成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新思科技強調建立數據安全戰略迫在眉睫

安全
新思科技指出企業要更好地保護敏感數據,符合當地法律法規要求,就必須創建數據安全策略和框架,多部門協作共同保障數據安全。

數字化轉型早就提上各行各業的日程。數字化離不開對數據的積累、挖掘以及釋放價值。如今企業運營越來越數字化,他們必須在應用安全流程中采取合適的舉措以確保數據安全。尤其是隨著各種數據隱私法律法規的頒布,企業需要部署數據安全策略,以更好地實現合規性。

新思科技指出企業要更好地保護敏感數據,符合當地法律法規要求,就必須創建數據安全策略和框架,多部門協作共同保障數據安全。 

世界各地的消費者隱私法

歐盟數據保護指令(DPD)完善了個人數據在歐盟內的處理的規范。加拿大《個人信息保護和電子文件法》(PIPEDA)規定了個人數據的使用權限。這些是最早一批頒布的隱私法。歐盟在2018年出臺的《通用數據保護條例》(GDPR)引起國際廣泛關注。 

在中國,政府也頒布了相關法律法規。比如2017年正式實施了《網絡安全法》,旨在保障網絡安全,維護各主體網絡空間權益,促進經濟社會信息化健康發展。另外,近日頒布的《數據安全法》有助于規范數據處理活動,保障數據安全,維護各主體數據相關權益。而且即將在11月1日生效的《個人信息保護法》也將更加有效地保護個人隱私。

新思科技軟件質量與安全部門高級安全架構師楊國梁表示:“現在,政府和企業都在推進數字化、智能化及云化轉型,安全需求不斷升溫,對網絡安全行業的重視程度也在持續提升。各方都需要加強數據安全技術的應用。”

數據安全戰略和框架 

企業必須首先創建符合其業務需求的數據戰略和建構。這對于那些以用戶數據作為其業務戰略的一部分的企業來說尤為重要。這需要企業建立并協調主要指標和目標,用于監管合規、數據安全治理、支持IT戰略和預估風險等。 

其次,企業須進行數據查找和分類,明確訪問權限,并在企業的生命周期內管理數據集。數據分類需要注意文件、數據庫和電子郵件的敏感度;而訪問權限則規定哪些群體或個人被授予訪問權。類似地,應用需根據程序內數據的關鍵程度,以及它們是面向外部/內部,或云管理等進行分類。 

此外,應由企業內不同團隊制定合理的數據安全政策和充足的執行資源,并經執行管理層批準。在戰略敲定后,企業應選擇有助于確保數據和應用安全的安全工具、產品和服務。 

數據保護需要協作 

首席信息安全官(CISO)的主要職責之一是保護其公司的重要數字資產,包括企業知識產權,例如轉悠源代碼和其它專利技術和機密信息。隨著數據隱私條例陸續頒布,CISO還需要保護用戶數據,包括個人身份信息、健康信息、支付卡數據等。

這些新頒發的法律法規加強了對用戶數據的使用和保留的限制。這需要企業保護用戶數據和其在內部及與處理這些數據的第三方供應商的使用。CISO 需要與不同崗位的同事協作,包括數據保護、IT 基礎設施、合規性和軟件開發部門等,以確保遵守數據保護和隱私法律、標準和指南。此外,混合云和多云服務的出現和采用為數據安全帶來了新的挑戰。諸如數據的地理來源、存儲位置和用戶訪問位置點等因素也進一步使數據保護變得復雜。因此,服務提供商和主要云基礎設施提供商需要采取更多、更有效的舉措以保護數據。 

應用安全在數據保護中的角色

了解應用安全如何與數據和隱私保護聯系起來至關重要。越來越多行業正在數字化轉型,企業也不得不將業務數字化,并且要比競爭對手更早行動以獲得新客戶和留住客戶。在金融服務行業、醫療保健和電子商務/零售細分市場尤其如此,移動和 Web 應用程序和網站的使用量顯著增加。然而,這些網站和應用也可能成為黑客的攻擊媒介。黑客利用它們作為進入企業數據庫的入口,其中包含可以在暗網上貨幣化的敏感用戶數據。

從安全和系統工程的角度來看,新系統的軟件安全服務、架構分析和威脅建模同樣重要。CISO 應與其軟件應用開發、第三方應用采購和系統工程的負責人合作,以更好地保護敏感數據免受網絡攻擊。數據泄露可能導致高昂的代價。

楊國梁總結道:“雖然大家討論得較多的是數據安全,但數據安全與否其實是一種結果。歸根結底,數據不夠安全的原因在于處理這些數據的應用軟件在設計或實現上有明顯的缺陷,被攻擊者利用,而導致數據被竊取。在代碼層面進行安全檢測,甚至在設計階段就引入安全屬性,是為了從源頭上盡量規避、解決這類問題,把風險問題控制在產品推出市場之前。這也就是我們常說的安全‘左移’,在軟件開發早期就確保安全。”

責任編輯:Blue 來源: 新思科技
相關推薦

2016-10-20 20:17:39

云計算云安全

2022-06-30 05:35:33

API網絡安全

2009-03-30 11:58:03

2022-03-23 15:39:39

容器安全云平臺

2015-03-24 13:21:12

云計算IT變革PaaS開發

2021-08-26 23:10:04

數據安全云計算殺毒

2009-07-06 18:33:13

運維管理渠道商廣通信達科技

2011-04-25 14:12:26

Windows PhoiPhoneAndroid

2010-09-08 21:53:59

2010-03-02 15:36:50

2014-09-05 09:32:45

國產操作系統

2009-05-25 14:53:18

通信系統應急系統捷思銳

2012-05-21 10:22:17

2018-01-23 17:00:46

2011-07-25 09:38:09

惠普IT轉型

2010-08-24 15:22:35

2017-12-13 17:35:32

2023-08-31 16:55:45

2017-12-05 23:29:07

2017-07-11 12:29:35

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚欧洲精品在线视频免费观看 | 国产999精品久久久 精品三级在线观看 | 国产你懂的在线观看 | 欧美 中文字幕 | 成人免费精品视频 | 中文字幕成人av | 国产一区电影 | 国产成人99久久亚洲综合精品 | 中文字幕精品视频在线观看 | 91黄色片免费看 | 黄色片在线网站 | a黄视频| a黄毛片 | 久久人人国产 | 秋霞电影院午夜伦 | 国产一区三区视频 | 久久久久久国产一区二区三区 | 精品综合久久 | 久久综合久久久 | 美国十次成人欧美色导视频 | 中文字幕视频在线免费 | 成人一区二| 波多野结衣中文视频 | 成人午夜电影在线观看 | 视频一区二区在线观看 | 亚洲欧美在线一区 | 北条麻妃一区二区三区在线视频 | 亚洲精品国产成人 | jvid精品资源在线观看 | 久久精品久久久久久 | 中文字幕亚洲视频 | 久久精品欧美一区二区三区麻豆 | 欧美在线a | 亚洲福利视频一区二区 | 日韩在线一区二区三区 | 美女午夜影院 | 国产传媒视频在线观看 | 亚洲免费在线观看 | 青青久在线视频 | 午夜影院在线观看视频 | 欧洲成人午夜免费大片 |