提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理(lǐ)解并同意 《美創科(kē)技(jì )隐私條款》

logo

    産(chǎn)品與服務(wù)
    解決方案
    技(jì )術支持
    合作(zuò)發展
    關于美創

    申請試用(yòng)
      BCS 2022大灣區(qū)網絡安(ān)全峰會 | 美創CTO分(fēn)享數據安(ān)全風險治理(lǐ)實踐
      發布時間:2022-08-22 閱讀次數: 1362 次

      8月17-8月18日,BCS 2022大灣區(qū)網絡安(ān)全峰會在深圳成功舉辦(bàn)。會上,多(duō)位嘉賓圍繞數字時代網絡安(ān)全建設,網絡安(ān)全産(chǎn)業發展等議題,共謀發展思路、建設新(xīn)規劃。


      美創科(kē)技(jì )CTO周傑應邀出席,并在零信任安(ān)全論壇發表《基于零信任的數據安(ān)全風險治理(lǐ)》主題演講。


      數字經濟的時代,數據要素正在發揮越來越大的作(zuò)用(yòng),數據的作(zuò)用(yòng)和價值越來越高,但也帶來了不勝枚舉的安(ān)全風險和挑戰。《數據安(ān)全法》、《個人信息保護法》、《網絡數據安(ān)全管理(lǐ)條例(征求意見稿)》等法規條例的陸續出台實施,标志(zhì)着數據安(ān)全建設必要性提至新(xīn)的高度。
       


      周傑表示,組織機構做好數據安(ān)全,首先需要充分(fēn)認知數據所面臨的風險。一方面移動辦(bàn)公(gōng)、業務(wù)上雲等新(xīn)的環境安(ān)全風險、一方面數據需要跨業務(wù)、跨系統、跨部門,多(duō)跨場景下的數據風險。如何開展面對數據風險的感知、理(lǐ)解、計算、預測、防護全過程變得更為(wèi)迫切。



      以某政數局數據彙聚、共享、交換為(wèi)例:省、市、縣三級,需要逐層數據彙聚,當省級單位把數據彙總之後處理(lǐ)之後還要分(fēn)流給市單位、縣單位。在此過程中(zhōng),數據打破原有(yǒu)安(ān)全域内流動的約束,接觸面迅速擴大,與數據相關的應用(yòng)、人員等更為(wèi)複雜且快速變化,這些原因都在導緻傳統基于靜态邊界保護的網絡安(ān)全和數據安(ān)全保護措施不斷弱化,甚至失效。



      美創認為(wèi),數據安(ān)全風險治理(lǐ)首先需要在零信任理(lǐ)念和思想的指導下,建立合規認知、數據資産(chǎn)梳理(lǐ)、數據安(ān)全風險管控、持續監管運營的數據安(ān)全理(lǐ)念,在數據安(ān)全建設過程中(zhōng)把握從身份、資産(chǎn)、行為(wèi)三個層面,結合風險治理(lǐ)六大維度實現切實有(yǒu)效的數據安(ān)全防護。
       


      2020年美創發布新(xīn)一代數據安(ān)全架構,提出了零信任2.0架構,通過以人為(wèi)中(zhōng)心的身份管理(lǐ)、訪問控制、動态防護及持續的信任評估,在數據安(ān)全建設中(zhōng)以資産(chǎn)構建防護邊界,建立從内到外的防護鏈,讓數據時刻處于保護之中(zhōng)。


      據周傑介紹,美創基于十餘年數據安(ān)全建設經驗,主張從六大維度來進行數據安(ān)全風險治理(lǐ)和評估,并且按照嚴重程度、發生概率構建風險評分(fēn)系統,這六大維度分(fēn)别是:資産(chǎn)、身份、合規、行為(wèi)、訪問上下文(wén)、入侵生命周期。



      資産(chǎn)維度是風險治理(lǐ)最好的出發點;


      身份維度,身份維度定義了信任度和作(zuò)用(yòng)域;


      合規維度,任何違規行為(wèi)都是風險;


      行為(wèi)維度,行為(wèi)固有(yǒu)模式;


      訪問上下文(wén),環境上下文(wén)和操作(zuò)上下文(wén);


      入侵生命周期,特征就是風險治理(lǐ)素材。


      并通過風險賦能(néng)動态身份調整、資産(chǎn)重要度、敏感度識别、訪問控制系統管理(lǐ)及充分(fēn)可(kě)視化讓用(yòng)戶直觀感受安(ān)全問題。


      風險作(zuò)為(wèi)人和技(jì )術的界面,讓人可(kě)以從風險的可(kě)視化感知安(ān)全問題。風險治理(lǐ)、身份治理(lǐ)以及資産(chǎn)治理(lǐ)是安(ān)全體(tǐ)系中(zhōng)的三大支柱。通過風險評估暴露組織的安(ān)全問題,通過風險治理(lǐ)降低組織面臨的安(ān)全問題。讓數據在安(ān)全可(kě)控的前提下進一步釋放價值。


      最終以DSMM數據安(ān)全能(néng)力成熟度模型、以及零信任2.0數據安(ān)全架構等為(wèi)參考模型,通過脫敏、加密、水印、審計、訪問控制等數據安(ān)全技(jì )術能(néng)力,構建體(tǐ)系化數據安(ān)全建設,落實數據安(ān)全相關制度,數據全生命周期各階段的安(ān)全運營常态化,建立良好的數據安(ān)全運營機制和動态協同能(néng)力,将數據安(ān)全風險控制在可(kě)接受範圍,實現數據在哪裏安(ān)全就在哪裏。

      免費試用(yòng)
      服務(wù)熱線(xiàn)

      馬上咨詢

      400-811-3777

      回到頂部