1.CDSP便于企業(yè)通過數(shù)據(jù)安全合規(guī)性合法性審查
《網(wǎng)絡(luò)安全審查辦法》
審查標的由“供應(yīng)鏈安全”審查擴大到了“供應(yīng)鏈安全”審查和“數(shù)據(jù)安全”審查,并落實了最新出臺舊尚未生效的《中華人民共和國數(shù)據(jù)安全法》中的相關(guān)制度。
《個人信息保護法》
個人信息處理者應(yīng)當根據(jù)個人信息的處理目的、處理方式、個人信息的種類以及對個人權(quán)益的影響、可能存在的安全風(fēng)險等,采取下列措施確保個人信息處理活動符合法律、行政法規(guī)的規(guī)定,并防止未經(jīng)授權(quán)的訪問以及個人信息泄露、篡改、丟失。
《網(wǎng)絡(luò)安全法》
網(wǎng)絡(luò)運營者的則應(yīng)根據(jù)網(wǎng)絡(luò)安全等級保護制度的要求,履行安全保護義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或入侵,防止數(shù)據(jù)泄漏或被竊取或篡改。
《數(shù)據(jù)安全法》
開展數(shù)據(jù)處理活動應(yīng)當依照法律、法規(guī)的規(guī)定,建立健全全流程數(shù)據(jù)安全管理制度,組織開展數(shù)據(jù)安全教育培訓(xùn),采取相應(yīng)的技術(shù)措施和其他必要措施,保障數(shù)據(jù)安全。
重要數(shù)據(jù)的處理者應(yīng)當按照規(guī)定對其數(shù)據(jù)處理活動定期開展風(fēng)險評估,并向有關(guān)主管部門門報送風(fēng)險評估報告。
《等級保護2.0擴展要求》
對審計數(shù)據(jù)控制,云服務(wù)商和云服務(wù)客戶的數(shù)據(jù)訪問權(quán)限以及云端加密數(shù)據(jù)的密匙管理都有明確要求。
2.在數(shù)據(jù)生命周期各階段企業(yè)面臨的數(shù)據(jù)安全風(fēng)險!
數(shù)據(jù)采集階段:主要有數(shù)據(jù)源服務(wù)器未及時更新漏洞,進行數(shù)據(jù)庫系統(tǒng)加固,缺少問控制和數(shù)據(jù)層安全防護,如運維訪人員刷庫和外部SQL注入等。
數(shù)據(jù)存儲階段:主要有數(shù)據(jù)明文存儲導(dǎo)致數(shù)據(jù)泄露,缺少統(tǒng)一訪問控制及相關(guān)身份認證,缺少審計及異常操作告警。
數(shù)據(jù)處理階段:主要有缺少數(shù)據(jù)訪問控制,數(shù)據(jù)脫敏機制,缺少數(shù)據(jù)處理審計及異常操作告警。
數(shù)據(jù)傳輸階段:系統(tǒng)并發(fā)訪問鏈接高,數(shù)據(jù)庫中含有大量敏感數(shù)據(jù),同時缺乏審計記錄、并且存在批量數(shù)據(jù)導(dǎo)出行為缺乏主動攔截。
數(shù)據(jù)交換階段:主要有缺少數(shù)據(jù)訪問控制,缺少數(shù)據(jù)脫敏機制,缺少數(shù)據(jù)處理及異常操作告警。
數(shù)據(jù)銷毀階段:存儲成本的進一步降低,很多企業(yè) 采取了“保留全部數(shù)據(jù)”的策略, 缺乏有效監(jiān)管審計容易造成數(shù)據(jù)存儲介質(zhì)丟失。
想要了解更多關(guān)于CDSP資訊信息,請關(guān)注中培偉業(yè)金老師二維碼: