美創科技打造縣域醫療災備新標桿|神木市醫院 HIS 系統數據庫分鐘級切換演練實錄
2025-07-02
百萬罰單警示!DCAS助力金融機構筑牢數據安全防線,實現監管合規
2025-06-20
2025中國互聯網產業年會丨《中國互聯網產業綠色算力發展倡議》正式發布
2025-02-07
美創用戶專訪 | 精細化管理:醫療行業數據分類分級的策略與實踐
2025-01-10
容災演練雙月報|美創助力某特大型通信基礎設施央企順利完成多個核心系統異地容災演練
2025-01-10
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務
7月1日,由中國通信標準化協會歸口的《電信網和互聯網數據安全管控平臺技術要求與測試方法》正式實施。
該標準由中國信息通信研究院主導,美創結合在數據安全管控平臺的多年探索與實踐,深度參與標準編制工作,這也是美創參與的第六項電信和互聯網行業數據安全標準。
數字化時代,組織單位面臨的數據安全風險和要求不斷增加,在進行數據安全建設過程中,僅部署單點數據安全防護產品已難以形成全面有效防護,以數據安全管控平臺為中心的數據安全體系化防護因此深受重視,但也存在相關數據安全管控平臺產品眾多,使用范圍、適用行業、平臺能力各有差異等問題現狀。
作為數據安全管控平臺首個行業標準,《電信網和互聯網數據安全管控平臺技術要求與測試方法》結合行業數據安全特性,正式明確了數據安全管控平臺的技術架構及核心能力要求,并從技術產品能力的設計、研發、測試、評估和驗收等方面提供標準化依據,有力提升電信及互聯網行業數據安全管控平臺建設的標準性、統一性、整體性,也為其他行業數據安全管控平臺標準的編制提供有效參考。
一、平臺定義與技術架構
具有數據資產管理、敏感數據識別的統一管控能力,能夠實現數據安全策略集中化管理、安全事件、安全風險統一管控、集中運維功能,并提供敏感數據分布視圖、敏感數據事件視圖、敏感數據風險視圖和敏感數據策略視圖分析展示能力的平臺。
數據安全管控平臺技術架構
標準適用于電信網和互聯網數據安全管控平臺的提供方、需求方、測評機構和監管機構等開展數據安全保護工作,以及數據安全管控能力的設計、研發、測試、評估和驗收等。
二、平臺技術要求
如上圖所示,標準將數據安全管控平臺可以分為集中展示層、綜合分析層、集中配置層、集中調度層以及功能對接層,并對相關技術要求進行明確,重點包括:
?? 集中展示
詳細內容 點擊圖片
重點圍繞資產、風險、事件、數據流轉過程、安全管控狀態等進行多層次可視化呈現:
資產展示:對資源接入覆蓋范圍、資源清單、敏感數據分布、數據分類分級等數據資產情況進行可視化展示。
風險展示:以圖形、表格或列表等可視化方式展示當前以及歷史有關數據安全的風險情況。
事件展示:對數據安全事件相關信息及安全事件處置任務的情況進行統計分析并進行展示。
流轉展示:對數據流轉過程進行可視化呈現。
管控狀態展示:包括數據管控策略數量、策略執行狀態、以及安全管控組件狀態等。
?? 綜合分析
詳細內容 點擊圖片
資產分析:對數據資產進行快速分類分級、統計并生成數據資產地圖。
風險分析:結合直接生成或者間接采集的數據安全事件、內外部日志數據等信息和知識,對數據活動過程中的管理和環境風險、技術風險、人員風險進行統計關聯分析。
事件分析:對安全事件多維統計分析,基于事件日志的分析溯源能力,對數據安全事件進行實時告警預警。
流轉分析:對數據訪問賬號進行管理及分析,并對異常賬號和數據流轉可用性進行監測記錄。
管控狀態分析:對組件、應用、資產不同維度的日志進行解析,并對解析結果形成風險預警風險來源、風險熱度、風險事件等。
?? 集中配置
即對安全策略進行集中管理與集中下發;對數據安全管控任務進行集中配置,如任務的申請、創建、查看、管理、執行等。
詳細內容 點擊圖片
?? 集中調度
包括:支持敏感數據發現、數據水印、數據泄露防護、數據脫敏等基礎安全能力組件對接;支持數據發現策略、數據分類分級策略、數據風險監測策略、數據安全事件處置及相應策略、數據安全防護策略集中下發功能;支持狀態檢測與結果上報。
詳細內容 點擊圖片
?? 功能對接
支持集中監控接口對接,包括數據掃描探針接口、數據監測探針接口;支持水印、加密、脫敏等業務側基礎防護功能對接;支持與其他平臺間信息共享的能力。
詳細內容 點擊圖片
作為IDC中國數據安全管理平臺市場「領導者」,美創科技深耕多年,率先發布數據安全管理平臺,旨在充分盤活數據安全防護場景,為用戶提供“全域監控、全域聯動、統一運營、聯合響應”的體系化數據安全能力支撐,在政府、電信運營商、大數據局、能源、醫療等重點行業廣泛應用。
多年來,相繼獲得2022數博會“領先科技成果獎”,通過中國信通院數據安全產品檢驗最高級別認證;一系列優秀示范入選中國信通院“產品應用優秀案例”、大數據協同安全技術國家工程研究中心“數據安全優秀實踐案例”、 國際零信任峰會“零信任產業發現獎-安全革新獎”等。
2023年,面對數據價值的迅速提升以及國產化、混合多云環境下,愈加復雜的數據安全防護、管理及可持續運營挑戰,美創全新推出新一代數據安全管理平臺(簡稱:DSM Cloud),基于“1+N”云端技術架構實現數據全生命周期下的一體化安全管理與監測、實時管控與聯動防護、持續感知與運營。
多云、海量資產全面納管:突破傳統靜態管理模式,平臺的云端技術架構天然具備應對多元混合生長和海量數據增長之后的安全資產管理問題。
數據安全保障能力全面融合:通過一個平臺,全面融合數據安全管理、數據安全能力、數據安全可視化,實現數據安全可持續運營。
安全防護標準全面統一:統一分類分級防護、統一身份管理、統一安全策略配置入口和分發、統一事件處置,確保多云環境遵循相同的數據安全標準。
彈性、靈活的防護機制:集群、云端架構、集中納管、存算分離等機制,可應對海量數據增長和流動加速帶來的散亂未知的安全風險監測和防護。
海量資產自適應防護:安全策略AI、端云閉環、動態防護等能力,可快速應對海量數據增長和流動使用場景爆炸之后的閉環安全防護。