• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當(dāng)前的位置是:  首頁(yè) > 資訊 > 國(guó)內(nèi) >
     首頁(yè) > 資訊 > 國(guó)內(nèi) >

    十三部門修訂發(fā)布《網(wǎng)絡(luò)安全審查辦法》,企業(yè)數(shù)據(jù)安全合規(guī)應(yīng)盡早

    2022-01-10 13:35:07   作者:   來(lái)源:環(huán)球時(shí)訊   評(píng)論:0  點(diǎn)擊:


      近日,國(guó)家互聯(lián)網(wǎng)信息辦公室、國(guó)家發(fā)展和改革委員會(huì)、工業(yè)和信息化部、公安部、國(guó)家安全部、財(cái)政部、商務(wù)部、中國(guó)人民銀行、國(guó)家市場(chǎng)監(jiān)督管理總局、國(guó)家廣播電視總局、中國(guó)證券監(jiān)督管理委員會(huì)、國(guó)家保密局、國(guó)家密碼管理局等十三部門聯(lián)合修訂發(fā)布《網(wǎng)絡(luò)安全審查辦法》(以下簡(jiǎn)稱《辦法》),自2022年2月15日起施行。
      國(guó)家互聯(lián)網(wǎng)信息辦公室有關(guān)負(fù)責(zé)人表示,網(wǎng)絡(luò)安全審查是網(wǎng)絡(luò)安全領(lǐng)域的重要法律制度,原《辦法》自2020年6月1日施行以來(lái),對(duì)于保障關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全,維護(hù)國(guó)家安全發(fā)揮了重要作用。為落實(shí)《數(shù)據(jù)安全法》等法律法規(guī)要求,國(guó)家互聯(lián)網(wǎng)信息辦公室聯(lián)合相關(guān)部門修訂了《辦法》。
      在2021年11月1日,《個(gè)人信息保護(hù)法》(簡(jiǎn)稱“個(gè)保法”)正式施行之后,《辦法》也即將落地,隨之還有《國(guó)家安全法》、《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》等信息安全、數(shù)據(jù)安全領(lǐng)域法律法規(guī)的相繼出臺(tái),這些針對(duì)數(shù)據(jù)處理規(guī)則與數(shù)據(jù)規(guī)范的法律法規(guī)正在構(gòu)筑成一幅宏大而完整的版圖,這彰顯的是國(guó)家對(duì)根除信息安全、數(shù)據(jù)安全問(wèn)題的決心。
      就企業(yè)而言,數(shù)據(jù)安全防護(hù)工作不再可有可無(wú),因?yàn)檫@直接關(guān)系到自身經(jīng)營(yíng)狀況,對(duì)外需要防范來(lái)自網(wǎng)絡(luò)的惡意攻擊,對(duì)內(nèi)也不可忽視因?yàn)楣芾聿划?dāng)造成的數(shù)據(jù)泄露事件,據(jù)有關(guān)統(tǒng)計(jì)70%的數(shù)據(jù)泄露事件由企業(yè)內(nèi)部運(yùn)維管理不善導(dǎo)致,杜絕數(shù)據(jù)安全事件的發(fā)生,源頭在于如何管控好運(yùn)維設(shè)備防護(hù)、強(qiáng)化運(yùn)維人員監(jiān)督管理工作。
      美最大通信運(yùn)營(yíng)商-威瑞森近期發(fā)布了《2021年數(shù)據(jù)泄露調(diào)查報(bào)告》,此報(bào)告基于全球83家貢獻(xiàn)者的5358起數(shù)據(jù)泄露事件分析:
      1)85%的數(shù)據(jù)泄露涉及人的因素;
      2)61%的數(shù)據(jù)泄露牽涉登錄憑證;
      3)在安全事件和數(shù)據(jù)泄露中,外部云資產(chǎn)被盜的情況比內(nèi)部資產(chǎn)被盜更常見(jiàn)。
      通過(guò)研究大量的數(shù)據(jù)泄露事件,不難看出其誘因大多是由內(nèi)部濫用或惡意泄密造成,現(xiàn)階段內(nèi)部泄密逐漸超過(guò)黑客攻擊、撞庫(kù)等外部進(jìn)攻手段成為數(shù)據(jù)泄露的主要途徑,這反映出企業(yè)長(zhǎng)期忽略了對(duì)于內(nèi)部數(shù)據(jù)管控和權(quán)限追蹤的工作。
      持續(xù)不斷的數(shù)據(jù)泄露事件也勢(shì)必會(huì)引起國(guó)家的注意,并通過(guò)完善法律法規(guī)加強(qiáng)管控,而早在2019年12月1日,網(wǎng)絡(luò)安全等級(jí)保護(hù)制度(等保2.0)便已實(shí)施,過(guò)等保不僅是企業(yè)“安全預(yù)防做得是否到位”的內(nèi)在要求和衡量指標(biāo),還成為了企業(yè)在法律層面上的外部要求,是眾多企業(yè)信息安全管理的“必過(guò)標(biāo)桿”。
      在技術(shù)層面上,如何合理合規(guī)的管理運(yùn)維工作,作為服務(wù)器看門人的角色,堡壘機(jī)的作用始終舉足輕重,它可以監(jiān)管不同人員角色操作計(jì)算機(jī)/網(wǎng)絡(luò)設(shè)備的路徑和方式,確保正確的人用正確的身份訪問(wèn)正確且授權(quán)的設(shè)備,在保障安全的同時(shí)也提高了管理的效率,可有效解決IT運(yùn)維過(guò)程中安全、可控與合規(guī)的問(wèn)題,內(nèi)控運(yùn)維操作不當(dāng),有效規(guī)避數(shù)據(jù)泄露事件的發(fā)生。其中,堡壘機(jī)也是國(guó)家《信息安全等級(jí)保護(hù)測(cè)評(píng)2.0》法規(guī)中所要求的一部分,也還是企業(yè)通過(guò)等保測(cè)評(píng)的重要組成部分。
      作為業(yè)界領(lǐng)先的多云管理平臺(tái),行云管家云管平臺(tái)內(nèi)置了云堡壘機(jī)功能模塊,支持多云、混合云的IT異構(gòu)網(wǎng)絡(luò)環(huán)境,以SaaS形態(tài)為客戶提供服務(wù),一鍵安裝,免硬件投入,并符合政府相關(guān)部門制定的等保法規(guī)中對(duì)于安全運(yùn)維產(chǎn)品的相關(guān)資質(zhì)要求,全面滿足等保2.0評(píng)測(cè)合規(guī)性要求,還通過(guò)公安部嚴(yán)格測(cè)試獲《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》,為用戶提供合規(guī)賬號(hào)管理體系、身份認(rèn)證機(jī)制、資源授權(quán)模型、安全運(yùn)維審計(jì)等功能。
      行云管家現(xiàn)已成功服務(wù)包括政府、金融、證券、電信、教育、醫(yī)療、交通、制造業(yè)、互聯(lián)網(wǎng)等行業(yè)在內(nèi)的10萬(wàn)家企業(yè)級(jí)用戶。
      隨著相關(guān)數(shù)據(jù)安全監(jiān)管法律法規(guī)的建立健全和完善,為防止因數(shù)據(jù)泄露造成的數(shù)據(jù)安全事件的再次發(fā)生,以及國(guó)家監(jiān)管的要求,企業(yè)還需盡快加強(qiáng)自身數(shù)據(jù)防泄漏的保障能力,通過(guò)部署滿足等保所要求的信息安全運(yùn)維審計(jì)系統(tǒng),是企業(yè)數(shù)據(jù)安全工作的重要一環(huán)。
    【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

    專題

    CTI論壇會(huì)員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 泰安市| 阳朔县| 山西省| 涿州市| 广州市| 墨玉县| 安新县| 山丹县| 正蓝旗| 嘉鱼县| 呼伦贝尔市| 新建县| 永平县| 海安县| 昌邑市| 泸溪县| 昭平县| 岳池县| 盐津县| 万年县| 扎赉特旗| 长阳| 马山县| 米易县| 永清县| 丹东市| 罗定市| 镶黄旗| 勐海县| 忻州市| 东山县| 北票市| 平山县| 商都县| 神木县| 凌海市| 玉龙| 龙岩市| 清流县| 高台县| 盐源县| http://444 http://444 http://444 http://444 http://444 http://444