美创科技打造县域医疗灾备新标杆|神木市医院 HIS 系统数据库分钟级切换演练实录
2025-07-02
百万罚单警示!DCAS助力金融机构筑牢数据安全防线,实现监管合规
2025-06-20
2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务2021年1月28日,中国云报在“国际数据保护日”到来之际,特别邀请了数据保护和数据安全领域的十大厂商代表就数据保护与数据安全面临的挑战及应对之道进行深入探讨与分析,美创科技CTO周杰应邀参加。
美创科技CTO周杰
以下为周杰观点与讨论内容:
“ 数据安全作为数字化的基础设施,市场规模发展潜力巨大,美创科技作为中国数据安全领域的领军企业,愿承担更多为数字时代保驾护航的责任。同时,也希望能够和业界伙伴携手,共筑安全生态。”
进入2021年,您认为,企业在数据保护以及隐私保护方面,面临的最大挑战,或者应该引起足够重视的地方和细节是什么?
周杰:
一、法律合规风险加大:近年来,我国高度重视数据安全和个人信息保护立法工作,一些列法律法规相继出台,数据安全顶层制度设计的加速推进促使数据安全合规性、规范性要求不断提高。全球范围内,国家性、区域性关于数据安全和隐私保护的法规各有侧重,企业如何在参与全球经济的合作与竞争中,满足国内外合规要求是很大的挑战。企业应提高数据资产,尤其是涉及关键基础设施、个人信息等敏感数据的合规意识。
二、数字化转型与数据安全的融合:随着数字化转型、新基建的加速进行,数据的开放、流动、共享成为大势所趋,先建设再定界、先定界再加固的传统安全防护模式逐渐失效,数据资产面临的安全风险和挑战日益严峻。企业应在规划业务时候,就将数据保护和隐私保护的意识植入其中,安全规划进行的越早,经济效益越高,风险越小。
三、防疫常态化下的数据和隐私保护:具体来说,2020年由于疫情影响,在线办公用户迅速增长,外部攻击事件频频发生,仅2020年全球范围内千万美元赎金以上的勒索攻击事件就达数十起。根据研究,勒索病毒手段攻击逐渐更为丰富且破坏性越来越强,其已开始成为影响数据安全的主流威胁。企业在开展远程办公等线上生产活动时,对于数据资产和个人信息的收集和使用,应充分考虑安全性和合规性。
四、兼顾技术与人的数据安全投入:从当下发生的众多数据安全和隐私事件当中可以看到,由于人的因素导致内部数据泄露丢失事件越来越多,且逐步情绪化、多样化。此背景下,企业在构建有效的数据安全保护体系时,除了技术、产品之外,要纳入更全面的考虑,比如组织责任细化(如数据安全官、隐私官等)、安全制度建设(数据管控工作流)、数据安全人才培养和安全意识等,也要引起重视。
作为专家,为保护企业的数据和隐私,美创有什么好的建议?
周杰:
新形势下,各行业用户敏感数据安全保护都应从自身数据安全现状着手,通过咨询完成数据资产梳理和风险评估,通过工具高效实现数据分类分级,并通过脱敏、水印、加密等技术手段,形成全域联动的数据管控体系,建设全局可视的数据安全态势感知,全面加强数据安全制度创新。
同时,企业在设计数据安全目标和策略方针时,应从数据共享和应用的视角,以合规为基础,以数据应用为上层要求,以满足业务数据需求为驱动,将数据安全目标和业务发展目标进行结合。
2021年,美创科技将在哪些方面或领域集中发力或作为投入的重点?
周杰:
新的一年,数字化转型与新基建依旧是主流趋势,数据作为重要的生产要素和国家基础性战略资源,是事关数字化转型成败的基石。面向新基建、数字化转型,美创科技发布基于安全中台的新一代数据安全架构,为企业未来数字化转型中面临的数据安全问题,提供体系化、场景化的安全建设体系框架。
同时,美创科技将继续在数据安全治理方面深耕细作,从安全治理体系、安全合规、技术能力支撑等给出全方位的解决方案,在符合行业监管要求的基础上,帮助企业在更短的时间内以更加智能的方式开展数据治理,实现数据价值最大化。
在信创布局方面,美创科技将持续扩大生态布局,继续推进信创安全产品的研发和适配应用,联合行业上下游伙伴,共同为建设安全、可靠的网络强国提供有力支撑。
本文来源:中国云报
每年的1月28日是“国际数据保护日”,亦称“数据隐私保护日”。该节日设置的目的是鼓励人们关注数据隐私,以实际行动保护在线个人信息安全,增强保护意识,了解基本权利,推动数据保护全球公民的责任意识。