- 首頁(yè)
- 產(chǎn)品中心
- 安全服務(wù)
- 定制開發(fā)
- 關(guān)于普一
- 新聞資訊


2022年4月26日,中國(guó)信息協(xié)會(huì)信息安全專業(yè)委員會(huì)聯(lián)合天空衛(wèi)士共同對(duì)外發(fā)布《數(shù)據(jù)防泄露技術(shù)指南》,主題內(nèi)容旨在提升數(shù)據(jù)安全管理能力,為加快構(gòu)建數(shù)字經(jīng)濟(jì)全方位安全保障體系,促進(jìn)數(shù)據(jù)合理、合法、合規(guī)使用和流通。
《數(shù)據(jù)防泄露技術(shù)指南》共分為七部分,包括數(shù)據(jù)防泄露(DLP)與數(shù)據(jù)安全治理、數(shù)據(jù)防泄露(DLP)的定義、應(yīng)用、核心技術(shù)、應(yīng)用場(chǎng)景等內(nèi)容。其中,應(yīng)用場(chǎng)景部分,從存儲(chǔ)數(shù)據(jù)防泄露(發(fā)現(xiàn)DLP)、網(wǎng)絡(luò)數(shù)據(jù)防泄露(網(wǎng)絡(luò)DLP)、郵件數(shù)據(jù)防泄露(郵件DLP)、終端數(shù)據(jù)防泄露(終端DLP)、應(yīng)用數(shù)據(jù)防泄露(應(yīng)用DLP)及移動(dòng)數(shù)據(jù)防泄露(移動(dòng)DLP)六方面進(jìn)行了風(fēng)險(xiǎn)分析和關(guān)鍵功能介紹。
天空衛(wèi)士董事、合伙人、高級(jí)技術(shù)總監(jiān)楊明非表示,企業(yè)級(jí)DLP通過(guò)動(dòng)態(tài)平衡數(shù)據(jù)安全和業(yè)務(wù)風(fēng)險(xiǎn),建立持續(xù)、自適應(yīng)的數(shù)據(jù)安全防御體系,幫助企業(yè)構(gòu)建完整的數(shù)據(jù)防泄漏解決方案,保護(hù)數(shù)據(jù)資產(chǎn)安全。一個(gè)完整的數(shù)據(jù)泄露防護(hù)解決方案必須貫穿數(shù)據(jù)生命周期的全過(guò)程,為整個(gè)組織的網(wǎng)絡(luò)、電子郵件、數(shù)據(jù)庫(kù)、移動(dòng)應(yīng)用程序、端點(diǎn)和內(nèi)部業(yè)務(wù)應(yīng)用程序提供完整的IT架構(gòu)覆蓋。在統(tǒng)一的數(shù)據(jù)安全策略下保護(hù)您組織的核心數(shù)據(jù)資產(chǎn)。在未來(lái)的數(shù)據(jù)泄露預(yù)防(DLP)領(lǐng)域,將行為分析技術(shù)與數(shù)據(jù)保護(hù)系統(tǒng)相結(jié)合,利用人工智能的多維度風(fēng)險(xiǎn)建模和匹配,對(duì)內(nèi)部用戶的行為和意圖進(jìn)行監(jiān)控和預(yù)測(cè)。
數(shù)據(jù)泄露防護(hù)市場(chǎng)需求迫切
數(shù)據(jù)是國(guó)家發(fā)展和企業(yè)生存的命脈。國(guó)家信息中心信息與網(wǎng)安部副主任祿凱表示:要加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施安全防護(hù),加強(qiáng)國(guó)家重點(diǎn)數(shù)據(jù)資源保護(hù),增強(qiáng)數(shù)據(jù)安全預(yù)警和追溯能力。
《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》等法律法規(guī)的實(shí)施,進(jìn)一步推動(dòng)了中國(guó)的數(shù)據(jù)安全體系的建設(shè)和發(fā)展,數(shù)據(jù)安全作為當(dāng)前國(guó)家安全的重要組成部分,被提到了前所未有的高度,當(dāng)前的緊迫需要是通過(guò)技術(shù)手段推動(dòng)兩法的落地,盡快、有效的解決數(shù)據(jù)安全問(wèn)題,特別是數(shù)據(jù)泄露問(wèn)題。
通過(guò)對(duì)數(shù)據(jù)防泄露技術(shù)的不斷研究、探索和實(shí)踐,逐步建立完善的數(shù)據(jù)防泄露技術(shù)方法和解決方案。希望通過(guò)數(shù)據(jù)防泄露技術(shù)不斷創(chuàng)新發(fā)展,進(jìn)一步降低數(shù)據(jù)泄露風(fēng)險(xiǎn),促進(jìn)業(yè)務(wù)的健康發(fā)展。
中國(guó)信息協(xié)會(huì)信息安全專業(yè)委員會(huì)葉紅主任表示:隨著數(shù)字經(jīng)濟(jì)的不斷發(fā)展,各類數(shù)據(jù)海量聚集,數(shù)據(jù)安全已經(jīng)成為關(guān)乎國(guó)家安全與社會(huì)經(jīng)濟(jì)發(fā)展的重大問(wèn)題。近年來(lái),我國(guó)電信、金融等行業(yè)的業(yè)務(wù)數(shù)據(jù)規(guī)模在不斷擴(kuò)大,數(shù)據(jù)泄露風(fēng)險(xiǎn)也日益提高,數(shù)據(jù)泄露防護(hù)市場(chǎng)需求迫切。
政府行業(yè)如何做好數(shù)據(jù)防泄露技術(shù)
一、文檔安全與外發(fā)安全管控
建立文檔數(shù)據(jù)防泄漏環(huán)境,實(shí)現(xiàn)可管、可信、可控的網(wǎng)絡(luò)安全辦公環(huán)境,防患有意、無(wú)意的泄密行為以及對(duì)行為的具體管控。
1.文件加密
以文件透明加密的方式對(duì)企業(yè)局域網(wǎng)內(nèi)員工計(jì)算機(jī)進(jìn)行加密管理,可對(duì)計(jì)算機(jī)常用的多種文件類型進(jìn)行加密,也適用于軟件開發(fā),圖紙及圖片設(shè)計(jì)等企業(yè),經(jīng)過(guò)加密透明后的文檔類型,打開設(shè)置加密類型下的文件后將自動(dòng)加密,而且加密后的文件只能在企業(yè)局域網(wǎng)下正常打開,未經(jīng)允許將文件發(fā)到局域網(wǎng)外打開后就是亂碼。
2.外發(fā)文件管理
可通過(guò)文件安全禁止員工使用各種程序外發(fā)文件,例如禁止郵件和聊天工具等外發(fā)文件,管理人員也可以自定義設(shè)置外發(fā)程序的過(guò)程,以便在更大程度上限制員工外發(fā)文件。
二、終端數(shù)據(jù)安全管理
建立終端數(shù)據(jù)防泄漏環(huán)境,實(shí)現(xiàn)可管、可信、可控的終端安全辦公環(huán)境,防患內(nèi)部信息和個(gè)人身份信息泄漏,防患復(fù)雜工作體系中可能由于工作習(xí)慣帶來(lái)的被動(dòng)泄密、二次泄密等因素。
1.文件打印管理
可以禁止員工電腦上所用的打印機(jī),然后規(guī)定該員工只能使用某臺(tái)特定的打印機(jī),并為打印機(jī)設(shè)置打印水印的操作,這樣員工在打印完文件后附帶企業(yè)信息,這樣數(shù)據(jù)外傳帶有一定的標(biāo)識(shí)可以保證數(shù)據(jù)安全。
2.屏幕水印設(shè)置
可在電腦屏幕上設(shè)置水印,可自定義水印內(nèi)容,例如設(shè)置員工電腦ip地址和電腦名稱,還可以調(diào)整水印密度和顏色,不會(huì)影響員工正常辦公,這樣就可以防止員工以拍照方式泄露數(shù)據(jù),也可以禁止屏幕截屏操作。
3.文檔操作審計(jì)
能記錄員工在電腦上打開文件后修改、刪除的行為,也能在文件修改或刪除時(shí)進(jìn)行自動(dòng)備份,這樣可確保數(shù)據(jù)的安全。
4.U盤和外設(shè)管理
可對(duì)員工電腦禁止使用U盤或設(shè)置只允許企業(yè)使用哪一個(gè)U盤;同時(shí)也可對(duì)電腦上usb使用進(jìn)行禁用,例如禁用移動(dòng)硬盤,可根據(jù)自己的情況,在移動(dòng)存儲(chǔ)設(shè)備和藍(lán)牙等設(shè)備中,管理者可以根據(jù)自己的情況,在不同的角度對(duì)員工的數(shù)據(jù)泄露進(jìn)行管理。
數(shù)據(jù)安全是國(guó)家安全和經(jīng)濟(jì)發(fā)展的基礎(chǔ),其治理離不開法律法規(guī)和行業(yè)標(biāo)準(zhǔn)規(guī)范的建立,其實(shí)施更離不開有效的技術(shù)。數(shù)據(jù)泄露預(yù)防是數(shù)據(jù)安全治理的核心?!稊?shù)據(jù)泄露防護(hù)技術(shù)指南》的發(fā)布,在夯實(shí)數(shù)據(jù)安全基礎(chǔ)的同時(shí),對(duì)指導(dǎo)廠商和服務(wù)商在該領(lǐng)域的發(fā)展起到重要的指導(dǎo)作用。在選擇、管理等與數(shù)據(jù)防泄露相關(guān)的各個(gè)環(huán)節(jié)中,引導(dǎo)廣大企業(yè)用戶,推動(dòng)數(shù)據(jù)安全主體邁上新臺(tái)階。