胡律师:13306647218

数据安全性如何保证{数据安全法来了}

时间:2021-07-24 12:19:25

2021年6月,第十三届全国人大常委会第二十九次会议通过《中华人民共和国数据安全法》 (以下简称数据安全法),自9月1日起施行。

《数据安全法》是我国数字经济发展现状和未来出现的数据领域的基础法律,明确界定了“数据”等相关概念,确立了数据分级管理的原则,建立了风险评估、监测预警和应急处置等各项基本制度,规范了数据处理活动应履行的各项义务《数据安全法》的发布对规范国家数据安全管理,促进数字产业发展具有重要意义。

那么,针对企业

值得注意的重点是什么?

如何确保数据的安全性?

数据安全法来了,做好数据安全保护看这里

划重点1:数据分类分级保护

明确“数据”相关定义,建立数据分类分级保护制度

第三条明确定义:“数据”是指用电子或其他方法记录信息。 “数据处理”包括数据的收集、保存、使用、加工、传输、提供、公开等; “数据安全”是指,通过采取必要措施,保证数据得到有效保护,处于合法使用的状态,具备持续安全状态的能力。

同时,法律第21条要求“对数据进行分类分级保护”,“要求各地区各部门编制重要数据目录,加强重要数据的保护。 ”。

如何做?

华为云数据安全中心服务支持对数据分类分级帮助企业根据数据的特点和价值对数据进行分类分级管理,了解自身数据资产的分布和安全状况等。

数据安全法来了,做好数据安全保护看这里

数据安全中心内置了数据规则,支持个性化定制。 自动识别敏感数据和隐私数据,并根据重要性将数据划分为 “低风险”、“中风险”和“高风险”三个等级,企业可以根据重要性采取不同的保护措施。 自定义数据规则功能可以满足不同行业场景中的数据安全合规性要求。

后续企业还可以通过数据安全中心的数据血缘图查看资产中重要数据的具体名称、路径和风险级别,并进行数据安全分析。 目前,数据安全中心支持数据库、OBS对象存储、大数据3种数据资产、约200种非结构化文件和数十种隐私数据类型。

划重点2:建立风险评估、应急处置及数据安全审查机制

根据法律第22至24条,国家建立数据安全风险评估、报告、信息共享、监测预警机制、数据安全应急处置机制和数据安全审查制度。

怎么做?

华为很早就意识到了数据安全的合规性问题和风险,从数据安全的整个生命周期中提出了提供可视、可控、可溯的数据安全解决方案

通过数据安全中心、数据安全审计、数据加密等云安全服务,企业可以明确掌握数据资产的风险状态,做出预警和安全事件监测的紧急应对,建立全栈式的数据保护体系。

数据安全法来了,做好数据安全保护看这里

安 全 服 务

数据安全中心:除了支持数据分类分类外,还具有分级敏感数据识别、数据脱敏、数据水印跟踪、数据透明性、可见性等能力。 整合数据整个生命周期各阶段的状态,提供一站式的数据保护和防御机制,实时展现数据的整体安全状况;

数据库安全:提供全量数据库的安全鉴定能力,实时记录用户的数据库访问行为,形成细粒度的鉴定报告,对风险行为和攻击行为实时报警;

数据加密:提供专用的加密、密钥管理等功能。 专用加密处理加密、签名、验证、生成密钥、密钥存储等。 支持密集算法及部分国际通用加密算法。 密钥管理与华为的云数据库、OBS对象存储、云硬盘等多种服务集成,使用户可以随时一键加密重要数据。

划重点3:数据全生命周期合规

第四章是“开展数据处理活动必须遵守法律、法规的规定”、“开展数据处理活动必须加强风险监测”、“开展数据处理相关服务必须得到行政许可的,提供服务

怎么做?

数据安全合规制度建设已经成为企业必须履行的法律义务,企业必须依法获取数据,建立数据安全管理体系,监测数据安全风险,满足行政许可等。

华为在保护客户云端资产和数据安全的同时,也积极履行数据安全保护义务。 在隐私和数据保护实践方面,华为云得到世界权威机构的广泛认可,与用户共享自身的优秀实践,发行了 《华为云隐私保护白皮书》 、 《数据安全白皮书》 、 《可信白皮书》 等多份安全合规白皮书,

数据安全法来了,做好数据安全保护看这里

划重点4:数据安全产业创新

第二章阐述了数据的安全与发展,指出“国家鼓励和支持数据在各行业、各领域的创新应用,支持数据开发利用和数据安全技术研究。”

怎么做?

国家大力支持数据安全产业将推动更多的企业组织增加对数据领域的投资,加快数据安全领域的技术研究和发展。

华为云数据使能服务DAYU可以帮助企业将数据资源加工成数据资产,在技术和业务之间架起智能的桥梁。 像大禹治水一样,清洁有序,解放千行百业数据的价值。

DAYU及其主力产品华为云FusionInsight智能数据湖通过提供湖仓一体的数据底座,实现数据的统一管理,帮助企业围绕数据全生命周期技术持续创新,实现数据驱动决策;

GaussDB作为数据使能中的生产交易系统和业务分析系统,为企业APP应用提供稳定高效的数据存储和处理能力,以及海量的数据处理和分析能力。

DAYU的所有产品都基于微服务体系结构、容器化部署,支持百万级元数据管理能力、千万级作业调度、千万次数据API访问能力和管理规模的平稳扩展。 在部署上,支持HCS的部署,也支持华为云的部署,以满足企业客户数据多样化的建设和安全需求。

数据安全法来了,做好数据安全保护看这里

数据安全法来了,做好数据安全保护看这里

《数据安全法》为数字经济的安全健康发展提供了有力的支持也对企业的数字安全管理提出了更高的要求华为可视、可控、可跟踪的数据全生命周期安全保护方案和单栈云安全服务,全面保护企业云上的资产和数据安全,繁荣数字经济产业。

华为云安全

继承华为20多年的安全积累,共同承担华为云构建的原生冰山安全体系和责任的模式,为客户提供可靠、极其简单、智能的云安全平台和服务,以及华为的流程和IT

【卓越能力】20自主开发的云安全服务和200合作伙伴安全服务,从保护云工作负载、保护APP服务、保护数据资产、管理安全状况出发是合规的【全球合规】全球累计通过了PCI 3DS、TISAX、ISO 27799、ISO/IEC 27701、SOC 2类型2等80个安全合规认证,符合全球客户的业务要求【产业共享】参与并主导10云安全相关标准的制定,输出20安全白皮书,向产业和顾客分享华为安全的优秀实践经验。【安全保障】专业的安全运营团队,7*24小时安全保障体系,抵御云平台的攻击,实现99.99%的安全事件自动应对,让企业云安全放心。

声明:本文为交流目的,不构成特定意见或解读。 (需要专家意见时,请咨询合格的专家。 )

-END-

数据安全法来了,做好数据安全保护看这里

7月6日14:30华为云TechWave智能事务专题日,以技术为切入点,与资深技术专家合作探讨企业数字云办公的发展趋势,了解WeLink如何通过安全、开放、智能的技术解决方案,打造企业云

数据安全法来了,做好数据安全保护看这里

[email protected],了解详情