數(shù)據(jù)安全治理以“數(shù)據(jù)安全使用”為愿景。圍繞這一愿景,數(shù)據(jù)安全治理覆蓋了安全防護、敏感信息管理、合規(guī)三大目標;這三個目標相對于以往以黑客攻擊和滿足合規(guī)性兩大安全目標,更為全面和完善。其核心理念包括:在對數(shù)據(jù)就行有效理解和分析下,對數(shù)據(jù)進行不同類別和密級的分類分級;在對數(shù)據(jù)分類分級的基礎上,了解這些數(shù)據(jù)在被誰訪問,如何使用,從而針對不同的角色進行數(shù)據(jù)使用的授權;最后針對不同角色在不同場景下的數(shù)據(jù)使用需求,在盡可能滿足數(shù)據(jù)正常使用的目標下,完成相應的安全要求和安全工具的選擇。
了解數(shù)據(jù)資產(chǎn)狀況!
知道數(shù)據(jù)資產(chǎn)同時都在被誰使用!
掌握數(shù)據(jù)使用者有哪些角色擁有哪些權限!
清晰哪些數(shù)據(jù)是敏感數(shù)據(jù)安全級別是怎樣劃分的!
針對數(shù)據(jù)使用訪問過程中潛在風險進行告警!
快速實現(xiàn)對數(shù)據(jù)使用中異常行為的監(jiān)控!
及時對成百上千個業(yè)務系統(tǒng)和數(shù)據(jù)庫賬號、權限的變化狀況進行追蹤!
防御黑客入侵!
確保敏感數(shù)據(jù)與機密數(shù)據(jù)存儲安全!
有效控制敏感數(shù)據(jù)訪問過程中,執(zhí)行環(huán)節(jié)!
保障測試、開發(fā)和分析環(huán)境中,數(shù)據(jù)脫敏可用!
對數(shù)據(jù)資產(chǎn)在流轉分發(fā)中進行有效安全管控!
通過對數(shù)據(jù)的分類分級、使用狀況梳理、訪問控制以及定期的稽核實現(xiàn)數(shù)據(jù)的使用安全。
中國網(wǎng)絡安全與信息化產(chǎn)業(yè)聯(lián)盟數(shù)據(jù)安全治理委員會(以下簡稱數(shù)據(jù)安全治理委員會)是在中國網(wǎng)信聯(lián)盟的指導與支持下,由北京市“數(shù)據(jù)庫安全保障小組組長單位”安華金和牽頭,聯(lián)合業(yè)內(nèi)知名企業(yè)發(fā)起的專業(yè)技術創(chuàng)新工作組織,這也是迄今為止,全國首家數(shù)據(jù)安全領域的專項委員會。
委員會將在中國網(wǎng)信聯(lián)盟的指導下,在行業(yè)專家及學術專家的支持下,以行業(yè)數(shù)據(jù)安全應用為目標、以產(chǎn)業(yè)協(xié)作為主線、以技術創(chuàng)新為核心,形成在數(shù)據(jù)安全領域的技術研究、思維碰撞、學術探討、行業(yè)實踐分享的交流平臺,探索和推動政府、行業(yè)、企業(yè)在數(shù)據(jù)安全治理工作上的思路、規(guī)范和技術實踐;以期達成在數(shù)據(jù)即資產(chǎn)時代,既保障數(shù)據(jù)安全、又促進數(shù)據(jù)的分享和使用。
2018中國數(shù)據(jù)安全治理峰會,數(shù)據(jù)安全治理委員會正式成立并對外發(fā)布《數(shù)據(jù)安全治理白皮書》。未來,委員會各成員單位將發(fā)揮各自所長,持續(xù)開展產(chǎn)業(yè)研究與方案整合,共同推動數(shù)據(jù)安全治理理念與框架在各行業(yè)中的應用落地與經(jīng)驗分享,以期為各級政府與企業(yè)單位提供具有行業(yè)針對性的數(shù)據(jù)安全治理方案與技術支撐,幫助共同實現(xiàn)數(shù)據(jù)資產(chǎn)的價值釋放。