查看原文
其他

安华金和入选江苏省工业领域数据安全防护方案供应商和优秀解决方案厂商

安华金和 2022-12-07


为做好国家工业领域数据安全管理试点工作,进一步提升重点行业数据安全防护水平,江苏省工业和信息化厅组织开展了 2022 年工业领域数据安全防护方案供应商、优秀产品及解决方案评选工作,并于近日正式发布名单公示。安华金和成功入选数据安全防护方案供应商名单和优秀解决方案名单,充分彰显安华金和在数据安全领域领先的技术实力和广泛的市场认可。


当前,工业企业数据重要性逐步增加,数据流动性大幅增强,同时伴随而来的新的数据安全风险事件频发,各类数据安全威胁阻碍着业务健康发展,因而全面掌握数据资产、对数据进行分类分级同时通过技术防护手段让数据自由而安全地流动是工业企业目前亟待解决的问题。

安华金和自成立以来,面向数据中心,提供覆盖数据安全合规、数据安全保护、数据安全管理、数据安全共享四大领域的数据安全整体解决方案,在工业领域包含原材料工业、装备工业、电子信息制造业等均具备深厚的经验,为用户打造了完善的数据安全防护体系。

工业领域数据安全防护方案

1

管理手段解决安全问题

管理

制定数据安全相关管理制度,形成适用于工业企业内部的数据安全管理规范、数据生命周期内管理措施等。通过专业化的资产梳理工具,形成数据资产台账;根据《工业领域重要数据和核心数据识别规则》 (草案)形成符合企业现状的数据分级指南,对梳理后的资产台账进行分级,为后续数据安全良好的运营奠定基础。

2

技术手段实现安全防护

数据安全监测


从数据库侧到应用/API侧数据访问情况进行全流程监测。数据库侧基于数据库协议分析,实现对数据库操作、访问用户,做到全面、准确、高效的数据库监控告警和审计追踪,及时发现风险便于事后追溯。应用/API侧对涉敏应用、涉敏API接口进行全面梳理,从用户、应用、API多视角进行画像分析,防止应用及API的水滴泄露、弱点攻击等风险。

数据安全防护


针对数据库不同访问场景,包括开发测试场景、运维场景、应用访问场景进行防护控制。开发测试场景:采用适用于业务需求的脱敏算法对敏感数据进行变形、屏蔽、替换,将敏感数据转化为虚构数据,同时脱敏数据可保留原有数据的特征和分布,为数据的安全使用提供基础保障。运维场景:提供流程化管理机制,将申请审批流程、防护控制和追责有效结合,避免运维人员的误操作和恶意操作行为,结合动态脱敏,对无权查看的数据进行脱敏处理,确保运维行为在受控的范围内高效地执行。应用访问场景:对非法访问行为、漏洞攻击、SQL注入等及时拦截阻断,防止非法攻击等高危操作。

3

数据安全运营构建闭环防护体系

对数据安全设备、数据资产、数据安全配置进行统一收集、监控、展示及配置。实现重要数据资产安全统一管理、集中管控,以提升数据安全技术支撑保障能力为需求方向,落实集中监控能力和基础防护要求,实现数据发现、策略管控、事件监测、风险分析、数据安全可视化等能力的建设,形成数据安全闭环管理。


基于IPDR框架的数据安全运营体系

解决方案

安华金和根据《网络安全法》、《数据安全法》、《个人信息保护法》以及工信部对于工业领域数据安全的相关要求,基于IPDR的数据安全能力框架,通过分析安全现状及实际安全需求,结合业务信息的实际特性,构建涵盖资产识别、安全检测、安全防御和安全响应功能于一体的数据安全运营体系框架,帮助工业领域从单点数据安全防护到体系化防护转型,以个人信息为抓手,实现以数据安全保障数据开发利用和业务发展的诉求。

jianshe 

建设价值

01

实现安全合规

随着《数据安全法》、《个人信息保护法》、《关键信息基础设施安全保护条例》、《工业企业数据安全防护要求》(草案)等的实施,对于IT信息系统数据使用安全的要求愈加明确。如《数据安全法》要求建立健全全流程数据安全管理制度,组织开展数据安全教育培训,采取相应的技术措施和其他必要措施,保障数据安全。法律法规的出台体现了使用专业数据库安全产品规范数据库行为的重要性及必要性。

02

建立数据安全治理基础

帮助用户实现数据分类分级管理,厘清数据资产、确定数据重要性和敏感度。通过分类分级可以有针对性地采取适当、合理的管理措施和安全防护措施,形成一套科学、规范的数据资产管理与保护机制,从而在保证数据安全的基础上促进数据开放共享。

03

数据安全效益分析

构建数据安全运营平台,实现数据安全监测和风险趋势感知能力

根据数据安全治理体系建设思路,将数据梳理发现、敏感数据扫描、数据分类分级、数据审计监控、数据脱敏、数据加密等技术进行整体融合,形成统一配置的集中化数据安全运营平台,为用户数据安全保障提供有力的技术支撑,解决数据平台中数据存储使用不规范、敏感数据泄露、数据违规操作、数据违规开放共享、数据异常流转等数据安全问题。

建立安全监控与运行监测中心

建立数据安全运营平台,通过感知数据生命周期过程和数据应用过程中的各类数据安全威胁,监测数据泄露情况和泄漏风险,对信息化建设过程中的信息安全运行态势分析和安全优化提供强有力的支撑,对数据安全事件做到心中有数,形成强有力的管理抓手,为建立制度化数据安全的考核管理体系提供数据基础。

配套数据安全规范和标准建设落地

在数据高度发展的时代,层出不穷的安全事件为社会的安定、个体自由与安全带来了巨大挑战。我国也相继出台大量法律法规,对个人、企业和国家重要数据进行保护。通过本项目的建设,建设行业数据分类分级标准、数据对外开放标准等一系列规范标准,为数据安全奠定行业法规基础。

04

安全管理收益分析

通过数据安全运营平台的建设,为单位数据中心的数据流转提供一体化的监测。提高数据安全监测与防护的集中化管理程度,更好发挥规模效应和专业协同效应,从而提高整体数据安全防护能力和数据安全管理能力,保障数据安全稳定使用和运行,为数据安全领域建设奠定良好基础。

      在数字化建设加速演进的今天,数据安全问题日渐成为影响数字经济高质量发展的关键所在。安华金和多年来的探索和实践,为工业企业构建体系化的数据安全防护能力注入极大动能。未来,安华金和将持续精进技术实力,完善服务体系,保障数据全生命周期的安全,赋能更多新场景需求,激活数据潜能,释放数据价值。


往期推荐


分类分级后应如何有效利用数据安全技术持续进行数据安全治理

聚焦运维安全|全流程管控 还原真实运维场景

安华金和助力徽商银行完善数据安全风险评估能力建设

共赢生态未来|2022安华金和江苏合作伙伴大会成功举办

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存