自從2019年5月13日“等保2.0”正式發(fā)布以來,各界圍繞新標準的討論熱度一直居高不下!2019年6月19日,“網(wǎng)絡安全等級保護制度2.0國家標準宣貫會”在長沙召開,作為中國“數(shù)據(jù)安全治理理念”的提出者和踐行者,安華金和積極響應等保2.0要求,陸續(xù)推出相應解決方案,助力各行業(yè)用戶政策合規(guī)性建設,讓數(shù)據(jù)使用更安全。
最近,英國信息專員辦公室(ICO)的信息專員伊麗莎白·德納姆“表示自己忙翻了”,因為ICO在7月9日和10日接連開出兩張巨額罰單,累計罰金超3.5億美金!處罰對象分別是國際航空集團旗下英國航空公司以及國際知名連鎖酒店萬豪國際集團。
數(shù)據(jù)安全狀況梳理的技術(shù)主要包括:數(shù)據(jù)靜態(tài)梳理技術(shù)、數(shù)據(jù)動態(tài)梳理技術(shù)、數(shù)據(jù)狀況的可視化呈現(xiàn)技術(shù)。
在數(shù)據(jù)資產(chǎn)的梳理中,需要明確這些數(shù)據(jù)如何被存儲,需要明確數(shù)據(jù)被哪些部門、系統(tǒng)、人員使用,數(shù)據(jù)被如何使用。對于數(shù)據(jù)的存儲和系統(tǒng)的使用,往往需要通過自動化的工具進行 ;而對于部門和人員的角色梳理,更多是要在管理規(guī)范文件中體現(xiàn)。
數(shù)據(jù)安全治理人員中的另一個關鍵角色就是數(shù)據(jù)安全的受眾,這些受眾涵蓋了數(shù)據(jù)安全策略、規(guī)范和流程的執(zhí)行者和被管理者;數(shù)據(jù)的使用者、管理者、維護者、分發(fā)者。實際上,大多數(shù)數(shù)據(jù)利益相關者都屬于數(shù)據(jù)安全治理的受眾。
數(shù)據(jù)安全治理工作的展開首先要成立專門的數(shù)據(jù)安全治理機構(gòu),以明確數(shù)據(jù)安全治理的政策、落實和監(jiān)督由誰長期負責,以確保數(shù)據(jù)安全治理的有效落實。
前文中我們將醫(yī)院HIS系統(tǒng)面臨的數(shù)據(jù)庫安全隱患進行了分析,這些來自各類訪問人員的安全威脅都可能成為“統(tǒng)方”行為的導火索。在對多家醫(yī)院的數(shù)據(jù)庫系統(tǒng)進行安全評估后,我們認為只有從數(shù)據(jù)庫層進行安全加固才能從根本上切斷泄露源。
“統(tǒng)方”行為是醫(yī)療行業(yè)的黑暗交易中最重要的一環(huán),通過對醫(yī)生處方數(shù)據(jù)進行統(tǒng)計,供醫(yī)藥營銷人員對醫(yī)生發(fā)放藥品“回扣”。由于醫(yī)生用藥量數(shù)據(jù)存儲在核心數(shù)據(jù)庫系統(tǒng)中,那么“防統(tǒng)方”的著手點自然應當從數(shù)據(jù)庫的安全防護角度出發(fā)...
云平臺的發(fā)展為各行業(yè)用戶的業(yè)務系統(tǒng)搭建和數(shù)據(jù)存儲帶來了全新的解決方案,然而云平臺的多租戶共享模式為云端用戶帶來了新的安全威脅,新型安全漏洞的出現(xiàn)以及對SAAS、PAAS、IAAS廠商的數(shù)據(jù)泄露疑慮,將可能抵消用戶遷移云端所帶來的便利和收益。
在前文中,我們介紹了數(shù)據(jù)庫運維側(cè)的內(nèi)部安全威脅,來自運維人員的誤操作及高危操作可能給數(shù)據(jù)庫的底層文件及業(yè)務連續(xù)性帶來不可逆轉(zhuǎn)的影響。傳統(tǒng)防護手段無法解決數(shù)據(jù)庫運維操作的實時管控,那么必然要引入具備數(shù)據(jù)庫操作的細粒度分析及管控的新型防護手段。
數(shù)據(jù)安全治理關鍵技術(shù)之數(shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設思路的著力點——數(shù)據(jù)安全咨詢服務【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關鍵技術(shù)之數(shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)