2019年11月18日召開的北京國際金融安全論壇上,中國互聯(lián)網(wǎng)金融協(xié)會(huì)副秘書長、互聯(lián)網(wǎng)金融標(biāo)準(zhǔn)研究院院長朱勇透露,中國互聯(lián)網(wǎng)金融協(xié)會(huì)正在預(yù)備研究實(shí)施互聯(lián)網(wǎng)金融領(lǐng)域的個(gè)人信息保護(hù)自律公約。
數(shù)據(jù)庫審計(jì)作為目前用戶接受度最高,使用最為廣泛的數(shù)據(jù)安全產(chǎn)品,如果只是單純的具有日志記錄和審計(jì)功能已經(jīng)不能完全滿足用戶的需求,其功能必須得到進(jìn)一步的擴(kuò)展:
醫(yī)者,講求對癥下藥。然而近年來,醫(yī)療行業(yè)卻面臨著愈演愈烈的數(shù)據(jù)安全問題,究其原因,是各行業(yè)對醫(yī)療數(shù)據(jù)價(jià)值認(rèn)知的不斷提升。當(dāng)前,市面上的數(shù)據(jù)庫審計(jì)產(chǎn)品種類繁多,其中不乏經(jīng)網(wǎng)絡(luò)審計(jì)“換皮”的產(chǎn)物,醫(yī)療機(jī)構(gòu)如何為自己做出選擇?本文從“針對性”的角度出發(fā),談?wù)勧t(yī)療數(shù)據(jù)安全審計(jì)的“對癥下藥”。
隨著大數(shù)據(jù)時(shí)代的來臨,數(shù)據(jù)資產(chǎn)價(jià)值不斷攀升,推動(dòng)了數(shù)據(jù)黑產(chǎn)的進(jìn)一步繁榮。根據(jù)Risk Based Security公布的數(shù)據(jù),2019年的前六個(gè)月,數(shù)據(jù)泄露事件的數(shù)量與去年同期相比增加了54%。面對越來越多的數(shù)據(jù)泄露事件,國際以及國內(nèi)也在加快制定數(shù)據(jù)安全相關(guān)的法律法規(guī),例如2018年歐盟推出《通用數(shù)據(jù)保護(hù)條例》(General Data Protection Regulation,簡稱GDPR),我國今年5月網(wǎng)絡(luò)安全等級保護(hù)條例2.0正式發(fā)布,同期《數(shù)據(jù)安全管理辦法(征求意見稿)》《兒童個(gè)人信息網(wǎng)絡(luò)保護(hù)規(guī)
據(jù)央視新聞報(bào)道,溫州警方近日破獲了一起非法獲取計(jì)算機(jī)系統(tǒng)數(shù)據(jù)案件。不法分子利用醫(yī)生午休時(shí)間,進(jìn)入診室通過技術(shù)手段竊取醫(yī)院的“統(tǒng)方”數(shù)據(jù),并從中牟利近百萬元。
調(diào)查顯示,政府機(jī)關(guān)、企事業(yè)單位80%的核心信息是以結(jié)構(gòu)化形式存儲(chǔ)在數(shù)據(jù)庫中的,一旦發(fā)生泄露勢必導(dǎo)致嚴(yán)重后果及重大損失。因此,通過數(shù)據(jù)庫加密技術(shù),防范外部黑客非法入侵、內(nèi)部高權(quán)限用戶或合法用戶違規(guī)訪問、竊取數(shù)據(jù),避免敏感信息以明文形式外泄,已成為政府機(jī)關(guān)和企事業(yè)單位開展信息化建設(shè)、安全有效使用數(shù)據(jù)的前提和基礎(chǔ)。
通常普通企業(yè)單位并沒有非常多的數(shù)據(jù)資產(chǎn)和業(yè)務(wù)系統(tǒng),因此運(yùn)維人員對數(shù)據(jù)資產(chǎn)情況較為清晰,梳理工作也不太繁瑣,通過階段性的數(shù)據(jù)資產(chǎn)登記就可以梳理清楚,相對容易管理;
靜態(tài)數(shù)據(jù)脫敏技術(shù)因?qū)嵤┎渴鹣鄬唵蔚奶攸c(diǎn),在數(shù)據(jù)測試、分析等場景中,逐漸普及應(yīng)用。可靜態(tài)數(shù)據(jù)脫敏看似簡單,需求卻不一而足。對金融行業(yè)而言,數(shù)據(jù)庫儲(chǔ)存著大量與“錢和錢的主人”有關(guān)的敏感數(shù)據(jù),一旦發(fā)生泄露或被篡改、損壞,勢必導(dǎo)致無法估量的經(jīng)濟(jì)損失和嚴(yán)重的信譽(yù)損害。
隨著互聯(lián)網(wǎng)、大數(shù)據(jù)等新興技術(shù)的飛速普及應(yīng)用,數(shù)據(jù)集中存儲(chǔ)已成為趨勢,越來越多的應(yīng)用采用連接數(shù)據(jù)中心或者數(shù)據(jù)共享層的方式來開展業(yè)務(wù),這使得采用“先脫敏-后分發(fā)”方式的靜態(tài)數(shù)據(jù)脫敏產(chǎn)品往往無法滿足用戶“兼顧實(shí)時(shí)性和安全性”的需求,動(dòng)態(tài)數(shù)據(jù)脫敏應(yīng)運(yùn)而生。
當(dāng)今時(shí)代,計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)持續(xù)高速發(fā)展,信息系統(tǒng)日益廣泛。數(shù)據(jù)庫,作為企業(yè)存儲(chǔ)重要、敏感信息的重要載體,承載著越來越多的關(guān)鍵業(yè)務(wù)系統(tǒng),已逐漸成為企業(yè)最具戰(zhàn)略性的重要資產(chǎn),其自身的安全穩(wěn)定運(yùn)行不僅影響著企業(yè)各業(yè)務(wù)系統(tǒng)能否正常使用,更事關(guān)用戶隱私、社會(huì)穩(wěn)定乃至國家安全。正因如此,安華金和?提醒廣大企業(yè)級客戶——及時(shí)、有效開展數(shù)據(jù)資產(chǎn)梳理工作,對信息安全建設(shè)至關(guān)重要。
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)