您當(dāng)前的位置是:  首頁(yè) > 資訊 > 國(guó)內(nèi) >
 首頁(yè) > 資訊 > 國(guó)內(nèi) >

數(shù)據(jù)安全法來(lái)了,做好數(shù)據(jù)安全保護(hù)看這里!

2021-07-02 09:33:35   作者:   來(lái)源:CTI論壇   評(píng)論:0  點(diǎn)擊:


  2021年6月,十三屆全國(guó)人大常委會(huì)第二十九次會(huì)議通過(guò)了《中華人民共和國(guó)數(shù)據(jù)安全法》(以下簡(jiǎn)稱數(shù)據(jù)安全法),并將于9月1日起施行。
  《數(shù)據(jù)安全法》是針對(duì)我國(guó)數(shù)字經(jīng)濟(jì)發(fā)展現(xiàn)狀與未來(lái)出臺(tái)的一部數(shù)據(jù)領(lǐng)域的基礎(chǔ)法律,明確定義了“數(shù)據(jù)”等相關(guān)概念,確立了數(shù)據(jù)分級(jí)分類管理的原則,風(fēng)險(xiǎn)評(píng)估、監(jiān)測(cè)預(yù)警與應(yīng)急處置等各項(xiàng)基本制度,對(duì)開(kāi)展數(shù)據(jù)處理活動(dòng)時(shí)應(yīng)履行的各項(xiàng)義務(wù)做出了規(guī)范!稊(shù)據(jù)安全法》的出臺(tái),對(duì)規(guī)范國(guó)家數(shù)據(jù)安全管理、促進(jìn)數(shù)字產(chǎn)業(yè)發(fā)展,有著重大意義。
  那么,對(duì)于企業(yè)
  需要關(guān)注的重點(diǎn)有哪些?
  又該如何做好數(shù)據(jù)安全保護(hù)?
  劃重點(diǎn)1:數(shù)據(jù)分類分級(jí)保護(hù)
  明確“數(shù)據(jù)”相關(guān)定義,建立數(shù)據(jù)分類分級(jí)保護(hù)制度
  法律第三條明確定義:“數(shù)據(jù)”是指任何以電子或者其他方式對(duì)信息的記錄;“數(shù)據(jù)處理”包括數(shù)據(jù)的收集、存儲(chǔ)、使用、加工、傳輸、提供、公開(kāi)等;“數(shù)據(jù)安全”指通過(guò)采取必要措施,確保數(shù)據(jù)處于有效保護(hù)和合法利用的狀態(tài),以及具備保障持續(xù)安全狀態(tài)的能力。
  同時(shí),法律第二十一條要求“對(duì)數(shù)據(jù)進(jìn)行分類分級(jí)保護(hù)”,并“要求各地區(qū)各部門(mén)制定重要數(shù)據(jù)目錄,加強(qiáng)對(duì)重要數(shù)據(jù)的保護(hù)。”
  如何做?
  華為云數(shù)據(jù)安全中心服務(wù)支持對(duì)數(shù)據(jù)分類分級(jí),可幫助企業(yè)根據(jù)數(shù)據(jù)特征和價(jià)值,對(duì)數(shù)據(jù)進(jìn)行分類分級(jí)管理,了解自身數(shù)據(jù)資產(chǎn)的分布及安全狀況等。
  
  數(shù)據(jù)安全中心內(nèi)置數(shù)據(jù)規(guī)則并支持自定義,能自動(dòng)識(shí)別敏感數(shù)據(jù)及個(gè)人隱私數(shù)據(jù)、根據(jù)重要程度將數(shù)據(jù)劃分為 “低風(fēng)險(xiǎn)”、“中風(fēng)險(xiǎn)”和“高風(fēng)險(xiǎn)”三個(gè)等級(jí),方便企業(yè)按照重要程度對(duì)數(shù)據(jù)采取不同的保護(hù)措施,自定義數(shù)據(jù)規(guī)則功能則可匹配不同行業(yè)場(chǎng)景下的數(shù)據(jù)安全合規(guī)要求。
  后續(xù)企業(yè)還可通過(guò)數(shù)據(jù)安全中心的數(shù)據(jù)血緣圖查看資產(chǎn)中重要數(shù)據(jù)的具體名稱、路徑、風(fēng)險(xiǎn)等級(jí),做好數(shù)據(jù)安全分析。目前數(shù)據(jù)安全中心支持?jǐn)?shù)據(jù)庫(kù)、OBS對(duì)象存儲(chǔ)、大數(shù)據(jù)三類數(shù)據(jù)資產(chǎn),近200種非結(jié)構(gòu)化文件以及數(shù)十種個(gè)人隱私數(shù)據(jù)類型。
  劃重點(diǎn)2:建立風(fēng)險(xiǎn)評(píng)估、應(yīng)急處置及數(shù)據(jù)安全審查機(jī)制
  法律第二十二條至二十四條規(guī)定:國(guó)家將建立數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估、報(bào)告、信息共享、監(jiān)測(cè)預(yù)警機(jī)制、數(shù)據(jù)安全應(yīng)急處置機(jī)制以及數(shù)據(jù)安全審查制度。
  怎么做?
  華為云在很早就注意到了數(shù)據(jù)安全的合規(guī)問(wèn)題及風(fēng)險(xiǎn),并從數(shù)據(jù)安全的全生命周期出發(fā),提供可視、可控、可溯的數(shù)據(jù)安全解決方案。
  通過(guò)數(shù)據(jù)安全中心、數(shù)據(jù)安全審計(jì)、數(shù)據(jù)加密等云安全服務(wù),企業(yè)可清晰掌握數(shù)據(jù)資產(chǎn)的風(fēng)險(xiǎn)狀態(tài),做好監(jiān)測(cè)預(yù)警及安全事件的應(yīng)急響應(yīng),構(gòu)建全棧式的數(shù)據(jù)保護(hù)體系。
  
  安 全 服 務(wù)
  • 數(shù)據(jù)安全中心:除支持?jǐn)?shù)據(jù)分類分級(jí)外,還具備分鐘級(jí)的敏感數(shù)據(jù)識(shí)別、數(shù)據(jù)脫敏、數(shù)據(jù)水印溯源,數(shù)據(jù)透明可視等能力。整合數(shù)據(jù)全生命周期的各階段狀態(tài),提供一站式數(shù)據(jù)保護(hù)和防御機(jī)制,實(shí)時(shí)呈現(xiàn)數(shù)據(jù)整體安全態(tài)勢(shì);
  • 數(shù)據(jù)庫(kù)安全:提供全量數(shù)據(jù)庫(kù)安全審計(jì)能力,實(shí)時(shí)記錄用戶訪問(wèn)數(shù)據(jù)庫(kù)行為,形成細(xì)粒度的審計(jì)報(bào)告,對(duì)風(fēng)險(xiǎn)行為和攻擊行為進(jìn)行實(shí)時(shí)告警;
  • 數(shù)據(jù)加密:提供專屬加密、密鑰管理等功能。專屬加密可處理加解密、簽名、驗(yàn)簽、產(chǎn)生密鑰和密鑰存儲(chǔ)等;支持國(guó)密算法以及部分國(guó)際通用密碼算法。密鑰管理則與華為云數(shù)據(jù)庫(kù)、OBS對(duì)象存儲(chǔ)、云硬盤(pán)等多個(gè)服務(wù)集成,方便用戶隨時(shí)一鍵加密重要數(shù)據(jù)。
  劃重點(diǎn)3:數(shù)據(jù)全生命周期合規(guī)
  法律第四章詳細(xì)列舉了開(kāi)展數(shù)據(jù)處理活動(dòng)時(shí),對(duì)數(shù)據(jù)全生命周期各環(huán)節(jié)的安全保護(hù)義務(wù):如“開(kāi)展數(shù)據(jù)處理活動(dòng)應(yīng)當(dāng)依照法律、法規(guī)的規(guī)定”、“開(kāi)展數(shù)據(jù)處理活動(dòng)應(yīng)當(dāng)加強(qiáng)風(fēng)險(xiǎn)監(jiān)測(cè)”、“數(shù)據(jù)處理相關(guān)服務(wù)應(yīng)當(dāng)取得行政許可的,服務(wù)提供者應(yīng)當(dāng)依法取得許可”等。
  怎么做?
  建設(shè)數(shù)據(jù)安全合規(guī)制度已成為企業(yè)應(yīng)當(dāng)履行的法律義務(wù),企業(yè)需要依法獲取數(shù)據(jù)、建立數(shù)據(jù)安全管理體系,監(jiān)測(cè)數(shù)據(jù)安全風(fēng)險(xiǎn),滿足行政許可等。
  華為云在守護(hù)客戶云上資產(chǎn)及數(shù)據(jù)安全的同時(shí),自身也積極履行數(shù)據(jù)安全保護(hù)義務(wù)。在隱私和數(shù)據(jù)保護(hù)的實(shí)踐上,華為云獲得了全球權(quán)威機(jī)構(gòu)的廣泛認(rèn)可,并將自身優(yōu)秀實(shí)踐分享給用戶,發(fā)布多部安全遵從性白皮書(shū),如《華為云隱私保護(hù)白皮書(shū)》、《數(shù)據(jù)安全白皮書(shū)》、《可信白皮書(shū)》等。
  
  劃重點(diǎn)4:數(shù)據(jù)安全產(chǎn)業(yè)創(chuàng)新
  法律第二章講述了數(shù)據(jù)安全與發(fā)展,指出“國(guó)家鼓勵(lì)和支持?jǐn)?shù)據(jù)在各行業(yè)、各領(lǐng)域的創(chuàng)新應(yīng)用,支持?jǐn)?shù)據(jù)開(kāi)發(fā)利用和數(shù)據(jù)安全技術(shù)研究。”
  怎么做?
  國(guó)家對(duì)于數(shù)據(jù)安全產(chǎn)業(yè)的大力支持,勢(shì)必會(huì)驅(qū)動(dòng)更多企業(yè)組織加大對(duì)數(shù)據(jù)領(lǐng)域的投入,加快數(shù)據(jù)安全領(lǐng)域的技術(shù)研究和發(fā)展。
  華為云數(shù)據(jù)使能服務(wù)DAYU可以幫助企業(yè)把數(shù)據(jù)資源加工為數(shù)據(jù)資產(chǎn),在技術(shù)和商業(yè)之間搭建一座智能的橋梁,如同大禹治水一樣,讓數(shù)據(jù)清潔有序,釋放千行百業(yè)數(shù)據(jù)的價(jià)值。
  • DAYU及其主力產(chǎn)品華為云FusionInsight智能數(shù)據(jù)湖通過(guò)提供湖倉(cāng)一體的數(shù)據(jù)底座,實(shí)現(xiàn)數(shù)據(jù)統(tǒng)一治理,幫助企業(yè)圍繞數(shù)據(jù)全生命周期技術(shù)持續(xù)創(chuàng)新,實(shí)現(xiàn)數(shù)據(jù)驅(qū)動(dòng)決策;
  • GaussDB作為數(shù)據(jù)使能中的生產(chǎn)交易系統(tǒng)和業(yè)務(wù)分析系統(tǒng),可為企業(yè)應(yīng)用提供穩(wěn)定高效的數(shù)據(jù)存儲(chǔ)與處理能力,以及海量數(shù)據(jù)處理與分析能力;
  • DAYU全系產(chǎn)品基于微服務(wù)架構(gòu)、容器化部署,支持百萬(wàn)級(jí)元數(shù)據(jù)管理能力,千萬(wàn)級(jí)作業(yè)調(diào)度、千萬(wàn)次數(shù)據(jù)API訪問(wèn)能力及支持管理規(guī)模平滑擴(kuò)容。在部署上,支持HCS部署、也支持華為云部署,滿足企業(yè)客戶數(shù)據(jù)多樣化的建設(shè)和安全需求。
 
  《數(shù)據(jù)安全法》為數(shù)字化經(jīng)濟(jì)的安全健康發(fā)展提供了有力支撐,也對(duì)企業(yè)數(shù)字安全管理提出了更高要求。華為云可視、可控、可溯的數(shù)據(jù)全生命周期安全保護(hù)方案及一棧式云安全服務(wù),全方位守護(hù)企業(yè)云上資產(chǎn)及數(shù)據(jù)安全,護(hù)航數(shù)字經(jīng)濟(jì)產(chǎn)業(yè)蓬勃發(fā)展。
  華為云安全
  繼承華為20多年的安全積累,華為云構(gòu)筑的原生冰山安全體系和責(zé)任共擔(dān)模型,為客戶提供可信、極簡(jiǎn)、智能的云安全平臺(tái)和服務(wù),服務(wù)于包括華為流程與IT,消費(fèi)者云及政企、電商、金融、互聯(lián)網(wǎng)等行業(yè)客戶。
  【卓越能力】20+自主研發(fā)的云安全服務(wù)和200+伙伴安全服務(wù),從保護(hù)云工作負(fù)載,保護(hù)應(yīng)用服務(wù),保護(hù)數(shù)據(jù)資產(chǎn),管理安全態(tài)勢(shì)到幫助合規(guī)上云方面,幫助客戶構(gòu)建立體云安全防護(hù)。
  【全球合規(guī)】全球累計(jì)獲得80+安全合規(guī)認(rèn)證,如PCI 3DS,TISAX,ISO 27799, ISO/IEC 27701,SOC 2 Type2等,滿足全球客戶業(yè)務(wù)合規(guī)和隱私保護(hù)要求!井a(chǎn)業(yè)共享】參與和主導(dǎo)制定10+云安全相關(guān)標(biāo)準(zhǔn),輸出20+安全白皮書(shū),向產(chǎn)業(yè)和客戶共享華為安全優(yōu)秀實(shí)踐經(jīng)驗(yàn)。
  【安全保障】專業(yè)的安全運(yùn)營(yíng)團(tuán)隊(duì),7*24小時(shí)安全保障體系,防御針對(duì)云平臺(tái)的攻擊,實(shí)現(xiàn)99.99%的安全事件自動(dòng)響應(yīng),讓企業(yè)上云安全無(wú)憂。
  聲明:本文僅為交流目的,不構(gòu)成特定意見(jiàn)或解讀。(如您需要專家意見(jiàn),應(yīng)向有相關(guān)資格的專業(yè)人士尋求。)
  來(lái)源;華為云微信公眾號(hào)
【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

相關(guān)熱詞搜索: 華為云 云安全

上一篇:華為云客服 CEC

下一篇:最后一頁(yè)

專題

CTI論壇會(huì)員企業(yè)