實(shí)施數(shù)據(jù)安全治理的組織,一般都具有較為發(fā)達(dá)和完善的信息化水平,數(shù)據(jù)資產(chǎn)龐大,涉及的數(shù)據(jù)使用方式多樣化,數(shù)據(jù)使用角色繁雜,數(shù)據(jù)共享和分析的需求剛性,要滿足數(shù)據(jù)有效使用的同時(shí)保證數(shù)據(jù)使用的安全性,需要極強(qiáng)的技術(shù)支撐。
在《網(wǎng)絡(luò)安全法》解讀系列一中,我們拎出本法骨架,《網(wǎng)絡(luò)安全法》解讀系列二,單拎出適用于網(wǎng)絡(luò)運(yùn)營(yíng)者的相關(guān)條款進(jìn)行了解讀。今天,我們依然選擇以本法適用對(duì)象——網(wǎng)絡(luò)產(chǎn)品和安全服務(wù)提供者這一視角來(lái)關(guān)注這部即將正式施行的法律,將《網(wǎng)絡(luò)安全法》對(duì)他們的責(zé)任、義務(wù)和法律責(zé)任的認(rèn)定條款以及相關(guān)解讀做呈現(xiàn)。
在整個(gè)數(shù)據(jù)安全治理的過(guò)程中,最為重要的是實(shí)現(xiàn)數(shù)據(jù)安全策略和流程的制定,在企業(yè)或行業(yè)內(nèi)經(jīng)常被作為《某某數(shù)據(jù)安全管理規(guī)范》進(jìn)行發(fā)布,所有工作流程和技術(shù)支撐都是圍繞著此規(guī)范來(lái)制定和落實(shí)。
很多黑客組織會(huì)在數(shù)據(jù)庫(kù)漏洞爆出的第一時(shí)間官方發(fā)布補(bǔ)丁后的第一時(shí)間,進(jìn)行二進(jìn)制比對(duì),從中找出漏洞,編寫(xiě)攻擊腳本,對(duì)未打補(bǔ)丁的數(shù)據(jù)庫(kù)進(jìn)行攻擊。這其實(shí)就是一個(gè)時(shí)間差問(wèn)題。
2017年6月1日,《網(wǎng)絡(luò)安全法》將正式施行。作為網(wǎng)絡(luò)安全行業(yè)的一員,我們常說(shuō)要扛起安全的大旗,而把握《網(wǎng)絡(luò)安全法》這一風(fēng)向,才可以更好地讓旗幟迎風(fēng)飛舞。從今天開(kāi)始,我們將陸續(xù)推出系列文章來(lái)解讀這部重要法律,更好地領(lǐng)會(huì)其中要義,履行安全企業(yè)的社會(huì)責(zé)任。今天,我們先站在框架的視角來(lái)一起學(xué)習(xí)它。
上個(gè)月,我們梳理了《網(wǎng)絡(luò)安全法》的骨架,今天,我們站在本法適用的角度來(lái)對(duì)部分條款展開(kāi)解讀。首先,我們將適用對(duì)象設(shè)定為——網(wǎng)絡(luò)運(yùn)營(yíng)商,現(xiàn)將《網(wǎng)絡(luò)安全法》對(duì)網(wǎng)絡(luò)運(yùn)營(yíng)者的責(zé)任、義務(wù)和法律責(zé)任的條款認(rèn)定以及解讀做如下呈現(xiàn)。
這部分條款,提出了關(guān)鍵信息基礎(chǔ)設(shè)施的范圍,明確了與網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的關(guān)系,規(guī)定了關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)的主要內(nèi)容,以及在數(shù)據(jù)留存和提供方面的要求。
數(shù)據(jù)安全治理是由組織中分工明確的人來(lái)主導(dǎo)實(shí)施的一項(xiàng)系統(tǒng)性工程。該項(xiàng)工作得以良好運(yùn)作有賴于三大要素:人員組織、策略流程和技術(shù)工具。
索引是數(shù)據(jù)庫(kù)優(yōu)化性能的關(guān)鍵技術(shù),同時(shí)也是從9i開(kāi)始(前面未做考證)到現(xiàn)今的12C中,一直存在的安全隱患。索引給數(shù)據(jù)庫(kù)帶來(lái)的安全隱患有多種方式,例如:在PARAMETERS中注入惡意代碼導(dǎo)致的緩沖區(qū)溢出(CVE-2012-0052)...
在12.1之后的Oracle版本中引入了一個(gè)和安全相關(guān)的權(quán)限—INHERIT PRIVILEGES。這個(gè)權(quán)限可以賦予用戶或角色。喜的是,Oracle引入這個(gè)權(quán)限的目標(biāo)是解決調(diào)用者權(quán)限可能造成的安全隱患。然而悲的是,在12.1的默認(rèn)配置下,INHERIT PRIVILEGES并不會(huì)起到提高安全性的作用。
安華金和全面適配國(guó)產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫(kù)脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測(cè)系統(tǒng) ,解決API接口安全問(wèn)題【安華金和】
新一代數(shù)據(jù)庫(kù)脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫(kù)脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫(kù)防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫(kù)脫敏技術(shù)詳解【安華金和】
中國(guó)數(shù)據(jù)安全治理落地指導(dǎo)書(shū)籍《數(shù)據(jù)安全治理白皮書(shū)5.0》正式發(fā)布(附下載)
試用申請(qǐng)
在線咨詢
咨詢電話
TOP