为什么需要对特权账号进行管理

尚思卓越2023-11-02 11:58:14

一、政策上合规要求

1.2021年9月1日国家正式实施了《数据安全法》、《关键信息基础设施保护条例》,数据安全法规定了个人身份信息、基础数据、核心商业数据等重要数据的保护要求,还要求金融机构应当按照分类分级原则,采取相应措施,落实数据安全管理责任和措施。

2.而账号是进入数据仓库的钥匙,当钥匙管理不当、使用不当,或被别有用心的人利用,会直接影响企业数据和业务的安全性。账号安全是数据安全至关重要的一环,是不可缺失的一部分,保护账号安全就是保护数据安全。

3.《信息系统安全等级保护基本要求》中明确提出企业账号密码至少每三个月修改一次,并且要满足复杂度要求。

4.不同行业也出具有关于账号管理的规范和要求,从国家和行业层面的政策导向性上,特权账号管理产品具备准确政策导向性。

二、业务需求

对于企业来说就是一把把关系核心资产安全的保险柜钥匙,现在企业对这些钥匙的管理存在很多的不足,也存在极大的安全隐患。

当这些钥匙的数据量达到一定数量级时,管理难度会快速增大,账号风险也会凸显。当账号数量仅有几十个时,通常靠人工可轻松管理,超过200时,很大程度上就会出现管理盲区,超过1000时,靠人工很难有效管理。这时基本就很难对这些账号进行改密、掌握账号的分布情况、使用情况,以及存在哪些弱密码、僵尸、幽灵账号。

银保监在2021年发布了关于外包风险的管理通知《中国银保监会办公厅关于印发银行保险机构信息科技外包风险监管办法的通知》,2022年8月国家卫生健康委、国家中医药局、国家疾控局联合发布的《医疗卫生机构网络安全管理办法》中也提到了加外包开发的安全管理。

数据安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
1月18日,北京航天启星科技有限公司(以下简称“航天启星”)宣布完成数千万新一轮融资,本轮融资由上市公司和产业领域的个人战略股东领投,公司创始人和核心高管跟投。
信息安全服务资质是对信息系统安全服务的提供者的技术、资源、法律、管理等方面的资质和能力,以及其稳定性、可靠性进行评估,并依据公开的标准和程序,对其安全服务保障能力进行认定的过程。
随着数据跃升为新型生产要素,数据安全的内涵也从数据本身安全、数据资源安全,发展到数据资产安全。通过对数据安全不同发展阶段的安全需求和保障对象进行研究,基于密码技术提出涵盖数据本身安全、数据资源安全、数据资产安全 3 个层面的密码保障技术体系,综合分析该体系所采用的主流密码技术,并提炼面向数据要素安全的密码服务保障能力体系,从而为数据要素市场安全发展提供密码技术应用指导,支撑数据要素作用的发挥。
数据安全态势管理 (DSPM) 是一种保护云数据的新方法,强调数据作为组织内最有价值资产的重要性。随着现代多云环境中数据量的不断增加,数据丢失或泄露的风险也越来越高。这使得云数据安全成为安全专业人士最关心的问题。什么是数据安全态势管理 (DSPM)?DSPM 可以全面了解影响数据安全的因素,包括数据的位置、有权访问数据的人员及其安全状况。现代 DSPM 平台可自动执行评估和解决组织云环境中的安全漏
会议审议并通过《数据安全关键技术与产业应用评价工业和信息化部重点实验室学术委员会章程》,讨论并通过《数据安全关键技术与产业应用评价工业和信息化部重点实验室2023工作要点及实施计划》。
数据安全已成为事关国家安全与经济社会发展的重大问题,亟待加强人民群众的数据安全意识,筑牢国家数据安全人民防线。
近期,美国人工智能公司OpenAI推出的聊天机器人ChatGPT在引发科技浪潮的同时,也招致多国监管部门对数据安全问题的关注。意大利个人数据保护局已于3月31日宣布,暂时禁止使用人工智能软件ChatGPT,限制其开发公司OpenAI处理意大利用户信息,并开始立案调查。
数据安全政策高需求遭遇防护能力的现实短板。
近日,有关“国内45亿个人信息被公开泄露”的消息引发大众关注。天融信数据库安全网关可实时监控数据库健康情况,并对数据库内部高权限人员进行有效管控,同时有效阻断高危的SQL操作或误操作。在“最小的代价换取尽量大的安全提升”原则的指导下,天融信帮助该集团客户实现了数据库内部的全面安全防护。自主创新是天融信的基因,开放融合是天融信的理念。
尚思卓越
安全、高效、追求卓越