美創科技打造縣域醫療災備新標桿|神木市醫院 HIS 系統數據庫分鐘級切換演練實錄
2025-07-02
百萬罰單警示!DCAS助力金融機構筑牢數據安全防線,實現監管合規
2025-06-20
2025中國互聯網產業年會丨《中國互聯網產業綠色算力發展倡議》正式發布
2025-02-07
美創用戶專訪 | 精細化管理:醫療行業數據分類分級的策略與實踐
2025-01-10
容災演練雙月報|美創助力某特大型通信基礎設施央企順利完成多個核心系統異地容災演練
2025-01-10
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務11月3日,第三屆國際零信任峰會暨首屆西塞論壇在浙江湖州西塞科學谷成功舉辦。峰會由國際云安全聯盟大中華區(CSA GCR)聯合湖州市吳興區人民政府與湖州市大數據發展管理局共同主辦,美創科技參與協辦。
會上,美創科技CTO周杰圍繞零信任發展現狀、體系建設、市場落地等方面,在“對話用戶”圓桌論壇環節作相關分享,并獲頒CSA GCR專家聘書。同時,美創科技承建的吳興區大數據發展管理局DSM項目榮獲“零信任產業發現獎—安全革新獎”
在對話用戶圓桌環節,美創科技CTO周杰會同東方富海投資總監楊震東、中國電信研究院安全技術研究所所長何國鋒等單位專家,圍繞零信任“因為看見,所以信任”話題展開討論。
周杰表示,美創是國內率先將零信任理念應用于產品的數據安全廠商,在美創科技零信任數據安全實踐中,資產和身份是兩個核心支撐點:一方面,美創科技從資產視角出發,以數據資產保護為核心訴求規劃防護體系,通過重新定義資產的邊界來實現進一步的治理與管控。例如,明確訪問資產的行為,建立細粒度訪問控制模型,定義訪問策略,同時充分認識到數據流動已經成為主要的安全場景之一,采取相應的技術手段(如3A加密),簡化重要數據在不安全的網絡環境中存儲、計算和流動的管理難度。
另一方面,在圍繞資源建立了訪問控制點后,改變傳統基于位置和賬戶的認證和權限管理體系,結合人、可信終端、應用和賬戶4個要素,進一步實現以身份為中心的訪問控制策略,進行持續信任評估和動態認證授權。
頒獎儀式環節,美創科技承建的吳興區大數據發展管理局DSM項目榮獲“零信任產業發現獎—安全革新獎”。一同獲獎的還有:中國人民銀行清算總中心、太平洋保險、中興通訊、吉利控股、申通快遞等單位。
本項目中,美創基于零信任理念架構,將客戶的所有數據資產納入綜合評估和防護,構建面向用戶的數據資產安全訪問體系。從用戶認證、資源授權、日志審計、訪問控制等各個環節進行監管和必要的干預,從身份、資源、風險三個維度進行持續的風險和信任等級評估,對數據資源的訪問授予細粒度的最小權限,并進行動態訪問控制和風險處置,有效保護政務數據的安全。同時通過數據安全管理平臺構建數據安全能力資源池,并面向云上租戶提供租戶管理、統籌各委辦局進行安全能力建設,實現數據安全統一管理,降本提效。
數據安全統一管理:通過數據安全管理平臺,接入數據庫防水壩、靜態脫敏、動態脫敏、水印溯源等,并利用“多租戶”為區域各委辦局快速建設DSM能力,實現內外部人員的集中認證、訪問控制及敏感數據脫敏處理,并通過工單進行臨時的數據庫訪問授權。 流動數據安全監測:數據開放共享、交換過程中,實時監測數據流向和使用情況、涉敏數據使用情況等。 數據安全運營:利用大數據、可視化建模分析等技術,從數據使用的真實業務場景出發,圍繞資產、身份、策略和業務,建立 從“知、理、控、監”四個流程閉環、可持續優化的安全運營體系。實現數據資源地圖、敏感數據的暴露面、數據出境情況、數據異常操作、數據訪問熱度等多目標業務場景的常態化安全運營管控需求,建設在符合監管要求的同時,滿足其對數據安全使用的真實需要,形成“管理、技術、運營”三大體系相結合的綜合體系。
會上,美創當選為西塞數字安全研究院理事單位。同時,美創科技CTO周杰作為CSA云安全聯盟零信任專家、認證講師獲頒CSA GCR專家聘書。
作為零信任領域的風向標,國際零信任峰會已成功舉辦兩屆,其代表著零信任領域的高水平和前沿聲音。本次會議還發布了《數字政府數據安全保障體系建設白皮書》及《CISO研究報告 零信任的部署現狀及未來展望》、《企業架構參考指南》等研究報告。