您身边的IT专家

It experts around you

 

《数据安全法》即将实施,IPFS分布式存储数据安全从此有了保障

首页    《数据安全法》即将实施,IPFS分布式存储数据安全从此有了保障

6月10日,《中华人民共和国数据安全法》(以下简称《数据安全法》)经十三届全国人大常委会第二十九次会议表决通过,这是我国第一部有关数据安全的专门法律,也是国家安全领域的又一部重要法律。自2020年6月28日以来,《数据安全法》历经三次审议与修改,终于定于2021年9 月1日起施行。

  

  《数据安全法》的出台将对那些刻意破坏企业数据安全的行为予以重罚,这无疑给国内专业从事数据运营服务的企业提供了强有力的保护伞。数据运营中最关键的一环非“数据存储”莫属,目前我们能接触到的所有数据,要么通过云存储获得,要么通过数据中心获得,它们提供的都是数据存储服务,这些数据一旦遭到破坏,都可能带来巨大损失。

  提到数据存储,就不得不提最近特别火的分布式存储,如IPFS和SWARM,它们都能为用户提供数据分布式存储服务,都是基于去中心化的区块链技术,相对于目前被广泛使用的云存储和数据中心存储服务来说,它们的数据存储更安全,且能永久保存。但正所谓“成也萧何败也萧何”,也正是因为它们都基于区块链技术,所以全部涉及加密资产,也直接导致它们成为恶意攻击者的主要攻击目标,尤其是IPFS分布式存储发展相对成熟,已经主网上线,其加密资产更具价值,特别受到恶意攻击者的“照顾”,安全事件频发,时刻威胁着IPFS数据的安全。

  

  诚然,《数据安全法》的出台让IPFS分布式存储的数据安全从此有了保障,但同时又对IPFS运营企业的数据安全管理提出了更高的要求,因为要做好数据安全管理需要做很多事情,它包括数据的收集、存储、使用、加工、传输、提供、公开等各个环节的数据安全风险监测、评估与防护,还包括数据使用的权限管控、数据脱敏、数据加密、审计溯源等各类安全管理技术。

  然而事实上,虽然每家IPFS运营企业对数据安全管理都特别重视,组建专门的数据安全团队来进行日常的数据管理与传输,但由于行业发展较快,各IPFS运营企业前期的重点工作大多放在如何提升有效算力来扩大市场占有率,在这方面投入也是十分巨大,而在数据安全保障基础建设上就只能相对薄弱一些,数据安全管理往往面临一个较大难题:每家IPFS运营企业都几乎没有那么多的精力和数据安全专家来应对复杂的数据安全管理问题。因此,大部分的IPFS运营企业都选择了与外部第三方数据安全服务公司合作,一方面能更好地保障企业自身数据安全的有效性,另一方面也大幅减少了企业在数据安全管理方面的投入成本。

  那么,第三方数据安全服务公司能为IPFS企业的数据安全管理带来哪些具体的便利呢?

  

  1、提升数据安全的可管理性

  《数据安全法》中有条款明确指出,重要数据的处理者应当明确数据安全负责人和管理机构,落实数据安全保护责任。也就是说,所有IPFS运营企业都必须对企业重要数据实行切实的保护机制和严格的管理措施,尤其是针对企业内部的各种基于数据的操作数据的收集与安全审计,但在这方面很多IPFS企业都不够重视,从而造成各种不安全操作,给企业数据安全管理工作带来诸多不便。第三方数据安全服务公司可以通过智能化的数据安全管理系统和专业的人工数据分析,时刻对IPFS运营企业内部的数据操作行为进行监控和审计,能在很大程度上提升IPFS运营企业数据安全的可管理性。

  

  2、防止数据丢失

  数据的丢失对IPFS运营企业危害性十分巨大,为保持绝对的公平公正,IPFS公链上存在着极为严格的惩罚机制,数据丢失很容易触发这些惩罚机制,轻则罚款(扣除质押币),重则永不录用(不允许在参与IPFS项目的运营),而造成数据丢失的最直接原因除了少部分是因为物理原因(如主机损坏或硬盘损坏等)外,绝大部分来自外部的恶意攻击,物理原因IPFS运营企业能自行处理,但如果是恶意攻击就有些难以应付了。第三方数据安全服务公司则可以为其提供完善的数据安全防护策略,帮助IPFS运营企业抵御各类针对数据安全的恶意攻击,有效防止IPFS企业重要数据的丢失。

  

  3、防止数据泄露

  数据泄露往往是因为企业自身的管理疏忽,或因为企业内部各类应用存在较为严重的安全漏洞,让“有心人”有机可乘导致,安全漏洞能让攻击者很轻松的获取企业的各类重要信息,包括管理者的私钥,如果这样的事情发生在任何一家IPFS运营企业,代价一般都非常巨大,如果是人员管理方面,IPFS运营企业还可以通过严格的制度和培训来进行加强,但对于应用的安全漏洞,却是他们的弱项,因为必须通过专业的安全评估与检测才能找到它的踪迹。第三方数据安全服务公司就可以为IPFS运营企业提供周密的安全漏洞扫描与加固服务,帮助IPFS运营企业有效避免因应用安全漏洞导致的数据泄密。

  

  4、提供个性化定制服务

  数据安全管理其实是一件“多变”的事情,既定的安全管理策略也许经过一段时间后,并不能完全满足企业的数据安全管理需求。特别是IPFS运营企业,数据安全管理更加多变且复杂,会随时随地产生各种不同的数据安全管理需求,如果IPFS运营企业自行处理,且不说投入的时间和成本,最终能不能达到预估目标也很难说。但第三方数据安全服务公司则不一样,毕竟是专业从事数据安全管理与防护的,拥有丰富的开发和服务经验,可以针对IPFS运营企业的实际需求,提供贴身的个性化定制服务,有效解决IPFS运营企业各种不同的数据安全管理难题。

  结语

  IPFS分布式存储越来越受到国家重视与推崇,它正在以一个常人难以想象的速度在成长,IPFS分布式存储领域的数据采集、存储、管理、加工、应用和流通等环节都处在无法可依的无序发展状态,《数据安全法》的出台,为IPFS运营企业的数据应用和整个市场提供了新的行为准则,从法律角度促进了IPFS分布式存储领域的数据应用和交易规范化,必将能提升所有IPFS运营企业对企业数据安全防护的重视程度,IPFS分布式存储领域的数据安全管理即将迎来一场全新变革。

2021年6月29日 10:05
浏览量:0
收藏