数据护航 安全立方—海泰方圆数据安全治理立体式框架

news2024/11/19 7:46:39
  1. 发展数据安全是必然趋势
    2022年6月,中央全面深化改革委员会第二十六次会议强调,“数据基础制度建设事关国家发展和安全大局,要维护国家数据安全,保护个人信息和商业秘密,促进数据高效流通使用、赋能实体经济,统筹推进数据产权、流通交易、收益分配、安全治理,加快构建数据基础制度体系”。指出要建立数据产权制度,推进公共数据、企业数据、个人数据分类分级确权授权使用,建立数据资源持有权、数据加工使用权、数据产品经营权等分置的产权运行机制,健全数据要素权益保护制度。

同时,国家层面持续加强数据安全战略指引、顶层设计和政策发力,数据安全重视程度持续上升,将数据安全和个人信息保护提升到了国家战略高度,大力推动加强数据安全保护,维护公民、组织的数据合法权益。海泰方圆认为,发挥数据的基础资源作用和创新引擎作用,推进数据资源开放和开发利用是时代的必然趋势。

  1. 展望数据安全的发展需求
    随着各行业的信息化水平快速发展,数据作为核心资产的价值也越发凸显,为了保障政企单位信息化的发展成果和实现数据驱动业务的数字化治理,数据资产需要通过合理的处理手段保证其安全,由于应用互联互通更广泛、数据融合和共享程度更高、网络接入方式更多样化,政企单位普遍面临如下需求:
  1. 加强整体统筹规划。依据数据安全相关法律法规、标准规范等国家和行业合规要求,结合数据安全现状,规划、建设数据安全能力体系的数据安全治理总体框架,解决碎片化、被动式的安全建设思路带来“数据孤岛”问题。

  2. 细化数据安全策略设置。需要实现安全保护和高效利用的兼顾,从数据价值、数据类型和重要程度多个维度对组织数据资产进行分类分级,并根据影响程度采取不同的管控措施。

  3. 提高安全治理自动化水平。需要针对重要数据资产建立常态化的安全运营机制,通过自动化的监测技术手段,管控数据流动风险。

  4. 整合多种数据安全保护手段。在数据全周期中采用有效的数据安全保护技术,集中管理数据加密、数据脱敏、数据库审计等安全工具,实现数据安全联防联控。

鉴于以上需求,海泰方圆融合多年的密码技术积累和政企数据服务经验,创新推出了数据安全治理“立体式”框架。

  1. 海泰方圆数据安全治理“立体式”框架
    数据安全的内涵不仅局限于安全技术层面,还需要围绕数据全生命周期的安全,涉及全流程制度制定、体系化技术实现等一系列工作集合。根据数据安全的实际需求和当前发展状况,目前已经有很多数据安全的模型体系。海泰方圆数据安全立体式框架参考DGI框架、IBM框架,并结合DSMM模型,将零散的数据需求容纳集中,从数据分类分级维度,数据生命周期维度和数据安全技术维度对数据进行安全治理。数据立体式框架覆盖“数据全生命周期”的采集、传输、存储、处理、交换、销毁六个环节,并围绕各个周期数据安全的脆弱性,根据面临的各种风险制定针对性的解决方案。实现以数据驱动发展,提升数据资产价值,同时为“让数据使用更安全”奠定数据治理基础。

在这里插入图片描述

3.1. 数据分类分级维度
数据资产保护的核心在于数据分类分级。以数据分类分级为基础,对数据进行等级划分,从而为组织数据的汇聚、开放和共享安全策略制定提供支撑的过程。

在这里插入图片描述

参照《网络安全标准实践指南-网络数据分类分级指引》,海泰方圆提出数据分类分级治理思路:

数据分类是数据分类分级保护的前提。数据分类按照一定的原则和方法对数据进行区分和归类,主要目的是便于数据管理和使用。数据分类是数据保护工作中的一个关键部分,是建立统一、准确、完善的数据架构的基础。

在完成数据分类后,数据处理者应当遵循数据分级的基本原则,制定个性化的数据分级保护策略。数据分级指在数据分类的基础上,采用规范、明确的方法区分数据的重要性和敏感度差异,将数据从非敏感到非常敏感分为五个级别,从而为组织数据的开放和共享安全策略制定提供支撑的过程。

3.2. 数据生命周期维度
围绕着数据采集、传输、存储、处理、交换、销毁全生命周期进行全面建设,以提高全方位数据安全治理能力。

(1) 数据采集安全

针对不同安全级别的数据,采取不同的安全保护,防止敏感信息被损毁、误用和非授权访问,保障敏感信息的保密性、完整性和可用性。必要时应采取加密技术保证采集过程中的数据不被泄露。相关技术包括身份认证、访问控制、数据分类分级、数据脱敏等。

(2) 数据传输安全

数据传输安全是指为防止传输过程中的数据泄漏而采取的防护措施。数据传输安全防护包括数据机密性、完整性和真实性保护,传输数据机密性保护用于保证数据传输时不被非法获取,传输数据完整性保护用于保护数据传输时不被非法篡改,传输数据真实性保护用于保护传输数据来源的真实可靠。通过IPSec/SSL VPN综合安全网关将密码运算过程封装在其内部完成,为应用程序的安全远程接入服务,企业各分支机构局域网之间的端对端数据安全传输、安全访问,提供数据真实性、完整性保护等安全保障。

(3) 数据存储安全

数据存储特别是敏感信息存储的安全在数据生命周期中占有很重要的位置,数据创建以后如果没有进行安全的存储,则极易引发泄露和丢失。数据保存应确保在安全的环境中,在需要的情况下还应该加密存储,同时还需要防止存储的敏感数据被篡改。相关技术方法包括数据加密和数字签名以及数据存储备份等。

(4) 数据处理安全

数据只有经过分析处理,才能将其中有价值的知识挖掘出来,同时,需要在保护隐私前提下对数据进行分析处理,限制对大数据中敏感知识的挖掘。处理包括数据脱敏等防泄漏技术方法。

数据脱敏处理的执行范畴依据国家和本行业数据安全法规的规定,包括针对敏感信息、个人信息、客户数据等在数据生命周期相关环节中的脱敏要求和去标识化要求。执行点包括但不限于对数据在处理、使用、访问、分享时的窃取、滥用风险防护,和对开发、测试、运维、分析等非生产环境或外包环境中的敏感、隐私数据保护。

(5) 数据交换安全

数据是国家重要的基础性战略资源,然而,数据滥用等问题,严重阻碍了数据共享使用的发展。一方面,在数据使用环节,数据的查询、访问过程中,不严格的权限访问将导致数据泄漏;另一方面,在数据共享开放环节,数据资源跨部门、跨域共享使用,不可避免地导致数据被各使用方存储使用,其中任何一个使用方措施不当,都可能导致数据泄漏。如何保证数据的使用安全?这方面方法主要集中在安全访问控制、隐私保护等技术方面。

访问控制是数据安全的一个基本组成部分,它规定了哪些人可以访问和使用数据资源。通过身份验证和授权,访问控制策略可以确保用户的真实身份,并且拥有访问数据的相应权限。

隐私保护技术包括安全多方计算、同态加密、差分隐私、机密计算等技术,通过隐私计算技术可实现数据的“可用不可见”,保证数据在使用的同时不泄漏隐私信息。

(6) 数据销毁安全

数据的安全销毁也是数据安全的一个重要环节。数据销毁应保证数据无法还原,并且具备安全审计能力,应提供数据销毁过程的安全审计功能,审计覆盖到各系统每个用户,对数据销毁过程中的重要用户行为和重要安全事件保留审计日志并进行审计。数据库审计系统通过对数据库操作、访问用户,及外部应用用户的审计,来帮助用户事后生成合规报告、事故追根溯源,同时通过大数据搜索技术提供高效查询审计报告,定位事件原因,以便日后查询、分析、过滤,实现加强内外部数据库网络行为的监控与审计,提高数据资产安全。

3.3. 数据安全技术维度
数据安全治理“立体式”框架以数据为中心,融合多种安全技术,构建全方位的数据安全技术体系。通过N种场景中每一个具体、明确的数据安全技术点,对数据安全进行监管并满足合规需求。完善的数据安全技术点能够为数据安全提供可行性保障,企业在技术工具的布局与应用方面加强数据安全技术规划,防护布局由多个“点”形成多个维度,进一步构成“立体式”架构。

密码技术是网络安全的基础和核心,是解决网络与信息安全问题最有效、最可靠、最经济的手段。海泰方圆能够提供全品类的密码软硬件产品,能够提供统一的、完整的、可扩展的密码服务,实现对数据的真实性、机密性、完整性保护和对操作行为的抗抵赖。在数据安全领域,密码技术用于满足数据全生命周期的存储、应用、共享流通等各个环节的安全需求,并兼顾数据安全性与可用性的平衡。

(1) 数据全周期安全管控平台通过NLP技术为企业提供安全支撑

数据资产梳理和分类分级是数据安全治理的基础环节。海泰方圆数据全周期安全管控平台聚焦于数据的细颗粒度安全保护,全面掌握全域敏感数据资产分类、分级及分布情况,利用NLP技术有效监控敏感数据流转路径和动态流向,通过集中化数据安全管控策略管理,实现数据分布、流转、访问过程中的态势呈现和风险识别。

(2) 隐私计算服务系统利用同态加密技术实现数据“可用不可见”

使用同态加密技术,用户对密文进行运算后再解密得到的结果与直接对明文进行运算得到的结果一致,能够避免第三方在运算过程中需要解密密文而导致的用户敏感信息泄露,是解决多方安全计算问题的重要手段。海泰方圆隐私计算服务系统基于同态加密技术,提供了基础数学运算能力和复杂场景的多方联合计算能力,确保处理的过程中数据全程保持加密状态,实现数据“可用不可见”,适用于解决多组织联合数据运算和分析情况下的数据安全问题。

(3) 数据脱敏系统基于保留格式加密技术保护企业敏感数据

保留格式加密是一种特殊的对称密码算法,其特征表现为加密后的密文与明文具有相同的格式,密文与明文处于相同的消息空间。海泰方圆数据脱敏系统利用保留格式加密技术,能够在保留原有数据的有效信息特征的情况下,通过对部分数据进行遮蔽、替换、混淆等方法,对数据中敏感信息进行数据的变形,实现敏感隐私数据的可靠保护。

(4) 数据库加密系统采用数据透明加密技术满足等保合规要求

数据透明加密技术是指对用户来说无需更改现有的应用系统和操作习惯。当用户通过应用程序访问数据库时,得到的是明文数据,而未授权的用户通过非法手段访问数据库得到的都是密文数据。海泰数据库加密系统为数据库数据提供加密存储、访问控制增强、应用访问安全、三权分立等功能。系统提供主动的数据安全防御机制,防止明文存储引起的数据泄密、突破边界防护的外部黑客攻击和内部高权限用户的数据窃取行为,同时防止绕开合法应用系统直接访问数据库的外部攻击和窃取,从根本上解决数据库数据的存储安全问题。

通过构建数据安全治理立体式框架,逐步有序地打通了数据堵点,实现了数据的汇聚、共享、开放,构成全面的、立体的数据安全环境。

结束语:

海泰方圆紧跟国家战略和行业发展趋势,基于多年的密码能力,在保障数据安全的前提下,持续打造并不断沉淀安全产品和服务能力,为用户提供数全周期安全管控、数据安全态势感知、数据加密、数据脱敏、数据库审计、国密浏览器等全方位数据安全保护服务。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/106932.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【JVM】jvm虚拟机中的堆

jvm虚拟机中的堆一、JVM体系结构二、Java堆简介2.1 堆的特点2.2 堆空间细分2.3 堆空间的分代思想2.4 堆的默认大小三、JVM堆内存常用参数四、垃圾回收算法(GC,Garbage Collection)4.1 标记-清除(Mark-Sweep)4.2 复制&a…

【代码审计-1】PHP无框架项目SQL注入

代码审计 教学计划:审计项目漏洞Demo->审计思路->完整源码框架->验证并利用漏洞 教学内容:PHP,JAVA网站应用,引入框架类开发源码,相关审计工具及插件使用 必备知识点:环境安装搭建使用&#xff0c…

python是什么鬼?为什么学会他就能月入过万,它真的这么牛吗?

为什么那么多人选择学习python? Python在人工智能、大数据、自动化运维、全栈开发等方面具有独特的优势。随着Python继续占据编程语言主流的趋势,全国各城市的招聘岗位和薪酬将大幅增加。此外,随着人工智能在中国的投资和规划,对…

使用docker compose一键部署多个服务

docker compose 是 docker 官方的开源项目,用来实现对 docker 容器集群的快速编排 下载安装 官网下载地址:点这里 我用的是云服务器,所以就直接用yum安装了,直接执行这两条命令,等安装结束后查看版本,看到…

SpringCloud系列(六)Feign 客户端的配置及使用

❓Feign 是什么? 🙊Feign 是一个声明式的 http 客户端, 其主要的作用就是帮助我们实现 http 的请求发送, 正如官网所说, Feign使编写Java http客户端更容易; ❓❓为什么要用 Feign? 🙊🙊如在未学习 Feign 之前, 我们利用的是 RestTemplate …

2022年宜春市职业院校技能大赛中职组“网络搭建与应用”赛项任务书

2022年宜春市职业院校技能大赛中职组“网络搭建与应用”赛项任务书 (总分1000分) 赛题说明 一、竞赛内容分布 “网络搭建与应用”竞赛共分二个部分,其中: 第一部分:网络搭建及安全部署项目 第二部分:服务器…

【实时数仓】DWS层访客主题计算(续)、商品主题计算

文章目录一 DWS层-访客主题计算1 写入OLAP数据库&#xff08;1&#xff09;增加ClickhouseUtila JdbcSink.<T>sink( )的四个参数说明b ClickhouseUtil中获取JdbcSink函数的实现c 构造者设计模式d 赋值给问号占位符并创建TransientSink注解e 在GmallConfig中配置ClickHous…

SWRM(2022)

论文题目&#xff08;Title&#xff09;&#xff1a;Sentiment Word Aware Multimodal Refinement for Multimodal Sentiment Analysis with ASR Errors 研究问题&#xff08;Question&#xff09;&#xff1a;具有语音识别错误的多模态情感分析的情感词感知多模态细化 研究动…

位 字节 字符

位 字节 字符 比特位(bit)→【百度百科】 字节(Byte)→【百度百科】 字符 →【百度百科】 位(bit,简写为b)&#xff1a;&#xff1a; 1、计算机 最小的存储单位&#xff1b; 2、比特位上的值只能存 0 或 1&#xff1b; 3、数据传输大多是以 位 为单位。 字节(Byte,简写为B)&…

SQL | 你必须知道的一些 SELECT 查询

数据是许多大小企业的核心部分。例如&#xff0c;Facebook 存储每个用户的个人资料信息&#xff0c;数据库系统内的数据包括他们的朋友和帖子。SQL&#xff08;Structured Query Language 的缩写&#xff09;是一种编程语言&#xff0c;使开发人员和数据库管理员能够使用那些数…

云、数、智“三江并流”,亚马逊云科技将把数字化航船带向何方?

科技云报道原创。 数流和智流融合不仅仅是趋势&#xff0c;而是正在发生的事情。 从国家层面“十四五”规划为数字化转型高度定调&#xff0c;到各行业内外部刚需推进&#xff0c;数字化转型是千行百业必然发展趋势。 如果说过去两年是数字化转型的试验阶段&#xff0c;进行…

打开远程会议模式新篇章,华为云会议让沟通更高效!

当下&#xff0c;“降本增效”似乎已成诸多公司的战略选择&#xff0c;不少企业希望能够借助借数字化的转型&#xff0c;对办公方式以及远程会议模式进行升级。在这一市场需求的推动下&#xff0c;不少云服务厂商都针对办公推出了全新的会议模式&#xff0c;比如我们熟悉的华为…

ArcGIS基础:拓扑工具编辑面要素的公共边

需求&#xff1a;在普通的面要素数据中&#xff0c;存在很多相邻面要素&#xff0c;其一大特点就是存在公共边和公共顶点&#xff0c;如下所示&#xff1a; 如果对其中的一个公共边或者公共顶点进行编辑&#xff0c;必须保证相邻的面要素在数据的编辑前后保持拓扑关系不变。 …

搭建基于 Python+Flask+MySQL 的学生培养计划管理系统(附源码)

大家好&#xff0c;今天给大家分析一款 PythonFlaskMySQL 实现的学生培养计划管理系统&#xff0c;项目包括课程推荐、课程评分、交流论坛和模拟退选课模块。 文章目录项目功能项目目录项目环境使用方法源码项目展示项目功能 学生培养计划可视化&#xff0c;学生能够直观地了解…

转行前端一年大概是什么水平

水平“仅供参考” 你很可能是通过搜索找到这篇文章的。 刚入行那会儿&#xff0c;整个小团队就我一只前端。我没有参考坐标系&#xff0c;不知道自己水平是什么程度&#xff0c;不知道大家是什么水平&#xff0c;更不知道就业市场对一年工作经验的要求是怎样的。那种感觉&…

推荐8个提高工作效率的IntelliJ插件

前言 欢迎关注个人公众号——JAVA旭阳 IntelliJ目前已经成为市面上最受欢迎的Java开发工具&#xff0c;这得益于里面非常丰富的插件机制。本文我将分享在日常开发中我经常使用的5个插件&#xff0c;它们可以帮助您提高工作效率。 1. GenerateAllSetter 作为开发人员&#xff…

美国物理学会Physics网站公布“年度亮点”工作,AlphaFold和潘建伟团队成果等入选

凭借詹姆斯韦伯太空望远镜拍摄的令人惊叹的图像、激光聚变的突破、升级后的大型强子对撞机的启动以及小行星防御系统的首次测试&#xff0c;2022 年提供了大量的宏伟成果。 在生物、量子和凝聚态物理学方面也有重要的小规模努力&#xff0c;以及在多样性、公平性和包容性方面的…

图片颜色处理

目录背景任务需求思考过程背景 背景叙述的是我为什么要做颜色处理以及整个思考过程&#xff0c;有些流水账&#xff0c;可不看。 任务需求 拍照&#xff0c;获取图片中固定一块区域的颜色&#xff0c;判断是不是红色。 思考过程 知道这个任务的时候&#xff0c;首先对图像…

深入理解Self-attention

概述 输入的特点 是一个向量序列序列的长度是可变的例如&#xff1a;对于音频数据&#xff0c;STFT之后&#xff0c;得到每个帧的特征&#xff0c;这些帧在时间维度上构成序列 输出类型有三种 对序列中的每一个向量&#xff0c;都有一个对应的输出&#xff0c;比如说要对一段…

活动星投票国潮大秀东方网络评选投票怎么做的免费微信投票活动

如果通过一个小程序免费制作一个微信投票活动呢&#xff1f;文章详细讲解如何利用一款免费好用的微信小程序“活动星投票”小程序来制作投票活动&#xff0c;无需注册即可免费制作&#xff0c;非常的方便快捷&#xff0c;可以实现视频投票、分组投票、隐藏选手票数、导出投票数…