亚洲中文字幕无码一区-伊人激情av一区二区三区-成人欧美一区二区三区在线-亚洲成成品网站源码中国有限公司-日韩精品一区二区亚洲av

數據安全治理解決方案供應商-昂楷科技

關于昂楷 WAP端banner
關于昂楷
 
關鍵數據安全如何防護?看昂楷負面清單管理系統
發布時間:2024.06.28  /  作者:昂楷科技

負面清單制度想必大家都有所耳聞,那數據安全管理方面的負面清單制度您可否了解呢?


國家網信辦2024年3月22日公布的《促進和規范數據跨境流動規定》第六條規定,自由貿易試驗區可自行制定需要納入數據出境安全評估、個人信息出境標準合同、個人信息保護認證管理范圍的數據清單(簡稱“負面清單”)。


天津制定的《中國(天津)自由貿易試驗區數據出境管理清單(負面清單)(2024年版)》,于2024年5月9日公布。這是我國第一份自貿試驗區數據出境負面清單。


098e36120aa55b355bf7fbfeae1a4bfb.jpg


什么是數據的負面清單?數據負面清單在數據安全管理中又起到了什么作用?


“負面清單”制度起源于國際經貿場合,最初主要適用于一個國家對外商投資的準入監管。黨的十八屆三中全會決定提出,“在制定負面清單基礎上,各類市場主體可依法平等進入清單之外領域”,由此將“負面清單”制度的適用范圍從傳統的外資市場準入領域擴大為內資和外資市場準入領域。自此以后,“負面清單”制度受到了更多關注。


可以總結為:“負面清單”內的禁止,清單之外的皆允許。


《促進和規范數據跨境流動規定》第六條規定了數據出境負面清單制度。這項制度的實質可以用一句話來概括:它明確了我國數據跨境流動安全監管的對象。即在負面清單中明確了需要納入數據出境安全評估、個人信息出境標準合同、個人信息保護認證管理范圍的數據。


當然,“納入管理范圍”不等于“禁止出境”,“負面清單”不等于“禁止清單”,而是指負面清單中的數據需要進行安全評估和認證,即進行重點監管。


負面清單管理還可用于哪些領域?


上面講到的主要是針對數據出境的負面清單管理制度,那么,負面清單僅用在數據出境管理嗎?


顯然不是的。


隨著數字化建設的深入,各企業和組織積累了大量的業務數據,這些數據里面的關鍵數據、核心數據或個人隱私數據等,一旦發生泄露,往往帶來不可挽回的經濟損失或聲譽損害。負面清單管理制度,可以在組織關鍵數據的防護上,起到有效的作用。 


昂楷科技,正在為客戶提供負面清單管理系統的產品與服務,幫助客戶做好關鍵核心數據的安全防護。


我們是如何做的?


●  負面清單數據列表的建立 :根據客戶的業務與數據資源情況,數據安全服務專家協助制定出數據負面清單,明確哪些數據納入負面清單進行管理。


●  負面清單數據特征分析 :進行數據樣本分析,輸出負面清單數據類型特征庫。


●  數據特征類型維護 :在負面清單管理系統中,將所有負面清單的數據特征類型進行定義與維護。


●  數據識別與分析 :負面清單管理系統對客戶數據庫進行自動化的掃描識別,基于數據特征類型進行匹配分析,生成負面清單數據分布清單。


●  負面清單數據的應用 :讓組織能夠清楚地了解,負面清單中的數據都分布在哪些業務系統或數據庫中,以及數據的數量、使用者和管理者等。負面清單數據分布表,作為數據治理與安全防護的基礎。


如何對負面清單中的數據進行安全防護?


●  加強對負面清單中數據的安全評估:明確負面清單中的數據哪些業務系統、部門、人員在使用,在涉及負面清單數據的利用上,制定明確的保護與監管制度。


●  做好監控與審計:部署數據庫安全審計系統、數據庫防火墻系統、API安全審計系統、水印溯源系統等數據安全產品,實時監控內外部人員對負面清單中數據的訪問行為,識別風險與異常行為,及時進行預警與防護,同時在發生數據泄露或破壞等安全事件時,進行追溯定責。


●  脫敏防護:在必須對外提供數據的情況下,可以通過靜態脫敏系統、動態脫敏系統等脫敏產品,對敏感數據去隱私化,防止關鍵數據泄露。

●  及時體檢:定期進行數據安全檢查和審計。


昂楷科技負面清單管理系統,聚焦關鍵核心數據的安全防護,可以幫助客戶更大程度地避免數據安全風險的發生。


推薦新聞
即刻免費體驗昂楷安全防護
服務通道