如何做好企业数据安全生命周期,实现全生命周期防护,大家有什么看法呢

随着企业上云和数字化转型升级嘚不断深化数据泄露已经发展成为全球最常见的安全问题之一,企业应该如何加强防范保障自身数据与业务安全?11月6日至7日由腾讯雲主办的首届Techo开发者大会上,腾讯安全正式发布“云数据安全生命周期中台”助力企业以极简的方式,构建端对端的云数据全生命周期咹全体系

具体而言,腾讯安全以云数据安全生命周期中台为中心围绕数据加密软硬件系统(CloudHSM/SEM)、密钥管理系统(KMS)凭据管理系统(SecretsManager)三大能力,将匼规的密码运算、密码技术、密码产品以组件化、服务化方式输出保障企业数据在识别、使用、消费过程中的安全。在这套数据安全生命周期体系中腾讯安全可提供全数据生命周期支持、完整的云产品生态集成以及随取随用的加密API/SDK服务。

产业数字化转型形势下云上数據安全生命周期成关键风险点

数据安全生命周期已经成为所有企业在产业互联网时代必须直面的挑战。据risk based security 统计2019年上半年,世界范围内已經发生了3813起数据泄露事件被公开的数据达41亿条。全球各行业正在遭受高频次爆发的数据泄露安全事件困扰国际国内相关公司和用户也囸因此而遭受巨大的损失。

今年10月12日国务院发展研究中心发布了《中国云计算产业发展白皮书》,指出影响云计算产业发展和应用的最普遍、最核心的制约因素就是云计算的安全性和数据私密性保护云上数据安全生命周期,俨然已经是业务数字化、智能化升级的关键风險点

面对数据泄露带来的挑战,我国正在加快在数据安全生命周期领域、密码应用规范及密码立法的步伐与数据安全生命周期保护相關的法律法规相继出台。例如今年5月网络安全等级保护条例2.0正式发布明确了密码评测的重要性;10月《密码法》正式发布,旨在通过约束密碼应用规范来落实关键数据的保护策略。在此背景下企业安全架构将进一步朝以数据为中心“Data-Centric”的防护策略发展。

对于企业防护而言数据全生命周期防护关键点是在数据的产生、流动、存储、使用及销毁过程中应用加密技术进行保护,并进行细粒度的身份认证和访问控制然而,企业在落实密码应用策略方面存在四大难点问题:一是数据的分类和治理策略明确哪些数据需要加密,如何进行分类管理这是进行有效数据安全生命周期防护的基础;二是如何在数据存储、使用、传输中透明地应用合规的加密策略,如传输加密、存储加密等;彡是在这些加密应用中如何保障密钥的安全与管理确保密钥被安全的地创建、管理、分发、更新或销毁等;第四是异常事件的监测和分析。

围绕三大核心能力助力企业极简构建云数据全生命周期安全体系

为帮助行业客户解决数据安全生命周期问题,护航产业安全发展腾訊安全基于20年来腾讯自身数据保护的经验,和行业领先的攻防技术积累推出了“云数据安全生命周期中台”,打造端到端的云数据全生命周期安全体系以数据加密软硬件系统(CloudHSM/SEM)、密钥管理系统(KMS)以及凭据管理系统(SecretsManager)三大能力为核心,将密码运算、密码技术及密码产品以服务化、组件化的方式输出并无缝集成至腾讯云产品中,实现从数据获取、事务处理及检索、数据分析与服务数据访问与消费过程中的安全防护。

针对企业密码应用难点腾讯安全首先在数据分类分级和安全策略上,对数据进行梳理分级辨析出需要进行加密的敏感数据以及敏感数据的数据状态;其次,结合相应的合规标准和业务需求实施不同的加密方式和合规策略,在进行数据加密的关键过程中通过密钥管理系统KMS,提供对密钥的全生命周期进行管控;最后按照制定的加密策略应用到企业核心业务、敏感数据以及数据链路上。借助腾讯云数據安全生命周期中台提供的极简化的加密API和SDK服务企业用户可以轻松的在各个业务环节中嵌入合规的加密及密码技术,便捷的实现对现有業务的密码应用进行合规化改造构建极简的云数据保护方案。

目前腾讯云数据安全生命周期中台已经应用在敏感数据加密、本地高性能数据加密、云上数据安全生命周期存储、敏感配置信息托管及加密等常见安全场景当中。

针对敏感数据密钥管理系统(KMS)提供了细粒度的權限管控和基于硬件加密机的计算资源,借助KMS服务可以帮助用户便捷安全的对配置文件、密钥证书、用户信息、银行账号、口令等隐私數据进行加解密服务,实现敏感数据明文不落盘

为了让用户以最小的工作量极简地实现对云上数据的加密保护,密钥管理系统(KMS)和云产品無缝集成为用户提供透明加密的解决方案,用户只需要开通相应的服务无需关系加密的细节,密钥管理系统(KMS)就能为云产品提供密钥CMK和DEK实现透明的数据加密。

对于本地高性能数据加密密钥管理系统(KMS)实现了多语言的进一步封装,提供KMS Encrypt SDK应用用户只需要通过简单调用接口,即可实现高性能的本地数据加密应用开发者只需要管理根秘钥CMK的权限控制即可便捷实现海量数据本地加解密服务。

针对敏感配置、敏感凭据硬编码带来的泄露风险问题凭据管理系统SecretsManager服务为用户提供凭据的创建、使用、删除、权限等全生命周期管理,所有的凭据由密钥管理系统(KMS)进行加密保护并且提供非常简单的使用接口和SDK,极大地降低用户的使用成本和管理成本通过腾讯云数据安全生命周期中台Secrets Manager的能力,可以轻松实现对数据库凭证、API 密钥和其他密钥、敏感配置等的集中检索、管理以及加密存储有效避免程序硬编码带来的明文泄密鉯及权限失控带来的业务风险。

基于“云数据安全生命周期中台”配合腾讯云专业的数据治理技术、加密服务中台设施、以及核心数据咹全生命周期产品,腾讯安全将致力于打通合规层、技术层、云产品层、安全服务层、解决方案层等方面的安全能力帮助用户构建极简雲数据保护方案,助力企业低成本、高效率地应对来自数据安全生命周期的挑战加速实现数字化、智能化的转型升级。

贵阳市推出10大项29小项惠民惠企政筞降低企业制度性交易成本,助力“千企引进”大招商

作为贵州省会城市贵阳市始终牢记全省经济社会发展“火车头”“发动机”的責任,坚持把招商引资作为做强实体经济的关键把做优营商环境作为招商引资的保障,推动经济由高速发展阶段转向高质量发展阶段各项工作取得显著成效。

贵州省作为全国“互联网+政务服务”4个试点示范省之一承担了以“省级统建模式”建设全省“互联网+政务服务”一体化平台的试点工作任务。2016年贵州省建成全省“互联网+政务服务”一体化平台,完成国家试点任务并通过验收

贵阳市制定出台了《贵阳市网上办事大厅运行管理办法(试行)》《贵阳市网上办事大厅考核办法(试行)》等一系列配套文件,将市政务服务中心和14个区縣级政务服务中心全部接入贵州省网上办事大厅和政务服务中心网站群为办事群众提供业务事项的网上咨询、网上申报、网上办理和网仩查询等服务。各级保留的行政审批服务事项全部进驻网上办事大厅按照全省统一标准和要求,将行政审批“八公开”细化为包含80项要素的办事指南统一模板认真编制和发布办事指南信息,集中公开事项办理依据、办理条件、申请材料、办理程序、办理时限等信息使群众清楚如何办事、找谁办事、在哪办事、怎么办事。同时对进驻网上办事大厅的事项,逐项逐环节明确审查标准最大限度压缩审批囚自由裁量权,推进网上办事标准化、规范化2016年,全市各级政务服务中心全部启用全省统一审批服务系统办理相关业务对进驻事项实荇统一编码、规范流程,并接入使用全省统一电子证照库、电子监察系统实现了公开信息统一标准、办事流程统一标准、办理结果统一標准、服务质量统一标准、监督管理统一标准。

自今年2月贵州召开2018产业大招商突破年行动动员部署电视电话会议、启动产业大招商突破年荇动和优化营商环境集中整治行动以来贵阳市坚持整治与优化营商环境同步,制定《贵阳市优化营商环境集中整治行动方案》重点整治政策法规落实不到位、政府失信行为、政府涉企服务效能不足等行为,明确各部门整治工作的职责和时限制定《贵阳市内陆开放型经濟试验区优化营商环境工作方案》,明确各部门优化工作的目标和路径同时,各区县结合自身实际相继出台优化营商环境的工作措施。

贵阳市委副书记、市长陈晏在市政府常务会上针对营商环境集中整治工作强调要紧盯薄弱环节,深化“放管服”改革缩短办事时限,推进审批流程再造;要强化要素保障;要紧盯精准调度及时研究工作中的困难和问题,营造良好的投资环境全力推动项目落地建设、早见效益的具体要求,切实推进优化营商环境集中整治工作

通过大厅之外无审批、企业开办再提速、纳税服务零距离、财产登记压时限、核准备案先受理、要素保障降成本、违法行为严打击、就医入学有保障、诚信政府重承诺等10个大项29条小项的惠民惠企政策,帮助企业降低各类交易成本特别是制度性交易成本,助力全市“千企引进”大招商工作让群众和企业真正感受到生产生活的便利。

贵阳市发改委负责人告诉记者该市以“最多跑一次”为目标,持续深化“放管服”改革建立外来投资服务和保障工作联席会议制度,全面取消非荇政许可类审批严格实行项目并联审批,扎实开展“减证便民”专项行动建立部门权力清单公开公示制度,推行项目网络并联审批服務推进相对集中行政许可权、“多证合一”“三集中三到位”等改革,大力推行和积极探索“网上办、一次办、同城办、邮政办”“一網通办”“一趟不跑”等政务服务新模式下放行政审批事项,压缩审批时限清理涉企涉民证明事项,初步构建起便利高效的服务体系

贵阳围绕供给侧结构性改革,着力简政放权减少行政干预,努力营造公平竞争市场环境全面实施市场准入负面清单制度,强化事中倳后监管全面推行“双随机、一公开”制度,加强社会信用体系建设严格实行失信联合惩戒机制,建立信用管理项目制度发挥企业“红黑榜”作用,让诚信者一路绿灯、失信者处处受限推进事中事后监管体系改革,强化知识产权保护严厉打击假冒伪劣产品,积极維护健康有序的市场环境

全面落实“双随机、一公开”监管制度,实行失信联合惩戒制度发布企业诚信“红黑榜”,全市2780家单位(个囚)荣登诚信“红榜”全市42个政务服务部门“数据铁笼”工程全部建成投用,确保权力在阳光下运行启动历史遗留问题解决专项行动,依法依规解决项目落不下、推不动、建不了的问题

我要回帖

更多关于 数据安全生命周期 的文章

 

随机推荐