首页 > 科技未来 > 内容

新数据安全法下——阿里云构建数据安全转型(含解决方案)

发布于:2024-06-18 编辑:匿名 来源:网络

近年来,随着国家在网络安全领域法律法规的不断完善,从早期的《网络安全法》到现在的《网络安全法》 《数据安全法》的实施,都表明国家对信息安全的建设和重视程度达到了前所未有的高度。

这次我们重点关注今年9月实施的《数据安全法》对企业数据安全的影响。

《数据安全法》第二十九条 开展数据处理活动应当加强风险监控。

发现数据安全缺陷、漏洞等风险时,应当立即采取补救措施;发生数据安全事件时,应当立即采取处置措施,并按照规定及时告知用户并向有关部门报告。

《数据安全法》第三十条重要数据处理者应当按照规定定期对其数据处理活动进行风险评估,并向有关主管部门提交风险评估报告。

风险评估报告应包括处理的重要数据的类型和数量、数据处理活动的状况、面临的数据安全风险及其对策等。

当我们对《数据安全法》有了初步了解后,我们来看看数据近期企业面临的泄密事件。

1. 2020 年 3 月,万豪集团披露了 1 月份发生的数据泄露事件。

这是万豪集团今年以来发生的第二起大规模数据泄露事件。

上次事件中,多达3.83亿用户受到影响,涉及客户联系方式、会员信息等个人隐私信息。

最终,英国信息监管局(ICO)根据GDPR规定对万豪集团处以1万英镑罚款。

2、2020年2月,SaaS厂商微盟集团发布公告,称其SaaS业务生产环境和数据遭到破坏,称其SaaS业务数据被员工人为破坏,核心数据被删除,服务出现了大范围故障,暂时无法使用。

为客户提供服务。

最终,它计划赔偿用户1.5亿元。

当日股价跌幅超过22%,累计市值蒸发超过30亿港元。

既然有了《数据安全法》立法,未来数据保护措施就可以合法执行,这对于企业来说更是“承受不起”。

从上述事件可以看出,当由于权限管理不当导致数据泄露、被勒索、数据被删除时,企事业单位是不愿意看到的,而此类事件会给企业本身造成巨大的损失。

既然有了《数据安全法》立法,未来数据保护措施就可以合法执行,这对于企业来说更是“承受不起”。

然后,通过我们与客户的实际接触,我们回顾后发现,大多数客户只是针对自己的云资产或者业务的某些点进行了必要的安全建设,并没有形成系统的数据安全方法。

建设思路。

接下来云管家将与大家分享数据安全的建设思路和相关解决方案。

数据安全和个人隐私是两个部分重叠的概念。

通过上图可以找到数据的类型,大致可以分为个人隐私数据、企业重要数据和其他数据。

其中,我们通常所说的个人隐私数据和数据安全是两个部分重叠的概念。

数据安全 谈数据安全,首先要从企业的数据安全建设说起。

不过,目前企业数据安全建设的主要模型是DSMM模型:我国于2019年9月正式发布了DSMM模型,即:《GB/T 8-数据安全能力成熟度模型》首次提出数据安全管理需要基于以数据为中心的管理思想,从组织业务范围内的数据生命周期角度出发,根据组织各项数据业务发展中体现的安全需求,进行数据安全保障。

根据DSMM的构建模型,具体构建是基于“数据生命周期”的。

数据生命周期分为六大环节,分别是“获取”、“传输”、“存储”、“处理”、“交换”、“销毁”。

也就是说,抓住这六个环节的安全基本上就可以了保证数据的安全 个人隐私安全是指企业在业务生产过程中产生的一些涉及个人隐私信息的存储、传输、计算、交换等行为以及相应的安全处理措施。

,如《个人信息保护法》提到了关于个人隐私信息的知情权和决策权,同时对于跨境数据场景,需要通过国际网信部门组织的安全评估,或者获得。

专业机构的个人信息保护认证因此,目前企业在保护个人隐私方面面临的核心挑战主要在于以下几点: 1、终端隐私采集必须符合《常见类型移动互联网应用程序(App)必要个人信息范围》要求。

2、终端接入及防泄密能力。

3、数据传输通道的安全。

4、数据服务器具有识别、加密数据和存储数据的能力,以及数据透明的要求。

阿里云数据安全能力 阿里云数据安全能力可以覆盖五个级别的能力。

1、硬件级安全,不可篡改。

2. 牢不可破的加密能力 3. 全球数据可见 4. 安全使用/共享/计算 5. 更精准的防泄密 实际案例 本案例为国内航空业客户,业务方向以航空运输业务为主。

该客户在实际运营过程中存在以下痛点: 1、云上数据分布比较复杂:难以统一管理大量的RDS,以及数据中心和对象存储。

2、业务与安全分离:治理结果与信标服务系统打通尚无先例。

3、长期可持续的数据安全治理能力:这种能力不需要过度依赖人工干预。

基于以上痛点,客户提出以下需求。

1.统一的云数据安全管理平台。

2.需要与内部系统集成。

3、关注乘客隐私数据,防止泄露。

该方案利用数据安全中心,在单一平台上实现云上全域数据治理覆盖。

新数据安全法下——阿里云构建数据安全转型(含解决方案)

治理结果通过API与丰府系统(DATA SecOps)集成,实现自动化“识别分类”,可持续的数据安全治理业务价值强化:业务与安全融合,降低业务侧数据安全泄露风险。

效率提升:自动化数据安全管理,可将日常管理工作效率提升5倍以上。

全面:全域数据覆盖,安全管理无盲点。

如果您想了解更多解决方案,请联系云管家。

#阿里云#创业者计划#中小企业服务#9月21日,创新创业年,阿里云正式启动阿里云创业者计划,联合知名投资机构、加速器、服务创造机构以及大企业的创新力量,旨在为初创企业提供全方位的赋能和服务,帮助初创企业在阿里云上快速建立自己的业务,开启智能时代的创业新范式。

新数据安全法下——阿里云构建数据安全转型(含解决方案)

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • 小霸王

    小霸王

    隐退已久的段永平背后的男人段永平,突然又重新回到了公众的视野中。 上周,“小霸王文化申请破产”的消息在网络圈热传。 这位曾经的游戏机之王的命运,引起了无尽的唏嘘。 不过,小霸王随后发表官方声明澄清,破产是“自己的事件”。 与此同时,小霸王背后的那个人段永平再次

    06-18

  • 中科豪芯获近亿元A轮融资,比亚迪、麦格米特等共同投资

    中科豪芯获近亿元A轮融资,比亚迪、麦格米特等共同投资

    投资界(ID:pedaily)7月7日报道,数字信号处理器供应商“中科豪芯”近日宣布,已完成近亿元A轮融资,由比亚迪、麦格米特等行业方共同投资。 本轮融资将主要用于加速产品研发、加大团队建设以及芯片生产和批量交付。 中科浩信成立于今年1月。 主要基于RISC-V指令集架构,专注

    06-17

  • 中国超越新加坡,国家创新指数综合排名NO.1 14

    中国超越新加坡,国家创新指数综合排名NO.1 14

    创头条获悉,6月3日,中科院在浦江创新论坛上发布《国家创新指数报告》。 报告显示,中国国家创新指数位列全球第14位,比上年上升一位,是唯一进入前15名的发展中国家。 从具体得分来看,中国国家创新指数得分为72.5分,比上年提高2.6个百分点。 与英国、芬兰、法国、爱尔兰等

    06-17

  • ARM年度展:见识“智能”硬币的两面

    ARM年度展:见识“智能”硬币的两面

    11月是名副其实的“ARM月”。 ARM TechCon刚刚在北美落下帷幕,“ARM年度技术论坛”巡回上海、北京、深圳。 一周后的11月27日,即ARM的25岁生日,再次拉开帷幕并圆满结束。 数千名中国开发者和行业专家与ARM及生态系统合作伙伴一起参加了此次活动。 国内再次掀起ARM热潮,并引

    06-17

  • 天弘医疗设备ETF募资还剩2天!拟定基金经理沙川

    天弘医疗设备ETF募资还剩2天!拟定基金经理沙川

    随着疫情席卷全球,医疗器械、医疗检测公司股价出现大幅上涨。 3月1日,沙川管理的天弘中证全包医疗器械与服务ETF(73)正式推出。 发行期截止至3月3日,申购代码为73.Listen,中小企业反馈平台。 倾听用户需求,倾听创业者声音,解决中小企业痛点。 点击立即参与调查并获得

    06-18

  • 谁说手机市场不好?海力士投资26亿美元扩大产能

    谁说手机市场不好?海力士投资26亿美元扩大产能

    全球第二大存储芯片制造商SK海力士将投资3.16万亿韩元(26亿美元)推动芯片生产。 此举的目的是为了满足当前市场对手机和电脑的需求。 存储需求不断增长。 苹果公司和索尼公司的供应商周四表示,将在首尔南部清州投资 2.21 万亿韩元建设新工厂,以满足智能手机 NAND 闪存芯片

    06-18

  • 先进晶圆代工工艺价格要涨

    先进晶圆代工工艺价格要涨

    外媒报道,韩国三星电子透露有意提高晶圆代工价格。 由于三星晶圆代工主力在先进工艺,因此宣布将提价。 业界认为这是提高先进晶圆代工工艺价格的第一枪。 这也意味着晶圆代工市场的繁荣已经从成熟工艺延伸至先进工艺。 在三星之前,联电、力积电等工艺成熟的晶圆代工厂已相

    06-08

  • 科杰科技完成亿元融资,致力于自主可控大数据基础

    科杰科技完成亿元融资,致力于自主可控大数据基础

    据投资界(ID:pedaily)5月18日消息,北京科杰科技股份有限公司(以下简称科杰科技)科杰科技于今年10月宣布完成1亿元A轮融资,由华业天成资本、XVC领投,维度资本跟投,老股东考拉基金继续跟投。 据悉,本次融资将用于开发和升级国内大数据基础产品矩阵,构建综合数据能力

    06-18

  • 黑猫焦化计划国内上市

    黑猫焦化计划国内上市

    黑猫焦化计划在中国上市。 2020年9月13日,有消息称,陕西黑猫焦化股份有限公司拟在境内上市。   黑猫焦化前身为陕西黑猫焦化有限公司,成立于2017年11月,2018年12月变更为股份制公司,目前注册资本0万元,主要从事存在于焦炭、甲醇、粗苯和焦油中。 、硫酸铵、电力、蒸压

    06-17

  • 爆炸后,三星第四季度财报显示利润猛增50%

    爆炸后,三星第四季度财报显示利润猛增50%

    雷锋网1月24日报道,三星电子今日发布了第四季度及全年财报。 财报显示,三星第四季度总营收为53.33万亿韩元(约合560亿美元),与去年同期的53.32万亿韩元基本持平;营业利润为9.22万亿韩元(约合79.28亿美元)。 比去年同期的6.14万亿韩元增长50.2%。 营业利润主要来自存储

    06-18

  • 游戏开发商赢之越获B站投资

    游戏开发商赢之越获B站投资

    据投资界8月17日消息,天眼查APP显示,近日,上海赢之越信息技术有限公司发生工商变更,公司新股东为B站关联公司上海欢点信息技术有限公司、上海若星文化科技合伙企业(有限合伙)。 公司第一大股东为宋世宇,持股比例49.33%,上海欢电信息技术有限公司为第三大股东,持股比

    06-17

  • Molex 通过其增强的汽车以太网网络平台展示了其在自动驾驶汽车设计方面的实力

    Molex 通过其增强的汽车以太网网络平台展示了其在自动驾驶汽车设计方面的实力

    l 安全和安保功能集成了设备认证、多层安全性 l 多区域冗余、高时效性网络功能和 AUTOSAR 设备支持 l 先进的信息娱乐系统集成 AWSl 进行边缘计算和网络诊断以连接和快速充电消费设备的解决方案(新加坡 - 2019 年 1 月 9 日)Molex 宣布推出其屡获殊荣的 10 Gbps 汽车以太网平

    06-06