1月28日是巴西第五个庆祝国际数据保护日的日子。随着人工智能在防御和攻击中发挥积极作用,风险形势日趋复杂,国际数据保护也日趋成熟。人工智能模型、信息流和训练数据已成为新的安全漏洞,而混合环境、 多云 和SaaS应用则扩大了敏感数据的流通范围。根据IDC 拉丁美洲安全报告, 该地区72%的组织计划增加对数据保护和数字治理的投资,这直接反映出人们普遍认为安全已不再是技术问题,而是战略要务。
尽管面临诸多挑战,巴西企业在采用 零信任、持续可观测性、安全设计以及强大的 数据防泄漏,并认识到安全通信、人工智能治理和细粒度访问控制是业务连续性的支柱。数据保护已从被动应对转变为主动预防,使信息——企业真正的掌上明珠——能够被视为具有更高可见性、可预测性和弹性的安全资产。
以下是一些市场参与者的评论。:
“巴西数据保护的成熟与风险格局的根本性变化同步进行。人工智能如今已在攻防两端大规模应用,自动化攻击日益增多,基于代理的防御措施也得到广泛应用。与此同时,模型、训练数据和信息流正成为新的攻击面。如今,保护数据意味着将人工智能治理、身份控制、数据保护和可观测性作为任何安全策略的基础。” Netskope巴西区总经理Claudio Bannwart表示。
“在巴西,我们庆祝第五届国际数据保护日,旨在重申一个深深触动我们内心的价值观:信任。在 Teletex,我们深知每一条数据都代表着一个故事、一个选择、一段人生。因此,我们的责任超越了技术层面,更是一种人性化的、日常的、不可动摇的承诺。我们致力于确保每个人在日益数字化的世界中都能感到安全,因为保护数据就是保护人际关系,而人际关系正是我们构建未来的基础。” Teletex首席执行官Cristiano Buss表示。
“信息安全不再是IT基础设施中孤立的组成部分,它已成为一项战略性业务需求。如今,企业运营环境日益分散,数据在云端、SaaS应用、个人设备和合作伙伴生态系统之间流动,这显著扩大了攻击面和风险。保护个人数据需要基于零信任、细粒度访问控制和持续可观测性等原则的集成方法。在Citrix,我们深知这种保护超越了合规性,它与确保可见性、治理和运营弹性息息相关,尤其是在人工智能日益普及的背景下。” Citrix巴西拉丁美洲区总监Luciana Pinheiro表示。
“长期以来,谈到数据保护,人们往往只关注文件和系统。如今,企业的大部分敏感信息都通过网络传输:通话、录音、集成和实时数据。保护这些数据必然涉及确保电话基础设施的可用性、完整性和可靠性。安全通信不仅仅是一个技术问题,更是战略业务连续性的基石。”—— TIP Brasil商务总监Cristiano Alves
“在全国数据保护日,我们清楚地认识到,风险不仅来自公司外部,也来自公司内部。许多组织仍然缺乏对敏感信息通过电子邮件和网络传播方式的可见性。在实际案例中,数据丢失防护措施的缺失往往是在价值验证过程中,有人试图发送机密数据时才被发现。从那时起,技术开始成为合规和治理的有力盟友。如今,数据保护意味着在风险演变为事件之前就预见它们。预防性的数据保护可以将信息转化为安全的资产,从而提高可见性、可预测性和降低风险。” Add Value安全业务发展总监Isabel Silva表示。
“国际数据保护日让我们有机会反思过去五年巴西数据保护角色发生的深刻转变。曾经的讨论重点是基础设施,如今已演变为一系列与数据管理相关的挑战。随着人工智能加速数据的创建、传输和价值评估,它也重塑了威胁格局,使网络攻击速度更快、自动化程度更高、破坏性更大。在此背景下,数据保护不再仅仅是防止数据泄露;它还涉及组织机构能否以与攻击相同的速度做出响应和恢复。那些采用以数据为中心的网络弹性战略,并将治理、主权、安全和快速恢复相结合的领导者,将能够更好地在人工智能时代构建持续的运营弹性。” Pure Storage 巴西区总经理Paulo de Godoy表示。
“网络安全已不再仅仅是防御措施,而是成为个人和企业数字化存在不可或缺的一部分,代表着企业为提升声誉和推动创新所做出的不可或缺的承诺。采取稳健的数字化安全措施能够加强与客户和合作伙伴的关系,也是任何组织声誉和可持续发展的基石。投资于集成数据保护解决方案对于在日益互联的世界中保障自由、隐私和业务连续性至关重要。” WDC Networks商业和市场总监Bruno Rigatieri表示。
“数据保护不再局限于合规或孤立的技术层面。在日益分布式的环境中,应用程序、数据和运营遍布数据中心、云端和边缘,保护信息意味着确保业务的连续性、可用性和可恢复性。那些仅仅将数据保护视为防御手段的公司永远处于被动应对的状态;而那些将其视为业务战略一部分的公司则能够构建韧性、信任和长期的数字化可持续发展。”—— José Roberto Rodrigues , Adistec巴西 国家经理兼联盟经理。
“保护数据,归根结底,就是保护人。在数字攻击甚至在技术出现之前就利用用户行为的当下,真正的防御源于安全意识、持续教育,以及将安全融入组织的文化、基因和日常运营之中。当员工理解自身角色并积极参与信息保护时,安全就不再是一种义务,而是一种价值观,从而增强数字世界中的信任、道德和业务可持续性。”—— BeePhish首席执行官Glauco Sampaio



