《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 數據安全治理體系與技術研究

數據安全治理體系與技術研究

2021-09-19
來源:互聯網安全內參
關鍵詞: 數據安全

  數據安全治理體系與技術研究

  李曉偉  吳迎  鄒彧  白云飛

  (興唐通信科技有限公司,北京 100191)

  摘要:隨著數字產業化和產業數字化的快速推進,數據已經成為數字化轉型時代的核心競爭力。隨著數據成為資產,成為基礎設施,數據的安全受到前所未有的重視和保護。數據安全治理融合了數據安全技術和數據安全管理,是以“數據使用安全”為目標的技術體系。通過對數據安全治理的必要性以及其發展現狀進行分析,提出了一種以數據安全標識為基礎的數據安全治理體系框架和技術架構。

  關鍵詞:數據安全;數據安全治理體系;數據安全標識

  中圖分類號:TN929.11      文獻標識碼:A

  引用格式:李曉偉, 吳迎, 鄒彧, 等。 數據安全治理體系與技術研究[J]. 信息通信技術與政策, 2021,47(8):51-55.

  doi:10.12267/j.issn.2096-5931.2021.08.008

  0  引言

  《中華人民共和國國民經濟和社會發展第十四個五年規劃和2035年遠景目標綱要》明確提出數據是推動數字化發展的關鍵要素,必須加快數字產業化和產業數字化,推進數字化發展。為更好地發揮數據的基礎資源作用和創新引擎作用,要做好數據資源的開發、利用和保護:一方面要使數據連起來、跑起來、用起來;另一方面要強化數據的安全保障[1]。數據安全治理是“圍繞數據安全使用”的愿景,以“讓數據使用更安全”為目的的安全體系構建方法論,覆蓋了敏感信息管理、安全防護、合規三大目標構建而成的技術體系。它不僅是一套多種數據安全工具協同組合的產品級解決方案,而且是從管理制度到工具支撐,從決策層到技術層,自上而下貫穿整個組織架構的完整體系鏈條[2-4]。

  1  數據安全治理的必要性

  數據的安全和使用是相互矛盾需要調和的兩個方面,既要確保數據的高效使用,又要保證數據的安全管理,成為一個值得關注的問題。

  (1)數據規模暴漲,戰略價值提升。根據《大數據白皮書(2020年)》統計[5],2020年全球共產生數據量達到47 ZB,預計到2035年這一數據量將達到2142 ZB,全球數據量逐年迎來爆發式的規模增長,數據己成為一種能夠影響國家戰略決策的戰略資源,誰掌握了更多、更有價值的數據,誰就掌握了未來的主動權。

  (2)數據泄露頻繁,安全需要治理。根據ForgeRock《消費者身份信息違規報告》2020年公布的數據[6],網絡犯罪分子在2019年暴露了超過50 億條數據記錄,給美國造成了超過1.2 萬億美元的損失。隨著數據泄露問題的日趨嚴重,對數據安全治理的需求越來越迫切。

  (3)政策要求明確,推進治理實施。我國已發布《中華人民共和國數據安全法》,明確了數據安全的重要性,對數據安全防護提出了基本要求。隨著網絡安全戰略地位的上升和國家大數據戰略的加快實施,數據安全已經成為我國重點關注的問題。

  2  數據安全治理發展現狀

  2.1  國際發展

  在國際上,Gartner對數據安全治理進行了一系列研究,近年來推出了一系列研究報告和框架模型[2]:2015年,提出數據安全治理的概念和相應的原則與框架;2017年,提出適用于數據安全評估與控制的持續自適應安全風險和信任評估模型(CARTA);2018年,發布研究報告《如何使用數據安全治理框架》,正式提出數據安全治理(DSG)框架;2020年4月,提出安全和風險管理者應借助DSG框架,在兩種數據泄露防護(DLP)方案之間做選擇。

  2.2  國內發展

  2017年,中國網絡安全產業聯盟成立數據安全治理工作組,組織召開首屆數據安全治理高峰論壇[7];2018 年,在第二屆數據安全治理高峰論壇上成立全國首個數據安全領域的專項委員會——數據安全治理委員會,并發布《數據安全治理白皮書》[8];2019年,在第三屆數據安全治理高峰論壇上數據安全治理委員會發布《數據安全治理建設指南》及《數據安全治理白皮書2.0》[9]。

  3  數據安全治理體系框架設計

  圍繞數據安全治理需求,本文借鑒國內外數據安全治理研究成果,基于“標識數據、梳理資產、動態防護、精確管控、持續提升”理念,從組織建設、過程管理、技術支撐、治理評價和制度體系五個維度構建以數據為中心、安全標識為基礎,以組織管理為核心的數據安全治理體系框架(見圖1)。

  圖1  數據安全治理體系框架

  (1)組織建設:成立專門的安全治理組織和團隊,承擔體系建設、決策、執行和監督的職能,保證數據安全治理工作的穩定、持續、高效執行。數據安全治理工作的組織架構需與數據安全治理的體系框架相匹配,可分為決策層、管理層、執行層和監督層4個邏輯層。

  (2)過程管理:為達到治理目標和效果,通過明確的標準步驟執行并輸出成果的系列管理流程,主要包括資產梳理管理、治理流程管理、評價流程管理、監督流程管理等。

  (3)技術支撐:以數據安全標識技術為基礎,基于數據全生命周期安全管控、數據資產綜合管理、數據安全審計與稽核等技術,為數據安全治理體系提供技術支撐。

  (4)治理評價:采用監督、審計、分析等手段對數據安全治理體系的建設、管理和運行情況進行評價,推動體系持續優化,主要包括數據安全能力評價、數據安全合規性評價、數據安全防護水平評價等。

  (5)制度體系:為維護內部紀律和公共利益制定的、治理相關參與者遵守的政策規范、標準要求、實施指南、操作規程等。

  4  基于數據安全標識的數據安全治理技術

  4.1  數據安全治理技術架構

  在數據安全治理體系框架的基礎上,構建基于安全標識技術的數據安全治理技術架構,提供流動中數據的全生命周期安全防護(見圖2)。

  圖2  數據安全治理技術架構

  數據安全治理技術架構以數據安全標識技術為基礎,以數據資產管理與數據安全標準規范為基準,依托安全標識的生成、編碼、綁定、保護等技術手段,圍繞數據采集、傳輸、存儲、使用、共享、銷毀等全生命周期處理流程,從數據資產綜合管理與分級分類、數據全生命周期安全管控、數據安全審計與稽核三方面展開數據的安全防護與治理,實現數據資產安全態勢可展現、數據安全風險可感知、數據細粒度安全策略可運維、數據安全保密防護可協同、數據防護水平可評估、數據安全事件可追溯,為加快數據資源層形成和應用創新能力形成提供技術保障。

  4.2  數據安全治理技術

  4.2.1  數據安全標識技術

  面向數據安全治理的數據安全標識技術是一種基于密碼技術的高安全、高可信和高可用的數據屬性標注與識別技術,為數據全生命周期管控提供支撐(見圖3)。數據安全標識是與數據對象安全性相關的屬性,包括數據密級、數據種類、數據保護方式、數據摘要值、數據責任人等,將數據安全標識屬性分為基礎屬性和可擴展屬性。數據密級、數據種類是最基本的安全標識,是數據對象安全防護措施、知悉范圍控制的基本依據。數據安全標識處理包括安全標識生成、標識編碼、標識綁定和標識保護。

  圖3  數據安全標識技術

  4.2.2  數據資產綜合管理與分級分類

  為讓數據安全、健康、高效的使用和共享,對多種來源的數據進行數據資產梳理、數據分級分類,對安全風險進行動態度量和評估,針對不同級別的數據資產和安全風險采取差異化安全管控措施。在確保數據合理合規流動的前提下,通過數據資產梳理、數據分級分類標記、數據協同防護等安全措施為數據全生命周期安全保障提供支撐,促進數據安全高效的開發利用和共享。

  4.2.3  數據全生命周期安全管控

  圍繞數據采集、傳輸、使用、存儲、共享、交換和銷毀全生命周期,提供安全標識生成/綁定/保護、數據傳輸保護、數據存儲保護、數據防泄漏、數據脫敏、細粒度訪問控制等安全防護功能。

  (1)數據采集安全:為業務系統和用戶提供透明訪問接口、API接口認證、設備認證、用戶身份認證等多種認證方式,對源系統訪問數據資源進行可信認證、資源訪問控制,確保用戶和設備身份的合法性及未超出授權使用范圍。

  (2)數據傳輸安全:確保數據(流式數據、數據庫、文件、服務接口等類型的數據)通過不同采集、傳輸方式時的完整性、機密性,主要采取數據傳輸加密、數據完整性保護等技術。

  (3)數據使用安全:為數據資源訪問、數據加工/計算過程提供細粒度權限管控、異常數據訪問行為監控與阻斷。通過脫敏、訪問代理等技術,降低外部攻擊、內部數據違規使用過程中數據的泄漏風險。

  (4)數據存儲安全:為存儲在各類關系型數據庫、分布式數據倉庫、非關系型數據庫和非結構化數據源中的重要業務數據提供加密存儲和密文訪問控制服務,避免外部攻擊、內部違規導致的數據泄露風險。

  (5)數據共享與交換安全:為數據中心外部和內部的縱向流通和橫向共享提供認證授權、按需脫敏、數據安全標識、流轉跟蹤等數據安全可控技術。確保數據共享發布時的數據來源真實,重要業務數據、涉敏等重要數據內容合規,交換實體可信、交換行為可查。

  (6)數據銷毀安全:在數據使用完成后采用全自動、半自動和手工擦除方式,對數據內容進行安全銷毀,防止數據被惡意竊取和利用。

  4.2.4  數據安全審計與稽核

  收集數據全生命周期安全管控和數據資產綜合管理過程中各個環節的數據加密狀態、數據脫敏狀態、應用通道、數據使用行為等信息,利用人工智能技術進行智能關聯和分析,實現數據安全風險分析與告警、數據融合與安全事件溯源取證、分布式數據泄露稽查取證、數據共享安全性評估仲裁和數據安全防護失效性分析能力,并根據以上能力進一步優化數據安全策略。

  5  結束語

  隨著數字化轉型發展,數據呈現“爆炸式”的增長和積累,大數據已經成為各國爭取的戰略制高點,數據安全也被提到了新的高度。面向“ 讓數據使用更安全”的目標,本文介紹了數據安全治理的背景、概念、必要性及發展,提出了一種以安全標識為基礎的數據安全治理體系框架和技術架構,分析了以密碼為核心基于數據安全標識的數據安全治理技術,為信息時代數字化轉型升級提供安全保障。

  參考文獻

  [1] 中華人民共和國國民經濟和社會發展第十四個五年規劃和2035年遠景目標綱要[Z], 2021.

  [2] 中國軟件評測中心。 電信和互聯網行業數據安全治理白皮書(2020年)[R], 2020.

  [3] 趙潔, 張凱, 田鵬。 高校數據安全治理實踐[J]. 網絡空間安全, 2019,10(3):81-84.

  [4] 楊楠楠。 中國網絡空間國家大數據安全治理研究[D]. 南京師范大學, 2018.

  [5] 中國信息通信研究院。 大數據白皮書(2020年)[R], 2020.

  [6] ForgeRock. ForgeRock consumer identity breach report[R], 2020.

  [7] 中國網絡安全產業聯盟數據安全治理工作組。 首屆中國數據安全治理高峰論壇成功舉行[EB/OL]. (2017-06-16)[2021-06-20]. https://m.sohu.com/a/150768864_427953/.

  [8] 中國(中關村)網絡安全與信息化產業聯盟, 北京網絡信息安全技術創新產業聯盟, 中國保密協會產業分會。 第二屆中國數據安全治理高峰論壇在京召開[EB/OL]. (2018-05-22)[2021-06-20]. https://blog.csdn.net/csdn_bang/article/details/80417867.

  [9] 中國(中關村)網絡安全與信息化產業聯盟, 北京網絡信息安全技術創新產業聯盟, 中國保密協會產業分會。 第三屆中國數據安全治理高峰論壇圓滿落幕[EB/OL]. (2019-04-26)[2021-06-20].

https://www.sohu.com/a/311129053_427953.



電子技術圖片.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲欧美综合一区| 欧美日韩一区三区| 亚洲综合色网站| 一区二区三区**美女毛片| 亚洲人成网站精品片在线观看| 久久成年人视频| 欧美在线免费视屏| 久久精品视频在线看| 欧美在线免费| 亚洲国产另类久久久精品极度| 国产精品区一区二区三区| 国产精品久久久999| 国产精品免费一区二区三区在线观看 | 亚洲一区二区三区高清不卡| 亚洲性线免费观看视频成熟| 亚洲午夜一级| 午夜影视日本亚洲欧洲精品| 欧美一区二区三区在| 久久精品国产99国产精品澳门| 久久久久久久综合色一本| 久久资源av| 欧美精品高清视频| 欧美日韩一区二| 国产精品毛片在线看| 国产欧美一区二区精品性色| 国模套图日韩精品一区二区| 在线电影院国产精品| 91久久精品国产91性色tv| av成人免费观看| 午夜精品剧场| 亚洲高清视频的网址| 亚洲美女av电影| 亚洲欧美精品suv| 久久九九电影| 欧美好骚综合网| 国产精品久久久久久久久搜平片| 国产精品视频一区二区三区| 黄色日韩网站| av成人老司机| 久久狠狠婷婷| 亚洲色图制服丝袜| 久久久91精品国产| 欧美国产在线视频| 国产精品爽爽ⅴa在线观看| 韩国福利一区| 日韩视频免费观看高清完整版| 亚洲永久视频| 亚洲韩国一区二区三区| 亚洲在线视频网站| 久热re这里精品视频在线6| 欧美日韩一区二区三区| 国产中文一区二区三区| 日韩一区二区免费看| 欧美在线免费观看视频| 亚洲视频中文字幕| 久久免费黄色| 欧美性感一类影片在线播放| 好吊色欧美一区二区三区视频| 99精品热视频只有精品10| 久久福利视频导航| 中文有码久久| 老司机免费视频久久| 国产精品免费观看在线| 亚洲国产成人porn| 亚洲欧美在线视频观看| 日韩亚洲国产精品| 久久久久国产精品麻豆ai换脸| 欧美日韩国产色视频| 国产亚洲永久域名| 一本高清dvd不卡在线观看| 亚洲国产成人91精品| 欧美一区二区网站| 欧美日韩在线视频一区| 亚洲高清不卡一区| 欧美在线高清| 亚洲欧美激情一区| 欧美日韩国产综合视频在线观看 | 激情亚洲网站| 亚洲欧美日韩一区在线观看| 99xxxx成人网| 免费h精品视频在线播放| 国产日韩精品综合网站| 日韩视频精品在线| 亚洲精品极品| 麻豆久久婷婷| 国内精品美女av在线播放| 亚洲欧美日本精品| 亚洲一区二区精品在线| 欧美精品v国产精品v日韩精品| 狠狠色伊人亚洲综合成人| 午夜精品国产更新| 亚洲欧美日韩一区二区在线 | 亚洲欧美综合一区| 欧美日韩在线一区二区| 亚洲国产欧美不卡在线观看| 欧美在线视频全部完| 欧美中文字幕在线观看| 国产伦精品一区二区三区视频黑人 | 久久精品一区二区国产| 久久爱www久久做| 国产精品亚洲а∨天堂免在线| 一本久久综合| 亚洲视频在线二区| 欧美日韩成人在线观看| 最新热久久免费视频| 91久久精品久久国产性色也91| 久久嫩草精品久久久精品一| 国产一区亚洲一区| 欧美在线free| 久久久午夜视频| 国内精品久久久久影院 日本资源 国内精品久久久久伊人av | 99国产精品99久久久久久| 亚洲美女尤物影院| 欧美激情aⅴ一区二区三区| 亚洲国产一区二区a毛片| 亚洲人成艺术| 欧美激情无毛| 亚洲人精品午夜| 一区二区三区久久网| 欧美午夜视频| 亚洲图片欧美日产| 欧美一级精品大片| 国产亚洲一区精品| 久久精品免费观看| 免费欧美日韩| 亚洲精品极品| 中日韩美女免费视频网址在线观看| 欧美日韩99| 亚洲午夜伦理| 欧美专区在线观看一区| 国产综合网站| 亚洲精品乱码久久久久久| 欧美人妖另类| 一区电影在线观看| 欧美一区二区三区播放老司机| 国产日韩视频一区二区三区| 久久成人免费电影| 欧美大片在线观看一区| 亚洲精品影视在线观看| 亚洲免费视频在线观看| 国产私拍一区| 亚洲欧洲另类| 欧美三级在线| 欧美一级二级三级蜜桃| 裸体歌舞表演一区二区| 亚洲精品日韩综合观看成人91| 亚洲一区区二区| 国产一区二区福利| 亚洲精品美女在线观看| 国产精品草莓在线免费观看| 欧美在线视频一区二区三区| 欧美国产日韩亚洲一区| 亚洲视频免费在线观看| 久久蜜桃香蕉精品一区二区三区| 91久久国产综合久久蜜月精品| 亚洲欧美日韩精品一区二区| 国产在线欧美日韩| 一区二区三区精品国产| 国产视频欧美视频| 日韩视频中文| 国产欧美日韩麻豆91| 亚洲精品一区二区在线观看| 国产精品久久久久久久久久免费 | 午夜一区二区三视频在线观看 | 久久国产精品亚洲77777| 欧美精品少妇一区二区三区| 亚洲一区美女视频在线观看免费| 久久尤物电影视频在线观看| 日韩视频在线观看一区二区| 欧美在线视频日韩| 亚洲国产精品久久久久秋霞不卡 | 国产亚洲精品高潮| 99精品视频一区| 国产婷婷色一区二区三区在线| 99国产精品久久久久久久久久 | 亚洲一本视频| 欧美激情一区二区| 欧美一级黄色网| 欧美日韩在线免费观看| 亚洲国产成人精品久久久国产成人一区| 欧美日韩亚洲精品内裤| 久久精品欧美日韩| 国产精品免费视频观看| 亚洲看片免费| 国产亚洲毛片在线| 亚洲一区二区在线看| ●精品国产综合乱码久久久久| 午夜精品久久久久久久白皮肤| 亚洲国产精品一区二区三区| 久久精品理论片| 国产精品99久久久久久久vr| 欧美高清在线精品一区| 欧美在线观看天堂一区二区三区| 欧美性大战久久久久久久蜜臀 | 国产精品免费网站在线观看| 99av国产精品欲麻豆| 一区二区在线观看视频在线观看 | 尤物网精品视频| 久久精品国产清自在天天线| 亚洲图色在线|