據(jù)央視新聞報道,溫州警方近日破獲了一起非法獲取計算機系統(tǒng)數(shù)據(jù)案件。不法分子利用醫(yī)生午休時間,進入診室通過技術手段竊取醫(yī)院的“統(tǒng)方”數(shù)據(jù),并從中牟利近百萬元。
隨著數(shù)據(jù)資產價值的提升,各個組織對于數(shù)據(jù)資產的安全防護也從合規(guī)驅動轉變?yōu)閮r值驅動,但是在這一轉變過程中往往數(shù)據(jù)安全防護工作目標很明確,卻缺乏體系化、標準化的方法和工具讓數(shù)據(jù)防護工作有的放矢。為解決這一問題,安華金和在2016年就提出了數(shù)據(jù)安全治理理念,這一理念圍繞“讓數(shù)據(jù)使用更安全”的愿景,覆蓋了安全防護、敏感信息管理、合規(guī)三大目標。
調查顯示,政府機關、企事業(yè)單位80%的核心信息是以結構化形式存儲在數(shù)據(jù)庫中的,一旦發(fā)生泄露勢必導致嚴重后果及重大損失。因此,通過數(shù)據(jù)庫加密技術,防范外部黑客非法入侵、內部高權限用戶或合法用戶違規(guī)訪問、竊取數(shù)據(jù),避免敏感信息以明文形式外泄,已成為政府機關和企事業(yè)單位開展信息化建設、安全有效使用數(shù)據(jù)的前提和基礎。
通常普通企業(yè)單位并沒有非常多的數(shù)據(jù)資產和業(yè)務系統(tǒng),因此運維人員對數(shù)據(jù)資產情況較為清晰,梳理工作也不太繁瑣,通過階段性的數(shù)據(jù)資產登記就可以梳理清楚,相對容易管理;
2015年馬云提出,“未來世界,將不再由石油驅動,而是數(shù)據(jù)驅動”。時至今日數(shù)據(jù)價值進一步凸顯,在推動科技、社會進步的同時,數(shù)據(jù)黑產也在蓬勃發(fā)展,數(shù)據(jù)泄露事件頻發(fā),另一層面上國家及各行各業(yè)不斷出臺數(shù)據(jù)安全保護的法律法規(guī)。在這一過程中企事業(yè)單位也越來越重視核心數(shù)據(jù)資產的安全防護,但無論是基于網(wǎng)絡安全的邊界防護體系,還是基于事后追查為主的數(shù)據(jù)庫審計產品,已經(jīng)不能滿足現(xiàn)今的數(shù)據(jù)安全防護需求。
靜態(tài)數(shù)據(jù)脫敏技術因實施部署相對簡單的特點,在數(shù)據(jù)測試、分析等場景中,逐漸普及應用??伸o態(tài)數(shù)據(jù)脫敏看似簡單,需求卻不一而足。對金融行業(yè)而言,數(shù)據(jù)庫儲存著大量與“錢和錢的主人”有關的敏感數(shù)據(jù),一旦發(fā)生泄露或被篡改、損壞,勢必導致無法估量的經(jīng)濟損失和嚴重的信譽損害。
隨著互聯(lián)網(wǎng)、大數(shù)據(jù)等新興技術的飛速普及應用,數(shù)據(jù)集中存儲已成為趨勢,越來越多的應用采用連接數(shù)據(jù)中心或者數(shù)據(jù)共享層的方式來開展業(yè)務,這使得采用“先脫敏-后分發(fā)”方式的靜態(tài)數(shù)據(jù)脫敏產品往往無法滿足用戶“兼顧實時性和安全性”的需求,動態(tài)數(shù)據(jù)脫敏應運而生。
當今時代,計算機和網(wǎng)絡技術持續(xù)高速發(fā)展,信息系統(tǒng)日益廣泛。數(shù)據(jù)庫,作為企業(yè)存儲重要、敏感信息的重要載體,承載著越來越多的關鍵業(yè)務系統(tǒng),已逐漸成為企業(yè)最具戰(zhàn)略性的重要資產,其自身的安全穩(wěn)定運行不僅影響著企業(yè)各業(yè)務系統(tǒng)能否正常使用,更事關用戶隱私、社會穩(wěn)定乃至國家安全。正因如此,安華金和?提醒廣大企業(yè)級客戶——及時、有效開展數(shù)據(jù)資產梳理工作,對信息安全建設至關重要。
由于市場需求廣泛,數(shù)據(jù)庫審計產品如雨后春筍般冒出來,其中難免魚龍混雜、良莠不齊。雖然暫時解決了“從無到有”的問題,卻也讓用戶難判優(yōu)劣。在安華金和看來,提高用戶的產品體驗才是決勝市場的關鍵因素,想要做到這一點,首先要對數(shù)據(jù)庫審計策略進行合理配置。
信息化建設與互聯(lián)網(wǎng)經(jīng)濟的蓬勃發(fā)展帶來了太多變化...其中一定要說的,就是大數(shù)據(jù)成為了關系國家安全、社會穩(wěn)定、企業(yè)發(fā)展、個人生活等多方面、具備核心價值的新資產;相對應地,大數(shù)據(jù)黑灰產也在“同步擴張”,令大數(shù)據(jù)安全面臨嚴重威脅。如今,實現(xiàn)對大數(shù)據(jù)的安全使用,已成為大數(shù)據(jù)安全治理的核心主題,也是國家、社會、企業(yè)乃至個人在新時代、新環(huán)境下健康成長、穩(wěn)定發(fā)展的前提和基礎。
數(shù)據(jù)安全治理關鍵技術之數(shù)據(jù)庫脫敏技術詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術,為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設思路的著力點——數(shù)據(jù)安全咨詢服務【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關鍵技術之數(shù)據(jù)庫脫敏技術詳解【安華金和】