大数据时代,信息和数据成为社会发展的重要资源之一,它实现了个人生活和企业业务的便捷高效,但也使得数据有利可图,衍生了信息和数据安全方面的隐患。近年来,国家愈发重视数据治理和数据安全,先后颁布《网络安全法》、《金融行业信息系统信息安全等级保护测评指南》等法规法案,对各行各业在数据的治理与保护上作出明确要求和指示。对企业而言,数据安全与数据治理变得尤为重要。
2018年12月21日至23日,由上海市经济和信息化委员会指导、上海市国有资产信息中心、上海市计算机用户协会和美数思享会协办,CIO畅享网主办的“第14届畅享网CIO年会暨2018中国数字化贡献人物颁奖盛典”在上海青浦举办。年会重在挖掘在互联网+过程中做出突出贡献的高层管理者,更深层次的数字化转型、打造智慧企业生态等。本次活动中华为、绿地集团、东方航空等诸多业内知名企业都分享了自己在大数据时代的数字化转型经验。上讯信息受邀出席活动,并作为信息安全行业代表,分享数据治理经验。

在由上海国有资产信息中心主办的“大数据时代的数据安全信息化”专场,上讯信息安全专家与众多业内来宾共同从数据治理、如何实现,讨论当下大数据时代的发展方向和应对策略。

上讯信息受邀出席此次活动
会议开始,上海市委网信办网络安全与信息化协调处王静处长发表了致欢迎词。他强调了信息安全和数据保护的重要性,从数据治理、数据生命周期的安全保护、大数据时代企业的业务转型和信息安全转型等角度全面阐释了新时代“智慧企业”在数据安全保护上的道路。

上海市委网信办网络安全与信息化协调处处长王静
上讯信息数据安全产品部研发总监李玉亮,发表了以“大数据时代企业上中下游数据治理”为主题的演讲,从顺丰、Gitlab删库事件中,分析数据在存储备份的过程中存在的安全隐患,引出对备份数据如何恢复的思考。同时,又从万豪数据泄漏事件引出企业敏感数据管理存在的风险漏洞。


上讯信息数据安全产品部研发总监李玉亮
针对企业敏感数据泄露、备份有效性验证和测试数据管理等问题,上讯信息推出敏捷数据管理平台。它是针对企业在内部数据使用和外部政策监管的双重需求下推出的解决方案。它由备份数据管理、敏感数据管理和测试数据管理组成,解决企业数据使用和管理中存在的成本、效率和安全性三方面的问题。
山东飞银智能科技有限公司(以下简称“山东飞银”),坐落于山东青岛,是一家专业从事预付卡发行、运营、受理而设立的高科技智能服务公司,公司集研发、管理、服务、销售、发行为一体,不仅拥有广泛的社会资源和人脉关系,还有着良好的国际化背景及运作管理经验。山东飞银一卡通系统,是公司自主研发,独立运营的第叁方支付平台,利用该平台,飞银公司能够发行实名制的磁条卡、IC卡和具有高安全等级的CPU卡。山东飞银公司在山东各地合作商户,涉及商场超市、餐饮娱乐、教育旅游、生活服务等各个行业,同时广铺POS机具。山东飞银公司旨在通过发行新一代智能消费服务卡——飞银卡,同时依托自有网络支付平台,打造城市个人电子钱包,为消费者提供真正方便实惠的消费体验,以实现价值存储、消费积分、电子折扣、客户忠诚度管理等多项功能优势,致力于建设成为管理规范、内控严密、运营安全、技术领先、核心竞争力强的现代化企业。公司通过丰富的产品类型,提高产品质量,提高服务水平,保护环境和降低资源消耗等措施,使公众切实体会到企业对改善人民生活的贡献。
国家于2017年6月1日正式执行《中华人民共和国网络安全法》,要求企业加强对IT资产的管理与监控。山东飞银作为一家智能电子支付开发公司,相当重视企业内部自身的IT管理的更新换代。目前公司中原有的IT管理方式多依赖于手工操作,已经无法适应现代IT管理的要求。因此如何满足自身的需求,建设一套更加智能的IT管理模式,同时符合政策法规的监督,是本次IT建设的重点。
针对山东飞银客户需求以及实际IT环境,上讯信息提供InforCube智能运维安全管理平台(简称SiCAP)产品,并为其建设泛IT运维安全平台入口的整体方案。其建设目标包括:
1. 客户人员权限角色细粒度梳理;
2. IT资产配置细粒度梳理;
3. IT资产安全运维与实时精准的违规阻断;
4. 对数据库进行细粒度、零风险、独立全面的安全审计;
5. 集中化的日志综合审计。
根据以上内容,上讯信息向客户提供用户统一身份管理(IAM)、资产配置管理(CMDB),安全运维、数据库审计和日志综合审计五个模块的平台建设方案,包括:
1.通过用户统一身份管理(IAM)模块完成IT运维人员细粒度管控;
2.通过资产配置管理(CMDB)模块完成IT资产全生命周期管控;
3.通过安全运维模块完成对IT资产运维安全控制与审计;
4.通过数据库审计完成了核心资产数据库的安全防护和审计;
5.通过日志综合审计模块完成对全网范围内的资产进行日志的收集与分析。
在实施过程中,此方案体现:
1.IT管理平台化,打造一体化IT管理入口;
2.网络旁路接入,无需对网络进行改造;
3.运维流程全周期跟踪;
4.业务透明零影响的审计模式;
5.数十种安全策略和报表,适应各方面政策法规检查。
上讯信息InforCube智能运维安全管理平台(SiCAP)为山东飞银构建了一套IT安全管理平台,通过人员和资产重新梳理和重新建设,通过对IT资产以Wed方式访问管理运维,以及对IT资产运维过程全权管控等满足了其自身对于IT管理的全方位要求,并能切合新政策法规监管要求,在构建可视、可控、自动、安全的新一代智能IT整体管理平台过程中走下坚实一步。
上讯信息InforCube智能运维安全管理平台(简称:SiCAP)是以ITSM2.0为基准,将行业内新兴的DevSecOps、AIOps和BiModalIT等技术理念与信息安全结合而形成的平台型产品。其用户统一身份管理(IAM)、资产配置管理(CMDB)、业务资产综合监控、业务运维及安全综合审计、IT流程管理(ITIL)及数据智能分析六大核心产品模块,为客户打造可视、可控、自动、安全的新一代智能IT整体管理平台。
此处放标题
内容暂无