- 首頁
- 產(chǎn)品中心
- 安全服務(wù)
- 定制開發(fā)
- 關(guān)于普一
- 新聞資訊


2022年4月26日,中國信息協(xié)會信息安全專業(yè)委員會聯(lián)合天空衛(wèi)士共同對外發(fā)布《數(shù)據(jù)防泄露技術(shù)指南》,主題內(nèi)容旨在提升數(shù)據(jù)安全管理能力,為加快構(gòu)建數(shù)字經(jīng)濟全方位安全保障體系,促進數(shù)據(jù)合理、合法、合規(guī)使用和流通。
《數(shù)據(jù)防泄露技術(shù)指南》共分為七部分,包括數(shù)據(jù)防泄露(DLP)與數(shù)據(jù)安全治理、數(shù)據(jù)防泄露(DLP)的定義、應(yīng)用、核心技術(shù)、應(yīng)用場景等內(nèi)容。其中,應(yīng)用場景部分,從存儲數(shù)據(jù)防泄露(發(fā)現(xiàn)DLP)、網(wǎng)絡(luò)數(shù)據(jù)防泄露(網(wǎng)絡(luò)DLP)、郵件數(shù)據(jù)防泄露(郵件DLP)、終端數(shù)據(jù)防泄露(終端DLP)、應(yīng)用數(shù)據(jù)防泄露(應(yīng)用DLP)及移動數(shù)據(jù)防泄露(移動DLP)六方面進行了風(fēng)險分析和關(guān)鍵功能介紹。
天空衛(wèi)士董事、合伙人、高級技術(shù)總監(jiān)楊明非表示,企業(yè)級DLP通過動態(tài)平衡數(shù)據(jù)安全和業(yè)務(wù)風(fēng)險,建立持續(xù)、自適應(yīng)的數(shù)據(jù)安全防御體系,幫助企業(yè)構(gòu)建完整的數(shù)據(jù)防泄漏解決方案,保護數(shù)據(jù)資產(chǎn)安全。一個完整的數(shù)據(jù)泄露防護解決方案必須貫穿數(shù)據(jù)生命周期的全過程,為整個組織的網(wǎng)絡(luò)、電子郵件、數(shù)據(jù)庫、移動應(yīng)用程序、端點和內(nèi)部業(yè)務(wù)應(yīng)用程序提供完整的IT架構(gòu)覆蓋。在統(tǒng)一的數(shù)據(jù)安全策略下保護您組織的核心數(shù)據(jù)資產(chǎn)。在未來的數(shù)據(jù)泄露預(yù)防(DLP)領(lǐng)域,將行為分析技術(shù)與數(shù)據(jù)保護系統(tǒng)相結(jié)合,利用人工智能的多維度風(fēng)險建模和匹配,對內(nèi)部用戶的行為和意圖進行監(jiān)控和預(yù)測。
數(shù)據(jù)泄露防護市場需求迫切
數(shù)據(jù)是國家發(fā)展和企業(yè)生存的命脈。國家信息中心信息與網(wǎng)安部副主任祿凱表示:要加強關(guān)鍵信息基礎(chǔ)設(shè)施安全防護,加強國家重點數(shù)據(jù)資源保護,增強數(shù)據(jù)安全預(yù)警和追溯能力。
《數(shù)據(jù)安全法》《個人信息保護法》等法律法規(guī)的實施,進一步推動了中國的數(shù)據(jù)安全體系的建設(shè)和發(fā)展,數(shù)據(jù)安全作為當(dāng)前國家安全的重要組成部分,被提到了前所未有的高度,當(dāng)前的緊迫需要是通過技術(shù)手段推動兩法的落地,盡快、有效的解決數(shù)據(jù)安全問題,特別是數(shù)據(jù)泄露問題。
通過對數(shù)據(jù)防泄露技術(shù)的不斷研究、探索和實踐,逐步建立完善的數(shù)據(jù)防泄露技術(shù)方法和解決方案。希望通過數(shù)據(jù)防泄露技術(shù)不斷創(chuàng)新發(fā)展,進一步降低數(shù)據(jù)泄露風(fēng)險,促進業(yè)務(wù)的健康發(fā)展。
中國信息協(xié)會信息安全專業(yè)委員會葉紅主任表示:隨著數(shù)字經(jīng)濟的不斷發(fā)展,各類數(shù)據(jù)海量聚集,數(shù)據(jù)安全已經(jīng)成為關(guān)乎國家安全與社會經(jīng)濟發(fā)展的重大問題。近年來,我國電信、金融等行業(yè)的業(yè)務(wù)數(shù)據(jù)規(guī)模在不斷擴大,數(shù)據(jù)泄露風(fēng)險也日益提高,數(shù)據(jù)泄露防護市場需求迫切。
政府行業(yè)如何做好數(shù)據(jù)防泄露技術(shù)
一、文檔安全與外發(fā)安全管控
建立文檔數(shù)據(jù)防泄漏環(huán)境,實現(xiàn)可管、可信、可控的網(wǎng)絡(luò)安全辦公環(huán)境,防患有意、無意的泄密行為以及對行為的具體管控。
1.文件加密
以文件透明加密的方式對企業(yè)局域網(wǎng)內(nèi)員工計算機進行加密管理,可對計算機常用的多種文件類型進行加密,也適用于軟件開發(fā),圖紙及圖片設(shè)計等企業(yè),經(jīng)過加密透明后的文檔類型,打開設(shè)置加密類型下的文件后將自動加密,而且加密后的文件只能在企業(yè)局域網(wǎng)下正常打開,未經(jīng)允許將文件發(fā)到局域網(wǎng)外打開后就是亂碼。
2.外發(fā)文件管理
可通過文件安全禁止員工使用各種程序外發(fā)文件,例如禁止郵件和聊天工具等外發(fā)文件,管理人員也可以自定義設(shè)置外發(fā)程序的過程,以便在更大程度上限制員工外發(fā)文件。
二、終端數(shù)據(jù)安全管理
建立終端數(shù)據(jù)防泄漏環(huán)境,實現(xiàn)可管、可信、可控的終端安全辦公環(huán)境,防患內(nèi)部信息和個人身份信息泄漏,防患復(fù)雜工作體系中可能由于工作習(xí)慣帶來的被動泄密、二次泄密等因素。
1.文件打印管理
可以禁止員工電腦上所用的打印機,然后規(guī)定該員工只能使用某臺特定的打印機,并為打印機設(shè)置打印水印的操作,這樣員工在打印完文件后附帶企業(yè)信息,這樣數(shù)據(jù)外傳帶有一定的標識可以保證數(shù)據(jù)安全。
2.屏幕水印設(shè)置
可在電腦屏幕上設(shè)置水印,可自定義水印內(nèi)容,例如設(shè)置員工電腦ip地址和電腦名稱,還可以調(diào)整水印密度和顏色,不會影響員工正常辦公,這樣就可以防止員工以拍照方式泄露數(shù)據(jù),也可以禁止屏幕截屏操作。
3.文檔操作審計
能記錄員工在電腦上打開文件后修改、刪除的行為,也能在文件修改或刪除時進行自動備份,這樣可確保數(shù)據(jù)的安全。
4.U盤和外設(shè)管理
可對員工電腦禁止使用U盤或設(shè)置只允許企業(yè)使用哪一個U盤;同時也可對電腦上usb使用進行禁用,例如禁用移動硬盤,可根據(jù)自己的情況,在移動存儲設(shè)備和藍牙等設(shè)備中,管理者可以根據(jù)自己的情況,在不同的角度對員工的數(shù)據(jù)泄露進行管理。
數(shù)據(jù)安全是國家安全和經(jīng)濟發(fā)展的基礎(chǔ),其治理離不開法律法規(guī)和行業(yè)標準規(guī)范的建立,其實施更離不開有效的技術(shù)。數(shù)據(jù)泄露預(yù)防是數(shù)據(jù)安全治理的核心?!稊?shù)據(jù)泄露防護技術(shù)指南》的發(fā)布,在夯實數(shù)據(jù)安全基礎(chǔ)的同時,對指導(dǎo)廠商和服務(wù)商在該領(lǐng)域的發(fā)展起到重要的指導(dǎo)作用。在選擇、管理等與數(shù)據(jù)防泄露相關(guān)的各個環(huán)節(jié)中,引導(dǎo)廣大企業(yè)用戶,推動數(shù)據(jù)安全主體邁上新臺階。