- 1、本文档共39页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
背景概述
防御思路
防御方案
参考借鉴;
Topinternalactorvarietiesinbreaches
Systemadmin
72
End-user
62
Other
62
Doctorornurse
32
Developer
15
Manager
9
Executive
8
Cashier
6
Finance
6
Humanresources
5
0%20%40%60%80%100%;
各国加大数据安全监管和处罚力度
口《中华人民共和国网络安全法》
口《关键信息基础设施保护条例》
口《网络数据安全管理办法》
口《个人信息和重要数据出境安全评估办法》口《信息安全技术数据安全能力成熟度模型》口《信息安全技术个人信息安全规范》
口《电信和互联网用户个人信息保护规定》
口《信息安全技术大数据服务安全能力要求》口《信息安全技术大数据安全管理指南》;
内部人员外包人员合作伙伴
更多数据来源更多基础应用
更多外部合作更多跨域流动
数据流动保护风险
数据业务过程风险
数据权限风险用户权益风险
数据存储风险业务质量风险
个人隐私商业机密国家机密
现实中数据安全面临的问题;
我国涉及数据安全的法律法规-1
网络安全法
《中华人民共和国网络安全法》(以下简称:网络安全法),由中华人民共和国第十二届全国人民代表大会常务委员会第二十四次会议于2016年11月7日通过并公布,自2017年6月1日起施行。
在该报告明确地对个人隐私数据和国家重要数据提出了保护要求,其中包含一些具体化的措施要求,比如:
(1)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;
(2)采取数据分类、重要数据备份和加密等措施;
该法案,对中国所有政府单位和企业的IT系统建设、数据采集和应用产业造成深远影响;并随之配套产生的《数据出境管理办法》、《个人隐私数据管理办法》、《大数据安全标准》等,将对数据安全行业的发展产生重要影响。
等级保护政策
全称为《信息安全等级保护管理办法》规定,由公安部牵头推动,国家信息安全等级保护坚持自主定级、自主保护的原则。信息系统的安全保护等级应当根据信息系统在国家安全、经济???设、社会生活中的重要程度,信息系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等因素确定。
所有的政府单位、央企、金融单位、互联网企业等都将接受该管理办法的约束;等级保护在过去的10年中,是我国信息安全建设中最重要的需要遵循的法规。;
GB/T35273-2017《信息安全技术个人信息安全规范》
个人信息安全管理规范
国家编制的GB/T35273-2017《信息安全技术个人信息安全规范》于2018年5月1日实施。该规范主要针对个人信息
面临的安全问题,规范了个人信息控制者在收集、保存、使用、共享、转让、公开披露等信息处理环节中的相关行为,旨在遏制
个人信息非法收集、滥用、泄漏等乱象,最大程度地保障个人的合法权益和社会公共利益。例如:
规范第六章“个人信息的保存”中指出:
收集个人信息后,个人信息控制者宜立即进行去标识化处理,并采取技术和管理方面的措施,将去标识化后的数据与可用于恢复识别个人的信息分开存储,并确保在后续的个人信息处理中不重新识别个人。
该规范第七章“个人信息访问控制措施”也提出了对个人信息控制者的要求:
a)对被授权访问个人信息的内部数据操作人员,应按照最小授权的原则,使其只能访问职责所需的最少够用的个人信息,且仅具备完成职责所需的最少的数据操作权限;
b)宜对个人信息的重要操作设置内部审批流程,如批量修改、拷贝、下载等;
C)应对安全管理人员、数据操作人员、审计人员的角色进行分离设置;
d)如确因工作需要,需授权特定人员超权限处理个人信息的,应由个人信息保护责任人或个人信息保护工作机构进行审批,并记录在册;
上述两条规定,明确提出了针对个人信息的“数据脱敏”要求、“数据管控”要求和数据获取过程中的“内部审批”要求。;
电信和互联网行业提升网络数据安全保护能力专项行动方案
一总体要求
■以习近平新时代中国特色社会主义思想为指导,全面贯彻党的十九大和十九届二中、三中全会精神
■严格落实《网络安全法》《全国人民代表大会常务委员会关于加强网络信息保护的决定》《互联网信息服务管理办法》等法律法规
■坚持维护数据安全与促进数据开发利用并重,坚持数
您可能关注的文档
- 大数据安全运营中心建设方案设计.pptx
- 大型企业信息化建设项目业务设计方案.pptx
- 麦肯锡L1-L5业务流程规划方法论及流程规划方案设计.pptx
- 数据治理服务解决方案设计.docx
- 数据安全评估方案典型设计.pptx
- 网络货运平台解决方案设计.pptx
- 智慧灯杆解决方案设计.pptx
- 智慧矿山数字化解决方案.pptx
- 2025年广西中考地理一轮复习考点突破+中国的地形+中国的气候+课件.pptx
- 2025年广西中考地理一轮复习考点突破+青藏地区+课件.pptx
- 2025年广西中考地理二轮复习:专题四+人地协调观+课件.pptx
- 2025年广西中考地理二轮复习:专题三+综合思维+课件.pptx
- 2025年中考地理一轮教材梳理:第4讲+天气与气候.pptx
- 第5讲+世界的居民课件+2025年中考地理一轮教材梳理(商务星球版).pptx
- 冀教版一年级上册数学精品教学课件 第1单元 熟悉的数与加减法 1.1.6 认识1-9 第6课时 合与分.ppt
- 2025年中考一轮道德与法治复习课件:坚持宪法至上.pptx
- 2025年河北省中考一轮道德与法治复习课件:崇尚法治精神.pptx
- 八年级下册第二单元+理解权利义务+课件-2025年吉林省中考道德与法治一轮复习.pptx
- 精品解析:湖南省娄底市2019-2020学年八年级(上)期中考试物理试题(原卷版).doc
- 2025年中考地理一轮教材梳理:第10讲+中国的疆域与人口.pptx
最近下载
- 2025内蒙古能源集团智慧运维公司社会招聘笔试备考题库及答案解析.docx
- 标准图集-07FG01-人防工程图集-防空地下室设计荷载及结构构造.pdf
- 2025内蒙古能源集团智慧运维公司社会招聘(105人)笔试备考题库及答案解析.docx
- 黑龙江省哈尔滨市第三中学2023-2024学年高三上学期1月期末考试+化学+Word版含解析.docx
- 中草药栽培技术 课件 项目1--3 中草药的有性繁殖、中草药的无性繁殖、根及根茎类药材的栽培.pptx
- 高中英语北师大版选择性必修第四册Unit10Lesson2Communityspirit课件.pptx
- 高中政治人教版新教材必修一《中国特色社会主义》必备的知识点材料.pdf VIP
- 数学探究 用向量法研究三角形的性质.pptx
- T∕CACM 011-2016 中医药单用联合抗生素治疗常见感染性疾病临床实践指南 单纯性下尿路感染.docx VIP
- 2025年鞍钢集团有限公司人员招聘笔试备考题库.docx
文档评论(0)