《數(shù)據(jù)安全治理白皮書》通過對國內(nèi)外當下的數(shù)據(jù)安全情勢與市場趨勢進行解讀與前瞻,結(jié)合國際相關(guān)標準與框架,提出符合中國信息化建設(shè)階段和需求的數(shù)據(jù)安全治理理念與框架,旨在幫助政府和企業(yè)進行數(shù)據(jù)安全建設(shè)的整體思考與規(guī)劃,為數(shù)據(jù)安全建設(shè)的設(shè)計與實施者提供具有參考價值的數(shù)據(jù)安全治理整體方案與案例實踐。
網(wǎng)絡(luò)安全等級保護制度從2007年實施到現(xiàn)在,已經(jīng)走過十一年。從最初的等保1.0時代跨入等保2.0時代,制度發(fā)生了突破性的進展,不僅體系發(fā)生了大升級,該標準制度也上升為法律,變得空前重要。尤其在移動互聯(lián)、云計算、物聯(lián)網(wǎng)等新的業(yè)務(wù)環(huán)境均提供安全建設(shè)標準和指導。
日前,由安華金和數(shù)據(jù)庫攻防實驗室(DBSec Labs)提交的DB2國際數(shù)據(jù)庫漏洞獲得CVE認證,編號為CVE-2018-1685,被收錄于中國、美國的國家漏洞庫。利用此漏洞,DB2的實例用戶可以讀取root用戶最高權(quán)限密碼文件,任意讀取系統(tǒng)文件。
“互聯(lián)網(wǎng)+醫(yī)療”的發(fā)展正是應(yīng)了時代的需求,然而,在實際操作中,“遇到醫(yī)療糾紛如何索賠,找平臺還是找醫(yī)院”、“按規(guī)定互聯(lián)網(wǎng)診療不得進行首診,但如何區(qū)分首診和復診”、“如何保護電子處方隱私”等問題,也成為發(fā)展掣肘。
關(guān)于本次華住酒店數(shù)據(jù)泄露事件,犯了什么法,惹了什么怒,帶來什么果,應(yīng)該擔啥責,今后怎么做,這篇文章都有。整理此文,不為蹭熱度,只為在這個竊個人隱私如入無人之境的時代,不曾沉默過。誠如網(wǎng)友所言:沒有隱私的國度,無論是官方還是民間,都在作惡。
信息安全產(chǎn)業(yè)快速發(fā)展,據(jù)前瞻產(chǎn)業(yè)研究院發(fā)布的《中國信息安全行業(yè)發(fā)展前景預測與投資戰(zhàn)略規(guī)劃分析報告》顯示,2019年,中國信息安全行業(yè)規(guī)模將達到千億量級。其中,大數(shù)據(jù)安全的規(guī)模占比越來越大。
目前,數(shù)據(jù)庫審計是數(shù)據(jù)庫安全市場中接受度最高的產(chǎn)品,但即使該產(chǎn)品幾乎是數(shù)據(jù)庫安全的首選,但真正用起來的概率并不樂觀,不少已經(jīng)淪為僵尸機,更多時候只是為了應(yīng)付檢查,滿足合規(guī)。其最根本的風險監(jiān)控預警能力根本沒有得到釋放。
古羅馬騎士上陣殺敵,一套70-80斤的防護設(shè)備勢必造成體能上的開銷,但重裝設(shè)備卻保護了騎士的安全。適當負重前行,總比赤膊上陣或身著貴族禮服上陣,鎩羽而歸的強。
在已經(jīng)發(fā)布的等保2.0標準草稿中,作為實現(xiàn)強制訪問控制的數(shù)據(jù)庫防御工事,數(shù)據(jù)庫防火墻正在被越來越多的用戶關(guān)注,應(yīng)用在關(guān)鍵系統(tǒng)的數(shù)據(jù)庫安全防護中,以保護核心數(shù)據(jù)資產(chǎn)安全。
防統(tǒng)方系統(tǒng)經(jīng)過了近些年的發(fā)展和完善,已經(jīng)形成了以數(shù)據(jù)庫審計為核心技術(shù)的防統(tǒng)方手段。通過旁路部署數(shù)據(jù)審計系統(tǒng),鏡像方式抓取用戶訪問數(shù)據(jù)庫的信息進行解析,達到對用戶非法統(tǒng)方行為的監(jiān)控與審計,同時有些醫(yī)院借助一些外部設(shè)備,例如網(wǎng)絡(luò)防火墻能夠?qū)崿F(xiàn)阻斷的功能。
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之數(shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之數(shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)