提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《美创科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于美创

    申请试用
      网络安全法重磅发布 个人信息保护有法可依
      发布时间:2016-11-14 阅读次数: 581 次



      本周第一个工作日,中国首部网络安全法重磅发布,将于2017年6月1日起实施。作为我国网络安全领域的基础性法律,《中华人民共和国网络安全法》(以下简称“网络安全法”)从首次审议到最终通过,一直备受各界关注。

      本法共有7章79条,内容上有6方面突出亮点:
       第一,明确了网络空间主权的原则;
       第二,明确了网络产品和服务提供者的安全义务;
       第三,明确了网络运营者的安全义务;
       第四,进一步完善了个人信息保护规则;
       第五,建立了关键信息基础设施安全保护制度;
       第六,确立了关键信息基础设施重要数据跨境传输的规则。

      近年来,个人信息泄露已近乎普遍态势。据中国互联网协会发布的《2016中国网民权益保护调查报告》,84%的网民曾亲身感受到由于个人信息泄露带来的不良影响。从2015年下半年到2016年上半年的一年间,我国网民因垃圾信息、诈骗信息、个人信息泄露等遭受的经济损失高达915亿元。
      网络安全法单独成章论“网络信息安全”,对保护个人信息做了规定。
      网络安全法规定:网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度;网络运营者收集、使用个人信息,应当向用户明示并取得同意;网络运营者不得泄露、篡改、毁损其收集的个人信息,未经被收集者同意,不得向他人提供个人信息;网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失;任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息。


      各行各业都存在或多或少的信息泄露,社保系统是近年来个人信息泄露的“重灾区”之一,重庆、上海、山西、沈阳、贵州、河南等地都发生过社保信息泄露事件。身份证、财务、薪酬、房屋、联系方式等敏感信息遭受泄露,甚至于被非法使用。
      某社保中心采用了互联网交易系统、五险一金系统、医保联网结算系统等多套系统,这些系统给社保带来了大量便利的同时也带来了巨大的数据安全隐患,如数据库系统分配了拥有大权限的账户、数据库密码安全设置级别比较低,使得工作人员可以轻易访问核心数据,开发商、合作伙伴以及运维人员访问数据库毫无限制等。因此,该社保中心急需数据安全的保护方案。
      美创自成立初始就专注于信息安全领域的“数据安全保护”,构建的敏感数据纵深防御体系,以数据脱敏、数据加密、数据库堡垒机、数据库准入、数据库审计等一系列安全产品为依托,全面保障数据安全。
      经过对该社保安全需求的深度调研,按社保的安全需求特征,为其配备了美创堡垒机,内包含敏感数据分类、隔离敏感数据与特权账号、敏感数据的访问控制、危险操作控制、误操作快速恢复、黑客入侵防范、第三方运维人员管理、法律法规遵循、B/S三层结构终端身份识别、所有操作的信息审计、审计数据信息的法规报告等功能。

      这一解决方案达到保护敏感数据的目标,为敏感数据提供了有别于其他普通数据的独特访问策略。控制了DBA等特权用户,使他们不再能轻易的访问敏感数据。同时,通过工作日报、周报对运维人员的工作情况进行判定,阻断了系统认证外的应用(比如过时版本、假冒应用等)轻易登陆系统的可能性,保证了应用层面的安全,提供了全面、精确的审计信息,提供横跨安全事件生命周期的全面审计管理。 

      网络安全法的出台,意义重大,网络信息安全保护受法律保护,个人信息安全被提到了重要的高度。美创科技将不改初心,不断创新,遵法守法,以此为准则,研发完善产品和服务,真正做到信息数据安全防护。


       


      免费试用
      服务热线

      马上咨询

      400-811-3777

      回到顶部