等保2.0时代,数据安全如何合规

摘要:本文简述等保2.0对数据安全的要求,以及当前技术条件下,如何对数据进行安全防护,满足合规性要求。

等保2.0发展历程

等保2.0总体情况

首先,最大的变化,标准名称由原来的《信息安全技术 信息系统安全等级保护基本要求》变更为《信息安全技术 网络安全等级保护基本要求》,与《×××网络安全法》的名称保持一致。

信息系统安全等级保护技术1.0版本主要强调物理主机、应用、数据、传输,等保2.0保护对象由原来的“信息系统”改为“等级保护对象(网络和信息系统)”。相比1.0版本,等保2.0对等保1.0旧标准的10个分类重新做了调整,分别为:

技术部分4类: 安全物理环境、安全通信网络(原等保1.0网络安全分类拆分)、安全区域边界(原等保1.0网络安全分类拆分)、安全计算环境(原等保1.0主机安全、应用安全、数据及备份恢复等三个分类合并);

管理部分6类: 安全管理中心(新增)、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理。

等保2.0在原有通用安全要求的基础上新增安全扩展要求,变为通用安全要求+扩展安全要求项。等级保护对象范围在传统系统的基础上扩大了云计算、移动互联、物联网、大数据等,共有10个章节8个附录。其中第6、7、8、9、10章为五个安全等级的安全要求章节,8个附录分别为:安全要求的选择和使用、关于等级保护对象整体安全保护能力的要求、等级保护安全框架和关键技术使用要求、云计算应用场景说明、移动互联应用场景说明、物联网应用场景说明、工业控制系统应用场景说明和大数据应用场景说明。

等保2.0数据安全总体情况

数据安全建设是等级保护2.0建设的核心内容之一,在原有等保1.0对数据安全的要求基本不变的情况下,根据新计算环境和业务场景对数据安全保护能力做出了更贴合实际情况的明确要求。数据安全的测评指标主要来自于通用要求的“安全计算环境”部分,其中对数据访问的审计、访问控制、加密都有了明确的要求,并且在附录部分大数据应用场景说明中对脱敏和溯源也进行了相关规定。

安全通用要求中对数据安全要求和应对

1、通用安全要求

2、云计算安全扩展要求

3、大数据应用场景

中安威士能针对等保2.0做什么?

中安威士(北京)科技有限公司作为中电科(中国网安)旗下数据安全专业公司,专注于数据安全15年,专注于提供数据安全的落地方案。对数据的全生命周期、数据的存管用(存储、管理、使用)的全场景实现安全防护。防护能力分为检测类和控制类。检测类包括对数据访问行为的留痕、控制、风险预警,控制类包括对敏感数据的字段级加密,脱敏等。产品涵盖关系型数据库和大数据平台中的数据。最新的产品方向是HADOOP大数据平台的安全、数据安全态势感知。另外研发了优质的数据库审计、数据库防火墙、数据库脱敏、数据库加密产品。围绕数据安全的产品系列的功能性、安全性性和性能,在业内首屈一指。2018年承担了国家信息中心,建设银行等企业的数据安全建设任务,并引入近亿元中电科(中国网安)投资基金,正式成为网络安全国家队成员。

目前,中安威士数据库和大数据安全产品对标等保2.0,能够提供一系列功能特性,满足数据安全方面的合规性要求。

中安威士:保护核心数据,捍卫网络安全

来源:中安威士

原文地址:https://blog.51cto.com/14323396/2407505

时间: 2024-10-07 06:24:57

等保2.0时代,数据安全如何合规的相关文章

金立S6:因“耀”开启金属手机2.0时代

国内老牌手机厂商前几天召开了一场别开生面的发布会--通过网络视频直播与社交平台结合的方式,200多家国内知名媒体受邀通过移动互联网全程参与.作为此次发布会的主角,S系列全新金属手机S6正式亮相,有瑰金.铂金和耀金三色可选.而随着S6的发布,"金属"手机开始进入2.0时代. 与目前市面上绝大多数的金属手机相比,金立S6在外观.金属占比.质感.工艺等方面都有着绝对优势. 为了避免分段式机身带来的严重割裂感,金立S6采用了一体化金属工艺,将一整块铝合金打造成一块完美.坚固.纯粹的一体式全金属

落地生根两周年,微软Azure进入2.0时代

By: 申元庆 微软亚太科技有限公司董事长 微软亚太研发集团首席运营官 微软中国云计算与企业总经理 仿佛就在转眼间,微软Azure已经在中国落地生根两年了. 长风破浪会有时,直挂云帆济沧海.微软云技术入华恰逢其时,在"创新驱动发展"."互联网+"."中国制造2025"."大众创业.万众创新"的 "长风"下,由世纪互联运营的Microsoft Azure取得了健康快速的发展,如今已经服务于海尔.蒙牛.小米.乐

M&M (Microsoft & MasterDAX)联手进入云交易所2.0时代

2018年6月28日,Microsoft.MasterDAX所属母公司神州数字(08255.HK).及热酷三方区块链策略合作启动记者会在台北寒舍艾美酒店隆重举行.本次记者会的召开标志着世界IT巨头Microsoft转型的进一步升级--进军BlockChain!Microsoft台湾总经理孙基康先生.MasterDAX所属上市公司神州数字集团创始人孙茳涛先生.MasterDAX联合创始人李成先生.High Cloud总经理吴杰夫先生出席了此次记者会. 在微软发展里程中,这将成为尤为重要的一个时刻,

Cloud 2.0时代的华为云,让产业互联网跨越新摩尔定律

根据中国信通院的<互联网发展趋势报告2017-2018>:互联网已成为全球经济增长主要驱动力,中国互联网产业也正处于新的历史拐点.从互联网发展周期看,移动互联网浪潮已消退,全面进入稳定增长阶段,业务生态持续创新拓展,"智能"与"融合"演化为新时期互联网发展核心特征,全球互联网正加速迈入智能融合新时代. 所谓"智能"与"融合",更多是指云与互联网结合在一起,针对实体经济和行业应用,满足真实世界中企业.组织和个人的真实

5月第2周业务风控关注 | 等保2.0将于5月13日正式发布

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.等保2.0将于5月13日正式发布 安全发现研究员Bob Diachenko使用Shodan发现了在Amazon AWS上托管的可 等保2.0版本将在云计算.大数据.物联网.工业控制系统等新技术新应用方面有涉及.从等保1.0到等保2.0,变化体现在多个方面,差异主要体现在: (1) 体系框架和保障思路的变化(2) 定级对象的变化

等保1.0与等保2.0的区别

等保2.0于2019.12.1日起正式实施,与等保1.0的相差甚大,下面将从几个方面对二者的区别进行介绍. 标准名称变化 GB/T 22239-2008 <信息安全技术 信息系统安全等级保护基本要求> 改为 GB/T 22239-2019 <信息安全技术 网络安全等级保护基本要求> GB/T 25070-2019 <信息安全技术 网络安全等级保护安全设计技术要求> GB/T 28448-2019 <信息安全技术 网络安全等级保护测评要求> 保护对象变化 等保

SaaS超市,SaaS 2.0时代的真正产物

SaaS软件经过多年的发展,SaaS产品逐渐趋于精细化设计,SaaS厂商专注于做某一款产品,比如说SaaS OA.SaaS HR或者SaaS CRM等,这对于整个SaaS应用软件的提高起到了很好的推动作用. 但是客户的需求永远是多变的.不统一的,这就要求一种新的模式来满足其需求,SaaS超市应运而生,同时也宣告SaaS 2.0时代的到来. 那么SaaS超市是怎样一种运营模式,下面就详细介绍一下: SaaS超市以在线软件为主,打造在线软件超市 SaaS超市既然与SaaS挂钩,首先它是区别于传统模式

IM3.0时代 移动互联网会发生什么变化

在移动互联网的大潮中,你不是一个人在战斗! 12月17日,非常荣幸参加了<移动互联网改变世界 ——中国开发者服务联盟成立暨2014冬季论坛>.这个会议是在神圣的清华大学举办的,大家应该都知道我是毕业于和清华大学一点都没关系的学校,但我一直希望能在这里当个学生. 这场会议的主题顾名思义,就是成立APP开发者服务联盟(CDSA),会议很高大上,活动吸引了海内外近400名的开发者和创业者参与,包括我在内. 论坛上,来自畅捷通.Testin.融云.青云.金山等多个知名云服务商的高层,就移动互联网时代下

[Docker]公有云容器服务进入2.0时代

公有云容器服务进入2.0时代 近来Google.Amazon接连发布基于容器(其实主要是Docker)的新业务. 2014.11.05 Google发布Google Container engine 2014.11.13 Amazon发布AWS Container Service 估计很快我们也将看到Azure的新容器服务发布了. 如果我们把之前IaaS公有云提供商的产品看做容器服务1.0, 这轮新发布的产品相当于2.0升级版. 在1.0中,各厂商引入API.CLI方式向用户提供在虚拟机中创建容