《數(shù)據(jù)安全治理白皮書》通過對國內(nèi)外當(dāng)下的數(shù)據(jù)安全情勢與市場趨勢進(jìn)行解讀與前瞻,結(jié)合國際相關(guān)標(biāo)準(zhǔn)與框架,提出符合中國信息化建設(shè)階段和需求的數(shù)據(jù)安全治理理念與框架,旨在幫助政府和企業(yè)進(jìn)行數(shù)據(jù)安全建設(shè)的整體思考與規(guī)劃,為數(shù)據(jù)安全建設(shè)的設(shè)計與實施者提供具有參考價值的數(shù)據(jù)安全治理整體方案與案例實踐。
網(wǎng)絡(luò)安全等級保護(hù)制度從2007年實施到現(xiàn)在,已經(jīng)走過十一年。從最初的等保1.0時代跨入等保2.0時代,制度發(fā)生了突破性的進(jìn)展,不僅體系發(fā)生了大升級,該標(biāo)準(zhǔn)制度也上升為法律,變得空前重要。尤其在移動互聯(lián)、云計算、物聯(lián)網(wǎng)等新的業(yè)務(wù)環(huán)境均提供安全建設(shè)標(biāo)準(zhǔn)和指導(dǎo)。
日前,由安華金和數(shù)據(jù)庫攻防實驗室(DBSec Labs)提交的DB2國際數(shù)據(jù)庫漏洞獲得CVE認(rèn)證,編號為CVE-2018-1685,被收錄于中國、美國的國家漏洞庫。利用此漏洞,DB2的實例用戶可以讀取root用戶最高權(quán)限密碼文件,任意讀取系統(tǒng)文件。
“互聯(lián)網(wǎng)+醫(yī)療”的發(fā)展正是應(yīng)了時代的需求,然而,在實際操作中,“遇到醫(yī)療糾紛如何索賠,找平臺還是找醫(yī)院”、“按規(guī)定互聯(lián)網(wǎng)診療不得進(jìn)行首診,但如何區(qū)分首診和復(fù)診”、“如何保護(hù)電子處方隱私”等問題,也成為發(fā)展掣肘。
關(guān)于本次華住酒店數(shù)據(jù)泄露事件,犯了什么法,惹了什么怒,帶來什么果,應(yīng)該擔(dān)啥責(zé),今后怎么做,這篇文章都有。整理此文,不為蹭熱度,只為在這個竊個人隱私如入無人之境的時代,不曾沉默過。誠如網(wǎng)友所言:沒有隱私的國度,無論是官方還是民間,都在作惡。
信息安全產(chǎn)業(yè)快速發(fā)展,據(jù)前瞻產(chǎn)業(yè)研究院發(fā)布的《中國信息安全行業(yè)發(fā)展前景預(yù)測與投資戰(zhàn)略規(guī)劃分析報告》顯示,2019年,中國信息安全行業(yè)規(guī)模將達(dá)到千億量級。其中,大數(shù)據(jù)安全的規(guī)模占比越來越大。
目前,數(shù)據(jù)庫審計是數(shù)據(jù)庫安全市場中接受度最高的產(chǎn)品,但即使該產(chǎn)品幾乎是數(shù)據(jù)庫安全的首選,但真正用起來的概率并不樂觀,不少已經(jīng)淪為僵尸機(jī),更多時候只是為了應(yīng)付檢查,滿足合規(guī)。其最根本的風(fēng)險監(jiān)控預(yù)警能力根本沒有得到釋放。
古羅馬騎士上陣殺敵,一套70-80斤的防護(hù)設(shè)備勢必造成體能上的開銷,但重裝設(shè)備卻保護(hù)了騎士的安全。適當(dāng)負(fù)重前行,總比赤膊上陣或身著貴族禮服上陣,鎩羽而歸的強(qiáng)。
在已經(jīng)發(fā)布的等保2.0標(biāo)準(zhǔn)草稿中,作為實現(xiàn)強(qiáng)制訪問控制的數(shù)據(jù)庫防御工事,數(shù)據(jù)庫防火墻正在被越來越多的用戶關(guān)注,應(yīng)用在關(guān)鍵系統(tǒng)的數(shù)據(jù)庫安全防護(hù)中,以保護(hù)核心數(shù)據(jù)資產(chǎn)安全。
防統(tǒng)方系統(tǒng)經(jīng)過了近些年的發(fā)展和完善,已經(jīng)形成了以數(shù)據(jù)庫審計為核心技術(shù)的防統(tǒng)方手段。通過旁路部署數(shù)據(jù)審計系統(tǒng),鏡像方式抓取用戶訪問數(shù)據(jù)庫的信息進(jìn)行解析,達(dá)到對用戶非法統(tǒng)方行為的監(jiān)控與審計,同時有些醫(yī)院借助一些外部設(shè)備,例如網(wǎng)絡(luò)防火墻能夠?qū)崿F(xiàn)阻斷的功能。
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)