




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、数据安全治理1信息安全的发展历程物理安全网络安全 应用安全数据安全1980s1990s2000s2010s 机房管理 门禁保安 防病毒 防火墙 身份认证 入侵防护 流量控制 VPN 内网安全数据防泄漏数据防抵赖23政府事件:1棱镜门: 2011年6月路透社再次抢先发布我国经济数据,造成中国股市的巨大波动,统计局权威发布公信力遭受严重挑战,路透社已经7次猜对CPI。2路透事件:美国中情局前职员爱德华斯诺登爆料:美国情报机构一直在九家美国互联网公司中进行数据挖掘工作,从音频、视频、图片、邮件、文档以及连接信息中分析个人的联系方式与行动。安全现状 - 各类“门”事件 2011年8月广东省公安厅泄露超
2、过3000名港人的隐私资料,在全港引起一片哗然。3“这是我们内部业务交流的文件,怎么会流出去让你们看到?” 面对财经国家周刊记者的询问,银联品牌营销部负责公共事务的一位人士显得有些措手不及。“这份文件”,指银联去年12月19日印发的关于规范与非金融支付机构银联卡业务合作的函(银联业管委【2012】17号文件,以下简称17号文)。安全现状 - 信息外泄4 二十年前,黑客攻击网络、窃取信息主要是为了好奇或者想炫耀自己的能力。而如今,更多的是为了经济利益和政治目的。与此同时,公民的隐私泄漏事件层出不穷,交通银行、民生银行数千万用户信息泄漏也并非黄河之水天上来之类的夸张,人民利益受到损害的同时,也严重
3、危害到了和谐社会的稳定。新兴IT技术日新月异,物联网、云计算、移动互联、三网融合,这些技术在给政府、企业、人民带来便利的同时,也成为病毒泛滥和黑客攻击的温床。而且一旦出现问题,其破坏力非常巨大。 信息安全形势日趋严峻,数据安全防护势在必行安全现状 安全挑战52003年9月中办国办颁发关于加强信息安全保障工作的意见中办发200327号2005年9月,国信办文件 关于转发电子政务信息安全等级保护实施指南的通知 国信办200425号2006年1月,四部委会签 关于印发信息安全等级保护管理办法的通知 公通字20067号2005年 公安部标准基本要求定级指南实施指南测评准则2004年11月四部委会签关于
4、信息安全等级保护工作的实施意见公通字200466号云南云南省人民政府第130号令 浙江浙江省人民政府令 北京北京政府第9号令 国家政策国家技术标准地方政策文件安全现状 - 政策导向6安全现状 - 等级保护要求数据安全及备份恢复应能够检测到鉴别信息和重要业务数据在传输过程中完整性受到破坏应采用加密或其他保护措施实现鉴别信息的存储保密性等保要求基本要求类型内容应能够对重要信息进行备份和恢复;数据保密性(S1/23/4)备份和恢复(A1/2)数据完整性(S1/2/3/4)7实现机制电子文档安全管理系统合规、安全、易部署8认证授权加密传输集中存储加密存储集中存储加密存储加密传输认证授权日志审计日志审计
5、解决要素9方便使用兼容性备份消息机制共享共享消息机制备份兼容性方便使用实际应用10部署方式11数据信息集中管理存储加密,三权分立管理传输加密传输加密传输加密传输加密传输加密提供数据集中安全存储,各用户数据逻辑隔离,不交叉影响,防止病毒感染12 涉密文件生成者根据实际业务的需要通过保险柜平台发布数据,可以针对不同的对象(用户或组)设置不同的访问权限(只读、完全控制、查看可打印、查看不可打印、禁止截屏、禁止另存、禁止下载)以及访问期限(时段、逾期自动失效)等。同时,保险柜的消息机制功能为涉密文件发布后,提供自动消息通知。完全控制访问期限至10月1日查看不可打印访问期限至9月30日只读访问期限至8月
6、10日业务部管理层客户数据文件管理策略13多样数据备份用户设置本地需要备份的目录,手动、自动备份到保险柜,并且可以设置完全、增量、多版本等方式进行备份14产品优势优势大数据加密安全、稳定兼容性资质齐全维护方便部署方便15电子文件安全管理系统-涉密型电子文档集中安全管控系统(涉密型),实现对各类数据的集中加密存储,同步引入终端数据防泄密机制,实现数据“终端不留密,个人不存密”。对系统存储数据进行分组分级的授权管理,防止泄密及越权访问;结合身份认证、流程审批、文件外带及审计等方法,实现涉密电子文件全生命周期安全管控。16场景分析17主要功能文件借阅管理借阅区借阅申请申请提交申请者直接领导审批通过分管领导审批通过审批通过单位领导借阅审批流程灵活可定制,支持多级审批模式借阅权限有借阅时
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 汽车维修工资格考试重要知识试题及答案
- 普通手术护理工作规范
- 汽车发动机频繁故障的原因分析试题及答案
- 江西省景德镇市2021-2022学年高一下学期期中生物试卷(含答案)
- 利用网络资源备考2024年汽车维修工考试的策略与试题及答案
- 育才中学数学试题及答案
- 校园地面彩绘课件
- 小学一年级语文试题前瞻及答案
- 小学六年级语文考前模拟试题及答案
- 2024年语文考试真题试题及答案
- 科研伦理与学术规范答案
- DB37T5105-2017山东省城市生活用水量标准
- 失禁性皮炎不良事件原因分析和整改措施
- 2023年鞍钢集团招聘笔试题库及答案解析
- YS/T 555.1-2009钼精矿化学分析方法钼量的测定钼酸铅重量法
- 水利工程(水电站)全套安全生产操作规程
- 学生宿舍宿管人员查寝记录表
- 配电间巡检记录表
- 团队建设(破冰活动)精编版课件
- 四年级道德与法治(下册)第一单元同伴与交往单元测试卷-(含答案)
- 苏教版三年级(下)科学第一单元植物的一生质量测试卷(一)含答案
评论
0/150
提交评论