0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

在互联网的高速发展下,数据安全防护显得越发重要

我快闭嘴 来源:中国软件评测中心 作者:张学坤 朱信铭 2020-07-27 09:08 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着互联网、物联网云计算等技术的快速发展,全球数据量呈现爆炸式增长,毋庸置疑,大数据时代已经来临。大数据时代是“数据驱动”的时代,是能够对海量数据进行处理和分析,并产生价值的时代。

大数据时代的数据具有数据海量、类型多样、产生价值、运算高效四个显著的特点。大数据时代的数据就是财富,数据是国家基础战略资源和创新生产要素,其战略价值和资产价值急速攀升。数据也无疑是企业和个人最重要的资产,特别是对个人而言,它不仅是数字环境中的个人信息的收集、使用、整理、处理和共享,而且关系到个人在数字世界中的存在,在互联网的高速发展下,数据安全防护显得越发重要。

当前,数据应用浪潮正逐渐从互联网、金融、电信等热点行业和领域向融合业务、物联网、传统制造等行业和领域拓展渗透。数字化生活、智慧城市、工业大数据等新技术新业务新领域创造出纷繁多样的数据应用场景,使得数据安全保护具体情境更为复杂。

大数据时代下,数据的广泛和多源收集对数据安全本身及个人信息保护带来了新的挑战,数据来源和真实性验证存在困难,个人信息过度收集并未履行告知义务等现象侵害了个人的合法权益。数据开放共享也对国家数据资源和企业商业秘密的安全构成了一定的威胁。

中国软件评测中心作为专业的网络安全测评机构,为了实现维护公民个人合法权益,保障企业的商业秘密、合法合规、业务正常运转,防止数据被泄漏、被窃取、被篡改的目标,站在战略层面总结数据安全保护的防护策略,遵照数据安全防护的技术和管理思路,通过将二者紧密结合起来实现数据安全防护的方式方法,提出以下数据安全防护策略。

数据安全防护技术策略:

一是数据安全防护建设要以“数据为中心”,聚焦数据,聚焦数据生态,实现从被动防御到主动检测的转变,借助大数据分析和人工智能等技术,实现自动化威胁识别、风险阻断和攻击溯源,从源头上提升大数据安全防御水平,提升对未知威胁的防御能力和防御效率。

二是提升大数据平台本身的安全防御能力,引入用户和组件的身份认证、数据操作安全审计、数据脱敏等隐私保护机制、从机制上防止数据的未授权访问和泄露,加强对平台紧急安全事件的响应能力,实现网络安全技术和数据安全技术的同步演进,打破传统基于安全边界的防护策略,实现更细粒度的访问控制,提高加密和密钥管理的能力,从而保证数据安全。

三是建立覆盖数据收集、传输、存储、处理、共享和销毁全生命周期的安全防护体系,综合利用数据源验证、大规模传输加密、非关系型数据库加密存储、隐私保护、数据交易安全、数据防泄露、追踪溯源、数据销毁等技术,并与系统数据库审计、数据库防火墙、数据库脱敏、数据库加密等数据库安全防护技术相结合,建立纵深的安全防御体系。

四是在数据的传输、存储、使用、共享上,建立不同安全域间的加密传输链路,也可直接对数据进行加密后传输。可以采取数据加密、硬盘加密等多种技术方式保障数据存储的安全。数据使用采用账号权限管理、数据安全域、数据脱敏、日志管理和审计、异常行为实时监控与终端数据防泄露等有效的安全措施。数据共享可以与数据安全域技术相结合,建设统一的数据分发平台,作为数据离开数据安全域的唯一出口,有效管理数据共享行为。

数据安全防护管理策略:

一是建设以数据为中心的安全防护管理体系,明确数据来源、数据形态和应用场景,构建由数据安全组织管理、制度规程和人员管理组成的数据安全防护管理体系,范围要覆盖数据全生命周期,制定数据安全管理的总体要求、数据共享安全管理和个人信息保护等实施细则,形成数据安全防护的闭环管理链条。

二是建立企业数据安全管理组织,成立专门的数据安全管理团队,自上而下地建立起从各个领导层面至基层员工的管理组织架构,着眼全局,把握细节,保证数据安全管理方针、策略和制度的统一制定和有效实施。

三是建立数据安全管理制度,在数据安全防护实践中,数据安全制度提供具体的方式,以规范化的流程指导数据安全管理工作的具体落实,是数据安全实践工作的制度保障,是数据安全管理工作的办事规程和行动准则。

四是设立网络安全防护专项基金,提供网络安全防护的经济保障,数据安全管理要设置管理权限与加密,实行有偿管理负责制,有效提升数据信息安全管理工作的质量。企业在人员管理上要建立面向全体员工的数据安全教育培训机制,定期举行企业员工安全培训,加强管理人员的数据安全防范意识,加强企业内部人员的网络安全防范意识。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8003

    浏览量

    143106
  • 互联网
    +关注

    关注

    55

    文章

    11321

    浏览量

    108856
  • 大数据
    +关注

    关注

    64

    文章

    9029

    浏览量

    143071
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    安科瑞数据中心弱电产品:网络互联安全防护的智能基石

    与业务的连续性。安科瑞凭借多年在电力监测与管理领域的深耕,推出了一系列针对数据中心的弱电产品,涵盖网络互联安全防护两大核心领域,为数据中心的稳定运行提供了坚实保障。198218003
    的头像 发表于 11-20 14:33 70次阅读
    安科瑞<b class='flag-5'>数据</b>中心弱电产品:网络<b class='flag-5'>互联</b>与<b class='flag-5'>安全防护</b>的智能基石

    工业互联网重要价值

    工业互联网作为新一代信息通信技术与工业经济深度融合的新型基础设施、应用模式和工业生态,其重要价值体现在经济、产业、社会和技术四个层面,具体如下: 经济价值:驱动增长新引擎 创造显著经济效益 :工业
    的头像 发表于 11-20 09:51 176次阅读

    工业互联网重要意义

    工业互联网作为新一代信息技术与制造业深度融合的产物,通过人、机、物的全面互联,构建起覆盖全产业链、全价值链的智能化服务体系。其重要意义体现在经济、产业、社会和技术四个维度,是推动全球制造业转型升级
    的头像 发表于 11-20 09:45 168次阅读

    芯源半导体联网设备中具体防护方案

    (一)数据传输安全防护方案​ 联网设备与云端、其他设备进行数据传输时,芯源半导体安全芯片通过
    发表于 11-18 08:06

    10大终端防护实践,筑牢企业远程办公安全防线

    随着远程与混合办公模式的普及,企业终端设备数量激增,安全防护范围也从办公室网络延伸至每个远程接入点。终端安全不仅是技术问题,更成为决定企业数字化运营成败的关键。终端安全:为何在远程办公环境
    的头像 发表于 10-30 17:01 852次阅读
    10大终端<b class='flag-5'>防护</b>实践,筑牢企业远程办公<b class='flag-5'>安全防</b>线

    针对AES算法的安全防护设计

    软件中随机延迟的使用通常被认为是对抗侧信道攻击的一般对策,但随机延迟不能阻止攻击,只能让攻击变得复杂。因此基于蜂鸟E203平台的软硬件实现方式,我们的安全防护设计也会从软件和硬件两个方面进行联合
    发表于 10-28 07:38

    工业互联网中的智能网关有什么功能

    工业互联网中的智能网关是连接物理设备与工业互联网的核心组件,具备数据采集、协议转换、边缘计算、安全防护、远程管理等多重功能,是实现工业设备互联
    的头像 发表于 10-14 11:00 313次阅读
    工业<b class='flag-5'>互联网</b>中的智能网关有什么功能

    鄂电物联网智能网关:工业级安全防护数据加密的核心技术逻辑

    标准构建防护体系,通过 “硬件筑基、加密护航、权限设防、智能防御” 四层技术逻辑,构建起电力场景数据安全屏障,破解了物联网设备 “联而不
    的头像 发表于 09-22 10:25 360次阅读
    鄂电物<b class='flag-5'>联网</b>智能网关:工业级<b class='flag-5'>安全防护</b>与<b class='flag-5'>数据</b>加密的核心技术逻辑

    Jtti.cc零信任安全防护架构实施VPS云服务器构建指南

    随着云计算技术的快速发展,VPS云服务器已成为企业数字化转型的重要基础设施。传统边界防护模式已无法应对日益复杂的网络威胁,零信任安全防护架构的实施成为保障云环境
    的头像 发表于 08-21 15:39 545次阅读

    深入剖析Docker全链路安全防护策略

    云原生时代,Docker容器安全已成为运维工程师必须面对的核心挑战。本文将从实战角度深入剖析Docker全链路安全防护策略,涵盖镜像构建、容器运行、网络隔离等关键环节,助你构建企业级安全防护
    的头像 发表于 08-18 11:17 739次阅读

    联网未来发展趋势如何?

    ,人们才会更加信任和接受物联网技术。 综上所述,物联网行业的未来发展趋势非常广阔。智能家居、工业互联网、智慧城市、医疗保健以及数据
    发表于 06-09 15:25

    授时安全防护装置是什么?怎么选?

    现代社会,时间对于人们来说至关重要。为了确保准确的时间显示和避免时间误差带来的安全隐患,授时安全防护装置应运而生。那么,授时安全防护装置究
    的头像 发表于 04-22 15:25 667次阅读
    授时<b class='flag-5'>安全防护</b>装置是什么?怎么选?

    工业互联网浪潮的 SIS 与 DCS 系统:安全与效率的协同进化

    前言 工业自动化发展历程中,SIS(安全仪表系统)与 DCS(分布式控制系统)曾是各自独立的“守护者”与“指挥官”。随着工业互联网技术的突破,万物
    的头像 发表于 04-02 10:54 955次阅读

    洛微科技推出3D立体安全防护解决方案

    现代化生产车间和工厂中,传统安全防护围栏和被动安全防护模式已显露出诸多问题,例如存在反应滞后、防护盲区大等致命缺陷,无法提供全方位安全防护
    的头像 发表于 03-18 14:38 1038次阅读

    互联网是什么意思

    互联网,通常称为云计算,是一种基于互联网的计算模式,它允许用户通过网络访问和使用远程服务器上的存储、管理和处理数据的资源。主机推荐小编为您整理发布云互联网的详细解释。
    的头像 发表于 01-07 09:50 1008次阅读