0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

在互联网的高速发展下,数据安全防护显得越发重要

我快闭嘴 来源:中国软件评测中心 作者:张学坤 朱信铭 2020-07-27 09:08 次阅读

随着互联网、物联网云计算等技术的快速发展,全球数据量呈现爆炸式增长,毋庸置疑,大数据时代已经来临。大数据时代是“数据驱动”的时代,是能够对海量数据进行处理和分析,并产生价值的时代。

大数据时代的数据具有数据海量、类型多样、产生价值、运算高效四个显著的特点。大数据时代的数据就是财富,数据是国家基础战略资源和创新生产要素,其战略价值和资产价值急速攀升。数据也无疑是企业和个人最重要的资产,特别是对个人而言,它不仅是数字环境中的个人信息的收集、使用、整理、处理和共享,而且关系到个人在数字世界中的存在,在互联网的高速发展下,数据安全防护显得越发重要。

当前,数据应用浪潮正逐渐从互联网、金融、电信等热点行业和领域向融合业务、物联网、传统制造等行业和领域拓展渗透。数字化生活、智慧城市、工业大数据等新技术新业务新领域创造出纷繁多样的数据应用场景,使得数据安全保护具体情境更为复杂。

大数据时代下,数据的广泛和多源收集对数据安全本身及个人信息保护带来了新的挑战,数据来源和真实性验证存在困难,个人信息过度收集并未履行告知义务等现象侵害了个人的合法权益。数据开放共享也对国家数据资源和企业商业秘密的安全构成了一定的威胁。

中国软件评测中心作为专业的网络安全测评机构,为了实现维护公民个人合法权益,保障企业的商业秘密、合法合规、业务正常运转,防止数据被泄漏、被窃取、被篡改的目标,站在战略层面总结数据安全保护的防护策略,遵照数据安全防护的技术和管理思路,通过将二者紧密结合起来实现数据安全防护的方式方法,提出以下数据安全防护策略。

数据安全防护技术策略:

一是数据安全防护建设要以“数据为中心”,聚焦数据,聚焦数据生态,实现从被动防御到主动检测的转变,借助大数据分析和人工智能等技术,实现自动化威胁识别、风险阻断和攻击溯源,从源头上提升大数据安全防御水平,提升对未知威胁的防御能力和防御效率。

二是提升大数据平台本身的安全防御能力,引入用户和组件的身份认证、数据操作安全审计、数据脱敏等隐私保护机制、从机制上防止数据的未授权访问和泄露,加强对平台紧急安全事件的响应能力,实现网络安全技术和数据安全技术的同步演进,打破传统基于安全边界的防护策略,实现更细粒度的访问控制,提高加密和密钥管理的能力,从而保证数据安全。

三是建立覆盖数据收集、传输、存储、处理、共享和销毁全生命周期的安全防护体系,综合利用数据源验证、大规模传输加密、非关系型数据库加密存储、隐私保护、数据交易安全、数据防泄露、追踪溯源、数据销毁等技术,并与系统数据库审计、数据库防火墙、数据库脱敏、数据库加密等数据库安全防护技术相结合,建立纵深的安全防御体系。

四是在数据的传输、存储、使用、共享上,建立不同安全域间的加密传输链路,也可直接对数据进行加密后传输。可以采取数据加密、硬盘加密等多种技术方式保障数据存储的安全。数据使用采用账号权限管理、数据安全域、数据脱敏、日志管理和审计、异常行为实时监控与终端数据防泄露等有效的安全措施。数据共享可以与数据安全域技术相结合,建设统一的数据分发平台,作为数据离开数据安全域的唯一出口,有效管理数据共享行为。

数据安全防护管理策略:

一是建设以数据为中心的安全防护管理体系,明确数据来源、数据形态和应用场景,构建由数据安全组织管理、制度规程和人员管理组成的数据安全防护管理体系,范围要覆盖数据全生命周期,制定数据安全管理的总体要求、数据共享安全管理和个人信息保护等实施细则,形成数据安全防护的闭环管理链条。

二是建立企业数据安全管理组织,成立专门的数据安全管理团队,自上而下地建立起从各个领导层面至基层员工的管理组织架构,着眼全局,把握细节,保证数据安全管理方针、策略和制度的统一制定和有效实施。

三是建立数据安全管理制度,在数据安全防护实践中,数据安全制度提供具体的方式,以规范化的流程指导数据安全管理工作的具体落实,是数据安全实践工作的制度保障,是数据安全管理工作的办事规程和行动准则。

四是设立网络安全防护专项基金,提供网络安全防护的经济保障,数据安全管理要设置管理权限与加密,实行有偿管理负责制,有效提升数据信息安全管理工作的质量。企业在人员管理上要建立面向全体员工的数据安全教育培训机制,定期举行企业员工安全培训,加强管理人员的数据安全防范意识,加强企业内部人员的网络安全防范意识。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    7698

    浏览量

    137075
  • 互联网
    +关注

    关注

    54

    文章

    11067

    浏览量

    102562
  • 大数据
    +关注

    关注

    64

    文章

    8851

    浏览量

    137182
收藏 人收藏

    评论

    相关推荐

    最有效的云服务器网络安全防护措施

    云服务器网络安全防护措施是确保云服务稳定性和数据安全的关键环节,最有效的云服务器网络安全防护措施包括基础防护措施、访问控制与身份验证、监控与
    的头像 发表于 10-31 09:51 99次阅读

    城市综合走廊互联网平台有什么功能

    随着城市化进程的加速,城市基础设施的管理与维护面临着前所未有的挑战。城市综合走廊作为地下管线的重要载体,其智能化、信息化管理显得尤为重要。近年来,互联网平台技术的飞速
    的头像 发表于 10-18 14:16 92次阅读

    电气安全防护有哪些

    现代社会,电力的广泛应用使得我们的生活和工作变得更加便捷和高效。然而,电力的使用也伴随着一定的风险,特别是当电气安全防护措施不到位时,可能会发生严重的电气事故。这些事故不仅可能导致设备的损坏,还可
    的头像 发表于 08-27 16:54 507次阅读

    esp8266已连接到Wifi但无法连接到互联网,为什么?

    首先,我想说对不起,如果我的帖子错误的线程中。在那之后,我想问一个问题,我的 esp12E 已连接到 Wifi,但它无法连接到互联网,即使 wifi 连接到互联网和其他设备,它仍然完美地使用
    发表于 07-09 07:11

    工业互联网平台中什么是关键

    工业互联网平台是工业领域数字化转型的重要支撑,其关键要素包括以下几个方面: 网络基础设施 网络基础设施是工业互联网平台的基础,包括有线网络、无线网络、物联网等。工业
    的头像 发表于 07-02 09:37 603次阅读

    工业互联网安全所具备的主要特征不包括哪些

    工业互联网安全是一个复杂且不断发展的领域,涉及到众多方面。 一、工业互联网安全的定义和重要性 工
    的头像 发表于 07-02 09:32 465次阅读

    华企盾DSC防泄密系统:多重安全防护,保障企业数据无忧

    在当今信息化快速发展的时代,随着企业数据规模和数据类型的不断增加,数据安全问题变得越来越重要,已
    的头像 发表于 05-30 11:09 345次阅读

    以守为攻,零信任安全防护能力的新范式

    引言 在当今的数字化时代,网络安全已成为各个组织面临的一项重大挑战。随着技术的快速发展,攻击手段也不断演变和升级,传统的安全防御策略已经无法完全应对新兴的
    的头像 发表于 05-27 10:18 884次阅读
    以守为攻,零信任<b class='flag-5'>安全防护</b>能力的新范式

    知语云全景监测技术:现代安全防护的全面解决方案

    随着信息技术的飞速发展,网络安全问题日益突出,企业和个人对安全防护的需求也越来越迫切。在这个背景,知语云全景监测技术应运而生,为现代安全防护
    发表于 02-23 16:40

    工业互联网发展进路:反思与建议

    工业互联网发展源自工业面临转型升级的挑战。第一,数字化技术的迅速发展冲击了所有工业行业的发展方向与路径。一方面,消费互联网领域的颠覆性变革让
    的头像 发表于 01-04 16:34 1296次阅读
    工业<b class='flag-5'>互联网</b><b class='flag-5'>发展</b>进路:反思与建议

    跨周期,创未来!华秋喜获中国产业互联网十周年-杰出企业

    互联网、到移动互联网,再到产业互联网,中国互联网发展已经有20多年,近十年则是产业互联网迅猛
    发表于 01-04 11:57

    隐私计算在分布式认知工业互联网中的应用研究

    摘要 :现有的工业互联网数据互联互通过程中存在难以安全共享的问题,工业互联网
    的头像 发表于 12-26 14:50 569次阅读
    隐私计算在分布式认知工业<b class='flag-5'>互联网</b>中的应用研究

    华秋荣获亿邦动力2023产业互联网千峰奖

    年会千峰之夜颁奖晚宴上,一百余位产业互联网企业决策人、投资人及业界人士的共同见证,2023产业互联网千峰奖正式揭晓。华秋凭借其卓越的数字化实力和创新能力,
    发表于 12-15 09:53

    增强版移动专线卫士,保障互联网大会专线网络安全

    。 往年使用传统防火墙进行互联网安全防护,需要运维人员根据攻击手动封禁攻击源,考虑今年场馆更多,用户提出设备能够自动识别攻击并封禁攻击源的紧急需求。嘉兴移动与华为安全团队快速响应客户需求,
    的头像 发表于 11-18 15:50 1209次阅读

    介绍一种基于eBPF的Linux安全防护系统

    针对操作系统、内核安全,联通云操作系统团队开发了的一个基于 eBPF 的 Linux 安全防护系统 safeguard,可以实现安全操作的审计拦截及安全防护功能。项目采用 libbpf
    的头像 发表于 11-07 17:43 808次阅读
    介绍一种基于eBPF的Linux<b class='flag-5'>安全防护</b>系统