随着数据安全相关法律法规出台,各行业都加强对数据安全的管控,但仍存在以下问题:数据安全防护不全面,建设的产品只能解决片面性问题,不能满足数据的整体安全防护需求;数据产品分析维度不同,风险告警级别不统一,经常发生误报,导致安全运维人员处于高度紧张状态;安全产品功能重复建设,各类产品之间缺乏有效的联动和统一调度管理;安全风险应对能力难以真正得到提升。
近年来,国家级网络攻击愈演愈烈,受地缘政治的影响,全球网络空间局部冲突将不断升级,以窃取敏感数据、破坏关键信息基础设施为目的的国家级网络攻击复杂性将持续上升。数据泄露事件、非法攻击事件将愈加频繁,而且规模将更大,涉及各行各业,影响深远。随着“互联网+”的全面推进,信息技术在国家社会经济建设中的应用也越来越广泛,新型的网络安全威胁也更加突出,传统以“防护”为主的安全体系将面临极大挑战。未来网络安全防御体系将更加看重网络安全的监测和响应能力。企业和组织将更加关注全网的整体安全,强调从业务信息系统安全风险的角度去更加主动地管理安全,而非单一为应对各种安全威胁而建立各种孤立的安全防御设备。