中国国情自主防护的数据安全体系课程

上传人:muj****520 文档编号:252963637 上传时间:2024-11-26 格式:PPTX 页数:39 大小:5.42MB
返回 下载 相关 举报
中国国情自主防护的数据安全体系课程_第1页
第1页 / 共39页
中国国情自主防护的数据安全体系课程_第2页
第2页 / 共39页
中国国情自主防护的数据安全体系课程_第3页
第3页 / 共39页
点击查看更多>>
资源描述
添加内容,添加内容,添加内容,添加内容,添加内容,添加内容,*,04,十,十,一,一,月,月2022,本,文,文,件,件,是,是,亿,亿,赛,赛,通,通,数,数,据,据,安,安,全,全,管,管,理,理,理,理,解,解,与,与,实,实,践,践,的,的,总,总,结,结,;,面,向,向,正,正,在,在,或,或,即,即,将,将,处,处,于,于,数,数,据,据,泄,泄,露,露,威,威,胁,胁,的,的,客,客,户,户,;,不,包,包,含,含,亿,亿,赛,赛,通,通,全,全,部,部,技,技,术,术,及,及,产,产,品,品,信,信,息,息,;,;,目,标,标,大,型,型,行,行,业,业,会,会,议,议,发,发,言,言,潜,在,在,高,高,端,端,客,客,户,户,沟,沟,通,通,加,深,深,客,客,户,户,理,理,解,解,亿,亿,赛,赛,通,通,数,数,据,据,安,安,全,全,理,理,念,念,04,十,十,一,一月2022,自主,防,防护,的,的数,据,据安,全,全体,系,系,北京,亿,亿赛,通,通科,技,技发,展,展有,限,限责,任,任公,司,司,亿赛,通,通数,据,据泄,露,露防,护,护解,决,决方,案,案理,念,念与,实,实践,04,十,十,一,一月2022,内容,提,提要,中国,信,信息,安,安全,趋,趋势,应用,环,环节,背,背景,分,分析,解决,方,方案,体,体系,介,介绍,方案,实,实施,场,场景,效,效果,方案,厂,厂商,简,简要,介,介绍,04,十,十,一,一月2022,中国,信,信息,安,安全,趋,趋势,信息,安,安全,重,重心,移,移动,企业信息安全产品应用统计,企业信息安全投资意向统计,网络,设,设备,保,保护,信息,资,资源,保,保护,信息,系,系统,安,安全,数据,内,内容,安,安全,04,十,十,一,一月2022,中国,信,信息,安,安全,趋,趋势,威胁,防,防御,主,主体,变,变迁,国外调查,Ponemon Institute,的一项最新研究调查显示,在美国发生的数据外泄事件当中,有,75%,是来自企业内部人士,外来黑客造成的事故仅占,1%,。内部泄密成为企业数据外泄的头号原因,。,国内调查,国家计算机应急响应中心数据显示,在所有的计算机安全事件中,约有,52%,是人为因素造成的,技术错误和组织内部人员作案各占,10%,,仅有,3%,左右是由外部不法人员的攻击造成。,行业调查,最新的统计显示,企事业核心数据的流失实际上有,80%,左右源于企业内部人员的不正当行为,而只有约,20%,来自外部的侵犯。,抵御,外,外部,威,威胁,内部,自,自我,保,保护,防范,非,非法,入,入侵,防止,错,错误,行,行为,04,十,十,一,一月2022,中国,信,信息,安,安全,趋,趋势,核心,防,防御,手,手段,调,调整,中国国情,IT,基础技术及其标准主要源于西方国家;,基础技术层面的安全威胁始终存在;,引进的安全防御手段潜在风险显而易见;,自主的数据级加密手段具有国家安全战略意义;,企业问题,无纸办公已经逐步形成常态;,高速网络资源不断地降低数据交换成本;,电子文件数据泄密逐步成为企业重大威胁;,主动的数据扩散防护是核心防御的解决之道;,被动,防,防御,方,方法,主动,保,保护,手,手段,引进,防,防御,模,模式,自主,保,保护,策,策略,04,十,十,一,一月2022,中国,信,信息,安,安全,趋,趋势,符合,中,中国,国,国情,的,的信,息,息安,全,全模,式,式:,以数,据,据信,息,息资,源,源为,核,核心,目,目标,以内,部,部不,当,当行,为,为为,防,防护,重,重点,以主,动,动自,主,主防,御,御为,发,发展,方,方向,04,十,十一月2022,内容提,要,要,中国信,息,息安全,趋,趋势,应用环,节,节背景,分,分析,解决方,案,案体系,介,介绍,方案实,施,施场景,效,效果,方案厂,商,商简要,介,介绍,04,十,十一月2022,应用环,节,节背景,分,分析,数据安,全,全现状,数据源头,20%,结构化数据;,80%,非结构化数据。,存储状态,服务器集中存储;,终端零散存储。,通路保护,访问控制,网络安全;,病毒防护,终端防火墙。,非结构,化,化数据,特,特别是,文,文档数,据,据保护,是,是目前,的,的弱点,,,,也是,重,重点和,难,难点,,04 十,一,一月 2022,应用环节,背,背景分析,信息应用,场,场景分析,信息实体销毁,信息利用,信息存储保全,信息实体化,信息产生,信息失效,纸质信息,登记,复印,申请,借阅,归还,指定人员,纸质文件,文件,保险柜,文,件粉碎,指定人员,电子信息,PC/,服务器,明文方式,电子文件,查看,/,编辑,拷贝,/,外发,/,截屏,打印,/,共享,删除,电子信息运用中的不足,需保密管理的文件不明确,分散保存,难于管理,明文方式,获取后易泄密,无法确认每个文件的利用者,无法跨越部门和等级使用,无法控制用户运用的权限,无法实现限时限次使用,文件使用的记录无法获取,04 十,一,一月 2022,应用环节,背,背景分析,信息泄露,源,源头分析,第三方数据接触者,数据传播、使用者,数据生产者,信息接触者,信息接触者,应用环境实例,应用环境实例,高敏感信息内容编制:规划、政策;,多人协作生产:科研、设计、开发;,跨部门敏感信息交换;,信息管理系统数据文件下载;,外协机构、外委机构、传媒机构;,企业客户、供应商、合作商;,信息泄露情况,信息泄露情况,敌方直接窃取,员工离职拷贝,内部不当行为,系统漏洞失密,设备丢失失控,04 十,一,一月 2022,应用环节,背,背景分析,应用环境,中,中的实际,需,需求,组织机构,中,中的电子,文,文档信息,是,是泄密的,重,重要隐患,;,;,电子文档,的,的固有属,性,性使信息,内,内容管理,面,面临挑战,;,;,电子文档,的,的接触者,都,都有可能,能,能为泄密,源,源头;,04,十,十,一,一,月,月2022,内,容,容,提,提,要,要,中,国,国,信,信,息,息,安,安,全,全,趋,趋,势,势,应,用,用,环,环,节,节,背,背,景,景,分,分,析,析,解,决,决,方,方,案,案,体,体,系,系,介,介,绍,绍,方,案,案,实,实,施,施,场,场,景,景,效,效,果,果,方,案,案,厂,厂,商,商,简,简,要,要,介,介,绍,绍,04,十,十,一,一,月,月2022,解,决,决,方,方,案,案,体,体,系,系,介,介,绍,绍,解,决,决,方,方,法,法,目,目,标,标,分,分,解,解,采,用,用,加,加,密,密,的,的,手,手,段,段,控,控,制,制,电,电,子,子,文,文,档,档,内,内,容,容,;,;,赋,予,予,不,不,可,可,篡,篡,改,改,电,电,子,子,文,文,档,档,身,身,份,份,,,,,并,并,与,与,操,操,作,作,者,者,建,建,立,立,所,所,属,属,关,关,系,系,;,;,细,化,化,权,权,限,限,,,,,控,控,制,制,读,读,/,写,、,、,打,打,印,印,和,和,摘,摘,抄,抄,动,动,作,作,;,;,电,子,子,文,文,档,档,与,与,组,组,织,织,结,结,构,构,成,成,员,员,关,关,联,联,实,实,现,现,分,分,级,级,授,授,权,权,;,;,记,录,录,电,电,子,子,文,文,档,档,使,使,用,用,过,过,程,程,,,,,实,实,现,现,操,操,作,作,行,行,为,为,审,审,计,计,;,;,建,立,立,离,离,开,开,组,组,织,织,机,机,构,构,电,电,子,子,文,文,档,档,的,的,管,管,理,理,手,手,段,段,;,;,解,决,决,终,终,端,端,电,电,子,子,文,文,档,档,与,与,在,在,线,线,集,集,中,中,管,管,理,理,系,系,统,统,交,交,换,换,(,上,传,传,前,前,、,、,下,下,载,载,后,后,),问,题,题,;,;,流,程,程,支,支,持,持,确,确,保,保,安,安,全,全,文,文,档,档,变,变,更,更,、,、,外,外,发,发,和,和,脱,脱,密,密,可,可,审,审,批,批,执,执,行,行,为,管,管,理,理,实,实,际,际,中,中,的,的,重,重,要,要,人,人,物,物,提,提,供,供,便,便,捷,捷,的,的,数,数,据,据,安,安,全,全,模,模,式,式,;,;,04,十,十,一,一,月,月2022,解,决,决,方,方,案,案,体,体,系,系,介,介,绍,绍,亿,赛,赛,通,通,解,解,决,决,方,方,案,案,技,技,术,术,路,路,线,线,电,子,子,文,文,档,档,透,透,明,明,加,加,密,密,;,;,电,子,子,文,文,档,档,分,分,级,级,授,授,权,权,;,;,外,发,发,电,电,子,子,文,文,件,件,管,管,理,理,;,;,文,档,档,操,操,作,作,控,控,制,制,及,及,审,审,计,计,;,;,文,档,档,安,安,全,全,网,网,关,关,;,;,终,端,端,PC,一,体,体,化,化,防,防,护,护,;,;,04 十一,月,月 2022,解决方案体,系,系介绍,电子文档透,明,明加密,单位内部透,明,明使用,合法,出口,密文外发,明文外发,合法离网脱,机,机,非法,出口,竞争对手窃,密,密,员工离职拷,贝,贝,内部不当行,为,为,系统漏洞失,密,密,设备丢失,非法脱机,合法离网正,常,常使用,非法离网表,现,现为乱码,乱 码,04,十,十,一,一月2022,解决,方,方案,体,体系,介,介绍,电子,文,文档,透,透明,加,加密,应,应用,方,方向,文件,生,生产,者,者可,能,能是,泄,泄密,源,源头,多人,协,协同,生,生产,,,,例,如,如:,研,研发,、,、设,计,计;,高敏,感,感内,容,容编,制,制,,例,例如,:,:政,策,策、,规,规划,;,;,04 十,一,一月 2022,解决方案,体,体系介绍,电子文档,分,分级授权,授权,授权,授权,授权,授权,授权,授权,授权,授权,授权,A,部门,员工,1,只读,授权,B,部门,员工,2,只读,/,打印,授权,C,部门,员工,3,只读,/,打印,/,修改,授权,D,部门,员工,4,只读,/,打印,/,修改,/,再授权,员工,1,只读,员工,2,只读,/,打印,员工,3,只读,/,打印,/,修改,员工,4,只读,/,打印,/,修改,/,再授权,机密,机密,机密,授权信,息,息,已授权,用,用户,其它用,户,户,机密,作者,机密文,档,档,服务器,权限,集中式,管,管理,文档管,理,理员,授权,授权文,档,档,权限,机密,授权,04 十一,月,月 2022,解决方案体,系,系介绍,电子文档分,级,级授权应用,方,方向,独立使用,明文生产,,文,文档生产者,可,可信;,文档使用或,传,传播者有可,能,能成为泄密,源,源头;,机构内部需,要,要分权使用,文,文档;,与透明加密,混,混合使用,密文生产,,所,所有文档使,用,用者均不可,信,信;,机构内部需,要,要分权使用,文,文档;,04 十,一,一月 2022,解决方案,体,体系介绍,外发电子,文,文件管理,1,次,文档外发,管,管理员,制,作,作,外,外,发,发,文,文,档,档,密,码,码,解,解,密,密,U-Key,解,密,密,机,械,械,解,解,密,密,只,读,读,/,打,印,印,/,复,制,制,/,修,改,改,时,间,间,/,次,数,数,限,限,制,制,2,次,3,次,04,十,十,一,一,月,月2022,解,决,决,方,方,案,案,体,体,系,系,介,介,绍,绍,外,发,发,电,电,子,子,文,文,件,件,管,管,理,理,应,应,用,用,方,方,向,向,独,立,立,使,使,用,用,明,文,文,生,生,产,产,,,,,明,明,文,文,内,内,部,部,传,传,播,播,,,,,内,内,部,部,人,人,员,员,可,可,信,信,;,;,第,三,三,方,方,文,文,档,档,使,使,用,用,者,者,可,可,能,能,成
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 商业管理 > 营销创新


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!