50岁退休熟女露脸高潮,免费观看又色又爽又黄的校园剧,乱码av麻豆丝袜熟女系列,大地影视mv高清视频在线观看 ,人摸人人人澡人人超碰手机版

?
打開微信“掃一掃”,開啟安全數(shù)字世界之旅
截圖或長按保存至相冊,使用微信掃一掃
首頁 > 關(guān)于我們 > 企業(yè)新聞

新聞與活動

亞信安全最新資訊與活動。

守正創(chuàng)新,筑牢金融行業(yè)“數(shù)字”安全防護體系
發(fā)布時間 :2022年08月08日
類型 :公司新聞
分享:

隨著數(shù)字化不斷加速、數(shù)字社會加快到來,強化對數(shù)據(jù)要素和價值的認知已經(jīng)成為數(shù)字經(jīng)濟增長的核心動力。早在2020年,《中共中央國務(wù)院關(guān)于構(gòu)建更加完善的要素市場化配置體制機制的意見》首次將數(shù)據(jù)列為生產(chǎn)要素,明確提出加快培育數(shù)據(jù)要素市場。在2022年數(shù)字中國建設(shè)峰會上,也以“激活數(shù)據(jù)要素,護航數(shù)據(jù)安全”作為分論壇主題展開討論。


銀行業(yè)收集的數(shù)據(jù),早已不局限于金融資產(chǎn)余額、賬戶變動等金融數(shù)據(jù),越來越多的非金融交易數(shù)據(jù)在銀行沉淀。銀行收集的數(shù)據(jù)范圍越來越廣、數(shù)據(jù)粒度越來越細,也成為可信度最高的一類數(shù)據(jù)源。數(shù)據(jù)作為新型生產(chǎn)要素,只有流動、分享、加工處理后才能創(chuàng)造更多的價值。


與此同時,公眾對數(shù)據(jù)安全的了解和重視程度也在不斷加深,數(shù)據(jù)安全關(guān)鍵字的搜索指數(shù)近年來呈穩(wěn)步上升態(tài)勢,銀行與客戶間的各類信息泄露和隱私保護類糾紛也屢見不鮮,可以說銀行數(shù)據(jù)安全能力,已成為同業(yè)競爭力的重要組成部分。



數(shù)據(jù)安全主要技術(shù)問題


數(shù)據(jù)安全的核心在于保障數(shù)據(jù)的安全與合法有序流動。數(shù)據(jù)安全防護技術(shù)主要對數(shù)據(jù)產(chǎn)生、采集、傳輸、存儲、使用、共享、銷毀等生命周期各環(huán)節(jié)進行防護。

1

輸入輸出節(jié)點控制。終端、應(yīng)用系統(tǒng)、網(wǎng)絡(luò)邊界、主機等數(shù)據(jù)的輸入輸出節(jié)點是數(shù)據(jù)安全管理的關(guān)鍵點。在這些關(guān)鍵點實施適當?shù)墓芸卮胧?,保證數(shù)據(jù)在傳輸和存儲時的完整性、真實性和保密性,是提高數(shù)據(jù)安全防護能力的有效手段。


2

實時動態(tài)的安全監(jiān)控。傳統(tǒng)的網(wǎng)絡(luò)安全防護思路側(cè)重于基于邊界防護的靜態(tài)防御,此種策略能夠有效應(yīng)對傳統(tǒng)黑客攻擊,但無法有效防護越來越多的利用未知漏洞、拒絕服務(wù)、APT等攻擊手段。需要利用大數(shù)據(jù)分析技術(shù),對各類設(shè)備的性能、健康情況、網(wǎng)絡(luò)流量和用戶行為進行實時監(jiān)控和態(tài)勢感知。


3

身份、權(quán)限和訪問控制。在安全防護體系中,身份、權(quán)限和訪問控制是最基本的防護手段,同樣也適用于數(shù)據(jù)安全防護。通過對數(shù)據(jù)、用戶設(shè)置細粒度的權(quán)限,結(jié)合強身份認證手段,對關(guān)鍵資源實施嚴格的訪問控制。




數(shù)據(jù)安全“先理后治”


亞信安全一直秉承數(shù)據(jù)安全建設(shè)方面應(yīng)遵循先“理”后“治”的循環(huán)過程。


“理”是梳理,通過落實組織、人員及制度,梳理數(shù)據(jù)的分布、數(shù)據(jù)分類分級、數(shù)據(jù)安全風險等。

“治”是治療,通過部署安全技術(shù)措施對數(shù)據(jù)處理環(huán)境和數(shù)據(jù)全生命周期提供全方位的安全保護。 經(jīng)過多行業(yè)客戶實踐,亞信安全總結(jié)出數(shù)據(jù)安全治理的框架如下:

1-1.png


本框架是對數(shù)據(jù)進行安全治理的過程,分為兩個環(huán)節(jié): 


“理”:強調(diào)建立數(shù)據(jù)安全管理機構(gòu)、落實數(shù)據(jù)安全管理人員以及制定數(shù)據(jù)安全規(guī)章制度等管理性措施。

在數(shù)據(jù)資產(chǎn)梳理中,需要明確這些數(shù)據(jù)如何被存儲,數(shù)據(jù)被哪些系統(tǒng)、人員使用的?以及如何使用?對于數(shù)據(jù)梳理可采用亞信安全數(shù)據(jù)資產(chǎn)地圖產(chǎn)品進行自動化的數(shù)據(jù)識別,而對于人員的角色梳理,則需要選擇現(xiàn)場調(diào)研及人工核實等方式進行。根據(jù)企業(yè)的實際情況,制定數(shù)據(jù)分類分級條例,選取自動化工具+人工標注等方式進行數(shù)據(jù)分類分級,明確重要數(shù)據(jù)的分布及被使用情況。在數(shù)據(jù)風險分析環(huán)節(jié),采取工具掃描+專家現(xiàn)場評估方式,全面發(fā)現(xiàn)用戶數(shù)據(jù)存儲(主機、數(shù)據(jù)庫)存在的安全隱患和風險,并根據(jù)數(shù)據(jù)資產(chǎn)價值評估、脆弱性評估和威脅性評估,最終形成數(shù)據(jù)存儲的風險評估。


“治”:主要采用技術(shù)措施對數(shù)據(jù)進行保護,分為數(shù)據(jù)處理環(huán)境安全及數(shù)據(jù)生命周期安全。

數(shù)據(jù)處理環(huán)境安全,包括物理環(huán)境、平臺環(huán)境、終端環(huán)境的安全,物理環(huán)境安全強調(diào)機房環(huán)境安全,平臺環(huán)境安全的重點是云平臺的安全,終端環(huán)境安全確保辦公終端的全面安全防護(防病毒、防泄密、終端準入等);數(shù)據(jù)生命周期安全包括采集安全、傳輸安全、存儲安全、處理安全、交換安全、銷毀安全,采集安全關(guān)注數(shù)據(jù)分類分級、數(shù)據(jù)源鑒別及數(shù)據(jù)治理管理,數(shù)據(jù)傳輸安全關(guān)注數(shù)據(jù)傳輸加密及網(wǎng)絡(luò)可用性管理,數(shù)據(jù)存儲安全關(guān)注存儲介質(zhì)安全、邏輯存儲安全及數(shù)據(jù)備份和恢復,數(shù)據(jù)處理安全關(guān)注數(shù)據(jù)脫敏、數(shù)據(jù)分析安全、數(shù)據(jù)正當使用及數(shù)據(jù)處理環(huán)境安全,數(shù)據(jù)交換安全關(guān)注數(shù)據(jù)導入導出安全、數(shù)據(jù)共享安全、數(shù)據(jù)發(fā)布安全及數(shù)據(jù)接口安全,數(shù)據(jù)銷毀安全關(guān)注數(shù)據(jù)及介質(zhì)銷毀處置。


而數(shù)字化轉(zhuǎn)型過程中,所面臨的安全威脅不止于“數(shù)據(jù)”,亞信安全認為整體化的安全防護思路更應(yīng)植根于“云、網(wǎng)、邊、端”的防護需求。在端點側(cè),亞信安全終端、服務(wù)器、云主機安全方面有著突出的技術(shù)優(yōu)勢,形成“防護+運營”為一體的安全防護平臺方案;在網(wǎng)絡(luò)側(cè),基于新一代的安全威脅檢測及分析引擎能力,亞信安全構(gòu)建起深度內(nèi)容安全的防毒安全網(wǎng)關(guān);對于威脅的治理,基于自適應(yīng)框架的XDR高級威脅治理方案及UAP平臺,通過產(chǎn)品的精密編排及聯(lián)動,形成高級威脅治理的閉環(huán)全覆蓋,從而構(gòu)建面向“數(shù)字化”需求的安全防護體系。


“網(wǎng)絡(luò)安全和信息化是一體之兩翼、驅(qū)動之雙輪,要以安全保發(fā)展、以發(fā)展促安全”。金融機構(gòu)以數(shù)字化轉(zhuǎn)型為契機,強化網(wǎng)絡(luò)安全治理,積極推動網(wǎng)絡(luò)安全轉(zhuǎn)型,進一步促進網(wǎng)絡(luò)安全模式向“動態(tài)防御、安全內(nèi)生、剛性管控”演進,構(gòu)建快速響應(yīng)和檢測、威脅情報共享和多方協(xié)作的高效運營模式。從總體網(wǎng)絡(luò)安全觀的視角和體系化建設(shè)的思路,將數(shù)據(jù)安全管理融入網(wǎng)絡(luò)安全的轉(zhuǎn)型,構(gòu)建適應(yīng)新形勢、新戰(zhàn)略、新架構(gòu)的數(shù)據(jù)安全管理體系。

分享到微信
X