến, an toàn dữ liệu sẽ là lĩnh vực mà quốc gia can thiệp nhiều nhất, tổn thất của nó sẽ liên quan đến an toàn xã hội và an toàn quốc gia. Nếu ảnh hưởng đến an toàn xã hội và quốc gia, quốc gia nên can thiệp mạnh mẽ để quản lý.

undefined

Luật Bảo vệ Thông tin Cá nhân có một số bước tiến so với các luật cơ bản khác. Trước hếtlịch thi đấu bóng đá trực tuyến, mức phạt đối với doanh nghiệp trong Luật An toàn Mạng chỉ dưới 1 triệu nhân dân tệ, nhưng Luật Bảo vệ Thông tin Cá nhân có thể phạt lên đến 50 triệu nhân dân tệ hoặc 5% doanh thu năm trước. Nó gần giống với quy định của GDPR. Thứ hai, Luật Bảo vệ Thông tin Cá nhân chia trách nhiệm thành hai loại, một loại là hình phạt trực tiếp, một loại là truy cứu trách nhiệm đối với chủ thể dữ liệu cá nhân để yêu cầu bồi thường. Trước đây, mức phạt dưới 1 triệu nhân dân tệ không gây đau đớn cho doanh nghiệp, nhưng bây giờ...các hình phạt và trách nhiệm bổ sung có tác dụng răn đe lớnlịch thi đấu bóng đá trực tuyến, có thể giúp doanh nghiệp thực hiện tốt an toàn dữ liệu và bảo vệ thông tin cá nhân.Do đóVSBET, thực tế nếu có thể thực hiện đúng các luật này, sẽ mang lại giá trị rất lớn cho xã hội và ngành công nghiệp an toàn dữ liệu.

06 Hệ thống quản trị an toàn dữ liệu cần được cập nhật theo thời gian

Trong vài năm gần đâyVSBET, khi nhà nước chú trọng hơn đến an toàn, nhân lực về công nghệ phòng thủ mạng và tấn công dần tăng lên, nhưngTrên mặt trận ngànhVSBET, những người thực sự suy nghĩ về cách xây dựng hệ thống an toàn, đổi mới công nghệ, đề xuất phương pháp luận tốt hơn rất khan hiếm. Chúng ta nên suy nghĩ cách sử dụng các ý tưởng và công nghệ đổi mới để giải quyết các vấn đề thực tế có giá trị cho người dùng.

Nhiều năm qualịch thi đấu bóng đá trực tuyến, chúng tôi chưa thoát khỏi phạm vi học hỏi từ phương Tây. Trước đây, công nghệ IT của phương Tây phát triển hơn, chúng tôi có thể theo đuổi họ với chi phí thấp nhất. Nhưng hôm nay, thứ nhất, chúng tôi đang đi theo hướng tin học hóa, thứ hai, trong việc sử dụng dữ liệu, tích hợp dữ liệu và tạo giá trị từ dữ liệu, chúng tôi đã đi trước phương Tây. Do các luật bảo vệ riêng tư của phương Tây, việc sử dụng dữ liệu và phát triển các mô hình kinh doanh ở phương Tây thấp hơn Trung Quốc. Trung Quốc có nguồn tài nguyên mô hình kinh doanh phong phú và mong muốn sử dụng dữ liệu lớn để tạo giá trị và vượt qua phương Tây, mở cửa hơn, nhưng rủi ro cũng lớn hơn. Nếu chúng ta không thể hình thành được một hệ thống an toàn, phương pháp luận mới vừa đảm bảo phát triển kinh doanh vừa kiểm soát rủi ro, đó chính là mối nguy lớn nhất. Chúng tôi...Cần đề xuất một hệ thống an toàn dữ liệu đổi mới để giải quyết các vấn đề độc đáo của chúng tôi trong bối cảnh tạo giá trị từ dữ liệuVSBET, nhờ đó vừa đảm bảo an toàn vừa vượt qua người khác trong ngành.Trước đâylịch thi đấu bóng đá trực tuyến, chúng ta chỉ cần đổi mới một số công nghệ là đủ, nhưng đối với an toàn dữ liệu, chúng ta cần vượt qua người khác về mặt phương pháp luận, nhận thức, hệ thống và tư tưởng, điều này đã nâng lên tầm mức hỗ trợ quốc gia.

07 Cấu trúc "1+4" của an toàn

Về mặt kỹ thuậtVSBET, hệ thống an toàn có thể được chia thành một số khối chính. Cơ sở và tầng dưới cùng là an toàn hệ thống mạng cơ bản, là nền tảng của tất cả an toàn, nếu có lỗ hổng sẽ ảnh hưởng đến tất cả các hoạt độ Trên đó có thể chia thành bốn phần: an toàn thông tin, an toàn dữ liệu, an toàn kinh doanh và an toàn nội dung. An toàn thông tin chủ yếu là an toàn thông tin nhạy cảm, về bản chất là an toàn tài sản, kiểm soát ai có thể truy cập vào tài sản quan trọng, nói chung là càng kiểm soát chặt, giảm rủi ro rò rỉ.An toàn dữ liệu là an toàn theo góc nhìn sản xuấtbd kq truc tuyen, là yếu tố sản xuất của doanh nghiệp, cân bằng và kiểm soát rủi ro khi dữ liệu phát huy giá trị hợp lý từ góc độ lợi ích công cộng và lợi nhuận doanh nghiệp.An toàn kinh doanh liên quan đến con ngườibd kq truc tuyen, ví dụ như lừa đảo, ăn bớt, thuộc về an toàn kinh doanh, chủ yếu dựa vào kiểm soát rủi ro, trọng tâm là lợi nhuận cao hơn thiệt hại. An toàn nội dung (như phần nội dung do người dùng tạo ra trong các doanh nghiệp Internet) là lĩnh vực được nhà nước kiểm soát chặt chẽ nhất, vì cuối cùng nó ảnh hưởng đến ý thức hệ.

undefined

Sự phân chia trên rõ ràng minh họa toàn bộ hệ thống an toànbd kq truc tuyen, mục tiêu của mỗi loại an toàn là khác nhau. An toàn cơ sở chủ yếu là ngăn chặn những thứ có thể bị xâm nhập từ tổng thể; an toàn thông tin khá nghiêm ngặt; an toàn dữ liệu quản lý, kiểm soát và giám sát rủi ro trong luồng dữ liệu và tài sản; an toàn kinh doanh tập trung vào hành vi con người; an toàn nội dung thiên về định nghĩa nhân tạo.

08 Tranh luận giữa "thuật" và "đạo"

Việc đóng gói sản phẩm và công nghệ có thể chia thành hai loại: “thuật” và “đạo”. “Thuật” tức là tôi đã sử dụng công nghệ nào để làmbd kq truc tuyen, ví dụ như AI, dữ liệu lớn. “Thuật” không phải là giá trị trực tiếp dành cho khách hàng (ví dụ như ứng dụng dữ liệu lớn rất rộng, có thể dùng cho an toàn dữ liệu, an toàn cơ sở hoặc nội dung), chỉ có thể cho thấy rằng khi giải quyết một vấn đề, họ đã sử dụng công nghệ tiên tiến nhất, hiệu quả có thể tốt hơn một chút. Khách hàng không chú ý đến “thuật”, mà chú ý đến vấn đề nào mà họ có thể giải quyết, vì vậy việc đóng gói “thuật” không có giá trị lớn.
Ví dụ · Nguyên lý cốt lõi của nhận thức tình hình

Ví dụlịch thi đấu bóng đá trực tuyến, “trạng thái nhận thức” là cái tôi đầu tiên đề xuất, nhưng hiện nay nó đã trở thành một thứ trực quan. Khi tôi đề xuất “trạng thái nhận thức”, bốn chữ này có mối quan hệ logic. Đầu tiên là “nhận biết”, toàn bộ mối đe dọa an ninh và nội dung an ninh trên mạng cần được thu thập thông qua các đầu cảm biến khác nhau. Sau khi “nhận biết”, là “hiểu”, tức là trình bày thông tin một cách tốt, có thể nhìn thấy và biết tất cả tình hình. Sau đó là “trạng thái”, tức là tạo ra một “trạng thái” tổng thể và toàn cục từ những gì tôi biết và cảm nhận được. Cuối cùng là “xu hướng” (tình hình), dựa trên tích lũy “trạng thái” từ dữ liệu lịch sử, có thể phân biệt được hướng phát triển trong tương lai, nên áp dụng biện pháp nào để phát triển theo hướng tốt, nên tích cực thúc đẩy và kiểm soát “xu hướng” như thế nào, tức là làm thế nào kết hợp phản hồi của tôi với “trạng thái” và “xu hướng” trên cơ sở “nhận biết”. Vì vậy, bốn chữ này không phải là cái gì đó tùy tiện đề xuất, nhưng hiện nay ít người biết đến suy nghĩ đằng sau việc đề xuất ý tưởng này, khiến “trạng thái nhận thức” cuối cùng trở thành một từ ngữ được nói để nói, những người hiểu rõ ý nghĩa của bốn chữ này là rất ít.

Tôi cho rằng “đạo” là điều đáng được đóng góibd kq truc tuyen, đó là cung cấp cho khách hàng một phương pháp, tư duy mới để giải quyết các vấn đề chưa được giải quyết trong lĩnh vực này. Vì vậy...Gói gọn thực sự là đề xuất một triết lýlịch thi đấu bóng đá trực tuyến, không phải là một cái tên, mà là giải thích cho cái tên đó. Điều thực sự cần đóng gói là “đạo”, đó là giải quyết các vấn đề khó khăn thực sự trong an toàn với chi phí kiểm soát được, thực hiện triết lý đó và tạo ra những thứ có giá trị.Ví dụlịch thi đấu bóng đá trực tuyến, đề xuất tư tưởng an toàn luồng dữ liệu, nói rõ bản chất, cốt lõi và cách xây dựng hệ thống này.
Ví dụ · Ba câu hỏi cốt lõi của chu kỳ đời sống dữ liệu

Khi chúng ta đề xuất một lý thuyết hệ thốnglịch thi đấu bóng đá trực tuyến, nhiều người không suy nghĩ kỹ. Khi Gartner đề xuất an toàn dựa trên vòng đời dữ liệu, tôi đã đặt ra ba câu hỏi, nhưng nhiều người khó trả lời. Vòng đời dữ liệu có thể chia thành sáu giai đoạn: thu thập, truyền tải, lưu trữ, sử dụng, chia sẻ, hủy bỏ. Trong đó, truyền tải, lưu trữ và hủy bỏ là các quá trình vật lý; thu thập, sử dụng và chia sẻ là các quá trình kinh doanh, vì vậy câu hỏi đầu tiên là tại sao hai chiều khác nhau lại được kết hợp thành một vòng đời, chúng là mối quan hệ chéo, không cùng một cấp độ, tại sao lại chia thành sáu giai đoạn, dựa trên cơ sở này để làm an toàn sẽ có vấn đề gì? Thứ hai, vòng đời dữ liệu mô tả luồng dữ liệu của một hệ thống kinh doanh, nhưng vấn đề lớn nhất về an toàn dữ liệu và luồng dữ liệu đến từ sự di chuyển xuyên hệ thống, xuyên kinh doanh, xuyên tổ chức, vòng đời dữ liệu có thể bao phủ và giải quyết rủi ro này không? Thứ ba, vòng đời dữ liệu là một phương pháp phân tích (ví dụ như phân tích một tòa nhà thành các thành phần như cửa, cửa sổ), việc nhận thức về sự vật dễ dàng, nhưng nếu muốn xây dựng một tòa nhà, yếu tố quan trọng không phải là cấu trúc của nó, mà là cách cấu trúc đó được truyền từ trên xuống dưới, an toàn dữ liệu cũng vậy, bản chất của nó là sự lan truyền rủi ro. Vì vậy, phương pháp phân tích vòng đời dữ liệu này phù hợp để đánh giá, nhưng có thể sử dụng phương pháp phân tích để xây dựng hệ thống an toàn dữ liệu không?

Dù lý thuyết “đạo” có đúng hay khôngVSBET, chỉ khi suy nghĩ sâu sắc và hiểu rõ lợi ích của mỗi bên, mới có thể thúc đẩy và không ngừng cải thiện trong quá trình phát triển. Trước hết đừng theo gió, ví dụ như bất kỳ hệ thống an toàn dữ liệu nào phổ biến trên thị trường, tôi có thể chắc chắn nói rằng nó gặp phải vấn đề, bởi vì tôi đã suy nghĩ và thực hành. Thực tế, “đạo” là sự hiểu biết sâu sắc từ một cấp độ cao hơn về một triết lý, trước tiên phải hiểu rõ doanh nghiệp và vấn đề cần giải quyết, sau đó biết rõ giá trị và đổi mới của nó. Ví dụ, Zero Trust cũng là một “đạo”, nhưng ít người hiểu sâu sắc về Zero Trust trong ngành. Trước hết, Zero Trust muốn giải quyết vấn đề gì; có thể giải quyết vấn đề gì; cần làm gì để doanh nghiệp có thể kiểm soát chi phí và tận dụng lợi ích của Zero Trust một cách hiệu quả. Zero Trust hiện tại đang đối mặt với một vấn đề lớn là cần thay đổi kiến trúc IT của doanh nghiệp, điều này đã vượt ra khỏi phạm vi kiểm soát của an toàn và CRO. Làm thế nào để khách hàng giải quyết vấn đề này? Thứ hai, giá trị của Zero Trust nằm ở đâu, mục đích của xác thực ngữ cảnh là gì? Về bản chất, cốt lõi của Zero Trust là phân cấp mức độ an toàn của ngữ cảnh, nhưng ý nghĩa của phân cấp là gì, sau khi phân cấp, làm thế nào để giải quyết các vấn đề tiếp theo? Vì vậy, không phải là bao bọc tốt đến đâu, điểm vượt trội của bạn so với người khác nằm ở việc hiểu sâu sắc hơn về điều đó, có thể giải quyết các vấn đề thực tế của người dùng và thực hiện nó. Chỉ bằng cách có suy nghĩ và nhận thức độc đáo, mới có thể tạo ra những thứ có giá trị trên thị trường, mang lại giá trị cốt lõi cho xã hội và khách hàng.

09 Không gian tin cậy không giới hạn là hướng phát triển tương lai

Xác thực danh tính luôn là vấn đề khó khănbd kq truc tuyen, hiện nay bao gồm mật khẩu, khuôn mặt, vân tay, xác thực sinh học, thẻ, tất cả đều có những vấn đề nhất định, thiếu phương pháp xác thực danh tính an toàn, thuận tiện và chi phí thấp.Ví dụbd kq truc tuyen, xác thực sinh học như nhận diện khuôn mặt rất thuận tiện, nhưng an toàn kém và một khi bị rò rỉ, sẽ bị rò rỉ mãi mãi. Khuôn mặt có thể bị đánh cắp bằng hình ảnh, vân tay có thể bị đánh cắp bằng cái bắt tay đặc biệt, chưa có phương pháp nào đạt được sự cân bằng tốt nhất về an toàn và thuận tiện. Xác thực danh tính là nền tảng của mọi an toàn Có nhu cầu lớn (ví dụ như phần xác thực danh tính trong giai đoạn tiền đề của Zero Trust bao gồm nhiều yếu tố ngữ cảnh)lịch thi đấu bóng đá trực tuyến, nếu có đột phá đổi mới thì có thể làm thay đổi ngành này.

undefined

Không gian tin cậy không giới hạn là xu hướng tương laibd kq truc tuyen, nhưngHiện tạibd kq truc tuyen, chỉ giải quyết được các tình huống đầu tiên, về giá trị mang lại từ phân cấp (làm thế nào để sử dụng ngữ cảnh, khiến người dùng cảm thấy vừa an toàn vừa tiện lợi) thì còn quá ít.Tiềm năng của Zero Trust là làm việc từ xa di độngbd kq truc tuyen, ví dụ như trước đây cảnh sát chỉ có thể tra cứu hồ sơ hộ khẩu trong mạng nội bộ, hiện tại họ làm việc ngoài trời mỗi ngày, làm thế nào để truy cập an toàn từ xa qua mạng không an toàn. Hiện tại, ít người suy nghĩ về cách giải quyết vấn đề phát triển kinh doanh của doanh nghiệp và sự tương ứng thuận tiện với tài nguyên, vì vậy nhiều khách hàng cho rằng Zero Trust chỉ là thêm một vài sản phẩm xác thực vào VPN cũ, ngăn cản các thiết bị không đáng tin cậy truy cập mạng của tôi, điều này lệch xa ý nghĩa gốc của Zero Trust, khó tạo ra giá trị tối đa cho khách hàng.

10 Bản chất của kinh doanh là phân bổ giá trị

Những lĩnh vực đặc biệt như an toàn công nghiệplịch thi đấu bóng đá trực tuyến, an toàn IoT, do hạn chế kỹ thuật ảnh hưởng đến sự phát triển. An toàn công nghiệp chủ yếu dựa trên tính thời gian thực, nếu đảm bảo an toàn thật sự sẽ ảnh hưởng đến tính thời gian thực, có thể gây ra thảm họa lớn hơn. An toàn công nghiệp còn đối mặt với khó khăn về kinh doanh, một vấn đề cốt lõi là khách hàng của bạn là ai. Nếu muốn sâu sắc mà không ảnh hưởng đến tính thời gian thực, bạn phải làm ở cấp độ chip, sẽ phải hợp tác với nhà sản xuất chip. Điều này liên quan đến logic kinh doanh,Khi mức độ tập trung của khách hàng càng caolịch thi đấu bóng đá trực tuyến, động lực để người khác làm việc đó càng lớnGiả sử đây là một việc rất có giá trị và lợi nhuậnbd kq truc tuyen, các nhà sản xuất sẽ tự mình làm an toàn.Bản chất của kinh doanh là phân bổ giá trịVSBET, phân bổ chi phí nghiên cứu và phát triểnvì vậybd kq truc tuyen, khi khách hàng tập trung, họ có thể tự làm, khi khách hàng rộng rãi, họ tự làm tốn vài triệu, mua một sản phẩm 1 triệu là đủ, vì vậy họ sẽ chọn mua.

11 Không nên tự giới hạn bản thân

Tôi đã làm an toàn trong nhiều nămVSBET, cảm thấy Nhược điểm lớn nhất của an toàn là dễ bị đóng khung Sự phát triển của một người trước tiên là mở rộng tầm nhìnVSBET, nhìn thấy và nghe thấy những điều khác nhau. Trước hết, chúng ta phải hạ thấp lòng mình, nhìn thấy những điều khác nhau, suy nghĩ nhiều hơn, người khác có ưu điểm gì, tại sao lại làm như vậy, xuất phát điểm và vấn đề họ muốn giải quyết là gì, chúng ta có thể học được điều gì. Nhiều người nghiên cứu công nghệ rất giỏi, nhưng khi làm công nghiệp, họ cần hiểu rõ những vấn đề thực tế, vấn đề thực sự của người dùng, đứng từ góc độ kinh doanh để giải quyết vấn đề cho khách hàng. Vì vậy, tôi muốn nói với các bạn đồng nghiệp bên cung cấp: hãy ra ngoài nhiều hơn, lắng nghe nhiều hơn, tìm hiểu nhiều hơn.

undefined

Thứ hailịch thi đấu bóng đá trực tuyến, mỗi người đều có thời đại của riêng mình, đừng bao giờ giới hạn bản thân trong lĩnh vực kỹ thuật, khi tuổi càng lớn, sẽ luôn có người trẻ hơn bạn, vì vậy để ngành công nghiệp phát triển, chúng ta phải ủng hộ người trẻ. Tất nhiên,Các bạn trẻ nên thừa nhận giá trị lịch sử của những người đi trướclịch thi đấu bóng đá trực tuyến, những thế hệ cũ sẵn sàng lập kế hoạch nghề nghiệp tốt hơn cho bản thân, và thúc đẩylịch thi đấu bóng đá trực tuyến, khuyến khích nhiều nguồn lực mới gia nhập ngành này, chỉ có như vậy mới tạo ra được môi trường ngành lành mạnhnhững người lớn tuổi được tôn trọng có thể lập kế hoạch nghề nghiệp tốt hơnbd kq truc tuyen, ví dụ như các kỹ sư công nghệ trong tương lai có thể thử dẫn dắt đội ngũ, nỗ lực đổi mới trong ngành, tạo ra những thứ có giá trị hơn. Hiện tại, một số người quá dễ tự giới hạn, không muốn nhìn thấy các yếu tố bên ngoài, thực tế điều này giới hạn sự phát triển của họ. Người hùng dù tài giỏi đến đâu cũng sẽ già đi, bạn có thể giỏi trong việc tìm lỗ hổng hôm nay, nhưng liệu có thể giỏi hơn trong việc dẫn dắt đội ngũ ngày mai, hay có thể tạo ra một ý tưởng sản phẩm mới để xây dựng sản phẩm ngày kia? Chỉ khi đó, kế hoạch cuộc đời bạn mới từng bước hướng tới đỉnh cao hơn, vì vậy hãy khuyến khích người mới, và nâng mình lên một tầm cao hơn.

Tôi không còn sức mạnh như người trẻ nữalịch thi đấu bóng đá trực tuyến, nhưng kinh nghiệm và nhận thức về ngành của tôi có thể hỗ trợ tôi làm những việc có giá trị hơn so với nghiên cứu kỹ thuật, giúp nhiều người khác tạo ra giá trị. Ngay cả khi người mới chỉ tạo ra 80% giá trị của bạn, nhưng nếu có 10 người, sẽ tạo ra 8 bạn, có 100 người sẽ tạo ra 80 bạn, vậy tại sao lại không làm?

Đề xuất trước đây

Chia sẻ trực tiếp | Suy nghĩ và đề xuất về việc xây dựng hệ thống tuân thủ an toàn dữ liệu xe hơi
Toàn Tri Thức Chia Sẻ - Hướng Dẫn Thực hành Tuân thủ Một Số Vấn Đề An toàn Dữ liệu Ô tô...
Giám sát rủi ro API 2.0
Để đối phó tốt hơn với thách thức về rủi ro APIVSBET, giúp doanh nghiệp xây dựng hệ thống an toàn dữ liệu API hiệu quả, có thể triển khai và vận hành bền vững, Toàn Tri Thức đã chia sẻ giải pháp giám sát rủi ro dựa trên API và dữ liệu trong bối cảnh an toàn dữ liệu và bảo vệ riêng tư.
Phân loại và Phân cấp Dữ liệu (Data Classification)
Phân loại và Phân cấp Dữ liệu (Data Classification)
Chăm sóc khách hàng trực tuyến