Gartner发布应用和数据本地化战略对网络安全的三大影响

发布者:EE小广播最新更新时间:2024-07-04 来源: EEWORLD关键字:Gartner  数据  本地化  网络安全 手机看文章 扫描二维码
随时随地手机看文章

Gartner发布应用和数据本地化战略对跨国企企业网络安全方面的三大影响。根据Gartner预测,到2027年,至少25%的跨国企业将拥有一个或多个受数据主权战略约束的业务单位,从而使其交付价值的成本增加一倍以上。


当前,复杂的地缘政治风险,以及不同国家和地区围绕数据隐私出台的法规,如欧盟的《通用数据保护条例》(GDPR)、中国的《中华人民共和国个人信息保护法》(GDPR)和巴西的《通用数据保护法》,给跨国企业带来了挑战。这不仅导致跨国企业很难在全球采用一致的IT和安全架构,并且使企业既有的组织结构和运营模式面临考验。


Gartner研究总监陈延全表示:“当前,跨国企业正在实施多种不同的应用和数据本地化战略,以减少合规风险,并在受到高度监管的市场建立竞争优势。然而,本地化程度的加深使企业的全球IT架构和安全运营也日趋复杂。为应对这些潜在的问题,跨国企业必须积极采用稳健并且能够适应监管环境变化的数据管理、安全和合规解决方案。”


安全和风险管理(SRM)领导者必须与法律和合规领域的专家合作,根据以下三大影响对网络安全计划进行调整,以更好地支持目标市场的业务运营。


图1:隐私驱动的应用和数据本地化

image.png?imageView2/2/w/550


地理分布式应用和数据托管增加了中心化数据访问和威胁管理的复杂度


持续增加的数据本地化要求和合规风险,推动应用和数据的托管方式快速演变。跨国企业正在转变其应用和数据架构,以组装式架构取代传统的中心化和单例设计模式。在要求数据本地化存储的地区拥有较大规模业务的跨国企业,正在对其企业资源规划(ERP)、客户关系管理(CRM)以及数据和分析平台等中心化应用进行解耦。此举扩大了企业的攻击面。数据在不同地区的分散化,增加了攻击者借助物理或远程手段访问数据的风险。


2022年Gartner首席信息官(CIO)和技术高管调研显示,7%的受访者已就打造组装式企业展开了投资,另有61%的受访者预计将在2024年底之前采取这一行动。陈延全表示:“在实施分布式数据存储和组装式应用架构时,SRM领导者应仔细考虑相关的网络安全风险,并积极制定风险补救计划。”


多样化的合规要求将推动跨国企业协调安全标准


实施数据和应用本地化,通常涉及复制应用和数据存储库,或者从相应国家/地区采购应用。针对特定地区的需求对应用进行调整和优化,为企业提供了一个机会,可以将安全要求嵌入应用的开发过程,而不是等开发完成后再行添加。对于存在解耦需求的应用,鉴于不同司法管辖区采用的安全标准可能并不相同,企业必须在应用开发和部署过程中,对不同的安全标准和要求进行协调。


陈延全表示:“SRM领导者应采取系统化方法,协调并整合各类安全标准涉及的安全要求。通过创建统一、具备适应性的安全框架,SRM领导者可以改善部署在受高度监管市场中的应用和数据存储库的安全态势。”


图2:系统化协调和整合安全标准的方法

image.png?imageView2/2/w/550


实施应用和数据本地化,必须有效应对数据隔离和数据传输管理挑战


应用和数据本地化涉及在不同国家/地区分别建立整体应用和数据存储的独立实例。这会导致数据的碎片化,进而引发与数据隔离和互操作性相关的挑战。


陈延全表示:“数据隔离可能会降低信息的保真度、影响业务连续性并阻碍创新。为支持信息在不同地区间的顺畅流动,SRM领导者需要采取综合性方法,全面考虑遵守数据驻留法规涉及的技术和非技术因素。”


同时,云服务和API(用于应用间数据访问)的使用,增加了跨国企业数据传输管理出现缺口的风险。跨国企业可以通过实施API网关等安全控制措施来降低此类风险。


关键字:Gartner  数据  本地化  网络安全 引用地址:Gartner发布应用和数据本地化战略对网络安全的三大影响

上一篇:Akamai最新SOTI报告:爬虫程序流量占整体网络流量的 42%,且近三分之二为恶意爬虫程序
下一篇:牢筑AI引擎安全防线, 两大策略助力开发人员保障软件开发安全

推荐阅读最新更新时间:2026-02-07 02:00

Gartner发布2026年网络安全重要趋势
商业与技术洞察公司 Gartner发布2026年网络安全重要趋势 ,并表示推动这些趋势形成的因素包括人工智能(AI)的无序发展、地缘政治紧张局势、监管环境的波动和日益加剧的威胁态势。 Gartner研究总监Alex Michaels表示:“今年,随着这些因素的交织叠加,网络安全领导者正身处未知的挑战领域,网络安全团队在持续变化的环境中迎来能力极限的考验。因此,企业必须在网络风险管理、弹性建设及资源配置方面采取新的策略。” 以下6项趋势将对治理转型、前沿防护及AI应用常态化产生深远影响: 趋势1:代理型AI要求企业必须加强网络安全监管 代理型AI正在员工和开发者中广泛普及,由此催生出新的攻击面。无代码/低代码平台与
[物联网]
Gartner发布2024年网络安全重要趋势
Gartner公司于近日发布2024年网络安全重要趋势。根据Gartner公司的研究,推动2024年主要网络安全趋势的因素包括生成式人工智能(生成式AI)、持续威胁暴露、第三方风险、隐私驱动的应用和数据解耦和网络安全技能重塑等。 Gartner研究总监陈延全表示:“企业安全职能在技术、组织和人员方面面临颠覆。风险管理领导者必须进行完善的准备工作并采取务实的态度,以应对颠覆,实施高效的网络安全项目。” 为了应对这些因素的综合影响,2024年风险管理领导者需要在其安全计划中采取一系列实践方法、技术功能和结构改革,以此提高企业机构的韧性和网络安全绩效。 以下重要趋势将对这些领域产生广泛影响。 趋势一:持续威胁暴露面管理项
[网络通信]
数据时代,隔离数据传输和人身带来更多安全
数据的快速增长使数据中心面临巨大的压力,我们在享受云端服务带来的各种便捷时,也不得不面对它的发展困境。不管是在工业领域,还是消费领域,高压单元和低压单元在一个系统中共存不可避免,当操作人员在两者之间进行交互时难免会出现故障,而任何故障和从高压单元向低压单元漏电都会对人员造成致命伤害,还会损坏所有电压元件。这时候我们就要考虑采取措施保护操作人员和低压单元不受影响。   怎样实现这种保护?最佳方式自然是隔离。德州仪器亚太区模拟产品汽车方案业务拓展总监吴渭强解释,“半导体集成电路隔离设备使数据和电力在高压和低压单元之间顺利传输,同时防止雷击等危险性直流或来自电网的不受控制的瞬态电流。”   德州仪器亚太区模拟产品汽车方案业
[嵌入式]
完全隔离式电导率测量数据采集系统
连接/参考器件 AD5934 250 kSPS、12位阻抗转换器网络分析仪 AD8606 精密、低噪声、轨到轨输入/输出、CMOS、运算放大器(双通道) ADG715 CMOS、低电压、I2C控制、八通道单刀单掷开关 ADuM1250 双通道I2C数字隔离器 ADuM5000 2.5 kV、隔离式DC/DC转换器 评估和设计支持 电路评估板 CN-0349电路评估板(EVAL-CN0349-PMDZ) SDP-I-PMOD转接板(SDP-PMD-IB1Z) 系统演示平台,SDP-B (EVAL-SDP-CB1Z) 设计和集成文件 原理图、布局文件、物料清单 电路功能与优势 图1显示的电路提供了完
[测试测量]
完全<font color='red'>隔离</font>式电导率测量<font color='red'>数据</font>采集系统
用于±10 V输入的单电源、完全隔离数据采集系统 (二)
 有源元件温度系数对总误差的影响   AD8606运算放大器和AD7091R ADC的直流失调由校准程序消除。   ADC AD7091R内置基准电压源的失调漂移典型值为4.5 ppm/°C,最大值为25 ppm/°C.   AD8606运算放大器的失调漂移典型值为1μV/°C,最大值为4.5μV/°C.   U1A AD8606输入导致的误差以2.3 V输出范围为基准,因而为2 ppm/°C.U1B基准电压缓冲器导致的误差以2.5 V为基准,同样约为2 ppm/°C.   总漂移误差结如表1所概括。这些误差不包括AD7091R的±1 LSB积分非线性误差。   请注意,如果采用50 ppm/°C或100
[电源管理]
用于±10 V输入的单电源、完全<font color='red'>隔离</font>式<font color='red'>数据</font>采集系统 (二)
用于±10 V输入的单电源、完全隔离数据采集系统
连接/参考器件 AD8606/精密、低噪声、双通道CMOS、轨到轨输入/输出运算放大器 AD7091R/ 1 MSPS、超低功耗、12位ADC ADuM5401/集成DC/DC转换器的四通道2.5 kV隔离器 12位、300 kSPS、单电源、完全隔离式数据采集系统,用于±10 V输入 电路评估板 CN0335电路评估板(EVAL-CN0335-PMDZ) SDP/PMD转接板(SDP-PMD-IB1Z) 系统演示平台(EVAL-SDP-CB1Z) 电路功能与优势 图1所示电路是只采用了三个有源器件的完全隔离式12位、300 kSPS数据采集系统。 该系统采用3.3 V单电源供电,可处理±10 V输入信号。室温校准后,在±1
[电源管理]
用于±10 V输入的单电源、完全<font color='red'>隔离</font>式<font color='red'>数据</font>采集系统
数据耦合器的增强隔离
简介 触电安全的主要原则是,在危险加电电路与电气器件用户可接触的任何导体间必须存在相当于两个独立绝缘系统的屏障。绝缘系统之一可为安全接地机壳或单个内部绝缘层,或者配置两个绝缘系统以提供冗余保护。随着电气系统日益复杂,需要在不损失信号完整性的前提下通过两个绝缘层进行电流隔离通信,因此需要具有等效电气强度和双冗余绝缘系统可靠性的器件。这种器件称为强化绝缘器件,依靠结构、类型测试和生产持续监控来确保两个独立系统具有同等的安全性。 本文将讨论如何根据IEC60950、相关的IEC60747-5-5及VDE-0884-10的结构和测试要求在光耦合器和 数字隔离器 中构建强化绝缘,以及适用于两种隔离器的其他公认IEC标准的差异。
[电源管理]
<font color='red'>数据</font>耦合器的增强<font color='red'>隔离</font>
Gartner预测到2027年80%的数据和分析治理举措
Gartner预测到2027年80%的数据和分析治理举措 将因缺乏真正或人为的危机而失去作用 Gartner公司预测到2027年,80%的数据和分析(D&A)治理举措将因缺乏真正或人为的危机而失去作用。 Gartner研究副总裁Saul Judah 表示:“无法实现优先业务成果的D&A治理计划将会失去作用。在新冠疫情、能源成本上涨等近期危机中,凡是成功帮助企业机构渡过难关的首席数据和分析官(CDAO),都了解危机并通过迅速调整D&A来帮助业务领导人应对危机。” 如果能够将D&A治理上升到战略层面并把它定位成一个以业务为中心的基本模式,那将比D&A团队被动进行治理且只关注一种资产(纯数据治理)的战术性方法更加有效。
[网络通信]
<font color='red'>Gartner</font>预测到2027年80%的<font color='red'>数据</font>和分析治理举措
小广播
最新物联网文章
厂商技术中心

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

 
机器人开发圈

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2026 EEWORLD.com.cn, Inc. All rights reserved