上海品茶

您的当前位置: 上海品茶 > 上海品茶 > 行业知识 > 什么是数据安全?基础数据安全要求有哪些?相关产业介绍

什么是数据安全?基础数据安全要求有哪些?相关产业介绍

1 什么是数据安全

数据安全治理专业治理委员会发布的《数据安全治理白皮书3.0》指出数据安全概念的演进和发展速度很快,并伴随数字化转型的浪潮加速向前奔涌,不断突破人类现有的认知和想象。当下一般将数据安全理解以数据为中心,保护数据在其生存周期(包括数据的采集或生成、传输、存储、处理或使用、交换销毁等众多流转环节)内的安全性,一个形象比喻就是“为数据配备贴身保镖”——不限制数据的自由流动,同时确保数据走到哪,安全措施就覆盖到哪

2 基础数据安全要求

基础安全主要包括数据分类分级、合规管理、合作方管理、监控审计、鉴别与访问、风险和需求分析、安全事件应急等7大内容,11大功能项。基础数据安全主要有数据库审计、日志审计、态势感知等,也是数据全生命周期安全建设的重要基石。

数据安全

根据《数据安全治理实践1.0》指出,基础数据安全要求如下

(1)数据分类分级技术:敏感数据识别,分类分级规则定义、管理、打标等

(2)分类分级规则定义及管理:数据资产的识别、录入、管理,以及分类分级标识

(3)工单审批管理平台:覆盖数据全生命周期和业务场景的各类工单的申请、审批、流转跟踪等; 根据申请内容,与其他平台形成联动管理机制等

(4)合规管理平台:法律、合规等文件管理,合规风险库管理,合规评审计划、记录、报告、整改的管理

(5)合作方管理平台:合作方录入、删除、更新等;合作商机评审管理;合作方安全评估计划、记录、报告等管理

(6)监控审计平台:覆盖全部业务场景、系统、平台等的数据流动及人员操作监控及审计;监控点及监控阈值管理;风险告警策略的配置管理等

(7)日志管理平台:数据处理日志收集、记录等;全部数据访问者的操作日志收集、记录;日志监控与分析

(8)账号及权限管理平台:账号申请、分配、回收等的管理;权限申请、分配、变更、回收等的管理;涉敏账号及权限管理

(9)需求管理平台:业务数据安全需求的申请、分析及安全方案管理

(10)风险管理平台:数据安全风险的登记、评估、更新;防控措施记录及更新

(11)数据安全事件管理平台:数据安全事件的登记、应急处置记录;宣贯宣导管理等

3 数据安全相关产业

安全领域还有一些产业与数据安全息息相关,具体包括数据安全治理、身份与访问管理(“零信任”体系)、隐私计算、云数据安全(SASE)等

(1)数据安全治理:指从决策层到技术层,从管理制度到工具支撑,自上而下建立的数据安全保障体系和保护生态,包含国家宏观治理和企业组织内部微观自治两个层面。其中企业组织内部自治旨在规范企业组织敌据全生命周期处理流程,保证数据处理活动的合规性和合法性。除具体相关技术产品外,数据安全治理多以咨询服务的形式体现。

(2)身份与访问管理:主要指访问控制,即精选出来的一系列数据访问规则,主要包含身份验证与授权两个组成部分。身份验证是用于验证给定用户是否是其所声称的身份的一种技术,而授权技术是确定用户是否可以访问数据或执行其所尝试操作的技术。

(3)“零信任”体系:零信任指一组以“信任从不被隐式授予,而是必须持续评估”为前提的概念和设计思想,而“零信任体系”是基于零信任的一种企业资源和数据安全端到端的保护方法,包含人和非人实体的身份标识、认证信息、访问管理、操作运维、端点管控、运行环境和互连基础设施等内容。

(4)隐私计算:隐私计算体系通过融合多学科技术,使得两个或多个参与方可以在不泄漏各自数据的前提下进行联合计算,在保护数据安全的同时实现多源数据跨域合作,推进数据融合价值的挖掘。目前主流的隐私计算技术路径包含多方安全计算、联邦学习和可信计算三大方向。

(5)云数据安全:云数据安全可从两个层面理解:一个层面为把用户在数据安全上需要使用到的所有的能力抽象化,以云服务的方式提供,以最简便的方式保证用户和开发者的数据安全;另一个层面为云内应用的数据安全,这包括存储数据的敏感内容发现、数据流动的监控和保护、以及数据内容的安全分析等。

(6)SASE:SASE ( Secure Access Service Edge,安全访问服务边缘)是一个基于云化部署的网络和安全组件框架,包含了SD-WAN、云访问安全代理(CASB)、安全的 web网关(SWG)、零信任网络访问(zTNA)、防火墙即服务(FWaaS)和远程浏览器隔离(RBl)等一套技术。SASE将身份作为安全架构的中心,确保通常以云服务形式提供的应用程序、服务、用户和机器对云和网络资源的安全访问。

推荐阅读:《腾讯安全:政务大数据安全指南(36页).pdf》

《金融科技微洞察:金融数据安全 数据生命周期安全规范(57页).pdf》

《工信安全&华为:2021数据安全白皮书(47页).pdf》

本文由作者C-C发布,版权归原作者所有,禁止转载。本文仅代表作者个人观点,与本网无关。本文文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

相关报告

数据安全白皮书(47页).pdf
数据安全白皮书(47页).pdf

金融是现代经济的核心,是国家要的核心竞争力。对于金融业务,业务实时性要求很高,业务呈现高度数字化、信息化。数据安全关乎金融企业“生死存亡”。2018 -2019年度金融科技安全分析报告*表明,所有被调研企业均表示发生过不同类型的网络安全事件。其中,针对客户资料及企业婴业务数的安全事件成为发生频率最高的安全事

2020BCS-北京网络安全大会:促进数据生产要素发展 解构大数据安全框架.pdf
2020BCS-北京网络安全大会:促进数据生产要素发展 解构大数据安全框架.pdf

促进数据生产要素发展,解构大数据安全框架奇安信战略规划部林晓明目录新时代下“大数据安全”的重新解读解构大数据业务发展下的安全框架“内生安全”指导大数据安全落地数据要素市场培育/数据安全法2020年3月30日中共中央、国务院关于构建更加完善的要素市场化配置体制机制的意见明确将数据作为一种新型生产要素写入政策文 

移动互联网数据安全蓝皮报告(70页).pdf
移动互联网数据安全蓝皮报告(70页).pdf

 欧盟2018年5月25日,通用数据保护条例(下称“,通用数)正式在全球生效。GDPR旨在提升对欧盟居民个人隐私的保护与可控程度。GDPR给予了欧盟居民对其个人数据的控制权,并对企业如何处理客户数据提出了要求。根据GDPR的规定,处理欧盟境内居民个人数据的企业(包括移动应用,下称APP)将需要遵守一系列隐私规

工信安全2021年数据安全白皮书(22页).pdf
工信安全2021年数据安全白皮书(22页).pdf

 金融是现代经济的核心,是国家重要的核心竞争力。对于金融业务,业务实时性要求很高,业务星现高度数字化、信息化。数据安全关乎金融企业“生死存亡”。2018- -2019年度金融科技安全分析报告"表明,所有被网研企业均表示发生过不同类型的网络安全事件。其中,针对客户资料及企业重要业务数据的安全事件成为发

数据安全治理专业治理委员会:数据安全治理白皮书3.0(179页).pdf
数据安全治理专业治理委员会:数据安全治理白皮书3.0(179页).pdf

 制订安全策略来管理和监视所有可访问特定数据集的应用用户和管理权限。监控AD成员资格的变化或个别权限的更改是非常重要的,以确保它们符合业务角色、数据类型或数据存储位置相关的要求。检测数据修改、权限提升和更改安全警报的功能,对于检测潜在的恶意内部人员或外部黑客活动以及满足合规性,但是并不是所有的产品都在存储层运

数据安全治理实践指南(1.0)(51页).pdf
数据安全治理实践指南(1.0)(51页).pdf

数据安全治理的目标之一是降低数据安全风险,因此建立有效的风险防范手段,对于预防数据安全事件发生有重要作用,可以从数据安全策略制定、数据安全基线扫描、数据安全风险评估三方面入手。数据安全策略制定。一方面,根据数据全生命周期各项管理要求,制定通用安全策略,另一方面,结合各业务场景安全需要,制定针对性的安全策略。 

工信安全&amp2021数据安全白皮书(47页).pdf
工信安全&amp2021数据安全白皮书(47页).pdf

数据安全治理的基础要求就是摸清被保护的数据资产。只有摸清数据资产底数,才可能对数据进行全面的、细粒度的安全管理。比如,为了判断系统中数据是否获得了有效地保护,首先需要了解在系统中特定数据如何被存储、存储位置、配套安全策略、业务内容及范围以及用户访问数据权限等。数据资产梳理的关键技术首先是数据发现,即确定数据

会员购买
小程序

小程序

客服

专属顾问

商务合作

机构入驻、侵权投诉、商务合作

服务号

三个皮匠报告官方公众号

回到顶部