0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Commvault前沿技术助力数据保护合规

Commvault 来源:Commvault 2025-02-21 16:38 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

2025年1月1日,《网络数据安全管理条例》(以下简称《条例》)正式施行。《条例》是《网络安全法》、《数据安全法》和《个人信息保护法》下首个国务院正式发布的管理条例,属于效力仅次于法律的行政法规,其重要性不言而喻。

数据保护关键要求

《条例》细化了《网络安全法》、《数据安全法》和《个人信息保护法》,对“行政法规”可以补充规定或另行规定的事项进行补充性或创新性规定。在数据保护方面,《条例》强调了分类分级保护,要求企业采取必要的安全措施,制定应急预案,监测风险并及时处置。

遵循行业标准,前沿技术助力数据保护合规

随着数据在企业发展中发挥越来越重要的作用,许多企业已经认识到了这些数据保护工作的重要性,在企业采用的NIST等标准框架中,有许多方面和《条例》的要求相契合。Commvault连续13次被评为Gartner企业级备份和恢复软件解决方案魔力象限领导者,Commvault平台遵循NIST框架,实现了从识别到恢复的全流程数据保护,为企业提供全面的数据保护支持。

分类分级保护

《条例》第五条明确,国家根据网络数据在经济社会发展中的重要程度对网络数据实行分类分级保护。第三十三条明确,重要数据的处理者应当每年度对其网络数据处理活动开展风险评估,并向省级以上有关主管部门报送风险评估报告。

对较易涉及重要数据的行业,例如金融、医疗等敏感行业,网络数据处理者应当按照国家有关规定识别、申报重要数据,履行网络数据安全保护责任,并注意网络数据处理活动风险评估的定期开展,以及风险评估报告的报送。

即使对于极熟悉业务的员工来说,敏感和关键数据的分类及评估也是一个庞杂的工作。NIST框架识别部分提出,企业应当理解自己所面临的数据保护风险,让企业得以确定自身风险管理策略和任务的优先级。Commvault推出Risk Analysis风险分析功能,帮助客户实现数据的自动识别和分类,大幅简化分类分级保护的工作量,帮助企业及时发现和识别数据保护风险。

加强保护措施

在数据保护措施方面,《条例》强调应当采取必要措施。《条例》第九条明确,网络数据处理者应当在网络安全等级保护的基础上,加强网络数据安全防护,建立健全网络数据安全管理制度,采取加密、备份、访问控制、安全认证等技术措施和其他必要措施,保护网络数据免遭篡改、破坏、泄露。

随着数字化转型的发展,数据保护的关键性已经成为行业共识。例如,制造业企业在数字化转型的过程中,会采取数据保护措施确保自身的核心研发数据不丢失和泄露。《条例》将采取数据保护措施纳入行政法规,要求企业进一步重视数据保护措施的实施。NIST框架在保护部分提出,企业需要采取保护措施以防止意外事件的发生,包括身份管理、身份验证、访问控制,人员培训,数据、平台和技术基础设施保护等等。Commvault采取CIS/STIG加固,帮助客户加强了数据保护平台及其访问控制,并采用Air Gap数据隔离和存储不可变等技术措施,有效实现数据防篡改。Commvault还不断拥抱前沿技术,为客户带来简单、高效、安心的数据保护体验。目前,Commvault拥有超过1400项专利。

制定应急预案

在数据保护管理体系方面,《条例》强调了制定应急预案等制度流程。《条例》第十一条明确,网络数据处理者应当建立健全网络数据安全事件应急预案。第三十条明确,重要数据的处理者明确的网络数据安全管理机构应当制定实施网络数据安全管理制度、操作规程和网络数据安全事件应急预案。

随着数据保护挑战的演变,意外事件不可避免,企业的考虑角度已经从意外事件“是否会发生”、“何时会发生”转向“有多严重”。NIST框架在响应部分包括事件的管理、分析、报告以及沟通。Commvault为客户提供与网络安全管理平台集成的安全事件自动告警和处理,帮助客户及早发现异常,并实现IT运维和安全运维团队之间的良好协作。

风险监测和及时处置

《条例》第三十条明确,重要数据的处理者明确的网络数据安全管理机构应当定期组织开展网络数据安全风险监测、风险评估、应急演练、宣传教育培训等活动,及时处置网络数据安全风险和事件。

企业如何确保自身能够及时处置网络数据安全风险和事件?应急演练已经成为常用方法。但对于采用混合基础架构的大型企业,全面的应急演练涉及各种位置和工作负载,往往会受到环境和成本等多重限制。Commvault平台支持跨本地和多云的数据恢复,并采用洁净室恢复技术,帮助企业进行定期恢复测试,确保恢复计划的可用性,助力企业在混合环境中实现快速恢复。

此外,一家企业想要实现成功恢复,完善的备份数据必不可少。在日常的监控和检测方面,Commvault通过基于AI驱动的自动蜜罐部署和文件异常零日威胁监测等技术实现统一的安全风险监控,其Threat Scan威胁扫描技术可以对备份数据进行定期的威胁识别和及时告警,并与主流的SOAR安全事件处理平台集成,及时发现、处理和定期更新。

数据保护合规落地五步走

随着《条例》的施行,企业也迎来了提升自身数据保护能力的契机。企业应当推进自身数据保护的分级优化与落实,加快数据保护管理体系的总体建设。对此,Commvault参考NIST 和全球客户最佳实践,提出数据保护合规的分阶段落地建议:

1.安全评估和咨询

专业服务团队参考全球最佳实践落地数据保护合规咨询评估,协助客户调研数据保护现状和风险评估,理解数据保护合规差距,进行数据分级分类,并制定数据保护合规制度和规范。

2.方案设计

结合全球领先的数据保护技术,参考《条例》要求和NIST CSF 2.0框架设计分步骤落地计划和方案。

3.基本数据保护方案落地

根据设计要求测试和选择符合方案要求的产品和技术,覆盖数据分级保护策略、数据防篡改、数据加密和数据保护监控和告警。

4.高级数据安全方案落地

加强数据保护方案,如Air Gap数据隔离保护、备份数据的威胁扫描和隔离、基于洁净室的恢复验证。

5.定期检验和技术更新

定期的保护检测、风险评估、保护培训和保护技术更新。

如今,数据是企业运营和社会发展的重要驱动力,数据保护也受到了越来越多的关注。随着2025年1月《网络数据安全管理条例》正式施行,网信部门会加强监管力度,统筹协调网络数据安全和相关监督管理工作,以确保企业满足《条例》的监管要求。增强数据保护和数据安全能力是企业在数字化时代保持竞争力的应时之举,企业应当不断提升自身数据保护治理,答好这道数字化时代的“必答题”。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62937
  • 数据安全
    +关注

    关注

    2

    文章

    751

    浏览量

    30741

原文标题:《网络数据安全管理条例》正式施行,企业数据保护合规如何落地?

文章出处:【微信号:Commvault,微信公众号:Commvault】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    DEKRA德凯车灯美标准研讨会成功举办

    近日,DEKRA德凯在常州成功举办车灯美标准研讨会,聚焦美国联邦机动车安全标准FMVSS 108法规体系,深度解析车辆照明要求与前沿技术动态。常州星宇车灯股份有限公司受邀出席。
    的头像 发表于 12-04 16:25 509次阅读

    RFID技术对冷链物流温控性的价值贡献

    冷链物流的本质是信任,性是其核心保障。RFID技术为温控提供了实时性、透明度和可追溯性,成为冷链企业应对监管、赢得市场信赖的重要工具
    的头像 发表于 10-25 11:04 646次阅读

    Google Cloud展示一系列前沿技术更新

    在 2025 Google 谷歌开发者大会上,Google Cloud 展示了一系列前沿技术更新——不仅是模型升级,更是智能体、创意、行业应用的全面进化。这些前沿技术,正为出海开发者提供强大的技术支撑,
    的头像 发表于 08-29 09:38 850次阅读

    Commvault全面数据保护方案助力企业高效恢复

    在上一篇文章中,我们探讨了最小可行性在数据保护和业务连续性中的重要性。企业面临自然灾害、硬件故障及恶意网络攻击等多元威胁,业务中断可能带来巨大经济损失与声誉损害,保障业务连续性至关重要,而最小
    的头像 发表于 08-27 09:16 640次阅读

    光能助力北欧52MW光伏电站并网发电

    当绚丽的极光与天光能的光伏蓝在雪原相遇,一场关于清洁能源的“浪漫邂逅”正在上演!近日,天光能成功为北欧52MW光伏电站交付“至尊组件+天跟踪”智能解决方案,用前沿技术为这片北欧净
    的头像 发表于 08-21 17:57 1058次阅读

    喜报 | 中科亿海微获批2025年度省前沿技术研发计划项目

    中科亿海微获批2025年度省前沿技术研发计划项目近日,江苏省科学技术厅发布《2025年度省前沿技术研发计划拟立项目公示》,由中科亿海微电子科技(苏州)有限公司(以下简称中科亿海微)牵头申报的“面向
    的头像 发表于 08-04 19:24 1029次阅读
    喜报 | 中科亿海微获批2025年度省<b class='flag-5'>前沿技术</b>研发计划项目

    声智科技与蚂蚁集团共探声学AI前沿技术

    当声学AI遇上金融科技,会碰撞出怎样的火花?当声学AI模型赋能AI硬件产品,又将如何重塑人机交互的边界?近日,声智科技受邀参加蚂蚁集团《AI圆桌派》内部分享会,一场关于声学AI前沿技术与未来应用的深度对话就此展开。
    的头像 发表于 07-24 10:18 790次阅读

    MediaTek前沿技术开启智能化未来

    为了搞定越来越庞大的 AI 运算需求,MediaTek 凭借先进制程解决方案、高速芯片互联接口、采用先进封装技术,以及客制化高带宽内存(HBM)整合方案等,让前沿技术的商业化落地成为可能。此外
    的头像 发表于 06-25 16:09 791次阅读

    康谋分享| 揭秘C-NCAP :合成数据如何助力攻克全球安全难关?

    C-NCAP 2024新将DMS、RFR纳入评分体系,推动中国汽车安全从被动向主动转型。车企面临成本、恶劣环境可靠性等挑战。如何通过虚拟仿真和合成数据技术助力车企大幅提升验证效率,
    的头像 发表于 06-18 10:07 1808次阅读
    康谋分享| 揭秘C-NCAP :合成<b class='flag-5'>数据</b>如何<b class='flag-5'>助力</b>攻克全球安全<b class='flag-5'>合</b><b class='flag-5'>规</b>难关?

    光能亮相第十八届全球光伏前沿技术大会

    近日,第十八届全球光伏前沿技术大会在上海开幕。天光能战略、产品与市场负责人张映斌博士受邀发表主题演讲并倡导:随着背面发电技术的进步,光伏行业应与时俱进、全面升级以组件综合效率及综合发电为核心指标的评价新体系。
    的头像 发表于 06-16 10:47 792次阅读

    光能携多项前沿技术与解决方案亮相SNEC 2025

    6月11日至13日,第18届(2025)国际太阳能光伏与智慧能源大会暨展览会(简称“SNEC”)在上海国家会展中心盛大举行。天光能(展位号:7.2H E680)携多项前沿技术与零碳未来+场景化解决方案精彩亮相,全面展示其在光伏、储能与智慧能源领域的创新成果,成为展会焦点
    的头像 发表于 06-13 15:56 737次阅读

    德州仪器携前沿技术和解决方案亮相2025慕尼黑上海电子展

    2025 年 4 月 15 日 – 17 日,德州仪器 (TI)携汽车、机器人与工业自动化、能源基础设施和边缘 AI等领域的前沿技术和解决方案亮相慕尼黑上海电子展,展示 TI 的创新技术如何助力重塑无限可能。
    的头像 发表于 04-18 14:41 1301次阅读
    德州仪器携<b class='flag-5'>前沿技术</b>和解决方案亮相2025慕尼黑上海电子展

    MediaTek在MWC 2025展示前沿技术

    MediaTek 在 MWC 2025 上展示了超多领域的前沿技术,让我们一起来回顾一下吧!
    的头像 发表于 04-08 14:43 844次阅读

    Commvault推出CIS强化镜像

    混合云数据保护解决方案领先提供商Commvault(纳斯达克代码:CVLT)近日宣布可以使用CIS强化镜像,从各大云应用市场轻松部署Commvault Cloud平台。这些CIS强化镜
    的头像 发表于 02-21 16:36 719次阅读

    汉得利多项前沿技术亮相CES 2025

    近日,在拉斯维加斯盛大举行的CES 2025现场,汉得利 BESTAR 展示了定向音响、座椅振动、压电微泵等多项前沿技术,迅速吸引了众多观众亲身参与体验。尤其是座椅振动技术和定向音响赢得了现场参观者
    的头像 发表于 01-10 09:38 803次阅读