亚洲色大成网站www久久九九_狠狠色狠狠色综合日日五_国产精品你懂的在线欣赏_五月天视频一区

數字經濟的安全基石

申請試用

公司

首頁 > 關于我們 > 安恒動態 > 2022 > 正文

《孫子兵法》的數據安全實踐

閱讀量:


信息技術日新月異,數據已成為數字經濟發展的核心生產要素,是國家重要資產和基礎戰略資源。隨著數據價值的愈加凸顯,數據安全風險與日俱增,數據泄露、數據販賣等數據安全事件頻發,為個人隱私、企業商業秘密、國家重要情報等帶來了嚴重的安全隱患。IBM security發布的《2021年數據泄露成本報告》顯示,數據泄露成本增長了近 10%,達到了 424 萬美元,創下歷史新高。應對數據安全威脅,如同一場沒有硝煙的戰爭,能否打贏是關乎到個人隱私、社會安全乃至國家安全的重大問題。戰必有術,作為中國古典軍事文化遺產的璀璨瑰寶,《孫子兵法》的光輝在如今的數字化時代依然具有指導性意義。

01

【始計篇:兵者,國之大事】

數據作為土地、勞動力、資本、技術之后的第五生產要素,是我國經濟增長的核心力量,數據安全已成為數字經濟時代最緊迫和最基礎的安全問題,加強數據安全治理已成為維護國家安全和國家競爭力的戰略需要。正所謂,“兵者,國之大事。死生之地,存亡之道,不可不察也”
《網絡安全法》、《數據安全法》、《關鍵信息基礎設施安全保護條例》、《個人信息保護法》等法律的相繼落地施行,為數據保護提供了政策支持,護航數據安全,從而最大化發揮數據價值。

02

【作戰篇:知己知彼,百戰不殆】

維護數據安全有法可依,具體的數據安全工作如何展開?
首先,準備工作包括:

1

制定安全規劃,確定數據安全的邊界范圍、目標、基本原則以及工作重心。

2

設立專門的組織機構,并細化數據安全管理職責和職能,明確各部門的協同配合和職責劃分。

3

建立完整的制度體系。在數據安全框架體系的基礎上,制定綱領、指南與安全實現設計規范以及管理辦法。建立完整的數據安全體系,確定面對不同的數據安全風險采用何種技術方式應對,并進行落實。建立數據安全運營體系,使得數據安全工作能夠持續的改進優化,保證安全工作長久有效。

其次,在數據安全防護工作開展之前,需要進行梳理評估數據資產。包括數據資產運行環境安全評估、數據分類分級以及權限梳理,以便清楚數據資產狀況,如數據資產的分類情況,敏感數據的分布情況,訪問者來源,訪問者本身擁有的權限是否滿足最小夠用原則。《數據安全法》的第二十一條明確指出“各地區、各部門應當按照數據分類分級保護制度,確定本地區、本部門以及相關行業、領域的重要數據具體目錄,對列入目錄的數據進行重點保護”。對數據及相關信息進行梳理,對數據進行分類分級,是數據安全重要的第一步。正如兩軍交戰除了”勇”還要知己知彼,所謂“知彼知己者,百戰不殆”
?
據梳理
在對數據進行梳理及分類分級后,針對數據不同的安全級別以及不同的應用場景采取不同的防護,即“水因地而制流,兵因敵而制勝”,如此才能做到“致人而不致于人”

1

對數據的訪問登錄采取多因子身份驗證,進行持續認證,動態訪問控制,防止非法訪問登錄;

2

對開發測試庫的數據需要進行脫敏處理,防止開發測試環境的數據泄露;

3

對敏感數據的訪問采取精細化訪問控制、審批機制以及動態脫敏處理,防止對敏感數據的越權訪問,惡意操作等;

4

對高度敏感數據進行密文存儲處理,保證即使被盜也無法訪問明文數據;

5

對外發的數據進行數字水印保護,確保數據泄露能快速溯源;

6

對所有的數據訪問進行審計,對敏感數據的訪問采取更嚴格的審計策略,做到全流程的完整操作審計,發生數據泄露時能及時告警,也能為追溯提供證據。

數據防護

03

【謀攻篇:不戰而屈人之兵】

?在數據安全工作中,僅僅防止竊取者的惡意行為是遠遠不夠的。數據安全防護是一個長期的工作,應當在做好防護的基礎上建立好安全工作的持續運營機制,快速響應,持續改進,并建立起良好的數據安全態勢感知與數據訪問的行為基線,實時監控分析。一旦發現偏離于正常基線的訪問行為,就要對攻擊者的一舉一動進行預警,以防止其進一步破壞系統,竊取數據。
對數據全生命周期的、全方位的立體化防護,讓數據竊取者感受不到一絲希望,主動放棄,做到“不戰而屈人之兵”,達到攻擊者不敢應戰,不戰而降的至高境界。


?數據安全不僅要從技術層面做好防范,還要我們每個人提高數據安全意識,在日常生活中要謹防落入贈送福利換取隱私數據的陷阱,如注冊送禮品,掃碼抽大獎,從數據的采集階段就筑牢數據安全防線。“故善用兵者,屈人之兵而非戰也”。征服不靠打勝仗,數據安全的世界里只靠技術手段也是萬萬不能的,數據安全要從規劃、組織、制度、技術、運營多個層面共同發力,相互配合,最終保證數據采集、傳輸、存儲、使用、共享和銷毀等生命周期各階段的安全。



AiLPHA大數據智能安全事業群

??? AiLPHA大數據智能安全事業群在安恒信息首席科學家劉博博士帶領下,以“智引新安全,數領大未來”為理念,打造行業引領的態勢感知、數據安全、零信任、隱私計算系列產品。目前AiLPHA平臺產品已經服務于全國200多家省市級監管單位,3000余家中大型政府、企業、金融、運營商等單位。產品和技術累計獲得世界互聯網大會領先科技成果、工信部示范試點項目、“攜手構建網絡空間命運共同體精品案例”等60多個獎項,團隊擁有核心技術發明專利400余項,承擔省部級重大課題10項,核心產品AiLPHA態勢感知平臺連續多年被第三方咨詢機構評為國內綜合排名第一。



關閉

客服在線咨詢入口,期待與您交流

線上咨詢
聯系我們

咨詢電話:400-6059-110

產品試用

即刻預約免費試用,我們將在24小時內聯系您

微信咨詢
安恒信息聯系方式
主站蜘蛛池模板: 托克托县| 天气| 棋牌| 三亚市| 哈密市| 东源县| 柳江县| 忻州市| 前郭尔| 陆丰市| 偏关县| 黄山市| 绵竹市| 衢州市| 隆化县| 苍南县| 平远县| 沾益县| 改则县| 达尔| 宜兰市| 稷山县| 富川| 阜新市| 神池县| 南郑县| 平遥县| 安塞县| 堆龙德庆县| 泰和县| 五莲县| 广灵县| 尉犁县| 博白县| 深圳市| 叶城县| 清新县| 龙胜| 凌海市| 泸水县| 垣曲县|