自從2019年5月13日“等保2.0”正式發(fā)布以來(lái),各界圍繞新標(biāo)準(zhǔn)的討論熱度一直居高不下!2019年6月19日,“網(wǎng)絡(luò)安全等級(jí)保護(hù)制度2.0國(guó)家標(biāo)準(zhǔn)宣貫會(huì)”在長(zhǎng)沙召開(kāi),作為中國(guó)“數(shù)據(jù)安全治理理念”的提出者和踐行者,安華金和積極響應(yīng)等保2.0要求,陸續(xù)推出相應(yīng)解決方案,助力各行業(yè)用戶(hù)政策合規(guī)性建設(shè),讓數(shù)據(jù)使用更安全。
最近,英國(guó)信息專(zhuān)員辦公室(ICO)的信息專(zhuān)員伊麗莎白·德納姆“表示自己忙翻了”,因?yàn)镮CO在7月9日和10日接連開(kāi)出兩張巨額罰單,累計(jì)罰金超3.5億美金!處罰對(duì)象分別是國(guó)際航空集團(tuán)旗下英國(guó)航空公司以及國(guó)際知名連鎖酒店萬(wàn)豪國(guó)際集團(tuán)。
數(shù)據(jù)安全狀況梳理的技術(shù)主要包括:數(shù)據(jù)靜態(tài)梳理技術(shù)、數(shù)據(jù)動(dòng)態(tài)梳理技術(shù)、數(shù)據(jù)狀況的可視化呈現(xiàn)技術(shù)。
在數(shù)據(jù)資產(chǎn)的梳理中,需要明確這些數(shù)據(jù)如何被存儲(chǔ),需要明確數(shù)據(jù)被哪些部門(mén)、系統(tǒng)、人員使用,數(shù)據(jù)被如何使用。對(duì)于數(shù)據(jù)的存儲(chǔ)和系統(tǒng)的使用,往往需要通過(guò)自動(dòng)化的工具進(jìn)行 ;而對(duì)于部門(mén)和人員的角色梳理,更多是要在管理規(guī)范文件中體現(xiàn)。
數(shù)據(jù)安全治理人員中的另一個(gè)關(guān)鍵角色就是數(shù)據(jù)安全的受眾,這些受眾涵蓋了數(shù)據(jù)安全策略、規(guī)范和流程的執(zhí)行者和被管理者;數(shù)據(jù)的使用者、管理者、維護(hù)者、分發(fā)者。實(shí)際上,大多數(shù)數(shù)據(jù)利益相關(guān)者都屬于數(shù)據(jù)安全治理的受眾。
數(shù)據(jù)安全治理工作的展開(kāi)首先要成立專(zhuān)門(mén)的數(shù)據(jù)安全治理機(jī)構(gòu),以明確數(shù)據(jù)安全治理的政策、落實(shí)和監(jiān)督由誰(shuí)長(zhǎng)期負(fù)責(zé),以確保數(shù)據(jù)安全治理的有效落實(shí)。
前文中我們將醫(yī)院HIS系統(tǒng)面臨的數(shù)據(jù)庫(kù)安全隱患進(jìn)行了分析,這些來(lái)自各類(lèi)訪(fǎng)問(wèn)人員的安全威脅都可能成為“統(tǒng)方”行為的導(dǎo)火索。在對(duì)多家醫(yī)院的數(shù)據(jù)庫(kù)系統(tǒng)進(jìn)行安全評(píng)估后,我們認(rèn)為只有從數(shù)據(jù)庫(kù)層進(jìn)行安全加固才能從根本上切斷泄露源。
“統(tǒng)方”行為是醫(yī)療行業(yè)的黑暗交易中最重要的一環(huán),通過(guò)對(duì)醫(yī)生處方數(shù)據(jù)進(jìn)行統(tǒng)計(jì),供醫(yī)藥營(yíng)銷(xiāo)人員對(duì)醫(yī)生發(fā)放藥品“回扣”。由于醫(yī)生用藥量數(shù)據(jù)存儲(chǔ)在核心數(shù)據(jù)庫(kù)系統(tǒng)中,那么“防統(tǒng)方”的著手點(diǎn)自然應(yīng)當(dāng)從數(shù)據(jù)庫(kù)的安全防護(hù)角度出發(fā)...
云平臺(tái)的發(fā)展為各行業(yè)用戶(hù)的業(yè)務(wù)系統(tǒng)搭建和數(shù)據(jù)存儲(chǔ)帶來(lái)了全新的解決方案,然而云平臺(tái)的多租戶(hù)共享模式為云端用戶(hù)帶來(lái)了新的安全威脅,新型安全漏洞的出現(xiàn)以及對(duì)SAAS、PAAS、IAAS廠(chǎng)商的數(shù)據(jù)泄露疑慮,將可能抵消用戶(hù)遷移云端所帶來(lái)的便利和收益。
在前文中,我們介紹了數(shù)據(jù)庫(kù)運(yùn)維側(cè)的內(nèi)部安全威脅,來(lái)自運(yùn)維人員的誤操作及高危操作可能給數(shù)據(jù)庫(kù)的底層文件及業(yè)務(wù)連續(xù)性帶來(lái)不可逆轉(zhuǎn)的影響。傳統(tǒng)防護(hù)手段無(wú)法解決數(shù)據(jù)庫(kù)運(yùn)維操作的實(shí)時(shí)管控,那么必然要引入具備數(shù)據(jù)庫(kù)操作的細(xì)粒度分析及管控的新型防護(hù)手段。
安華金和全面適配國(guó)產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫(kù)脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測(cè)系統(tǒng) ,解決API接口安全問(wèn)題【安華金和】
新一代數(shù)據(jù)庫(kù)脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫(kù)脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢(xún)服務(wù)【安華金和】
數(shù)據(jù)庫(kù)防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫(kù)脫敏技術(shù)詳解【安華金和】
中國(guó)數(shù)據(jù)安全治理落地指導(dǎo)書(shū)籍《數(shù)據(jù)安全治理白皮書(shū)5.0》正式發(fā)布(附下載)
試用申請(qǐng)
在線(xiàn)咨詢(xún)
咨詢(xún)電話(huà)
TOP