2021年6月10日,歷經三審,第十三屆全國人大常務委員會第二十九次會議審議通過《中華人民共和國資料安全法》,已于2021年9月1日正式實施,該法共七章55條,分為總則、資料安全與發展、資料安全制度、資料安全保護義務、政務資料安全與開放、法律責任和附則等章節,《資料安全法》統籌發展與安全,以安全保發展,助推數字中國建設,

資料風險治理路徑
1、以資料分類分級為核心,搭建資料安全監管制度,
《資料安全法》第21條以“資料在經濟社會發展中的重要程度”,以及“一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,對國家安全、公共利益或者個人、組織合法權益造成的危害程度”為標準,對資料實行分類分級保護,在此基礎上,對重要資料采取目錄管理,由國家資料安全作業協調機制統籌協調有關部門制定重要資料目錄,同時授權各地區、各部門確定本地區、本部門以及相關行業、領域的重要資料具體目錄,并強化重要資料處理者的資料安全保護義務,加強對重要資料的保護,

2、明確風險評估、監測預警、應急處置等管理要求,強化資料安全風險全流程防范應對,
第22條明確國家建立資料安全風險評估、報告、資訊共享、監測預警機制,實作事前風險評估、報告和資訊共享,以及事中監測預警;第23條明確國家建立資料安全應急處置機制,通過事后應急處置,防止資料安全事件的危害擴大,消除安全隱患,同時,要求資料處理者履行相應的風險監測、資料安全事件報告、資料安全風險評估等義務,
3、強化落實各型別資料處理活動主體資料安全保護義務與責任,
該法第四章專章規定了各類資料處理者的資料安全保護義務,一般資料處理者應當建立健全全流程資料安全管理制度,并加強風險監測,及時報告資料安全事件,同時要求開展資料處理活動等應當符合社會公德和倫理,不得竊取或者以非法方式獲取資料;重要資料處理者還負有明確資料安全負責人和管理機構、定期開展資料處理活動風險評估并報送主管部門等義務,并應遵守出境安全管理要求,對于從事資料交易中介服務的機構,明確其負有審核交易雙方身份、資料來源,并留存審核、交易記錄的義務,
全息資料安全解決方案
OnFire全息資料風險感知平臺通過專利技術發現并實時重構網路中不可見的“用戶-資料-設備-應用”四維一體全息圖,結合機器學習,發現資料安全風險,提供一個無感知、無死角的集資料的監測、風險告警和追溯取證于一體的平臺,提高資料安全運維和事故回應、追蹤溯源、審計、追責去責、恢復系統的能力和效率,

在資料安全監管合規環境下,OnFire全息資料風險感知平臺可以在各行業(如金融、政府、智慧城市、運營商、醫療、能源、交通、傳統企業等)使用,具體使用場景如下:
- 資料泄露:資料頻繁更新流動,敏感資料發現難度大場景復雜,難以全面監控,資料暴露面大;
- 用戶違規:不同部門和機構用戶行為管控困難;
- 資料共享:資料流向不明,資料使用情況不明;
- 資料濫用:第三方開發和測驗監管困難日益增多的應用和API使用情況不明;
- 溯源審計:傳統審計無法感知資料,傳統工具各自為戰,資料事件的追溯和審計困難,

根據以上資料使用場景,OnFire全息資料安全風險管理平臺可實作以下特點:
1、資料監測預警
通過對網路中的全流量進行采集,以資料發現、分級分類開始,自動化的發現各類資料資產,根據全息資料分析平臺下發的策略,持續實作全流量采集和實時資料處理,提取與“用戶、設備、應用、資料”四個維度相關的資訊,追蹤最活躍的用戶、最活躍的設備、最活躍的應用以及最活躍的檔案資產,并關聯它們彼此之間的互動關系,實作提前預警,保護終端及資料安全,
2、資料風險評估、溯源取證
OnFire全息資料安全風險管理平臺從整個網路的視角,將全部敏感檔案資料可視化呈現,展示敏感檔案資料的流轉路徑, 實時展示正在被傳輸的敏感檔案都有哪些(串列),由哪個用戶和設備在傳送,送給誰或哪里,以及哪些是新發現的敏感檔案,并可展示敏感資訊的背景關系,便于安全人員驗證, OnFire提供以檔案為源頭的全息導圖,展示檔案在特定時間段的所有使用者、所有傳輸該檔案的終端設備、 以及所有相關的應用,對任何一個用戶及與其管理的檔案、設備和應用的歷史行為進行溯源,譬如可回溯在過去一定時間段內檔案資產的訪問者、檔案傳輸的路徑、去向、檔案傳送所使用的設備及 IP 地址,從而提供安全事故責任追查的完整證據鏈,對于所有資料進行跟蹤,對任何檔案泄漏事件在第一時間進行調查取證,確定事件發生時間、地點和相關嫌疑人,提高事故調查速度,
3、資料安全審計
OnFire采用資料維度全息圖、資料畫像、資料資產統計、資料分級和可視化、敏感檔案發現、敏感檔案流動路徑監測、涉敏違規行為發現、以及資料泄漏發現和告警,從而實作敏感檔案泄漏溯源,
OnFire全息風險感知系統內置國家、行業的資料安全分級、分類標準和安全規范,對資料進行發現、分級、分類,并抽取與資料關聯的用戶、設備、應用的資訊,形成“情報”發送給資料分析平臺,使全息風險感知系統可以提供資料的生命周期畫像(什么時間,什么地點,誰(人員、設備),通過什么應用,訪問了什么資料),可以作為資料合規的審計、追溯工具,

隨著《資料安全法》的實施,資料成為具有基礎性和戰略性地位的新型生產要素,對資料領域的監管正在從資料管理走向資料治理,進一步明確了資料治理的方向,利用好資料資源成為資料治理的主要目標,在確保資料安全的前提下,推動資料資產為社會經濟的高質量發展提供服務,
轉載請註明出處,本文鏈接:https://www.uj5u.com/qukuanlian/301821.html
標籤:區塊鏈
