2021年6月10日,《數(shù)據(jù)安全法》經(jīng)中華人民共和國第十三屆全國人民代表大會常務(wù)委員會第二十九次會議表決通過,成為我國數(shù)據(jù)安全領(lǐng)域通過的第一部上位法,用以規(guī)范數(shù)據(jù)處理活動,保障數(shù)據(jù)安全,促進(jìn)數(shù)據(jù)開發(fā)利用,保護(hù)個人、組織的合法權(quán)益,維護(hù)國家主權(quán)、安全和發(fā)展利益,將于今年9月1日起正式施行。本文中,安華金和數(shù)據(jù)安全專家通過對《數(shù)據(jù)安全法》總體架構(gòu)的梳理、分析,以圖文結(jié)合的形式集中呈現(xiàn)法案關(guān)鍵信息與重點條款。
中國電信國際有限公司(以下簡稱“國際公司”)是中國電信集團(tuán)公司為拓展海外業(yè)務(wù)而組建的國際業(yè)務(wù)公司。隨著全球經(jīng)濟(jì)數(shù)字化轉(zhuǎn)型,數(shù)據(jù)逐漸成為繼土地、勞動力、資本之外的第四大關(guān)鍵生產(chǎn)要素。與此同時,作為企業(yè)三大資產(chǎn)——固定資產(chǎn)、財務(wù)資產(chǎn)和數(shù)字資產(chǎn),數(shù)據(jù)安全已成為網(wǎng)絡(luò)安全的一個重要核心。國際公司伴隨業(yè)務(wù)的快速拓展,數(shù)據(jù)量持續(xù)不斷增長,因此開始著手準(zhǔn)備針對數(shù)據(jù)安全防護(hù)的體系化建設(shè)工作。
安華金和數(shù)據(jù)安全專家從“核心訴求、解決思路、方案設(shè)計、客戶價值”四方面分享了某大型國有銀行數(shù)據(jù)庫審計項目的實踐經(jīng)驗。華金和在部署數(shù)據(jù)庫安全審計系統(tǒng)(DAS)的同時,通過應(yīng)用數(shù)據(jù)安全管理平臺(DSP),對所部署的多套審計產(chǎn)品進(jìn)行統(tǒng)一管理。
經(jīng)安華金和評估分析后,決定根據(jù)實施方案部署數(shù)據(jù)庫安全審計系統(tǒng)(DAS)?;同時,通過部署應(yīng)用一套數(shù)據(jù)安全管理平臺(DSP),對所部署的多套審計進(jìn)行統(tǒng)一管理。數(shù)據(jù)庫安全審計系統(tǒng)部署上線后即接入納管數(shù)據(jù)開放平臺上的所有數(shù)據(jù)庫,將數(shù)據(jù)庫納入監(jiān)控和審計范圍,從部署到上線后一直穩(wěn)定運行。結(jié)合當(dāng)前A行內(nèi)的數(shù)據(jù)庫使用方式,數(shù)據(jù)庫安全審計系統(tǒng)采用了不同模式對納入監(jiān)控的數(shù)據(jù)庫系統(tǒng)進(jìn)行相應(yīng)的監(jiān)控和審計。
集數(shù)據(jù)資產(chǎn)梳理、數(shù)據(jù)庫防火墻、數(shù)據(jù)庫審計、數(shù)據(jù)脫敏、數(shù)據(jù)庫運維管理、數(shù)據(jù)庫加密等在內(nèi)的各類數(shù)據(jù)安全產(chǎn)品優(yōu)勢于一身,通過可視化的信息呈現(xiàn)與工作引導(dǎo),真正實現(xiàn)“統(tǒng)一部署、統(tǒng)一監(jiān)控、統(tǒng)一管理、統(tǒng)一運營”的數(shù)據(jù)安全日?;⒖沙掷m(xù)的運營管控目標(biāo),是當(dāng)前乃至未來很長一段時期內(nèi)開展數(shù)據(jù)安全治理工作的優(yōu)選方案。
A市稅務(wù)局面向更多數(shù)據(jù)安全廠商進(jìn)行了調(diào)研,最終選擇與專注數(shù)據(jù)安全領(lǐng)域十余年的安華金和達(dá)成合作,決定采用安華金和數(shù)據(jù)庫安全審計系統(tǒng)(DAS),通過更加專業(yè)、系統(tǒng)的產(chǎn)品與解決方案,實現(xiàn)自身對數(shù)據(jù)庫安全審計工作的相關(guān)需求。
據(jù)國外專業(yè)機(jī)構(gòu)調(diào)研結(jié)果顯示,“內(nèi)部風(fēng)險”已成為當(dāng)前企業(yè)數(shù)據(jù)泄露的首要原因。在此背景下,國內(nèi)某安防領(lǐng)軍企業(yè)在持續(xù)推動自身信息化建設(shè)及規(guī)模擴(kuò)張的過程中,數(shù)據(jù)已成為其核心資產(chǎn)之一;如何保障存有各類關(guān)鍵業(yè)務(wù)信息的數(shù)據(jù)庫及數(shù)據(jù)資產(chǎn)的安全,是該客戶落實數(shù)據(jù)安全防護(hù)工作的重中之重。
安華金和DOMS?以訪問控制為手段,以運維身份為抓手,以流程為規(guī)范,制定適當(dāng)?shù)脑L問決策,并允許風(fēng)險/合規(guī)管理人員權(quán)限分離,快速識別違規(guī)行為,幫助確定風(fēng)險區(qū)域和訪問優(yōu)化,提供針對風(fēng)險用戶及其行為清晰直觀的視覺洞察與審計能力。
安華金和推出以協(xié)議解析技術(shù)為基礎(chǔ)的數(shù)據(jù)庫運維管理系統(tǒng)DOMS,作為獨立于企業(yè)外第三方的一款安全產(chǎn)品,在滿足合規(guī)的同時,從企業(yè)內(nèi)部數(shù)據(jù)實際運維場景出發(fā),以數(shù)據(jù)資產(chǎn)為核心,獨立于數(shù)據(jù)庫自身權(quán)限以外,為企業(yè)內(nèi)部數(shù)據(jù)庫的安全構(gòu)建更加全面、細(xì)粒度的安全訪問防控能力,有效落實企業(yè)內(nèi)部數(shù)據(jù)運維安全管控方面的工作,希望以安華十逾年數(shù)據(jù)安全治理經(jīng)驗,為流通、共享數(shù)據(jù)的安全建設(shè)提供更多可借鑒的思路。
截至目前,包括“數(shù)據(jù)庫安全評估系統(tǒng)、數(shù)據(jù)庫安全審計系統(tǒng)、數(shù)據(jù)庫安全防護(hù)系統(tǒng)、數(shù)據(jù)脫敏系統(tǒng)、數(shù)據(jù)庫加密系統(tǒng)、數(shù)據(jù)資產(chǎn)梳理系統(tǒng)?”等在內(nèi)的安華金和數(shù)據(jù)安全系列產(chǎn)品已覆蓋國家電網(wǎng)20+省公司及直屬單位,并在數(shù)據(jù)安全咨詢服務(wù)、治理服務(wù)以及防御體系建設(shè)等領(lǐng)域具有成熟的項目建設(shè)成功經(jīng)驗與產(chǎn)品技術(shù)領(lǐng)先優(yōu)勢!
安華金和全面適配國產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)