跳到正文

Hitachi
联系我们联系我们

数据安全解决方案

数据安全解决方案

网安法及数据安全法要求解读


中华人民共和国网络安全法

《中华人民共和国网络安全法》
  • 【第三十七条】-境内数据和个人信息应当在境内存储。
  • 【第四十条】-对其收集的用户信息严格保密,并建立健全用户信息保护制度。
  • 【第六十四条】-违反上述相关条款严重将处以巨额罚款以及停业整顿,吊销营业执照等处罚。
《数据安全法》
  • 【第二十一条】-对数据进行分级分类保护。
  • 【第二十三条】-建立数据安全风险评估、报告、信息共享、检测和应急预案。
  • 【第二十七条】-数据安全保护需要建制度、抓培训、上措施。
  • 【第四十八条】-违反上述相关条款严重将处以巨额罚款。

数据安全解决方案-方案概述

针对数据安全提出了完整的解决方案,包括数据梳理分级、风险分析、数据监管,

以及数据的可视化分析展现和报告并且提供管理制度和培训。

对应法则,全面对数据在各种场景中的全生命周期安全进行了阐述。

业务数据安全解决方案

通过对于数据库数据的归类,加密,审计和销毁等方式保证业务数据的安全。

采集(归类)
  • 敏感数据识别
  • 敏感数据分级分类
  • 敏感数据标记
存储
  • 数据存储加密
  • 数据备份加密
传输
  • 数据流转监控
  • 异常行为告警
  • 数据水印
处理(识别管)
  • 访问控制
  • 数据库运维管控
交换(共享)
  • 静态数据脱敏
  • 动态数据脱敏
审计和销毁
  • 数据库审计
  • 数据销毁

客户价值

  • 满足合规要求

    可以对法规中提到的鉴别信息数据、重要个人信息、重要业务数据做到针对性的监控与保护,使企业在发现数据风险前及时做出响应,避免因数据丢失造成的危害与损失。

  • 满足合规要求

    将数据合理的进行级别划分,结合管理与业务的需要对数据的访问、使用,进行清晰的权限管控,做到权责分离,事后还可以通过审计结果明确事故责任方,避免了责任不清。

  • 数据生命周期掌控

    对数据的生命周期中各个环节做监控,掌握数据的动态,了解数据的流向,提前对可能发生的数据泄露风险进行预警,保障数据在安全的可控范围内流转、使用与存储。

  • 降低数据泄露风险

    通过对数据的扫描与跟踪,利用内容识别、UEBA、机器学习等技术,及时发现数据所承载的系统、业务、网络、终端中的安全威胁,提前做好防范措施,让泄密风险看得见、使数据泄漏防得住。

  • 提高安全意识

    可以让数据使用者了解数据的重要程度,规范数据使用者的操作行为,从潜意识里指导与帮助人们正确使用资源,合理利用资源,保护数据的安全。