国产精品黄色网址_欧美性爱视频日韩国产_在线成人一级亚洲_伊人久久大香线蕉综合直播_美女午夜写真福利视频_中文字幕在线免费观看网址_一级黄片中文字幕无码专区_视频一区精品自拍_亚洲亚洲日本免费_黄色日本网站免费

證券簡稱:天融信 證券代碼:002212
全天候7x24小時服務: 400-777-0777

天融信“數(shù)據(jù)出境自評估和防護利器”讓數(shù)據(jù)出境更安全!

經(jīng)國家互聯(lián)網(wǎng)信息辦公室令第11號,《數(shù)據(jù)出境安全評估辦法》(以下簡稱“辦法”)于2022年7月7日公布,并于2022年9月1日起正式施行。

天融信“數(shù)據(jù)出境自評估和防護利器”讓數(shù)據(jù)出境更安全!

發(fā)布時間:2022-07-09
瀏覽次數(shù):5512
分享:

速報!

國家互聯(lián)網(wǎng)信息辦公室令第11號,《數(shù)據(jù)出境安全評估辦法》(以下簡稱“辦法”)于2022年7月7日公布,并于2022年9月1日起正式施行。

近年來,隨著數(shù)字經(jīng)濟的蓬勃發(fā)展,數(shù)據(jù)出境活動日益頻繁,數(shù)據(jù)處理者的數(shù)據(jù)出境需求快速增長?!稊?shù)據(jù)出境安全評估辦法》的公布,完整承接了《數(shù)據(jù)安全法》中第三十一條及第四十條法律條文中對數(shù)據(jù)出境提出的相關規(guī)定,并明確了三類需做數(shù)據(jù)出境安全評估的場景:

1、重要數(shù)據(jù)出境。

2、關鍵基礎設施運營者收集和產生的個人信息出境。

3、達到一定條件的非關鍵信息基礎設施運營者收集和產品的個人信息出境,并分為一般性個人信息和敏感個人信息。

制定出臺《辦法》是落實《網(wǎng)絡安全法》、《數(shù)據(jù)安全法》、《個人信息保護法》有關數(shù)據(jù)出境規(guī)定的重要舉措,旨在規(guī)范數(shù)據(jù)出境活動,在合法、正當、必要的條件下,對數(shù)據(jù)處理者的數(shù)據(jù)出境行為進行多方面、多維度的評估,促進數(shù)據(jù)流動、數(shù)據(jù)出境激發(fā)數(shù)據(jù)潛能的同時,保障數(shù)據(jù)出境活動的安全。

數(shù)據(jù)出境過程中,數(shù)據(jù)處理者在進行數(shù)據(jù)出境評估前,應當開展自評估工作,并且明確提出重點評估事項,比如需明確出境數(shù)據(jù)的規(guī)模、范圍等,需評估數(shù)據(jù)出境中、出境后的數(shù)據(jù)安全風險等,具體的流程如下:

一旦涉及到數(shù)據(jù)出境業(yè)務的時候,需要開展數(shù)據(jù)出境風險自評估工作,在這個過程中,數(shù)據(jù)處理者們面臨如下的困惑:

1、出境數(shù)據(jù)的范圍、規(guī)模和敏感程度如何清晰定義,如何判定出境數(shù)據(jù)的合法性、正當性以及產生的影響。

2、出境數(shù)據(jù)的數(shù)據(jù)風險評估項如何進行定義,包括數(shù)據(jù)篡改、破壞、泄露、丟失等。

3、如何確保自身環(huán)境中沒有相關的出境數(shù)據(jù)風險,需要進行怎樣檢測。

天融信認為企業(yè)在自評估過程中不僅需要考慮出境數(shù)據(jù)的管理及技術要求,還需要考慮出境數(shù)據(jù)的監(jiān)測驗證環(huán)節(jié)。

基于多年數(shù)據(jù)安全領域的經(jīng)驗,天融信發(fā)布數(shù)據(jù)出境自評估解決方案,采取數(shù)據(jù)出境評估模板厘清當前出境數(shù)據(jù)的范圍及內容,通過天融信數(shù)據(jù)出境監(jiān)測系統(tǒng)驗證是否存在風險,并根據(jù)監(jiān)測結果生成相應結果報告,解決當前數(shù)據(jù)處理者的問題,讓出境數(shù)據(jù)自評估更簡單、更便捷。

一、明確出境數(shù)據(jù)范圍、脆弱性及合規(guī)程度等

通過天融信《數(shù)據(jù)出境風險自評估調研表》,全面掌握數(shù)據(jù)處理者和境外數(shù)據(jù)接收方的業(yè)務基本情況、數(shù)據(jù)基本情況、合規(guī)風險情況、管理措施情況、技術措施情況等各方面現(xiàn)狀和差距。

調研企業(yè)業(yè)務的基本情況,梳理并匯總企業(yè)涉及的出境業(yè)務場景、業(yè)務數(shù)據(jù)處理活動等內容。

根據(jù)企業(yè)出境業(yè)務情況調研,梳理出境業(yè)務中所涉及的數(shù)據(jù)規(guī)模、數(shù)據(jù)范圍、數(shù)據(jù)種類、數(shù)據(jù)敏感程度等信息,明確重要數(shù)據(jù)和個人信息數(shù)據(jù)的數(shù)據(jù)處理活動情況。

梳理數(shù)據(jù)處理者的數(shù)據(jù)安全合規(guī)風險情況、管理制度保障能力、技術手段保障能力等。

梳理境外接收方主體背景情況、所在國家或區(qū)域的政治法律環(huán)境、管理制度保障能力、技術手段保障能力等。

二、驗證當前環(huán)境中是否存在數(shù)據(jù)出境風險

通過評估結果內容,形成可執(zhí)行的監(jiān)測策略,依托天融信數(shù)據(jù)出境監(jiān)測系統(tǒng)進行監(jiān)測,驗證出境數(shù)據(jù)是否存在風險,同時還可為用戶提供全面的出境數(shù)據(jù)監(jiān)測能力。

網(wǎng)絡應用協(xié)議識別:對用戶環(huán)境中上千種應用協(xié)議自動識別,識別協(xié)議范圍涵蓋P2P下載、郵件傳輸、社交網(wǎng)絡等,通過精準識別網(wǎng)絡應用協(xié)議,可準確還原數(shù)據(jù)出境違規(guī)行為。

敏感信息監(jiān)測準:采用深度會話還原、多模匹配、OCR、關鍵字,文件指紋等多種先進技術,對電子郵件、HTTP、FTP等應用傳輸?shù)奈臋n、圖片、壓縮等類型的文件進行還原和深度敏感信息檢測,精準識別出境數(shù)據(jù)的敏感詞匯,違規(guī)內容并能及時響應告警。

API接口深度內容識別:自動識別網(wǎng)絡中活躍的API接口數(shù)據(jù),發(fā)現(xiàn)對外接口類型、接口傳輸數(shù)據(jù),根據(jù)事前備案的數(shù)據(jù)出境接口信息,實時發(fā)現(xiàn)違規(guī)出境接口、出境接口違規(guī)傳輸內容、出境接口違規(guī)訪問行為等,產生接口安全風險數(shù)量、接口安全風險事件。針對備案的合規(guī)出境接口進行全量審計,并多視角繪制出應用畫像、接口畫像、賬戶畫像、IP畫像,供事后審計分析和合規(guī)檢查。

旁路部署零影響:天融信數(shù)據(jù)出境監(jiān)測系統(tǒng)采用最常見的旁路部署方式,不影響原有的網(wǎng)絡結構;支持級聯(lián)部署方式,適應多種用戶網(wǎng)絡結構,解決分級部署和出境監(jiān)測需求。

可視化展示輕松發(fā)現(xiàn)風險:提供全面的數(shù)據(jù)出境風險展示,直觀、便捷地了解當前出境數(shù)據(jù)的風險占比,并迅速進行整改。

三、完善及確認數(shù)據(jù)出境風險評估報告

通過天融信數(shù)據(jù)出境監(jiān)測系統(tǒng)驗證后,形成天融信《數(shù)據(jù)出境風險自評估報告》,評估報告包括:企業(yè)基本情況介紹、評估依據(jù)、評估原則、評估流程、評估要點、差距分析、評估總結及建設規(guī)劃等,可用于開展國家網(wǎng)信部門數(shù)據(jù)出境安全評估申報。

關注天融信官方公眾號

回復”數(shù)據(jù)出境風險自評“

獲取《數(shù)據(jù)出境風險自評估調研表》

TOPSEC

隨著《數(shù)據(jù)出境安全評估辦法》的發(fā)布,后續(xù)我國將會針對數(shù)據(jù)出境展開一系列的工作,包括明確基礎概念和操作規(guī)范、技術手段建設等。作為國內網(wǎng)絡安全、大數(shù)據(jù)與云服務提供商,天融信將持續(xù)加強數(shù)據(jù)安全領域的研究與實踐為客戶提供全面的數(shù)據(jù)出境合規(guī)治理以及數(shù)據(jù)出境過程保護的能力。

關鍵詞標簽:
天融信 數(shù)據(jù)安全法 數(shù)據(jù)出境自評估
客戶服務熱線

400-777-0777
7*24小時服務

聯(lián)系郵箱

servicing@topsec.com.cn

掃碼關注