數(shù)據(jù)安全治理以“數(shù)據(jù)安全使用”為愿景。圍繞這一愿景,數(shù)據(jù)安全治理覆蓋了安全防護(hù)、敏感信息管理、合規(guī)三大目標(biāo);這三個(gè)目標(biāo)相對(duì)于以往以黑客攻擊和滿足合規(guī)性兩大安全目標(biāo),更為全面和完善。其核心理念包括:在對(duì)數(shù)據(jù)就行有效理解和分析下,對(duì)數(shù)據(jù)進(jìn)行不同類別和密級(jí)的分類分級(jí);在對(duì)數(shù)據(jù)分類分級(jí)的基礎(chǔ)上,了解這些數(shù)據(jù)在被誰訪問,如何使用,從而針對(duì)不同的角色進(jìn)行數(shù)據(jù)使用的授權(quán);最后針對(duì)不同角色在不同場(chǎng)景下的數(shù)據(jù)使用需求,在盡可能滿足數(shù)據(jù)正常使用的目標(biāo)下,完成相應(yīng)的安全要求和安全工具的選擇。
了解數(shù)據(jù)資產(chǎn)狀況!
知道數(shù)據(jù)資產(chǎn)同時(shí)都在被誰使用!
掌握數(shù)據(jù)使用者有哪些角色擁有哪些權(quán)限!
清晰哪些數(shù)據(jù)是敏感數(shù)據(jù)安全級(jí)別是怎樣劃分的!
針對(duì)數(shù)據(jù)使用訪問過程中潛在風(fēng)險(xiǎn)進(jìn)行告警!
快速實(shí)現(xiàn)對(duì)數(shù)據(jù)使用中異常行為的監(jiān)控!
及時(shí)對(duì)成百上千個(gè)業(yè)務(wù)系統(tǒng)和數(shù)據(jù)庫賬號(hào)、權(quán)限的變化狀況進(jìn)行追蹤!
防御黑客入侵!
確保敏感數(shù)據(jù)與機(jī)密數(shù)據(jù)存儲(chǔ)安全!
有效控制敏感數(shù)據(jù)訪問過程中,執(zhí)行環(huán)節(jié)!
保障測(cè)試、開發(fā)和分析環(huán)境中,數(shù)據(jù)脫敏可用!
對(duì)數(shù)據(jù)資產(chǎn)在流轉(zhuǎn)分發(fā)中進(jìn)行有效安全管控!
通過對(duì)數(shù)據(jù)的分類分級(jí)、使用狀況梳理、訪問控制以及定期的稽核實(shí)現(xiàn)數(shù)據(jù)的使用安全。
中國(guó)網(wǎng)絡(luò)安全與信息化產(chǎn)業(yè)聯(lián)盟數(shù)據(jù)安全治理委員會(huì)(以下簡(jiǎn)稱數(shù)據(jù)安全治理委員會(huì))是在中國(guó)網(wǎng)信聯(lián)盟的指導(dǎo)與支持下,由北京市“數(shù)據(jù)庫安全保障小組組長(zhǎng)單位”安華金和牽頭,聯(lián)合業(yè)內(nèi)知名企業(yè)發(fā)起的專業(yè)技術(shù)創(chuàng)新工作組織,這也是迄今為止,全國(guó)首家數(shù)據(jù)安全領(lǐng)域的專項(xiàng)委員會(huì)。
委員會(huì)將在中國(guó)網(wǎng)信聯(lián)盟的指導(dǎo)下,在行業(yè)專家及學(xué)術(shù)專家的支持下,以行業(yè)數(shù)據(jù)安全應(yīng)用為目標(biāo)、以產(chǎn)業(yè)協(xié)作為主線、以技術(shù)創(chuàng)新為核心,形成在數(shù)據(jù)安全領(lǐng)域的技術(shù)研究、思維碰撞、學(xué)術(shù)探討、行業(yè)實(shí)踐分享的交流平臺(tái),探索和推動(dòng)政府、行業(yè)、企業(yè)在數(shù)據(jù)安全治理工作上的思路、規(guī)范和技術(shù)實(shí)踐;以期達(dá)成在數(shù)據(jù)即資產(chǎn)時(shí)代,既保障數(shù)據(jù)安全、又促進(jìn)數(shù)據(jù)的分享和使用。
2018中國(guó)數(shù)據(jù)安全治理峰會(huì),數(shù)據(jù)安全治理委員會(huì)正式成立并對(duì)外發(fā)布《數(shù)據(jù)安全治理白皮書》。未來,委員會(huì)各成員單位將發(fā)揮各自所長(zhǎng),持續(xù)開展產(chǎn)業(yè)研究與方案整合,共同推動(dòng)數(shù)據(jù)安全治理理念與框架在各行業(yè)中的應(yīng)用落地與經(jīng)驗(yàn)分享,以期為各級(jí)政府與企業(yè)單位提供具有行業(yè)針對(duì)性的數(shù)據(jù)安全治理方案與技術(shù)支撐,幫助共同實(shí)現(xiàn)數(shù)據(jù)資產(chǎn)的價(jià)值釋放。