國家互聯(lián)網(wǎng)信息辦公室有關(guān)負責人表示,網(wǎng)絡(luò )安全審查是網(wǎng)絡(luò )安全領(lǐng)域的重要法律制度,原《辦法》自2020年6月1日施行以來(lái),對于保障關(guān)鍵信息基礎設施供應鏈安全,維護國家安全發(fā)揮了重要作用。為落實(shí)《數據安全法》等法律法規要求,國家互聯(lián)網(wǎng)信息辦公室聯(lián)合相關(guān)部門(mén)修訂了《辦法》。

在2021年11月1日,《個(gè)人信息保護法》(簡(jiǎn)稱(chēng)“個(gè)保法”)正式施行之后,《辦法》也即將落地,隨之還有《國家安全法》、《網(wǎng)絡(luò )安全法》、《數據安全法》等信息安全、數據安全領(lǐng)域法律法規的相繼出臺,這些針對數據處理規則與數據規范的法律法規正在構筑成一幅宏大而完整的版圖,這彰顯的是國家對根除信息安全、數據安全問(wèn)題的決心。
就企業(yè)而言,數據安全防護工作不再可有可無(wú),因為這直接關(guān)系到自身經(jīng)營(yíng)狀況,對外需要防范來(lái)自網(wǎng)絡(luò )的惡意攻擊,對內也不可忽視因為管理不當造成的數據泄露事件,據有關(guān)統計70%的數據泄露事件由企業(yè)內部運維管理不善導致,杜絕數據安全事件的發(fā)生,源頭在于如何管控好運維設備防護、強化運維人員監督管理工作。
美最大通信運營(yíng)商-威瑞森近期發(fā)布了《2021年數據泄露調查報告》,此報告基于全球83家貢獻者的5358起數據泄露事件分析:
1)85%的數據泄露涉及人的因素;
2)61%的數據泄露牽涉登錄憑證;
3)在安全事件和數據泄露中,外部云資產(chǎn)被盜的情況比內部資產(chǎn)被盜更常見(jiàn)。

通過(guò)研究大量的數據泄露事件,不難看出其誘因大多是由內部濫用或惡意泄密造成,現階段內部泄密逐漸超過(guò)黑客攻擊、撞庫等外部進(jìn)攻手段成為數據泄露的主要途徑,這反映出企業(yè)長(cháng)期忽略了對于內部數據管控和權限追蹤的工作。
持續不斷的數據泄露事件也勢必會(huì )引起國家的注意,并通過(guò)完善法律法規加強管控,而早在2019年12月1日,網(wǎng)絡(luò )安全等級保護制度(等保2.0)便已實(shí)施,過(guò)等保不僅是企業(yè)“安全預防做得是否到位”的內在要求和衡量指標,還成為了企業(yè)在法律層面上的外部要求,是眾多企業(yè)信息安全管理的“必過(guò)標桿”。
在技術(shù)層面上,如何合理合規的管理運維工作,作為服務(wù)器看門(mén)人的角色,堡壘機的作用始終舉足輕重,它可以監管不同人員角色操作計算機/網(wǎng)絡(luò )設備的路徑和方式,確保正確的人用正確的身份訪(fǎng)問(wèn)正確且授權的設備,在保障安全的同時(shí)也提高了管理的效率,可有效解決IT運維過(guò)程中安全、可控與合規的問(wèn)題,內控運維操作不當,有效規避數據泄露事件的發(fā)生。其中,堡壘機也是國家《信息安全等級保護測評2.0》法規中所要求的一部分,也還是企業(yè)通過(guò)等保測評的重要組成部分。
作為業(yè)界領(lǐng)先的多云管理平臺,行云管家云管平臺內置了云堡壘機功能模塊,支持多云、混合云的IT異構網(wǎng)絡(luò )環(huán)境,以SaaS形態(tài)為客戶(hù)提供服務(wù),一鍵安裝,免硬件投入,并符合政府相關(guān)部門(mén)制定的等保法規中對于安全運維產(chǎn)品的相關(guān)資質(zhì)要求,全面滿(mǎn)足等保2.0評測合規性要求,還通過(guò)公安部嚴格測試獲《計算機信息系統安全專(zhuān)用產(chǎn)品銷(xiāo)售許可證》,為用戶(hù)提供合規賬號管理體系、身份認證機制、資源授權模型、安全運維審計等功能。
行云管家現已成功服務(wù)包括政府、金融、證券、電信、教育、醫療、交通、制造業(yè)、互聯(lián)網(wǎng)等行業(yè)在內的10萬(wàn)家企業(yè)級用戶(hù)。

隨著(zhù)相關(guān)數據安全監管法律法規的建立健全和完善,為防止因數據泄露造成的數據安全事件的再次發(fā)生,以及國家監管的要求,企業(yè)還需盡快加強自身數據防泄漏的保障能力,通過(guò)部署滿(mǎn)足等保所要求的信息安全運維審計系統,是企業(yè)數據安全工作的重要一環(huán)。