首页 > 科技未来 > 内容

新数据安全法下——阿里云构建数据安全转型(含解决方案)

发布于:2024-06-18 编辑:匿名 来源:网络

近年来,随着国家在网络安全领域法律法规的不断完善,从早期的《网络安全法》到现在的《网络安全法》 《数据安全法》的实施,都表明国家对信息安全的建设和重视程度达到了前所未有的高度。

这次我们重点关注今年9月实施的《数据安全法》对企业数据安全的影响。

《数据安全法》第二十九条 开展数据处理活动应当加强风险监控。

发现数据安全缺陷、漏洞等风险时,应当立即采取补救措施;发生数据安全事件时,应当立即采取处置措施,并按照规定及时告知用户并向有关部门报告。

《数据安全法》第三十条重要数据处理者应当按照规定定期对其数据处理活动进行风险评估,并向有关主管部门提交风险评估报告。

风险评估报告应包括处理的重要数据的类型和数量、数据处理活动的状况、面临的数据安全风险及其对策等。

当我们对《数据安全法》有了初步了解后,我们来看看数据近期企业面临的泄密事件。

1. 2020 年 3 月,万豪集团披露了 1 月份发生的数据泄露事件。

这是万豪集团今年以来发生的第二起大规模数据泄露事件。

上次事件中,多达3.83亿用户受到影响,涉及客户联系方式、会员信息等个人隐私信息。

最终,英国信息监管局(ICO)根据GDPR规定对万豪集团处以1万英镑罚款。

2、2020年2月,SaaS厂商微盟集团发布公告,称其SaaS业务生产环境和数据遭到破坏,称其SaaS业务数据被员工人为破坏,核心数据被删除,服务出现了大范围故障,暂时无法使用。

为客户提供服务。

最终,它计划赔偿用户1.5亿元。

当日股价跌幅超过22%,累计市值蒸发超过30亿港元。

既然有了《数据安全法》立法,未来数据保护措施就可以合法执行,这对于企业来说更是“承受不起”。

从上述事件可以看出,当由于权限管理不当导致数据泄露、被勒索、数据被删除时,企事业单位是不愿意看到的,而此类事件会给企业本身造成巨大的损失。

既然有了《数据安全法》立法,未来数据保护措施就可以合法执行,这对于企业来说更是“承受不起”。

然后,通过我们与客户的实际接触,我们回顾后发现,大多数客户只是针对自己的云资产或者业务的某些点进行了必要的安全建设,并没有形成系统的数据安全方法。

建设思路。

接下来云管家将与大家分享数据安全的建设思路和相关解决方案。

数据安全和个人隐私是两个部分重叠的概念。

通过上图可以找到数据的类型,大致可以分为个人隐私数据、企业重要数据和其他数据。

其中,我们通常所说的个人隐私数据和数据安全是两个部分重叠的概念。

数据安全 谈数据安全,首先要从企业的数据安全建设说起。

不过,目前企业数据安全建设的主要模型是DSMM模型:我国于2019年9月正式发布了DSMM模型,即:《GB/T 8-数据安全能力成熟度模型》首次提出数据安全管理需要基于以数据为中心的管理思想,从组织业务范围内的数据生命周期角度出发,根据组织各项数据业务发展中体现的安全需求,进行数据安全保障。

根据DSMM的构建模型,具体构建是基于“数据生命周期”的。

数据生命周期分为六大环节,分别是“获取”、“传输”、“存储”、“处理”、“交换”、“销毁”。

也就是说,抓住这六个环节的安全基本上就可以了保证数据的安全 个人隐私安全是指企业在业务生产过程中产生的一些涉及个人隐私信息的存储、传输、计算、交换等行为以及相应的安全处理措施。

,如《个人信息保护法》提到了关于个人隐私信息的知情权和决策权,同时对于跨境数据场景,需要通过国际网信部门组织的安全评估,或者获得。

专业机构的个人信息保护认证因此,目前企业在保护个人隐私方面面临的核心挑战主要在于以下几点: 1、终端隐私采集必须符合《常见类型移动互联网应用程序(App)必要个人信息范围》要求。

2、终端接入及防泄密能力。

3、数据传输通道的安全。

4、数据服务器具有识别、加密数据和存储数据的能力,以及数据透明的要求。

阿里云数据安全能力 阿里云数据安全能力可以覆盖五个级别的能力。

1、硬件级安全,不可篡改。

2. 牢不可破的加密能力 3. 全球数据可见 4. 安全使用/共享/计算 5. 更精准的防泄密 实际案例 本案例为国内航空业客户,业务方向以航空运输业务为主。

该客户在实际运营过程中存在以下痛点: 1、云上数据分布比较复杂:难以统一管理大量的RDS,以及数据中心和对象存储。

2、业务与安全分离:治理结果与信标服务系统打通尚无先例。

3、长期可持续的数据安全治理能力:这种能力不需要过度依赖人工干预。

基于以上痛点,客户提出以下需求。

1.统一的云数据安全管理平台。

2.需要与内部系统集成。

3、关注乘客隐私数据,防止泄露。

该方案利用数据安全中心,在单一平台上实现云上全域数据治理覆盖。

新数据安全法下——阿里云构建数据安全转型(含解决方案)

治理结果通过API与丰府系统(DATA SecOps)集成,实现自动化“识别分类”,可持续的数据安全治理业务价值强化:业务与安全融合,降低业务侧数据安全泄露风险。

效率提升:自动化数据安全管理,可将日常管理工作效率提升5倍以上。

全面:全域数据覆盖,安全管理无盲点。

如果您想了解更多解决方案,请联系云管家。

#阿里云#创业者计划#中小企业服务#9月21日,创新创业年,阿里云正式启动阿里云创业者计划,联合知名投资机构、加速器、服务创造机构以及大企业的创新力量,旨在为初创企业提供全方位的赋能和服务,帮助初创企业在阿里云上快速建立自己的业务,开启智能时代的创业新范式。

新数据安全法下——阿里云构建数据安全转型(含解决方案)

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • 看专业新“小巨人”NO.06|永和科技:一站式5G通信测试服务,数字赋能降低开发门槛

    看专业新“小巨人”NO.06|永和科技:一站式5G通信测试服务,数字赋能降低开发门槛

    自3GPP制定5G标准以来,5G技术正式进入技术实验和商用发展阶段,已经开始大规模普及,越来越多的企业加入5G产品研发队伍。 但在实施前的实验室测试和生产测试中,仍面临技术门槛高、迭代速度快、标准认证等挑战。 杭州永协科技有限公司作为国内通信行业一级供应商,为企业提供

    06-17

  • 由清华大学量子信息中心孵化,华翊量子完成过亿元Pre-A轮融资

    由清华大学量子信息中心孵化,华翊量子完成过亿元Pre-A轮融资

    华翊量子创始团队在大规模量子计算机研发的多项关键技术上取得了重大突破,其中包括不断刷新捕获离子数量的世界纪录。 华翊量子成功发布了规模达37个量子比特的第一代离子阱量子计算机商用原型机HYQ-A37,其性能指标达到了世界一流水平。 值得一提的是,华翊量子不仅是中国科

    06-18

  • 江苏江阴夏孔生命健康产业专项基金涉及16家生物医药企业、22个项目

    江苏江阴夏孔生命健康产业专项基金涉及16家生物医药企业、22个项目

    据投资界11月16日消息,近日,江苏江阴天江药业有限公司凭借在智能化转型方面的不断发力,投资,并获得江阴高新区价值1万元的“生命健康产业专项基金”。 据悉,江阴高新区此次发放总额1万元的“生命健康产业专项资金”,是园区出台生命健康产业专项扶持政策后拨付的第一批资

    06-17

  • 美图2019年财报:总营收9.779亿元,付费订阅收入同比增长518.1%,

    美图2019年财报:总营收9.779亿元,付费订阅收入同比增长518.1%,

    据投资界3月26日消息,美图公布年度业绩。 期内,持续经营总收入为人民币9亿元,同比增长3.2%。 其中,网络广告收入同比大幅增长21.1%至7亿元。 与此同时,“高级订阅和应用内购买”业务成为重要的业务模式,收入同比增长0.1%至7000元,成为增长最快的板块。 公司毛利润同比

    06-17

  • 海信10亿元CVC基金来袭

    海信10亿元CVC基金来袭

    投资圈-解码LP获悉,近日,海信家电(SZ.21)公告称,公司拟成为合伙人与海信视讯、海信集团控股的有限公司,青岛实业发展、易外资合伙人等7家法人与代慧忠等12名自然人合伙人签署合伙协议,共同投资设立青岛奥辰私募股权投资基金合伙企业(有限合伙) (暂定名),海信集团C

    06-17

  • VisIC科技完成E轮融资,联发科参与投资

    VisIC科技完成E轮融资,联发科参与投资

    据投资界10月21日消息,据美通社报道,VisIC科技宣布,在第四大无晶圆厂半导体公司联发科的参与下,成功获得E轮融资。 本轮融资将帮助公司扩大电动汽车大功率系统的产品组合。 VisIC科技公司是 xEV 应用氮化镓电子产品的全球领导者,专注于高功率汽车解决方案。 其高效、可扩

    06-18

  • 阿里云巢加速器:让优秀软件在云中诞生、在云中成长

    阿里云巢加速器:让优秀软件在云中诞生、在云中成长

    关键词:云计算巢加速器、微服务、企业服务 创建者:阿里云弹性计算 发布日期:2019年4月18日 报告简介 阿里巴巴云计算巢加速器活动持续两天。 来自BIOLIMON、机智家、EMQ、KodeRover、MemVerge等30家算巢加速器成员企业代表出席活动,并会见了来自阿里云、钉钉、投资机构等

    06-18

  • [爱造手机]强悍自拍相机vivo X7首个视频评测

    [爱造手机]强悍自拍相机vivo X7首个视频评测

    vivo现在就来看看它的表现:vivo X7首个视频评测(优酷)vivo X7首个视频评测(哔哩哔哩)vivo X7首个视频评测(哔哩哔哩)腾讯)

    06-18

  • 华盖资本设立大湾区天使基金,资本规模2亿元

    华盖资本设立大湾区天使基金,资本规模2亿元

    投资界(ID:pedaily)据6月5日消息,华盖资本大湾区天使基金(以下简称“华盖天使”) )成功募集,资金规模达2亿元人民币。 据了解,该基金是天使主要投资的早期基金,专注于5G相关产业和医疗创新。 值得一提的是,包括深圳天使引导基金、前海科技、中国电子智谷和新力泰等

    06-18

  • 世界上第一块人造老鼠肉来了,但不是供人食用的

    世界上第一块人造老鼠肉来了,但不是供人食用的

    当你在《X 特遣队:全员集结》看到老鼠攻击外星生物拯救地球时——当“精灵鼠哥”成为最足智多谋勇敢的乔治家族朋友们——当越来越多的年轻人开始饲养不同种类的宠物老鼠——你可能会看到一只嘴里叼着老鼠的猫,你会充满同情心:老鼠这么可爱,怎么可能吃老鼠……别别担心,现

    06-21

  • “一买”完成数百万美元Pre-A轮融资,经纬中国领投

    “一买”完成数百万美元Pre-A轮融资,经纬中国领投

    投资界消息,8月26日,据猎云网消息,服装供应链平台“一买”完成融资数百万美元的 A 轮前融资。 本轮融资由经纬中国领投,耀明资本跟投。 完成本轮融资后,衣麦将专注于扩大业务规模、迭代产品和系统、持续扩充团队、进一步优化产品体系和用户体验。 衣麦致力于服务中国地级

    06-17

  • 叶卡入选恒生中国元宇宙指数,继续赋能商业数字生态

    叶卡入选恒生中国元宇宙指数,继续赋能商业数字生态

    5月23日,恒生指数公司因应近期新兴趋势,推出中国元宇宙指数,追踪沪深港表现业务与元宇宙发展相关的上市公司。 帮助投资者捕捉内地和香港股市可能出现的创新和变革主题的投资机会。 Yeka持续探索元宇宙的玩法,赋能其商业数字生态系统。 30只成分股中,椰卡科技(3.HK)位列

    06-18