等保2.0時代,資料安全如何合規
摘要:本文簡述等保2.0對資料安全的要求,以及當前技術條件下,如何對資料進行安全防護,滿足合規性要求。
等保2.0發展歷程
等保2.0總體情況
首先,最大的變化,標準名稱由原來的《資訊保安技術 資訊系統安全等級保護基本要求》變更為《資訊保安技術 網路安全等級保護基本要求》,與《中華人民共和國網路安全法》的名稱保持一致。
資訊系統安全等級保護技術1.0版本主要強調物理主機、應用、資料、傳輸,等保2.0保護物件由原來的“資訊系統”改為“等級保護物件(網路和資訊系統)”。相比1.0版本,等保2.0對等保1.0舊標準的10個分類重新做了調整,分別為:
技術部分4類: 安全物理環境、安全通訊網路(原等保1.0網路安全分類拆分)、安全區域邊界(原等保1.0網路安全分類拆分)、安全計算環境(原等保1.0主機安全、應用安全、資料及備份恢復等三個分類合併);
管理部分6類: 安全管理中心(新增)、安全管理制度、安全管理機構、安全管理人員、安全建設管理、安全運維管理。
等保2.0在原有通用安全要求的基礎上新增安全擴充套件要求,變為通用安全要求+擴充套件安全要求項。等級保護物件範圍在傳統系統的基礎上擴大了雲端計算、移動互聯、物聯網、大資料等,共有10個章節8個附錄。其中第6、7、8、9、10章為五個安全等級的安全要求章節,8個附錄分別為:安全要求的選擇和使用、關於等級保護物件整體安全保護能力的要求、等級保護安全框架和關鍵技術使用要求、雲端計算應用場景說明、移動互聯應用場景說明、物聯網應用場景說明、工業控制系統應用場景說明和大資料應用場景說明。
等保2.0資料安全總體情況
資料安全建設是等級保護2.0建設的核心內容之一,在原有等保1.0對資料安全的要求基本不變的情況下,根據新計算環境和業務場景對資料安全保護能力做出了更貼合實際情況的明確要求。資料安全的測評指標主要來自於通用要求的“安全計算環境”部分,其中對資料訪問的審計、訪問控制、加密都有了明確的要求,並且在附錄部分大資料應用場景說明中對脫敏和溯源也進行了相關規定。
安全通用要求中對資料安全要求和應對
1、通用安全要求
2、雲端計算安全擴充套件要求
3、大資料應用場景
中安威士能針對等保2.0做什麼?
中安威士(北京)科技有限公司作為中電科(中國網安)旗下資料安全專業公司,專注於資料安全15年,專注於提供資料安全的落地方案。對資料的全生命週期、資料的存管用(儲存、管理、使用)的全場景實現安全防護。防護能力分為檢測類和控制類。檢測類包括對資料訪問行為的留痕、控制、風險預警,控制類包括對敏感資料的欄位級加密,脫敏等。產品涵蓋關係型資料庫和大資料平臺中的資料。最新的產品方向是HADOOP大資料平臺的安全、資料安全態勢感知。另外研發了優質的資料庫審計、資料庫防火牆、資料庫脫敏、資料庫加密產品。圍繞資料安全的產品系列的功能性、安全性性和效能,在業內首屈一指。2018年承擔了國家資訊中心,建設銀行等企業的資料安全建設任務,並引入近億元中電科(中國網安)投資基金,正式成為網路安全國家隊成員。
目前,中安威士資料庫和大資料安全產品對標等保2.0,能夠提供一系列功能特性,滿足資料安全方面的合規性要求。
中安威士 :保護核心資料,捍衛網路安全
來源:中安威士
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69914889/viewspace-2647334/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 等保2.0--新時代下的企業安全合規之路
- 等保2.0時代,企業如何開展移動互聯安全合規建設
- 等保2.0 | 幾維安全釋出等保檢測、等保加固專版 加速企業等保合規
- 新規施行,企業如何跟上車聯網資料安全合規時代?
- 等保合規有妙招!安全又省心!
- 頂象助力多家中央政企單位等保2.0安全合規建設
- 淺析大資料時代的資料安全合規體系建設大資料
- 幾維安全釋出等保檢測、等保加固專版 加速企業等保合規
- 《個人資訊保護法》正式實施,企業如何保證資料安全合規?
- 從技術角度解讀等保2.0對資料安全的要求
- 保護資料安全與隱私,讓企業資料跨境安全合規
- 個人資訊保護法生效,企業資料安全合規正當時
- 等保2.0正式實施,阿里雲釋出全國首個《阿里公共雲使用者等保2.0合規能力白皮書》阿里
- 等保2.0釋出一週年,企業等保合規建設6門課程一次講清楚 | 產業安全公開課產業
- 等保三級合規要求:全站HTTPS安全升級將成必然HTTP
- 【網路安全】什麼是等保?等保2.0與1.0有什麼差異?
- 合規之資料安全治理
- 什麼是等保2.0?哪些行業需要開展等保2.0?行業
- 在大資料時代如何保護個人資訊保安?大資料
- 華為雲等保合規解決方案,助力企業高效過等保
- 華為雲等保方案,輕鬆滿足企業等保合規要求
- 等保2.0???這是啥?
- 從1.0到2.0 新華三安管一體機助考等保合規“必修課”!
- 2019網路安全合規和資料保護實踐國際峰會
- 打造全棧安全防護體系,華為雲等保合規解決方案幫企業30天過等保全棧
- 全國首個《等保2.0體系網際網路合規實踐白皮書》來了
- 華為等保合規解決方案流暢明確,過等保效率高!
- 大資料時代下,金融行業資料安全防護如何落地?大資料行業
- 為資料安全保駕護航,華為雲助力企業快速安全過“等保”
- 企業是時候重新審視資料安全與合規了
- 等保合規怎麼破?教你一招KO!
- 等保2.0正式釋出!編制人談:等保2.0標準的“變”與“不變”
- 華為雲等保合規解決方案,助力企業輕鬆、省心、安全“上雲”
- CRM如何保護客戶資料安全?
- HTTPS 如何保證資料傳輸安全HTTP
- CRM如何保護企業資料安全?
- 如何保護PostgreSQL資料庫安全? | goteleportSQL資料庫Go
- 大資料時代,區塊鏈在保護“資料隱私安全”中起到了什麼作用大資料區塊鏈