數(shù)據(jù)安全狀況梳理的技術(shù)主要包括:數(shù)據(jù)靜態(tài)梳理技術(shù)、數(shù)據(jù)動(dòng)態(tài)梳理技術(shù)、數(shù)據(jù)狀況的可視化呈現(xiàn)技術(shù)。
在數(shù)據(jù)資產(chǎn)的梳理中,需要明確這些數(shù)據(jù)如何被存儲(chǔ),需要明確數(shù)據(jù)被哪些部門、系統(tǒng)、人員使用,數(shù)據(jù)被如何使用。對(duì)于數(shù)據(jù)的存儲(chǔ)和系統(tǒng)的使用,往往需要通過自動(dòng)化的工具進(jìn)行 ;而對(duì)于部門和人員的角色梳理,更多是要在管理規(guī)范文件中體現(xiàn)。
數(shù)據(jù)安全治理人員中的另一個(gè)關(guān)鍵角色就是數(shù)據(jù)安全的受眾,這些受眾涵蓋了數(shù)據(jù)安全策略、規(guī)范和流程的執(zhí)行者和被管理者;數(shù)據(jù)的使用者、管理者、維護(hù)者、分發(fā)者。實(shí)際上,大多數(shù)數(shù)據(jù)利益相關(guān)者都屬于數(shù)據(jù)安全治理的受眾。
數(shù)據(jù)安全治理工作的展開首先要成立專門的數(shù)據(jù)安全治理機(jī)構(gòu),以明確數(shù)據(jù)安全治理的政策、落實(shí)和監(jiān)督由誰長(zhǎng)期負(fù)責(zé),以確保數(shù)據(jù)安全治理的有效落實(shí)。
前文中我們將醫(yī)院HIS系統(tǒng)面臨的數(shù)據(jù)庫安全隱患進(jìn)行了分析,這些來自各類訪問人員的安全威脅都可能成為“統(tǒng)方”行為的導(dǎo)火索。在對(duì)多家醫(yī)院的數(shù)據(jù)庫系統(tǒng)進(jìn)行安全評(píng)估后,我們認(rèn)為只有從數(shù)據(jù)庫層進(jìn)行安全加固才能從根本上切斷泄露源。
“統(tǒng)方”行為是醫(yī)療行業(yè)的黑暗交易中最重要的一環(huán),通過對(duì)醫(yī)生處方數(shù)據(jù)進(jìn)行統(tǒng)計(jì),供醫(yī)藥營(yíng)銷人員對(duì)醫(yī)生發(fā)放藥品“回扣”。由于醫(yī)生用藥量數(shù)據(jù)存儲(chǔ)在核心數(shù)據(jù)庫系統(tǒng)中,那么“防統(tǒng)方”的著手點(diǎn)自然應(yīng)當(dāng)從數(shù)據(jù)庫的安全防護(hù)角度出發(fā)...
云平臺(tái)的發(fā)展為各行業(yè)用戶的業(yè)務(wù)系統(tǒng)搭建和數(shù)據(jù)存儲(chǔ)帶來了全新的解決方案,然而云平臺(tái)的多租戶共享模式為云端用戶帶來了新的安全威脅,新型安全漏洞的出現(xiàn)以及對(duì)SAAS、PAAS、IAAS廠商的數(shù)據(jù)泄露疑慮,將可能抵消用戶遷移云端所帶來的便利和收益。
在前文中,我們介紹了數(shù)據(jù)庫運(yùn)維側(cè)的內(nèi)部安全威脅,來自運(yùn)維人員的誤操作及高危操作可能給數(shù)據(jù)庫的底層文件及業(yè)務(wù)連續(xù)性帶來不可逆轉(zhuǎn)的影響。傳統(tǒng)防護(hù)手段無法解決數(shù)據(jù)庫運(yùn)維操作的實(shí)時(shí)管控,那么必然要引入具備數(shù)據(jù)庫操作的細(xì)粒度分析及管控的新型防護(hù)手段。
在傳統(tǒng)的安全防護(hù)思路中,通常認(rèn)為IT運(yùn)維側(cè)是安全的。事實(shí)上,從近年來暴露的一些安全事件中,我們發(fā)現(xiàn)除了主要的外部黑客攻擊,內(nèi)部運(yùn)維人員的誤操作、高危操作可能對(duì)核心數(shù)據(jù)造成更壞的影響。
前文中,我們將數(shù)據(jù)庫防火墻與IPS/IDS與傳統(tǒng)防火墻進(jìn)行了功能特性上的對(duì)比,在數(shù)據(jù)庫安全防護(hù)能力上,傳統(tǒng)的防護(hù)產(chǎn)品暴露了明顯的不足。除了傳統(tǒng)安全廠商,數(shù)據(jù)庫提供商也會(huì)在數(shù)據(jù)庫產(chǎn)品中加入安全模塊,包括數(shù)據(jù)庫防火墻功能...
918搏天堂全面適配國產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測(cè)系統(tǒng) ,解決API接口安全問題【918搏天堂】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【918搏天堂】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-918搏天堂
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【918搏天堂】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
醫(yī)療行業(yè)數(shù)據(jù)安全治理現(xiàn)狀、挑戰(zhàn)與實(shí)踐【918搏天堂】
試用申請(qǐng)
在線咨詢
咨詢電話
TOP