标签: 数据安全

五大优先行动应对欧盟《一般数据保护条例》GDPR

 2018年1月31日

Gartner预测,在欧盟《一般数据保护条例》(以下简称GDPR)实施之日,半数以上受GDPR影响的企业将不能完全满足其法规条例要求。 当GDPR于2018年5月25日生效时,其影响将超出整个欧盟(EU)的范围。它将适用于所有处理和持有欧盟居民个人资料的公司,而不论公司地理位置设置在哪里。随着对个人数据主体的重新关注以及高达2000万欧元的罚款威胁或全球年营业额超过GDPR 4%的威胁,企业别无选...

管中窥豹,谈金融行业的数据安全现状与建设思路

 2018年1月25日

一、金融行业的阿克琉斯之踵 跑了一整年的金融用户,见过五大行,去过城商行,也交流了很多互金公司最深的感触是:金融行业的信息化体系建设已经非常完善,相较其他行业处于领先地位,但相比信息化程度,安全建设水平却并不持平。 事实上,金融行业的数据具有极高的价值和丰富的交易渠道,已经形成了暗潮汹涌的成熟黑产链条,为了在这条利益链条上分一杯羹,外部黑客不惜串通内部员工利用各种途径窃取数据,金融黑产的繁华热闹一...

案例 | 建信保险资管:数据安全测试不再是难题

 2018年1月22日

有人说,金融行业信息化的实质,是新兴的信息技术对传统金融业的一场经济革新。随着信息化的推进,金融业务运转越来越依赖于信息系统,无论是综合业务系统整合,还是数据测试、集中、共享等。 金融数据是所有行业中质量最高的个人识别信息(PII)和最为完备的个人财物信息(PFI),处于数据价值链的顶端。假设每条PII和PFI信息以基本10元价格计算,1000万条信息的价值就超过1亿,更不要说高达几亿条记录的交易...

《公安云计算平台框架指南》出台,数据安全的标配是什么?

 2018年1月20日

1月5日,公安部科技信息化局发表了关于印发《公安云计算平台框架指南》的通知。为规范引导公安云计算建设,提升公安大数据能力,公安部科技信息化局以《公安云计算建设指导意见》的基础上编制了《公安云计算平台框架指南》,明确了云计算平台的总体技术框架,定义了功能架构的划分以及相关系统的边界。 作为国家重要行政机关,公安部肩负储存和管理国家与公民重要数据的重大责任,在拥抱云计算,提升信息化能力和价值的同时,安...

静态数据脱敏产品技术路线分析

 2018年1月3日

随着信息技术的高速发展,各用户单位业务系统经过多年沉淀,积累了大量个人隐私数据和企业信息。海量数据除了内部流转,还需要进行外部“共享”,这亦是国家大数据发展战略规划的需求和前提。如何保证数据在产生、交换、共享等场景下的安全可用?这让数据脱敏安全技术成为热门。 《网络安全法》的正式实施,数据脱敏被纳入法规遵从的需求。《网络安全法》要求:数据流动过程中应重视保护个人隐私、社保信息、资产信息、医疗信息等...

回顾:2017国内网络安全大事记

 2017年12月29日

年终岁末,紧张繁忙的一年即将过去,对于中国网络安全行业而言,2017年是极具里程碑意义的一年。这一年,《网络安全法》等一系列法律法规的颁布与实施,让网络安全有法可依、有据可查;这一年,在“互联网+”的时代背景下,网络安全“攻与防”的较量持续升温,网络安全事件频频出现,是挑战亦是机遇。 作为网络安全践行者的闪捷信息,也整理了一些2017年国内的网络安全大事记,以供大家回顾和学习。   20...

2017年数据库漏洞安全威胁报告

 2017年12月29日

安华金和长期致力于帮助客户应对数据库安全领域的威胁。为了提高数据库用户的安全意识,快速反馈最新数据库漏洞被利用方向,安华金和数据库攻防实验室(DBSec Labs)最新发布《2017年数据库漏洞安全威胁报告》,该报告用于快速跟踪及反馈数据库安全的发展态势。 一、2017年数据库安全形势综述 1、数据安全现状概述 当今,云计算、大数据、AI被认为是有望改变世界的“三剑客”,将深入影响甚至支撑未来人类...

IOT时代,数据安全更无侥幸

 2017年12月28日

2017年,全球数据泄露事件已不仅是呈翻倍的速度增长仅上半年泄露或被盗的数据(19亿条),就已经超过了2016年全年被盗数据总量,2017全年预计将超过50亿条。这样的泄露规模你是否还在存在“怎么可能刚好落在我身上”的侥幸心理? 随着我们在工作和生活中的云端化,今天万物互联已经融入到我们每个人的生活中。相信不久的将来,完整的IOT世界也将会到来。仔细回忆一下,今天你所做的任何事是否都离不开互联网,...

云计算环境下解读等级保护2.0

 2017年12月22日

伴随着网络安全法的出台,等级保护工作进入2.0时代,其中最引人注目的变化: 等级保护对象从原来单纯的信息系统拓展到了很多个领域,其中云计算系统是等级保护重点要关注的一个领域; 而等级保护的标准体系也进行了大的升级,在原等级保护核心标准(基本要求、测评要求、设计要求)的基础上,进行重新修订,整个标准体系制定为一个矩阵,针对每一个特定的安全领域,做了相应的扩展要求,比如云计算领域,制定云计算扩展要求。...

杭州市出台全国首个数据安全规划

 2017年12月21日

12月19日,《杭州市数据安全评估报告》和《杭州市数据安全保障体系规划(2018-2020)》专家评审会在杭州召开,杭州数据资源管理局和安恒信息在全国首创关于数据安全评估和数据安全保障体系规划。会上,专家评审组经研究一致同意政务数据安全评估报告及政务数据安全规划方案通过评审,并提出修改意见。 专家评审委员会认为,政务数据安全评估报告对杭州市政务数据安全管理现状分析全面,对目前存在的问题分析恰当,建...

大数据安全市场现状和需求分析

 2017年12月15日

后web2.0时代,互联网、物联网每天都在生产大量数据,人们对于这些庞大数据资源的价值渴求,使得“大数据”的概念得以问世。如果说“数据”是支撑未来核心技术的基础“原材料”,那么“大数据”正在演变成一种战略资源,当“用户需求导向”成为企业共识,大数据的收集、挖掘和分析开始支撑企业的业务运转、营销策略乃至战略方向,数据成为企业愈加珍视的宝贵资产。 目前,建设有大数据平台的企业不在少数,对比传统数据库,...

重磅 | 美创科技控股匠迪技术,布局业务安全领域

 2017年12月8日

日前,杭州美创科技有限公司(以下简称 “美创”)正式对外宣布正式,控股国内最早从事业务安全公司之一 ——北京匠迪技术有限公司(以下简称“匠迪”)。美创将以扎实的数据安全技术为沉淀,深度整合匠迪业务安全领域的技术资源,发挥“1+1>2”的聚合效应。 此番“大动作”,标志着美创科技已走在安全行业前沿,同时拉开了美创全面进军业务安全新领地的序幕。   你应该认识的匠迪 “以匠人之心 引领...

闪捷信息教育行业数据安全解决方案

 2017年11月23日

目前,我国教育行业信息化建设取得了巨大的成就,一个完整的教育信息系体系已然成型,但教育信息数字化带来应用便利性的同时,数字资产遭受大面积泄露的威胁,数据安全事故频发。教育行业信息系统多样,接入部门和使用单位众多,存在着管理水平参差不齐,缺乏主动防护能力,对第三方运维人员有效监督等诸多问题,如何妥善处理这些问题,做好数据安全防护,这关系着我们教育信息化建设的未来。 1. 国家政策 2014.02.2...

《猎场》胡歌要去盗取银行用户数据!如何避免沦为他的“猎物”?

 2017年11月22日

11月6日开播的《猎场》,你看了吗? 这部号称“国内第一部展现猎头职场生活”的商战剧 可谓是赚足了眼球,频频上热搜 不管收视、质感,反正美小创是去看胡歌的! 直到看到第14集,小编是坐不住了! 林拜(林龙 饰演)竟利诱郑秋冬(胡歌 饰演),盗取法资银行的客户资料 18万去换银行客户的信息,甚至还会搭上自己的前景,划算吗?! 林拜是这么说的: 信息数据那么重要,就要我秋冬哥去偷吗? 林拜为“盗取”安...

“双11”买买买 信息安全隐患却暗藏其中

 2017年11月15日

“双11”买买买的时候,首页都是自己搜索过的产品的广告信息;打开地图会跳出自己最常去的地点,推荐最佳回家路线;打开网页会弹出自己感兴趣的内容…… 看到这些情况,你是觉得方便?还是觉得恐怖? 当你接到各种陌生电话,对方准确的说出你的个人信息的时候,你是觉得无所谓?还是担忧?          数据显示:超八成网民因信息泄露受到不良影响 近年来,很多人逐渐发现现在的电商平台越来越“智能”了,...