看专业新“小巨人”NO.06|永和科技:一站式5G通信测试服务,数字赋能降低开发门槛
06-17
近年来,随着国家在网络安全领域法律法规的不断完善,从早期的《网络安全法》到现在的《网络安全法》 《数据安全法》的实施,都表明国家对信息安全的建设和重视程度达到了前所未有的高度。
这次我们重点关注今年9月实施的《数据安全法》对企业数据安全的影响。
《数据安全法》第二十九条 开展数据处理活动应当加强风险监控。
发现数据安全缺陷、漏洞等风险时,应当立即采取补救措施;发生数据安全事件时,应当立即采取处置措施,并按照规定及时告知用户并向有关部门报告。
《数据安全法》第三十条重要数据处理者应当按照规定定期对其数据处理活动进行风险评估,并向有关主管部门提交风险评估报告。
风险评估报告应包括处理的重要数据的类型和数量、数据处理活动的状况、面临的数据安全风险及其对策等。
当我们对《数据安全法》有了初步了解后,我们来看看数据近期企业面临的泄密事件。
1. 2020 年 3 月,万豪集团披露了 1 月份发生的数据泄露事件。
这是万豪集团今年以来发生的第二起大规模数据泄露事件。
上次事件中,多达3.83亿用户受到影响,涉及客户联系方式、会员信息等个人隐私信息。
最终,英国信息监管局(ICO)根据GDPR规定对万豪集团处以1万英镑罚款。
2、2020年2月,SaaS厂商微盟集团发布公告,称其SaaS业务生产环境和数据遭到破坏,称其SaaS业务数据被员工人为破坏,核心数据被删除,服务出现了大范围故障,暂时无法使用。
为客户提供服务。
最终,它计划赔偿用户1.5亿元。
当日股价跌幅超过22%,累计市值蒸发超过30亿港元。
既然有了《数据安全法》立法,未来数据保护措施就可以合法执行,这对于企业来说更是“承受不起”。
从上述事件可以看出,当由于权限管理不当导致数据泄露、被勒索、数据被删除时,企事业单位是不愿意看到的,而此类事件会给企业本身造成巨大的损失。
既然有了《数据安全法》立法,未来数据保护措施就可以合法执行,这对于企业来说更是“承受不起”。
然后,通过我们与客户的实际接触,我们回顾后发现,大多数客户只是针对自己的云资产或者业务的某些点进行了必要的安全建设,并没有形成系统的数据安全方法。
建设思路。
接下来云管家将与大家分享数据安全的建设思路和相关解决方案。
数据安全和个人隐私是两个部分重叠的概念。
通过上图可以找到数据的类型,大致可以分为个人隐私数据、企业重要数据和其他数据。
其中,我们通常所说的个人隐私数据和数据安全是两个部分重叠的概念。
数据安全 谈数据安全,首先要从企业的数据安全建设说起。
不过,目前企业数据安全建设的主要模型是DSMM模型:我国于2019年9月正式发布了DSMM模型,即:《GB/T 8-数据安全能力成熟度模型》首次提出数据安全管理需要基于以数据为中心的管理思想,从组织业务范围内的数据生命周期角度出发,根据组织各项数据业务发展中体现的安全需求,进行数据安全保障。
根据DSMM的构建模型,具体构建是基于“数据生命周期”的。
数据生命周期分为六大环节,分别是“获取”、“传输”、“存储”、“处理”、“交换”、“销毁”。
也就是说,抓住这六个环节的安全基本上就可以了保证数据的安全 个人隐私安全是指企业在业务生产过程中产生的一些涉及个人隐私信息的存储、传输、计算、交换等行为以及相应的安全处理措施。
,如《个人信息保护法》提到了关于个人隐私信息的知情权和决策权,同时对于跨境数据场景,需要通过国际网信部门组织的安全评估,或者获得。
专业机构的个人信息保护认证因此,目前企业在保护个人隐私方面面临的核心挑战主要在于以下几点: 1、终端隐私采集必须符合《常见类型移动互联网应用程序(App)必要个人信息范围》要求。
2、终端接入及防泄密能力。
3、数据传输通道的安全。
4、数据服务器具有识别、加密数据和存储数据的能力,以及数据透明的要求。
阿里云数据安全能力 阿里云数据安全能力可以覆盖五个级别的能力。
1、硬件级安全,不可篡改。
2. 牢不可破的加密能力 3. 全球数据可见 4. 安全使用/共享/计算 5. 更精准的防泄密 实际案例 本案例为国内航空业客户,业务方向以航空运输业务为主。
该客户在实际运营过程中存在以下痛点: 1、云上数据分布比较复杂:难以统一管理大量的RDS,以及数据中心和对象存储。
2、业务与安全分离:治理结果与信标服务系统打通尚无先例。
3、长期可持续的数据安全治理能力:这种能力不需要过度依赖人工干预。
基于以上痛点,客户提出以下需求。
1.统一的云数据安全管理平台。
2.需要与内部系统集成。
3、关注乘客隐私数据,防止泄露。
该方案利用数据安全中心,在单一平台上实现云上全域数据治理覆盖。

治理结果通过API与丰府系统(DATA SecOps)集成,实现自动化“识别分类”,可持续的数据安全治理业务价值强化:业务与安全融合,降低业务侧数据安全泄露风险。
效率提升:自动化数据安全管理,可将日常管理工作效率提升5倍以上。
全面:全域数据覆盖,安全管理无盲点。
如果您想了解更多解决方案,请联系云管家。
#阿里云#创业者计划#中小企业服务#9月21日,创新创业年,阿里云正式启动阿里云创业者计划,联合知名投资机构、加速器、服务创造机构以及大企业的创新力量,旨在为初创企业提供全方位的赋能和服务,帮助初创企业在阿里云上快速建立自己的业务,开启智能时代的创业新范式。
版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。
标签:
相关文章
06-17
06-18
06-18
06-18
06-21
06-18
最新文章
Android旗舰之王的过去与未来
智能手表不被开发、AR眼镜被推迟,Meta的产品经历了一波三折
为什么Cybertruck是特斯拉史上最难造的车?
更新鸿蒙3后,文杰允许你在车里做PPT了
新起亚K3试驾体验:追求“性价比”,韩系汽车仍不想放弃
阿维塔15登场!汽车配备了增程动力,理想情况下会迎来新的对手吗?
马斯克宣布创建 ChatGPT 竞争对手! OpenAI的CEO给他泼了冷水, GPT-5可能会发生巨大变化
骁龙无处不在,是平台也是生态