數據安全治理以“數據安全使用”為愿景。圍繞這一愿景,數據安全治理覆蓋了安全防護、敏感信息管理、合規三大目標;這三個目標相對于以往以黑客攻擊和滿足合規性兩大安全目標,更為全面和完善。其核心理念包括:在對數據就行有效理解和分析下,對數據進行不同類別和密級的分類分級;在對數據分類分級的基礎上,了解這些數據在被誰訪問,如何使用,從而針對不同的角色進行數據使用的授權;最后針對不同角色在不同場景下的數據使用需求,在盡可能滿足數據正常使用的目標下,完成相應的安全要求和安全工具的選擇。
了解數據資產狀況!
知道數據資產同時都在被誰使用!
掌握數據使用者有哪些角色擁有哪些權限!
清晰哪些數據是敏感數據安全級別是怎樣劃分的!
針對數據使用訪問過程中潛在風險進行告警!
快速實現對數據使用中異常行為的監控!
及時對成百上千個業務系統和數據庫賬號、權限的變化狀況進行追蹤!
防御黑客入侵!
確保敏感數據與機密數據存儲安全!
有效控制敏感數據訪問過程中,執行環節!
保障測試、開發和分析環境中,數據脫敏可用!
對數據資產在流轉分發中進行有效安全管控!
通過對數據的分類分級、使用狀況梳理、訪問控制以及定期的稽核實現數據的使用安全。
中國網絡安全與信息化產業聯盟數據安全治理委員會(以下簡稱數據安全治理委員會)是在中國網信聯盟的指導與支持下,由北京市“數據庫安全保障小組組長單位”安華金和牽頭,聯合業內知名企業發起的專業技術創新工作組織,這也是迄今為止,全國首家數據安全領域的專項委員會。
委員會將在中國網信聯盟的指導下,在行業專家及學術專家的支持下,以行業數據安全應用為目標、以產業協作為主線、以技術創新為核心,形成在數據安全領域的技術研究、思維碰撞、學術探討、行業實踐分享的交流平臺,探索和推動政府、行業、企業在數據安全治理工作上的思路、規范和技術實踐;以期達成在數據即資產時代,既保障數據安全、又促進數據的分享和使用。
2018中國數據安全治理峰會,數據安全治理委員會正式成立并對外發布《數據安全治理白皮書》。未來,委員會各成員單位將發揮各自所長,持續開展產業研究與方案整合,共同推動數據安全治理理念與框架在各行業中的應用落地與經驗分享,以期為各級政府與企業單位提供具有行業針對性的數據安全治理方案與技術支撐,幫助共同實現數據資產的價值釋放。