当前位置: 首页 / 专家答疑

绿盟数据保险箱的核心应用场景有哪些?

作者:陈佛忠 来源:绿盟科技集团股份有限公司 发布时间:2023-09-09

绿盟数据保险箱有3大应用场景。

(1)第一个应用场景是助力数据分析平台的使用。随着数据分析的发展,大数据分析平台是越来越多了,例如,近些年科技部支持成立的20大国家科学数据中心,许多机构和研究团队是非常需要这些平台的数据分析能力来促进自身的业务和研究,但是对于这些机构和研究团队来说,他们又害怕上传到平台要分析的数据被泄露或者被留存下来,那用绿盟数据保险箱方案就可以很好地解决,简单来说,就是把用户数据的解密和计算过程都放在绿盟数据保险箱,这样就可以有效保障平台方无法留存、无法泄露数据了,从而实现了安全、高效的数据互联互通。

(2)绿盟数据保险箱第二个应用场景就是助力数据安全批量共享,我们在调研和客户交流过程中了解到,现在有许多机构需要使用外部数据来促进自身的业务,例如应政府要求,大数据局在各地的委办局需要上级部门的数据来更好地服务公民。又比如,因政策要求,疫情期间公安需要当地卫健委提供疫情相关数据,来更好的进行疫情防控。又比方说,因数据增值需求,银行需要企查查的数据来更好地促进企业贷款业务。对于大数据局、卫健委、企查查这些数据提供方来说,他们害怕自己数据共享出去之后,就收不回了或者数据被泄露。针对于这个应用场景,绿盟数据保险箱也可以有效解决,只需要数据的提供方,提前把数据存在绿盟数据保险箱之内,再设置好使用规则就行了,对于数据应用方来说,他们只能按照使用规则来使用里面的数据。这样就可以有效防止数据批量泄露,也可以按约定收回提供的数据。如同ATM机一样,我放进去1000万RMB、1000万美金、1000万英镑,我给你一个特制的银行卡,你只能每天从中取出1万RMB,1000美金和100英镑。

(3)绿盟数据保险箱第三个应用场景在于企业内部数据安全建设,现在企业内部人员泄露数据情况十分严重,根据《2022年数据泄露调查报告》报告,2022年数据泄露事件中82%的违规行为涉及人为因素。这边举两个常见的风险示例,第一个例子,开发人员调试Web程序阶段时需要用到数据库中的数据,Web程序一旦知道数据库密码,也就等同于开发人员也知道密码,那么开发人员就可以反复使用、无限次访问。第二个例子,对于运维人员来说,他可以通过相关手段拷走数据库中的数据,譬如Dump内存拷走数据信息、拷贝硬盘文件等,大多数机构和企业对于上述风险都是很难进行防护的。假如把数据放到绿盟数据保险箱后,可以有效解决上述风险问题,同时也不会影响现有业务工作,数据放到绿盟数据保险箱后运维人员即使拷走硬盘文件,甚至直接拽走硬盘,也无法解密获取到明文的数据或文件内容;开发运维人员需要得到管理员授权的临时凭证,才能访问相关资源。管理员可以通过临时凭证精准控制开发运维人员调试的时间、次数、允许操作的资源和具体操作动作;对于这里所说的操作行为,绿盟数据保险箱也可以做到全程审计,保证有据可查,记录不被篡改。