《数据防泄露技术指南》发布 提升数据安全管理能力

VSole2022-04-26 21:52:16

2022年4月26日《数据防泄露技术指南》发布会顺利召开。本次会议由中国信息协会信息安全专委会主办,中国信息协会信息安全专业委员会数据安全工作组、北京天空卫士网络安全技术有限公司联合承办。国家信息中心信息与网安部、中国信息协会信息安全专业委员会、中国科学技术大学网络空间安全学院、中国信通院云与大数据研究所、天空卫士公司、海尔集团IT安全中心的领导和专家以及众多信息安全产业代表、数据安全专家参与了本次会议。

数据防泄露技术为数据安全“紧弦”

2022年4月19日,习近平总书记在主持召开的中央全面深化改革委员会第二十五次会议中强调:“要始终紧绷数据安全这根弦"。

数据泄露防护是支撑这根“弦”的重要落地技术。《数据防泄露技术指南》的发布,旨在提升数据安全管理能力,为加快构建数字经济全方位安全保障体系,促进数据合理、合法、合规使用和流通,夯实数字经济的基座,做出相应的贡献。

此次会议,特别邀请数世咨询创始人李少鹏作为本次发布会的主持人,他表示:随着云计算、大数据、区块链等新技术的发展,数据已成为数字经济发展过程中最具价值的生产要素,而数据安全是数字经济的基石,亦是数字经济发展的底线保障,因此,做好数据安全工作有利于推动数字经济的健康发展。

继2020年中国信息协会信息安全专业委员会对数据防泄露产品进行测评之后,通过线上会议形式发布《数据防泄露技术指南》,希望与大家一起探讨DLP的标准和发展方向。

数据泄露防护需求迫切

数据是国家发展、企业生存的命脉。国家信息中心信息与网安部副主任禄凯说道:习近平主席强调,“要切实保障国家数据安全。要加强关键信息基础设施安全保护,强化国家关键数据资源保护能力,增强数据安全预警和溯源能力。“ 

 

《数据安全法》、《个人信息保护法》等法律法规的实施,进一步推动了中国的数据安全体系的建设和发展,数据安全作为当前国家安全的重要组成部分,被提到了前所未有的高度,当前的紧迫需要是通过技术手段推动两法的落地,尽快、有效的解决数据安全问题,特别是数据泄露问题。

通过对数据防泄露技术的不断研究、探索和实践,逐步建立完善的数据防泄露技术方法和解决方案。希望通过数据防泄露技术不断创新发展,进一步降低数据泄露风险,促进业务的健康发展。

中国信息协会信息安全专业委员会叶红主任表示:随着数字经济的不断发展,各类数据海量聚集,数据安全已经成为关乎国家安全与社会经济发展的重大问题。近年来,我国电信、金融等行业的业务数据规模在不断扩大,数据泄露风险也日益提高,数据泄露防护市场需求迫切。

数据安全落地离不开标准和规范

2022年是贯彻落实国家“数据安全法”的关键性一年,中国信息协会信息安全专业委员会做为主办单位,在推动数据安全技术的规范性、标准性、创新性,以及提高数据信息安全技术等方面起着重要的带头作用。

数据分类分级是《数据安全法》提出来一项重要制度,对数据进行分类分级的前提是要先识别敏感数据,那么如何有效识别数据呢?中国科学技术大学网络空间安全学院教授左晓栋分享道:全国信息安全标准化技术委员会于2019年7月批准了“重要数据识别指南”研究项目,并于2020年7月正式立项制定国家标准《重要数据识别指南》。2年以来,标准起草组共收到18家单位的92条意见,均已处理完毕。标准对重要数据的重要性描述很原则,在实际工作中能否发挥指导意义,关键一步是地方、行业要基于国家标准制定地方或行业标准、规范。我们下一步的重要工作一是要继续完善《重要数据识别规则》,抓紧报批发布;其次是研究起草《重要数据处理安全要求》。

 

数据安全政策的落地,离不开标准和规范的建立。以信通院为代表的国家信息通信领域支撑单位也在不断出台行业标准。中国信通院云与大数据研究所副主任姜春宇与大家分享了信通院在标准化体系建立方面的工作进展。姜主任说道:国家高度重视标准化工作,当前我国安全评估工作的重点在于信息安全,而面向数据安全的市场化评测评估尚处于起步阶段。中国信通院推出国内首个数据安全治理能力评估体系(DSG),《数据安全治理能力评估方法2.0》于2021年发布。2022年中国信通院发起数据安全推进计划,目前拥有168家成员单位,面向数据技术/服务提供方提供数据安全服务能力评估和数据安全产品评测。通过标准体系的建立,推动法律法规及监管要求的贯彻落实,促进数据安全技术交流,推广数据安全最佳实践,提升数据安全治理水平。数据防泄露是数据安全治理核心部分,信通院也在开展相关标准和测评工作,也是与此次《数据防泄露技术(DLP)技术指南》非常契合的。

 

天空卫士数据防泄露为企业提供全IT架构覆盖

数据防泄露(DLP)是数据安全治理的前提,也是实现数据分类分级的重要技术工具。市场上大多数的数据防泄露产品针对的是网络数据防泄露和终端数据防泄露(PC),而对应用数据防泄露和移动终端数据防泄露却很少提及。如何处理好数据在全生命周期的流通与共享,规模与效率、应用与保护,安全和发展的关系,是我们亟待解决的问题。天空卫士董事、合伙人、高级技术总监杨明非通过《数据防泄露技术(DLP)技术指南》的主题演讲,为大家介绍了指南的主要内容。

杨明非表示:企业级DLP通过动态平衡数据安全与业务风险,建立持续、自适应的数据安全防御体系,帮助企业构建完善的数据防泄露解决方案,保护数据资产安全。而完善的数据防泄露解决方案必然贯穿于数据生命周期的全过程,提供对整个组织的网络、邮件、数据库、移动应用、端点、内部业务应用的全IT架构覆盖,在统一的数据安全策略下保护组织的核心数据资产。在未来的数据防泄露(DLP)领域,将行为分析技术与数据保护体系相结合,通过人工智能的多维度风险建模匹配,实现对内部用户的行为和意图进行监控和预测。

在本次会议上,海尔集团IT安全中心技术架构负责人李吉祥为大家做了数据防泄露案例分享。

 

在智能制造数字化转型的大环境下,数据安全是重要的基础保障。海尔集团作为全球500强代表性企业,一直以来重视数据安全合规及知识产权的保护。选择天空卫士企业级数据防泄露产品及方案,是集团安全体系建设重要一环。此次发布会,海尔集团的经验分享,给行业带来了标杆性作用。

数据安全是国家安全、经济发展的根基,其治理离不开法律、法规以及行业标准、规范的建立,其落地更离不开有效的技术抓手。而数据防泄漏是数据安全治理的核心,《数据防泄露技术指南》的发布在夯实数据安全基座的同时,对指导该领域厂商、服务商等发展也将发挥重要作用,更能够在认知、选择、管理等数据防泄漏相关各方面指引广大的企事业用户,推动数据安全的主体迈向新的台阶。

信息安全数据安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
本次年会由公安部网络安全保卫局指导,中国计算机学会主办,计算机安全专业委员会承办。网络安全作为网络强国、数字中国的底座,将在未来的发展中承担托底的重担,是我国现代化产业体系中不可或缺的部分。为办好本次大会,充分发挥专委会在服务国家网络安全战略发展需要,促进学术成果交流,提升学术研究水平的作用,本次会议的主题为“夯实网络安全防线,构建中国式现代化网络强国”。
信查查通过多年在网络安全行业的耕耘,成为了众多单位、电信、银行、电商、高等院校、医院、企业等单位的长期合作伙伴。从个人层面来看,网安问题会带来私人信息泄露,进而威胁生命、财产安全。从政企层面来看,关键数据资产的泄露可能招致国家网络信息系统被攻击的危险,尤其是针对关键性基础设施的网络攻击会导致重大国家安全事故。
构建安全数据底座,护航数字经济发展。数据已成为数字经济时代最为活跃的新型生产要素。
本指南依据《信息安全技术 数据安全能力成熟度模型》(简称DSMM)制定,以数据为核心,重点围绕数据生命周期,从组织建设、制度流程、技术工具和人员能力等四个方面,提供数据安全能力建设的具体实施指南,为组织数据安全能力建设提供参考。
指引制定背景随着近年来相关法律法规与行业标准相继出台,数据安全体系建设的监管要求日趋严格。基本原则在过程域划分原则上,指引中的数据存储阶段涵盖了数据删除和数据销毁两个环节,进行了部分环节的合并与调整。同时指引还针对数据安全管理部门、合规风控部门、业务管理部门、信息技术部门和内部审计部门明确了各部门的数据安全管理职责的责任划分,建立了数据安全工作分工协作的机制。
遇到的考验与挑战数据安全治理咨询现状数据安全治理指的是数据安全分类分级、个人数据风险评估等与数据安全相关的咨询服务。为解决客户的数据安全分类分级及数据风险评估,明朝万达提供了一整套的底层基础能力,支撑对客户的数据安全分类分级和数据风险评估的数据安全领域的咨询团队、专用工具集、方法论和经验沉淀、数据安全产品及研发团队和驻场人员。
数据时代,数据自身安全以及数据保护的安全成为关注的重点,工业化互联网数据安全成为工业互联网发展的重要基础,随着《数据安全法》的正式颁布,数据在安全体系中占据了核心地位。其中,数据信息安全强调保护数据资产不受意外或未经授权的访问、更改或破坏,确保其可用性、完整性和机密性。流入控制系统的信息必须受到充分保护,同时还要保护物理过程的安全性和弹性。
数据安全问题涉及公众利益、社会稳定与国家安全,亟需规范安全管理,加强安全防护。而数据安全标准是开展数据安全管理、规范行业数据安全要求、指导企业提升数据安全能力的重要抓手。
近年来,国内外数据泄露事件频发,大量企业的商业利益、声誉受损。数据安全法律法规相继颁布,监管力度不断升级,企业逐渐意识到数据安全治理的重要性与紧迫性。通过对2021年开展的企业数据安全治理能力评估现状进行整理,总结企业数据安全治理工作在组织建设、人才培养、技术工具等方面的现状与趋势,提供能力提升思路,以供业界参考。
作为我国数据安全领域的基础性法律、 国家安全领域的重要法律,《数据安全法》的出台体现了当前数字经济发展对安全的关键需求,为我国数据安全的发展之路提供了指引。
VSole
网络安全专家