中国版的 GDPR——《个人信息安全规范》

《信息安全技术个人信息安全规范》(GB/T 35273—2017)(以下简称“《个人信息安全规范》”或“《规范》”),是我国国家质量监督检验检疫总局和国家标准化管理委员会在2017年12月29日发布、2018年5月1日正式实施的一部关于我国公民个人隐私安全保护重磅技术标准。

该标准的编制有以下四个特点

特点1:充分考虑标准在多方诉求方面的平衡性
特点2:立足国内现有的法律、法规、规章、标准
特点3:参考对标国际最先进的规则和立法
特点4:不是自成一体而是与国际接轨

安恒信息AiLPHA大数据实验室亮剑

“工欲善其事,必先利其器”,这个利器就是“明御数据库审计与风险控制系统”。且看我们是如何化险为夷的!

数据资产发现与分类

本规范要求企业建立与保留详细的个人数据库清单,然后按风险预测与优先性分类数据。为满足这一要求,首先需要了解数据库的位置,以及其内存储的数据类型。我们的产品可自动扫描企业网络找到已知与未知的数据库,帮助企业轻松创建定制自己的数据发现策略,并应用于企业网络任意部分的扫描。为确保数据发现的持续性,并将新数据纳入安全与防护范围,还支持自动定时扫描。拥有自动与定时扫描功能可便于企业随时获取自己的网络内的最新的全部数据清单。

数据库漏洞评估

本规范要求企业对数据采取连续保护,并定期测试与验证所采用的技术保护措施有效性,确保数据处理的安全性。同时还需连续进行数据库漏洞评估,识别出个人数据风险。我们的产品可识别出数据库的安全漏洞,并可对数据库服务器及操作系统平台进行1000种以上预设漏洞与不当配置(如:未安装补丁包、默认密码或权限配置不当)的测试与扫描。同时还可生成评估报告,并针对识别出的漏洞提供具体的建议方案,增强被扫描数据库服务器的安全性能。

监控数据访问活动

数据活动监控是规范中最重要的内容之一,要求企业为数据处理提供安全环境。为满足规定,企业需回答下列问题:数据访问者是谁?数据用途是什么?应对这一合规要求,我们的产品利用其对所有数据库活动的持续监控与分析功能,帮助用户实现对数据活动的实时完全可见,包括本地特权用户访问与服务帐号。数据库活动的监控与审计功能可确保个人数据的适当使用,以及授权用户对个人数据的访问。此外,数据监控功能还可防止外部攻击盗窃数据,如SQL注入,并防止内部威胁,如:恶意、疏忽、或受到侵犯的用户。随时警惕数据安全,才能使企业在发生数据违规前识别与阻止可疑或非法数据访问。

违规检查与事件响应

一旦发生个人数据违规,本规范要求数据控制方必需“不得无故拖延,如可能,应在获取该消息后72小时内上报给监管机关”。如未能在72小时内发出通知,则数据控制方必需为其延迟提交合理说明。

目前面临的最大挑战是,由于安全团队要处理大量的事件预警情报,导致真实报警事件容易被忽略。针对这种情况,我们的产品利用其先进的机器学习与行为模型分析,优先处理数据访问事件,无需对数据环境进行深入了解就能使安全团队及时发现预警。

更多安全场景

原文发布时间为:2018-07-04
本文作者:AiLPHA大数据
本文来自云栖社区合作伙伴“安恒信息”,了解相关信息可以关注“安恒信息”

中国版GDPR《个人信息安全规范》解读:国内企业如何保障信息安全?相关推荐

  1. 我的世界电脑java版服务器,《我的世界》中国版PC Java版不限号 Hypixel闪电饥饿游戏...

    随着<我的世界>中国版PC Java版不限号测试正式开启,喜欢探索与创造的冒险家们,终于能够零门槛地回归这片无比自由的方块世界. 除了基础的生存和创造模式,遍布全球的游戏玩家,基于< ...

  2. 别急着给中国版ChatGPT唱赞歌:“追风者”无缘“星辰大海”

    文心一言发布十余天后,争论仍未有止歇的迹象. 有人给出了"拉垮"的评价,相比于多轮迭代的ChatGPT,文心一言在逻辑推理.多轮对话等方面的表现不尽如人意:也有人认为给文心一言值得 ...

  3. 打造中国版ChatGPT,国内有哪些学术力量能抢滩?

    [导读]谁有实力打造「中国版ChatGPT」?最终能攻上光明顶的团队,其实不多. OpenAI 现已经成为全球人工智能领域的追击目标. 继谷歌献上「Bard」后,中国科技圈也开始沸腾,原本苦哈哈的自然 ...

  4. 打造中国版 ChatGPT,清华大模型人才遭哄抢!盘点国内5大学术团队10大产业玩家...

    来源:量子位 做类ChatGPT产品,组中国版OpenaAI恐怕是先当下最最人尽皆知的创投野心. 有人官宣标榜放话,也有VC开始把视角投向产学研转换的大模型项目--或许能更有基础一些,其中,清华大学显 ...

  5. chrome对应google浏览器中国版官方国内下载地址

    chrome对应google浏览器中国版官方国内下载地址 https://google.cn/chrome

  6. 解读中国版存款保险制度:差别费率+强监管色彩

    11月30日,国务院法制办正式发布<存款保险条例(征求意见稿)>(以下简称<意见稿>),这一酝酿21年的.事关中国金融稳定和市场化改革的制 度终于靴子落地.根据<条例&g ...

  7. 「史上最全的 TCG 规范解读」TCG 工作组规范预览

    可信计算组织(Ttrusted Computing Group,TCG)是一个非盈利的工业标准组织,它的宗旨是加强不同计算机平台上计算环境的安全性.TCG于2003年春成立,并采纳了由可信计算平台联盟 ...

  8. SAP License:SAP创建中国版免费在线公开课程openSAP

    2021 年 8月 14日,北京讯 -- SAP公司宣布,正式开设中国版免费在线公开课程openSAP,将广受赞誉的openSAP全球课程引入中国,帮助中国用户随时随地学习SAP创新技术.首门课程&l ...

  9. 本土战略 Ubuntu创始人宣布将发中国版

    2011年01月20日 00:05 来源:it168网站 作者:孟庆 编辑:孟庆 [IT168 专稿]日前,开源世界的明星人物,Ubuntu Linux系统的创始人Mark Shuttleworth先 ...

最新文章

  1. 老大吩咐的可重入分布式锁,终于完美的实现了~
  2. 这代码写的跟狗屎一样!怎么优化?
  3. ajax html页面传参数,jQuery AJAX:如何将大型HTML标记作为参数传递?
  4. ranger管mysql_添加Kafka的Ranger访问权限策略
  5. python人像精细分割_人像抠图 - 发丝级人像分割 - 照片人物特效 - 极链科技
  6. 限时一个月,拯救三体文明!ETO大数据人才召集计划!
  7. 企业实战|CentOS8安装Zabbix 4.4
  8. OverFeat论文解析
  9. 献给七夕|微生物和您的爱情生活
  10. 电脑通信端口带感叹号,如何解决网络适配器里黄色感叹号
  11. 如何用C++写一个简单的小游戏?
  12. 在材料技术方面的进步使游戏改变了MLCC的性能
  13. Ubuntu 18.04刷机问题汇总
  14. vue PC端项目打包成windows桌面程序
  15. 5G网络时代助推社交电商,小蜜蜂社交电商的新生态新发展
  16. 2022年全球市场猫抓板总体规模、主要生产商、主要地区、产品和应用细分研究报告
  17. edxp已激活模块_edxposed框架模块
  18. PHP超全局变量之$_GETT和$_POST
  19. php7.4.15加zip扩展
  20. Archlinux 命令行模式-安装 BIOS 非 UEFI(实装笔记)(系统安装完成,系统美化使用未完成)

热门文章

  1. can和could的用法_can和could的用法辨析
  2. 从零搭建韦东山老师一期的Ubuntu环境
  3. 过宝塔php大马,分享宝塔网站防火墙使用帮助
  4. latex图片排版技巧总结
  5. 在VMware上安装win10
  6. 使用shui文件夹遇到问题总结
  7. 全文标明引文报告html,知网查重全文标明引文是什么意思
  8. 计算机辅助设计绘图员技能鉴定试题(建筑类),计算机辅助设计高级绘图员技能鉴定试题...
  9. layui checkbox选中
  10. 重置 oracle ogg,重置DML配置下ogg步骤