網路安全宣傳週 | 校園日奉上高校資料安全場景化方案

資料安全發表於2022-09-06


“網路安全為人民,網路安全靠人民”,9月5-11日,2022年國家網路安全宣傳週在全國範圍內統一舉辦,期間,校園日、電信日、法治日、金融日、青少年日、個人資訊保護日等系列主題日活動同步舉辦。


今天校園日,美創科技結合教育行業的資料安全實踐,分享高校場景化解決方案。

“百年大計,教育為本”,高等學校作為我國高層次人才培養與科學研究的重要基地,在不斷推進數字智慧校園建設中,大量資料資訊被開發和利用,資料安全問題日漸成為明患隱憂。


《資料安全法》、《個人資訊保護法》的頒佈和實施,教育部聯合七部門緊隨其後釋出了《關於加強教育系統資料安全工作的通知》,防止高校和各大教育機構相關科研成果、課程資料、重要實驗資料、學生個人資訊等敏感資料的洩密,及對智慧財產權和個人資訊帶來損害,資料安全建設迫在眉睫。


校園資料安全需要從體系化的角度出發,全面、整體、長期地滿足高校安全保障的要求;體系化建設結合重點保護的策略,是教育行業及高校資訊保安建設的最優選擇。

美創科技從組織、技術、運營設計了一套體系化的資料安全建設方案,從資料全生命週期視角形成閉環的資料安全建設流程。


主要包括:


以自動化分類分級工具與專家團隊,建立教育系統資料安全責任體系和資料分類分級制度,形成教育系統資料資源目錄。


從組織、制定制度、流程管理、教育培訓多方面健全資料安全保障制度。


結合法律法規及教育行業的相關規定,建立資料安全評估制度,開展常態化的資料安全監測預警通報。


全面加強資料安全保護能力,提升資料安全合法合規管理水平,有利支撐教育事業發展。


以保障業務連續性為前提,在做好教育資料安全防護的基礎上,加強制度體系建設、資料安全整體態勢感知能力和統一運營能力。

同時,針對高校不同場景下的不同安全防護需求,美創科技提供一系列場景化解決方案,幫助使用者實現資料分類分級、敏感資料保護、資料安全流轉、勒索威脅防禦、資料容災備份等場景安全的落地。



場景一:高校師生敏感資料保護


多數高校目前已建成一卡通平臺、網站、OA、財務、招生管理系統、科研情報系統、學生管理系統等眾多系統,積累大量敏感資料資產和個人資訊,教育部陸續 頒佈 了一系列政策指導,要求“加強教育系統資料安全防護能力”、“要規範資料的使用,提升院校的網路和資料安全水平,防止師生資訊洩露。
 



以國家和地方的相關政策為指導,以《資料安全法》等法律法規為標尺,美創從資料安全內部管控、資料流動安全、勒索病毒防禦、資料儲存安全等場景出發,透過資料庫防水壩、資料脫敏系統等產品建立起多層次、立體化的高校資料安全防禦體系,全方位保障學校資料資產安全,為資料交換共享和上層應用提供安全保障。


方案價值如下:

0 1  基於零信任的資料安全內部訪問管控,防止資料資產無序訪問;

0 2  勒索病毒防禦,實現對核心應用系統、文件及資料庫檔案的主動防護,防止已知未知勒索病毒攻擊;

0 3  流動資料安全防護,防止敏感資料洩露;

0 4  保障核心業務不中斷,資料不丟失。



場景二:高校容災備份


教育部於2021年3月印發《高等學校數字校園建設規範(試行)》,對數字校園建設提出了明確的備份容災要求。建設要求包括:



應將資料中心中的系統按照重要性、可間斷時間、資料丟失容忍度等進行分級,根據不同級別制定不同的備份和容災方案設計。


應優先考慮本地備份,備份資料量較大時,可考慮採用分散式叢集備份架構。


容災系統分資料容災和應用容災,高等學校資料中心建設中,建議以資料容災為主。學校存在多校區時,可考慮採用多資料中心容災解決方案。


美創科技容災備份解決方案透過資料複製、資料級容災等技術為高校資料業務提供災難快速恢復的能力,保障業務持續執行;透過定時備份、CDP、遠端備份和雲備份等資料備份技術持續保護資料,為高校資料安全構築底線防禦系統。



方案價值如下:

0 1  一體化容災備份解決方案,避免資料丟失,保障業務連續性,滿足資料保護需求;

02  面對誤操作、駭客攻擊等操作時,利用回溯功能恢復到操作前的完整狀態,挽回損失;

03  滿足相關政策法規要求,符合數字校園建設要求。



場景三:高校資料分類分級解決方案

 

《教育部等七部門辦公廳關於加強教育系統資料安全工作的通知》中指出,要建立資料分類分級制度是加強資料安全統籌協調的重點任務之一。
 


美創資料資產分類分級方案涵蓋成熟自動化工具和專業分類分級諮詢服務團隊,幫助高校智慧、快速、準確的梳理和盤點資料資產。

方案價值如下:

0 1  引入自然語言處理、統計模型、特徵分析、機器學習等技術,資料自動化分類分級,滿足政策和合規要求;

0 2  專業分類分級諮詢服務,提升資料發現和分類分級的準確性和規範性、

0 3  敏感資料識別及分級,提供視覺化報告,縮短資料建設週期,降低資料利用成本。


基於多年實踐積累和全棧安全能力,美創可滿足高校各類複雜業務場景下的資料安全防護需求,實現核心資料的合規准入、強制訪問控制、SQL隱碼攻擊及漏洞防護、資料加密、資料流轉脫敏、全程審計等資料安全防護。助力高校在推進智慧校園數字化轉型的同時,強化“進不來、看不到、拿不走”的資料安全防線。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69973247/viewspace-2913544/,如需轉載,請註明出處,否則將追究法律責任。

相關文章