您当前的位置:   首页 > 新闻中心
世界上有多少数据,以及如何保护它?
发布时间:2022-03-23 09:31:58   阅读次数:

image.png

我们总是谈论保护数据的重要性——但世界上有多少数据?你能做些什么来让你的敏感数据远离窥探?让我们探索这两个问题的答案……


数据是组织的命脉。它使您能够做出明智的业务决策、提高产品质量、为客户提供更好的服务,并使您的组织更加安全。您最敏感的数据——客户信息、知识产权和商业机密——是无价的,网络犯罪分子知道这一点。这就是为什么访问您的数据通常是攻击者针对您的业务的主要目标。  


但是您的企业有多少数据?此外,整个世界有多少数据?所有这些大量信息的安全性如何?您可以采取哪些步骤来使组织的数据更加安全?


我们到底在谈论多少?看看世界上有多少数据

如果您想知道世界上有多少数字数据——那么答案取决于您查看的来源以及它们在计算中包含哪些因素。普华永道估计,到 2020 年,数字世界的数据量预计将达到 44ZB(zettabyte)。当然,这些数据最初是在 2018 年报告的,他们的报告是基于 2012 年的IDC 数据预测!


考虑到我们现在是 2022 年以及每日数据创建增长率,这个数字基本上是旧消息。然而,当涉及到我们数字世界中存在的大量数据时,它提供了一些背景概念。现在,让我们考虑一些最近的数据。


2021 年 3 月,IDC 报告称,仅在 2020 年,就有超过64 ZB的数据被“创建或复制”。他们最新的 DataSphere 预测,2000-2025 年间数据创建和复制的复合年增长率 (CAGR) 将达到 23%。


好吧,抛开这些数字没什么大不了的——但就世界上有多少数据而言,所有这些真正意味着什么?如果您不是数学家,那么“ZB”可能对您毫无意义。所以,在我们进一步讨论数据统计之前,让我们通过给这个术语一些上下文来快速探索ZB的实际含义。


数据相关计算的分解

世界经济论坛 (WEF)提供了一个有价值的表格,可以将“ZB”和其他难以理解的数字放在上下文中。

image.png

对于那些不是特别喜欢数学或数字的读者,让我们再简化一下:每次提升到下一个数据大小级别时,都会再添加三个 0。因此,KB(1,000 字节)变为MB(1,000,000 字节),而兆字节变为GB(1,000,000,000 字节)。考虑到这一点,这意味着仅在 2020 年就创建或复制了 64 ZB(即 64,000,000,000,000,000,000 字节)的数据。


好的,很高兴知道这一切……但这一切的真正含义是什么?让我们把它放在一些上下文中。


Netflix表示,在您的设备上观看一小时的高清流媒体视频大约需要 3 GB 的数据。考虑到这一点,这意味着 Netflix 每天需要大约 72 GB 的数据来传输高清视频内容。所以,这是每年 26,280 GB 的数据。换一种说法,就是:

  • 每年 210,240,000,000,000 位数据,

  • 每年 26,280,000,000,000 字节数据,

  • 每年 26.28 TB 的数据。


这意味着需要 26.28 TB 的数据才能在您的设备上 24/7 全天候流式传输高清 Netflix 节目或电影——而我们甚至还差一个 zettabyte。


64 ZB 的数据将跨越地球到太阳 6 次以上

世界图形中有多少数据。 这张图说明了地球和太阳之间的距离,与一叠 CD 所延伸的范围(相当于 64 ZB 的数据)相比。

image.png

一个示例图形,说明了我们数字世界中令人难以置信的丰富数据。


比如说,您要将 1 ZB 的数据记录到 CD 中,并将这些光盘中的每一个都存储在标准盒中以保护它。如果我的数学计算正确(手指交叉),这意味着需要 1,428,571,428,571 张 CD,堆叠在它们的盒子中,才能容纳 1 zettabyte 的信息。现在,考虑到平放时大约需要 30 个 CD 盒才能达到一英尺的高度。这意味着您的大量封装圆盘将高约 47,619,047,619 英尺(9,018,759 英里)!


失落的感觉?让我们通过使用著名的纽约市地标作为参考来简化这一点。帝国大厦是美国第六高楼,高 1,454 英尺(包括尖顶和天线)。这意味着该建筑的高度相当于 43,620 个堆叠的 CD 盒。这意味着存储在堆叠磁盘上的 1 泽字节数据将与32,750,377 座相互叠放的帝国大厦一样高!


再举一个例子,假设太阳距离地球大约 9300 万英里。(或者,如果您想更具体一点,则为 92,900,000 英里)。如果你将 9300 万英里的 CD 堆放在它们的盒子里,这意味着这个赋予生命的红巨星距离我们的星球大约有 16368000000 个堆放的光盘。


现在,考虑我们一直在根据 1 ZB 的数据计算这些数字。如果您针对 64 ZB 的数据计算此值,则相当于577,200,576 英里的堆叠圆盘箱。因此,如果您将 CD 盒与装满数据的光盘堆叠在一起,那么该堆叠将跨越从地球到太阳的距离六倍以上!


您需要保护的数据类型示例

数据类别远远超出了我们有时间整理的任何列表。基本上,如果你有数据,它需要是安全的,并且在出现问题时有可用的备份。但是,组织需要保持安全的数据类型有哪些示例?让我们快速浏览一下:

  • 客户和员工的个人身份信息

  • 知识产权、研究和示意图

  • 行业研究和商业秘密

  • 销售和其他财务信息

  • 加密密钥和证书

  • 密码或其他凭据

  • 网站内容备份(文本、图形、图像)

  • 支持信息和文档

  • 内部程序和政策

  • 其他内部资源

  • 其他数据备份


......这是很多数据。现在我们知道您需要保护哪些类型的数据,是时候看看公司如何存储这些丰富的信息了。


企业和其他组织如何存储数据

数据存储方法从一个组织到另一个组织。您的组织的数据存储需求可能与其他组织的不同,部分原因在于您需要存储的数据类型。以下是一些存储数据的方法:

个人最终用户的设备(尽管保存在个人设备上的所有内容都应该备份并保存在其他地方)

  • 闪存驱动器

  • 气隙计算机系统(离线计算机或服务器)

  • 内部网络上的服务器

  • 硬件安全模块(HSM)

  • 云托管服务器和数据库

  • 文件共享网站

  • 备份磁带机

  • 本地或云备份服务器


一些公司将所有数据存储在本地,而另一些公司则将所有数据存储在云中。有些组织采用混合云方法——将一些数据存储在云中,将其他数据存储在本地——介于两者之间,提供了两全其美的优势。最后,还有一些大型企业正在采用多云战略,这意味着他们使用两个或多个云供应商。


那么,企业和其他组织使用什么方法来存储他们的数据并支持他们的工作负载呢?让我们从 Spiceworks 报告“2022 年 IT 现状”中探索以下基于调查的预测数据:

  • 组织预计到 2023 年将在云中运行 50% 的工作负载。

  • 基于云的(托管)服务的预算分配有望从 2020 年的 22% 增加到 2022 年的 26%。

  • 预算的硬件分配预计将从 2020 年的 33% 减少到 2022 年的 30%。


您可以看到组织如何分解其 IT 预算的转变:

image.png

图表数据:2022 年 IT 状况报告 (Spiceworks)


据研究数据显示,五分之三 (60%) 的组织“无论是否加密都将敏感或机密数据传输到云端”。基本上,这意味着他们将纯文本数据上传到未经授权的个人可能访问的服务器,而无需使用其他一些数据安全机制(例如令牌化数据屏蔽)以使该数据无法使用。这不是一个好主意,当然也不是行业最佳实践!


无论您的组织采用哪种方法,这里最大的收获是您需要尽可能安全地存储这些数据。这可以通过多种方式完成,具体取决于所讨论的平台或数据存储方法。无论您选择哪种方法,只要确保您拥有多个当前数据备份!


为什么需要保护您的数据

问你为什么需要保护你的数据就像问你为什么呼吸:这是生活的必需品——在这种情况下,是你组织的生活。采取措施加密您的数据对于运营企业或组织是必要的。毕竟,如果您不保护您的客户和组织最敏感的资产,您的业务可能不会持续很长时间。或者,至少,您将遭受重大财务挫折和声誉损害。


网络安全和数据安全最佳实践的存在是有原因的——利用它们为您带来优势,并确保您的宝贵数据安全可靠。当然,您需要(并且应该想要)保护数据安全的原因有很多。这里有一些清单供您参考:

网络犯罪呈上升趋势——敏感数据通常是主要目标

来自 Sonicwall 的数据显示,勒索软件在 2021 年第三季度大幅增加。许多现代勒索软件攻击是双刃剑:攻击者不仅会阻止您访问您的数据,而且他们还可能选择窃取您的数据以便他们可以使用并在线发布或者卖给其他坏人。无论您是否同意支付所要求的赎金,他们都经常这样做。


您需要防止数据落入坏人之手

总的来说,坏人想要容易的目标。他们正在寻找一种唾手可得的果实,以最少的努力提供潜在的大回报。当他们可以更聪明地工作时,为什么还要更努力地工作,对吧?虽然成为您所在行业中最安全的公司可能是一个挑战,但您至少应该比您的竞争对手更安全。


您想保护您的品牌声誉

友情提示:客户希望与他们有信心的公司和组织开展业务。如果您不愿意保护他们的敏感数据和信息,您的客户将很难信任您。


Okta 和 YouGov 的 2021 年研究表明,47% 的客户将完全切断与遭受数据泄露或据称滥用数据的公司的联系。此外,他们的调查对象还指出以下几点:

  • 37% 将删除他们在这些公司的账户。

  • 37% 将从他们的设备中删除受影响公司的应用程序。


不用说,安全措施无效可能会导致客户关系、销售、利润和未来商机的损失。


您的组织需要遵守行业和地区法规

听说过通用数据保护条例 (GDPR) 吗?支付卡行业数据安全标准 (PCI DSS) 怎么样?HIPAA?中国共产党?法规清单不胜枚举。这些都是强有力的数据安全法规,要求数据的安全存储和传输。如果您不遵守这些规定,您很快就会发现自己陷入困境并面临巨额罚款。当亚马逊因违反 GDPR 被罚款 8.87 亿美元时,他们了解到了这一点。


还在为不得不投入时间、金钱和其他资源来保护数据而苦苦挣扎吗?问自己以下反问:如果您只是想不战而降地将其交给您的竞争对手、网络犯罪分子或其他未经授权的用户,为什么还要费心生成或收集有价值的信息?


如何安全地共享和存储您的数据

当谈到互联网时代的数据安全时,对话的核心部分围绕着加密以及支持它的技术、流程和程序框架。公钥基础设施或 PKI 使公共网络上的安全数据传输和通信成为可能。


我们不会在这里深入探讨 PKI 的技术意义。这将花费太多时间,并使我们脱离手头的话题。但是,您可以使用公钥基础设施来帮助保护您的数据在静止和传输过程中的安全。


下面简要概述了一些可以让您的 IT 基础架构和数据更加安全的方法:

  • 使用防火墙和防病毒工具保护您的网络

  • 通过入侵检测和预防系统监控您的网络并响应任何威胁

  • 使用身份和访问管理工具和程序来限制访问

  • 在您网站的服务器上安装 SSL/TLS 证书(即网站安全证书)

  • 使用强大、唯一的密码来保护所有云数据库

  • 使用基于证书的无密码身份验证方法(而不是传统密码)来保护访问

  • 实施其他强密码安全措施

  • 将您的加密密钥存储在 HSM 或密钥托管中

  • 将您的 Internet 根 CA 证书存储在离线服务器中(用于私有 CA或内部证书颁发机构)

  • 通过气隙系统或设备离线存储其他关键敏感数据

  • 为您的数据保留多个最新、安全的备份


当然,保持数据安全还有另一个关键因素:您需要知道每一位数据的位置以及谁(或什么)可以访问它。这需要执行定期审计并维护当前的资产清单。你无法保护你不知道自己拥有的东西。


关于世界上有多少数据以及为什么必须保护它的最终想法

保护您的数据既是行业最佳实践,也是监管要求。从客户的角度来看,如果您想保持他们的业务,保证他们的数据安全是一项要求。如果他们不相信他们的数据对你来说是安全的,那么研究表明,他们可能会通过与竞争对手的业务来表达他们对钱包的不满。


为了遵守行业法规、保护您的品牌的良好声誉并维护客户关系,将数据安全视为首要关注点至关重要。既然您已经了解了世界上有多少数据以及为什么它如此重要,那么很容易理解为什么您必须尽一切可能确保数据的安全。


我们能做什么?

揽阁信息拥有专业的提供信息安全解决方案能力,多年来为众多知名企业提供了定制化方案。我们的能力:

  • 我们揽阁信息的整体解决方案包括:自研产品+代理产品+技术支持服务+咨询服务

  • 可涵盖:密钥安全、密钥管理、数据加密、数据保护、PKI体系和安全、身份认证等

  • 涉及拥有FIPS、CC、eIDAS等认证的:HSM、KMS、MFA等产品。


欢迎您与我们联系,获取更多信息。



揽阁信息可提供的部分安全产品和解决方案信息

联系揽阁信息,您可以获取到更多满足全球合规性要求的信息安全产品资料,以及相关的整体解决方案的相关资料。如:


您还可以得到揽阁信息所提供的优质服务。

揽阁信息 · 值得您信赖的信息安全顾问!


相关阅读

购买咨询电话
021-54410609