2019年11月18日召開的北京國際金融安全論壇上,中國互聯(lián)網(wǎng)金融協(xié)會副秘書長、互聯(lián)網(wǎng)金融標準研究院院長朱勇透露,中國互聯(lián)網(wǎng)金融協(xié)會正在預備研究實施互聯(lián)網(wǎng)金融領域的個人信息保護自律公約。
隨著數(shù)據(jù)資產(chǎn)向數(shù)據(jù)能源的轉變,數(shù)據(jù)資產(chǎn)的價值越來越高,這些價值作為生產(chǎn)動力在不斷推動組織、社會向前發(fā)展的同時,也成為了黑產(chǎn)的目標,極大的促進了數(shù)據(jù)竊取及濫用行為的發(fā)生.
2009年,那時的中國還沒有數(shù)據(jù)安全,只有網(wǎng)絡安全;也正是在那一年,安華金和成立了,從堪比荒漠般的中國數(shù)據(jù)安全領域破土而出。今天,數(shù)據(jù)安全已形成一個獨立的行業(yè),在國家層面和企業(yè)層面都得到了高度重視和投入。如果說是有什么改變了數(shù)據(jù)安全的地位,那就是數(shù)據(jù)本身的價值。
數(shù)據(jù)庫審計作為目前用戶接受度最高,使用最為廣泛的數(shù)據(jù)安全產(chǎn)品,如果只是單純的具有日志記錄和審計功能已經(jīng)不能完全滿足用戶的需求,其功能必須得到進一步的擴展:
醫(yī)者,講求對癥下藥。然而近年來,醫(yī)療行業(yè)卻面臨著愈演愈烈的數(shù)據(jù)安全問題,究其原因,是各行業(yè)對醫(yī)療數(shù)據(jù)價值認知的不斷提升。當前,市面上的數(shù)據(jù)庫審計產(chǎn)品種類繁多,其中不乏經(jīng)網(wǎng)絡審計“換皮”的產(chǎn)物,醫(yī)療機構如何為自己做出選擇?本文從“針對性”的角度出發(fā),談談醫(yī)療數(shù)據(jù)安全審計的“對癥下藥”。
隨著大數(shù)據(jù)時代的來臨,數(shù)據(jù)資產(chǎn)價值不斷攀升,推動了數(shù)據(jù)黑產(chǎn)的進一步繁榮。根據(jù)Risk Based Security公布的數(shù)據(jù),2019年的前六個月,數(shù)據(jù)泄露事件的數(shù)量與去年同期相比增加了54%。面對越來越多的數(shù)據(jù)泄露事件,國際以及國內(nèi)也在加快制定數(shù)據(jù)安全相關的法律法規(guī),例如2018年歐盟推出《通用數(shù)據(jù)保護條例》(General Data Protection Regulation,簡稱GDPR),我國今年5月網(wǎng)絡安全等級保護條例2.0正式發(fā)布,同期《數(shù)據(jù)安全管理辦法(征求意見稿)》《兒童個人信息網(wǎng)絡保護規(guī)
在數(shù)據(jù)安全治理過程中,首先通過數(shù)據(jù)資產(chǎn)梳理確定敏感數(shù)據(jù)的存儲位置和使用情況,從而制定有效的數(shù)據(jù)安全管理制度和規(guī)范;繼而通過有效的技術手段實現(xiàn)數(shù)據(jù)使用的行為管控;最后通過稽核對數(shù)據(jù)安全規(guī)劃、管控措施、運行狀況進行全過程的監(jiān)控,保障數(shù)據(jù)安全治理中制定的安全制度、標準被有效的執(zhí)行,并根據(jù)實際運行情況進行滾動式修訂,以便持續(xù)夯實自身的數(shù)據(jù)安全管理制度。
據(jù)央視新聞報道,溫州警方近日破獲了一起非法獲取計算機系統(tǒng)數(shù)據(jù)案件。不法分子利用醫(yī)生午休時間,進入診室通過技術手段竊取醫(yī)院的“統(tǒng)方”數(shù)據(jù),并從中牟利近百萬元。
隨著數(shù)據(jù)資產(chǎn)價值的提升,各個組織對于數(shù)據(jù)資產(chǎn)的安全防護也從合規(guī)驅動轉變?yōu)閮r值驅動,但是在這一轉變過程中往往數(shù)據(jù)安全防護工作目標很明確,卻缺乏體系化、標準化的方法和工具讓數(shù)據(jù)防護工作有的放矢。為解決這一問題,安華金和在2016年就提出了數(shù)據(jù)安全治理理念,這一理念圍繞“讓數(shù)據(jù)使用更安全”的愿景,覆蓋了安全防護、敏感信息管理、合規(guī)三大目標。
調查顯示,政府機關、企事業(yè)單位80%的核心信息是以結構化形式存儲在數(shù)據(jù)庫中的,一旦發(fā)生泄露勢必導致嚴重后果及重大損失。因此,通過數(shù)據(jù)庫加密技術,防范外部黑客非法入侵、內(nèi)部高權限用戶或合法用戶違規(guī)訪問、竊取數(shù)據(jù),避免敏感信息以明文形式外泄,已成為政府機關和企事業(yè)單位開展信息化建設、安全有效使用數(shù)據(jù)的前提和基礎。
安華金和全面適配國產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關鍵技術之數(shù)據(jù)庫脫敏技術詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術,為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設思路的著力點——數(shù)據(jù)安全咨詢服務【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關鍵技術之數(shù)據(jù)庫脫敏技術詳解【安華金和】