2021年6月10日,《數(shù)據(jù)安全法》經(jīng)中華人民共和國第十三屆全國人民代表大會常務委員會第二十九次會議表決通過,成為我國數(shù)據(jù)安全領(lǐng)域通過的第一部上位法,用以規(guī)范數(shù)據(jù)處理活動,保障數(shù)據(jù)安全,促進數(shù)據(jù)開發(fā)利用,保護個人、組織的合法權(quán)益,維護國家主權(quán)、安全和發(fā)展利益,將于今年9月1日起正式施行。本文中,安華金和數(shù)據(jù)安全專家通過對《數(shù)據(jù)安全法》總體架構(gòu)的梳理、分析,以圖文結(jié)合的形式集中呈現(xiàn)法案關(guān)鍵信息與重點條款。
中國電信國際有限公司(以下簡稱“國際公司”)是中國電信集團公司為拓展海外業(yè)務而組建的國際業(yè)務公司。隨著全球經(jīng)濟數(shù)字化轉(zhuǎn)型,數(shù)據(jù)逐漸成為繼土地、勞動力、資本之外的第四大關(guān)鍵生產(chǎn)要素。與此同時,作為企業(yè)三大資產(chǎn)——固定資產(chǎn)、財務資產(chǎn)和數(shù)字資產(chǎn),數(shù)據(jù)安全已成為網(wǎng)絡安全的一個重要核心。國際公司伴隨業(yè)務的快速拓展,數(shù)據(jù)量持續(xù)不斷增長,因此開始著手準備針對數(shù)據(jù)安全防護的體系化建設工作。
安華金和數(shù)據(jù)安全專家從“核心訴求、解決思路、方案設計、客戶價值”四方面分享了某大型國有銀行數(shù)據(jù)庫審計項目的實踐經(jīng)驗。華金和在部署數(shù)據(jù)庫安全審計系統(tǒng)(DAS)的同時,通過應用數(shù)據(jù)安全管理平臺(DSP),對所部署的多套審計產(chǎn)品進行統(tǒng)一管理。
經(jīng)安華金和評估分析后,決定根據(jù)實施方案部署數(shù)據(jù)庫安全審計系統(tǒng)(DAS)?;同時,通過部署應用一套數(shù)據(jù)安全管理平臺(DSP),對所部署的多套審計進行統(tǒng)一管理。數(shù)據(jù)庫安全審計系統(tǒng)部署上線后即接入納管數(shù)據(jù)開放平臺上的所有數(shù)據(jù)庫,將數(shù)據(jù)庫納入監(jiān)控和審計范圍,從部署到上線后一直穩(wěn)定運行。結(jié)合當前A行內(nèi)的數(shù)據(jù)庫使用方式,數(shù)據(jù)庫安全審計系統(tǒng)采用了不同模式對納入監(jiān)控的數(shù)據(jù)庫系統(tǒng)進行相應的監(jiān)控和審計。
集數(shù)據(jù)資產(chǎn)梳理、數(shù)據(jù)庫防火墻、數(shù)據(jù)庫審計、數(shù)據(jù)脫敏、數(shù)據(jù)庫運維管理、數(shù)據(jù)庫加密等在內(nèi)的各類數(shù)據(jù)安全產(chǎn)品優(yōu)勢于一身,通過可視化的信息呈現(xiàn)與工作引導,真正實現(xiàn)“統(tǒng)一部署、統(tǒng)一監(jiān)控、統(tǒng)一管理、統(tǒng)一運營”的數(shù)據(jù)安全日?;?、可持續(xù)的運營管控目標,是當前乃至未來很長一段時期內(nèi)開展數(shù)據(jù)安全治理工作的優(yōu)選方案。
A市稅務局面向更多數(shù)據(jù)安全廠商進行了調(diào)研,最終選擇與專注數(shù)據(jù)安全領(lǐng)域十余年的安華金和達成合作,決定采用安華金和數(shù)據(jù)庫安全審計系統(tǒng)(DAS),通過更加專業(yè)、系統(tǒng)的產(chǎn)品與解決方案,實現(xiàn)自身對數(shù)據(jù)庫安全審計工作的相關(guān)需求。
據(jù)國外專業(yè)機構(gòu)調(diào)研結(jié)果顯示,“內(nèi)部風險”已成為當前企業(yè)數(shù)據(jù)泄露的首要原因。在此背景下,國內(nèi)某安防領(lǐng)軍企業(yè)在持續(xù)推動自身信息化建設及規(guī)模擴張的過程中,數(shù)據(jù)已成為其核心資產(chǎn)之一;如何保障存有各類關(guān)鍵業(yè)務信息的數(shù)據(jù)庫及數(shù)據(jù)資產(chǎn)的安全,是該客戶落實數(shù)據(jù)安全防護工作的重中之重。
安華金和DOMS?以訪問控制為手段,以運維身份為抓手,以流程為規(guī)范,制定適當?shù)脑L問決策,并允許風險/合規(guī)管理人員權(quán)限分離,快速識別違規(guī)行為,幫助確定風險區(qū)域和訪問優(yōu)化,提供針對風險用戶及其行為清晰直觀的視覺洞察與審計能力。
安華金和推出以協(xié)議解析技術(shù)為基礎(chǔ)的數(shù)據(jù)庫運維管理系統(tǒng)DOMS,作為獨立于企業(yè)外第三方的一款安全產(chǎn)品,在滿足合規(guī)的同時,從企業(yè)內(nèi)部數(shù)據(jù)實際運維場景出發(fā),以數(shù)據(jù)資產(chǎn)為核心,獨立于數(shù)據(jù)庫自身權(quán)限以外,為企業(yè)內(nèi)部數(shù)據(jù)庫的安全構(gòu)建更加全面、細粒度的安全訪問防控能力,有效落實企業(yè)內(nèi)部數(shù)據(jù)運維安全管控方面的工作,希望以安華十逾年數(shù)據(jù)安全治理經(jīng)驗,為流通、共享數(shù)據(jù)的安全建設提供更多可借鑒的思路。
截至目前,包括“數(shù)據(jù)庫安全評估系統(tǒng)、數(shù)據(jù)庫安全審計系統(tǒng)、數(shù)據(jù)庫安全防護系統(tǒng)、數(shù)據(jù)脫敏系統(tǒng)、數(shù)據(jù)庫加密系統(tǒng)、數(shù)據(jù)資產(chǎn)梳理系統(tǒng)?”等在內(nèi)的安華金和數(shù)據(jù)安全系列產(chǎn)品已覆蓋國家電網(wǎng)20+省公司及直屬單位,并在數(shù)據(jù)安全咨詢服務、治理服務以及防御體系建設等領(lǐng)域具有成熟的項目建設成功經(jīng)驗與產(chǎn)品技術(shù)領(lǐng)先優(yōu)勢!
安華金和全面適配國產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之數(shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設思路的著力點——數(shù)據(jù)安全咨詢服務【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之數(shù)據(jù)庫脫敏技術(shù)詳解【安華金和】