国产强伦姧在线观看无码,中文字幕99久久亚洲精品,国产精品乱码在线观看,色桃花亚洲天堂视频久久,日韩精品无码观看视频免费

      行業(yè)產品

      • 行業(yè)產品

      江蘇敏捷科技股份有限公司


      當前位置:江蘇敏捷科技股份有限公司>公司動態(tài)>敏捷分享丨等保測評等第三方信息安全服務機構數(shù)據(jù)安全建設指南

        暫無信息


        暫無信息

      經營模式:其他

      商鋪產品:19條

      所在地區(qū):

      公司動態(tài)

      敏捷分享丨等保測評等第三方信息安全服務機構數(shù)據(jù)安全建設指南

      閱讀:342發(fā)布時間:2023-3-25

      隨著新技術、新業(yè)務在發(fā)展,物聯(lián)網、云計算、工控、移動、大數(shù)據(jù)等新的網絡形態(tài),使傳統(tǒng)網絡安全的范疇進一步拓展,要求網絡安全體系也要隨之升級。在此背景下,等級保護2.0在各行業(yè)如火如荼地進行著。


      然而打鐵還需自身硬,作為企業(yè)資質的“評審人員",等保測評等第三方信息安全服務機構自身的數(shù)據(jù)安全也面臨著合規(guī)監(jiān)管、與時俱進的數(shù)字時代新要求。


      政策要求

      >>> 國家和中國聯(lián)合發(fā)布的《信息安全技術 網絡安全等級保護測評機構能力要求和評估規(guī)范GBT36959-2018》中明文規(guī)定,測評機構應建立專門的文檔存儲場所和數(shù)據(jù)加密環(huán)境,嚴格管理測評相關數(shù)據(jù)信息。

      4.jpg


      >>> 中國合格評定國家認可委員會近日發(fā)布通知,自2022年7月1日起實施《檢驗機構能力認可準則在網絡安全等級測評領域的應用說明》。其中對等保測評等第三方信息安全服務機構的數(shù)據(jù)安全與管理都提出了明確的要求:

      3.png

      數(shù)據(jù)安全層面:通知文件明確要求測評機構在過程中應當建立數(shù)據(jù)和信息保密程序,采取技術措施保證相關數(shù)據(jù)和信息的全生命周期中的安全、保密和可控,切實做好在測評過程中收集到的國家秘密、工作秘密、商業(yè)秘密、重要敏感信息和個人隱私信息的數(shù)據(jù)防泄漏工作。

      1.jpg


      數(shù)據(jù)管理層面:明確組織機構應建立多層次、立體化的管理制度,通過各種措施對可能面臨的風險漏洞進行規(guī)避與控制。測評單位應具有系統(tǒng)性、針對性、可行性的相關管理舉措。

      2.png


      行業(yè)需求

      在測評活動中,被測單位提供的資料、等保測評進程中生成的數(shù)據(jù)和記錄等都是保密要求的核心數(shù)據(jù)。并且,在測評活動開始前,測評機構與被測單位還會就數(shù)據(jù)和信息安全等問題簽訂保密協(xié)議。一旦測評有關數(shù)據(jù)外泄,測評機構不但面臨商業(yè)損失還會承擔法律風險,可以說數(shù)據(jù)安全問題是整個測評活動有序推進、圓滿完成的重要基石!對此,測評行業(yè)主要的數(shù)據(jù)安全需求主要包括:


      >>> 數(shù)據(jù)存儲安全

      測評機構通過調研收集、整理記錄產生的數(shù)據(jù),存儲在電腦終端中,這類數(shù)據(jù)或因為人員主動等問題,帶來極其嚴重的損失;


      >>> 數(shù)據(jù)流轉安全

      由于業(yè)務需要,數(shù)據(jù)會經過業(yè)務系統(tǒng)或者內部網絡進行交互傳輸,在該過程中,可能存在數(shù)據(jù)竊取、設備丟失等問題,使企業(yè)數(shù)據(jù)面臨威脅;


      >>> 數(shù)據(jù)管理需求

      面對海量的測評相關數(shù)據(jù),測評機構要在內部文檔管理系統(tǒng)中存儲3-5年,對這些數(shù)據(jù)如何進行安全防護和有效管理。


      敏捷方案

      敏捷科技根據(jù)等保測評等機構的實際數(shù)據(jù)安全需求,結合自身在數(shù)據(jù)安全領域及應用系統(tǒng)安全方面的技術積累,研發(fā)了以主動式智能加密技術為核心的,集數(shù)據(jù)透明加密、外發(fā)管理、終端管理等功能于一體的統(tǒng)一平臺——敏捷數(shù)據(jù)安全衛(wèi)士系統(tǒng)DGS,從文件創(chuàng)建到刪除的整個生命周期進行智能化的加密保護。


      ? 智能加密

      DGS系統(tǒng)在內部部署后,對需要保護的文檔進行強制自動加密。這些文檔在內部辦公場景下是透明加密狀態(tài),不影響正常辦公使用。但是無論采取什么方式被帶離內部環(huán)境以后,該文檔將無法打開、無法查看、無法編輯。有效防止在走訪調研等外出辦公場景下設備丟失、損壞、被竊取等造成的數(shù)據(jù)外泄風險。


      ? 安全外發(fā)

      用戶可以根據(jù)自身不同的等級設置外發(fā)策略。需要外發(fā)的文件需要通過審批才允許外發(fā),對于特別重要的文檔,還可設置多級審批。可以根據(jù)需要對外發(fā)文件進行權限管控,控制外發(fā)文件的編輯權限、使用時間、使用次數(shù)、打印權限、硬件綁定等。


      ? 存儲管理

      敏捷數(shù)據(jù)安全衛(wèi)士系統(tǒng)DGS通過集成云文檔管理DM對存儲在內部系統(tǒng)中的文件實現(xiàn)統(tǒng)一高效的加密防護與集中管理,通過文檔內部共享及鏈接外發(fā)實現(xiàn)高效協(xié)同辦公。面對海量數(shù)據(jù),采取多層次、顆粒度的權限控制,完善權限管理與內部安全機制。不僅極大提升內部辦公效率,確保文檔安全性,也滿足了企業(yè)日常文檔管理中的各種需求。


      方案成效

      該解決方案在當前測評單位業(yè)務平臺的基礎上,提供大數(shù)據(jù)平臺,將數(shù)據(jù)安全防護系統(tǒng)相關日志信息進行安全可視化展示,形成一套以集中運維管理建設為核心,以數(shù)據(jù)生命周期管理為理念的“動態(tài)防御+安全管理"的安全服務支撐體系,實現(xiàn)了機構內部文件主動智能加密、未外傳打不開、文件加密存儲管理等效果。


       通過機構對測評單位資質、技術措施和管理制度的審核或復審,保證測評流程符合合規(guī)要求;


       防止企業(yè)內部因外出辦公、人員流動等人為因素造成的數(shù)據(jù)外泄,降低自身數(shù)據(jù)安全風險;


       通過技術手段與管理制度相結合,打造陽光透明、安全可靠的測評體系,提升客戶的信任感。


      目前,隨著各項政策法規(guī)的不斷施行,合法合規(guī)的行業(yè)底線越來越清晰,對用戶、廠商、監(jiān)管者來講都是一個較大的課題。尤其對企業(yè)用戶來講,在合規(guī)壓力之下,更需在深刻了解國家監(jiān)管要求的基礎上不斷改善自己的安全防護能力,從而適應日趨復雜的網絡環(huán)境,為自身長遠發(fā)展打好安全基礎。


      同時,測評機構等第三方信息安全服務機構自身水平的不斷提高、等級保護制度的不斷完善必將使我國的網絡安全防護水平得到穩(wěn)步提升,為數(shù)字經濟發(fā)展筑牢安全屏障的同時,守護人民利益,護航國家安全。



      智能制造網 設計制作,未經允許翻錄必究 .? ? ? Copyright(C)?2021 http://www.towegas.com,All rights reserved.

      以上信息由企業(yè)自行提供,信息內容的真實性、準確性和合法性由相關企業(yè)負責,智能制造網對此不承擔任何保證責任。 溫馨提示:為規(guī)避購買風險,建議您在購買產品前務必確認供應商資質及產品質量。

      會員登錄

      ×

      請輸入賬號

      請輸入密碼

      =

      請輸驗證碼

      收藏該商鋪

      登錄 后再收藏

      提示

      您的留言已提交成功!我們將在第一時間回復您~