用AI重新定义数据安全监测,让数据安全变简单
2026-03-17
金融机构数据安全能力体系建设与落地实践
2026-02-27
开工大吉|策马扬鞭,跃启新程!
2026-02-25
浙江省委宣传部副部长、省委网信办主任赵磊:守正创新 辩证施策 全力推动网络生态治理工作迈上新台阶
2026-02-10
美创产品全面入围中直机关2025年网络设备框架协议采购项目
2026-02-04
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务
每年三月举行的全国两会,新闻发布会和“部长通道”,照例是关注的焦点。在人大新闻发布会上,发言人傅莹谈个人信息安全保护,称将完善法律规定,监督法律实施。信息安全问题再次引起广泛关注和高度重视。
傅莹答中外记者提问,提及有关“网络电信诈骗和个人信息泄露”问题时表示,中国是互联网大国,随着大数据时代的到来与飞速发展,大数据确实大大方便了人们的生活,但同时也对保护个人信息提出了最为严峻和复杂的挑战,此乃全中国甚至全球都面临的棘手问题。从治理的角度,我国采取的方式是在多项法律中关注和强化对个人信息的保护。今年将对网络安全法开展执法检查,其中“非法向他人提供个人信息和网络欺诈”将是重点检查内容,通过执法检查,推动更加严格的执行法律。
个人信息泄露是一个源远流长的话题,从2011年国内最大的IT技术社区CSDN曝出泄密事件以后,网站拖库、撞库攻击事件不断发生,包括无秘(原秘密)、大众点评网、搜狐、安智网、汽车之家、搜狗、印象笔记等,国内多家知名网站均遭到了撞库攻击,导致大量用户隐私信息被泄漏。
从12306订票网、携程网、到去年震惊全国的山东临沂徐玉玉案件等,医院、学校、会员机构等个人信息高度集成密集地成为个人隐私信息泄露的重灾区。个人隐私信息一次次地被窃取和泄露,使得数据安全保护已经迫在眉睫。
敏感数据,指的是对于国家、组织和个人有重要意义一旦泄露会严重危害国家安全、组织权益和个人利益的数据。对个人而言,敏感数据指的就是涉及个人信息的隐私数据(身份证号码、电话号码、银行信息、金融信息、家庭信息等)。杭州美创科技从创建之初就聚焦于敏感数据保护安全的细分领域,是国内数据安全的拓荒者和领导者。
针对个人隐私信息保护应从源头抓起,即从个人隐私信息最早被收集起来并存储的数据库开始保护。针对这种情况,美创科技提出了围绕个人信息隐私数据的全生命周期进行保护的方法论,即以数据为核心的审计和保护方法(Dta-Centric Audit and Protection,DCAP)。从技术上,DCAP产品可以集中管理数据安全策略,统一控制结构化、半结构化和非结构化的数据库或数据竖井,通过合规、报告和取证分析来审计日志中的异常行为,同时使用阻断、脱敏、加密、令牌化等技术划分用户和管理员的职责。具体的可以分为以下几方面:
敏感信息的设定和保护
通过把敏感信息跟传统数据分开,设置敏感信息访问的审批权限,要求得到审批后才可进行
准入控制
通过令牌化的身份鉴别方式实现合理的准入控制,要求所有访问数据的人员得到认可后才能访问
权限策略
通过白名单等技术手段,实现对运维数据库人员的权限管理
数据脱敏
数据再次使用的时候必须脱敏
数据库防攻击
采取强有力的措施防止黑客攻击
数据透明加密
当数据保存在数据中心时感受不到加密软件的存在,然而一旦数据被拖库、文件将以密文形式被拿走,仍旧无法打开