查看原文
其他

亚信安全数据安全治理平台助力《数据安全法》成功落地实践

你信任的 亚信安全 2022-08-17

亚信安全

当前,数据安全已成为数字经济时代最紧迫和最重要的安全问题,加强数据安全治理已成为维护国家安全和国家竞争力的战略需要。在此背景下,亚信安全数据治理平台遵循《网络安全法》、《数据安全法》、《个人信息保护法》等相关法律、法规相关要求,满足运营商、政企、金融等行业的数据安全治理需求,为用户提供数据安全治理整体技术解决方案。

 
《数据安全法》出台,政企用户数据安全治理需求加大
随着数据价值的愈加凸显,数据安全风险与日俱增,数据泄露、数据贩卖等数据安全事件频发,为个人隐私、企业商业秘密、国家重要情报等带来了严重的安全隐患。据不完全统计,每年因数据泄露造成的损失高达上千亿,数据安全已成为事关国家安全与社会经济发展的重大问题。
 
在数字信息技术日新月异的发展趋势下,数据已成为数字经济发展的核心生产要素,是国家重要资产和基础战略资源。为此,2021年6月10日,十三届全国人大常委会第二十九次会议表决通过了《数据安全法》,将从今年9月1日起施行。
 
《数据安全法》的出台,使我国在网络与信息安全领域的法律法规体系得到了进一步的完善,规定了数据安全保护责任和业务涉及数据活动的全流程,对数据安全防护、企业数据安全治理提出更高要求。如何打造数据信息安全体系,使企业数据安全合规,让数据使用更安全,成为企业健康发展的必修课。
 
针对当前运营商、政府、金融等行业,数据安全建设面临的能力割裂、分散、标准不统一、无法进行集中化管理的头痛医头、脚痛医脚的问题。在各个行业数据安全治理需求加大的背景下,亚信安全数据安全治理平台为用户解决下述问题:

图:亚信安全数据安全治理体系和方案

  • 为相关法律法规落地提供支撑

    落实国家及工信部网络安全法、数据安全法、等保2.0、个人信息安全规范等相关法律规范标准要求以及电信运行商行业数据安全管理办法等相关规范要求。

  • 提升数据安全防护能力

    实现对生产维护区数据出口、重点业务数据出口等关键业务场景的实时监控预警;对数据加密、脱敏、水印、模糊化等数据安全防护能力接入;实现数据安全防护策略统一下发,安全事件统一分析。

  • 实现数据安全管控能力全覆盖

    通过数据安全管控平台对安全策略、安全事件、安全风险统一管控、集中运营,同时实现数据安全管控能力纳管资源的全场景覆盖。


“监控+管理+运营”,数据安全治理实现“三位一体”
面对数据安全威胁日益严峻的态势,着力解决数据安全领域的突出问题,有效提升数据安全治理能力迫在眉睫。然而,由于数字技术促使数据应用场景和参与主体日益多样化,数据安全的外延不断扩展,数据安全治理面临多重棘手困境。为此,亚信安全数据安全治理平台覆盖了“数据安全监控+数据安全管理+数据安全运营”三大场景,为数据安全治理提供了一体化解决方案。

图:提供统一的数据安全“监控+管理+运营”中台
 

统一数据安全监控

通过在核心业务区等重点区域全面部署数据扫描发现探针实现全网的数据资产地图测绘与敏感数据地图测绘;部署数据流转监控探针实现对生产运维、生产部署、业务运营操作、业务数据对外接口、大数据对外服务等多种业务场景下的高频、越权、违规等风险操作提供事中的实时监控预警能力。采用标准化接口实现对分布于不同区域、不同业务系统侧的数据加密、脱敏、水印、模糊化等数据安全能力进行集中化能力接管,实现安全策略的统一管理与下发,安全事件统一分析与管理。

统一数据安全管理

通过实现数据资产管理、策略中心、安全事件、安全风险等能力的建设,形成数据安全闭环管理。数据资产管理实现对数据资产、对外接口、涉敏场景等数据资产备案形成全网统一的数据资产清单;通过敏感数据发现任务驱动数据扫描发现探针实现敏感数据上报,并通过核查任务实现对敏感数据的稽核确认。通过对数据生命周期节点管理实现数据全生命周期的安全管控。策略中心分别对数据分类分级策略、数据脱敏加密等安全防护能力策略、敏感数据发现策略、数据流转监控策略实现集中化的安全策略管控。通过对安全事件的集中化管理实现全网的安全事件统一管理与处置,并形成全网的数据安全风险视图。

统一数据安全运营

通过数据资源安全运营、数据安全策略运营、数据安全事件运营、数据安全风险运营等多维度实现全网数据安全能力统一运营,为数据安全运营提供信息化支撑,提升目标客户数据安全运营能力与效率。


产品+服务,助力《数据安全法》落地
继《网络安全法》实施后,《数据安全法》的出台将成为我国网络安全行业的又一个里程碑,势必驱动政府、机构和企业增加在数据安全领域的投资,用以完善安全防护体系,从而促进网络安全行业在数据安全领域的技术、产品加快创新步伐,推动数据安全产业创新发展。
 
为此,亚信安全为行业用户提供数据安全治理整体解决方案及咨询规划服务,该方案包括数据安全治理平台、大数据安全管控系统、数据资产安全地图、数据安全服务等部分,能够通过数据发现、分类分级、监视、防护、管理、联动等全方位能力及产品,以数据全生命周期为主线,贴合客户实际业务场景的个性化解决方案,以及咨询规划服务,协助行业用户在数据安全治理实践中取得成功应用。


 
行业热点:

【解读1】数据安全法:解读《数据安全法》,打开数据安全保护“新思路”

【解读2】数据安全法:数据安全治理是先“理”后“治”的循环过程

【解读3】数据安全法:提升数据分级分类管理能力势在必行

喜报!亚信安全数据安全产品通过信通院最新能力验证测试

了解亚信安全,请点击“阅读原文

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存