首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >业务安全与合规要求双重驱动下,企业如何有效落地数据加密防护?

业务安全与合规要求双重驱动下,企业如何有效落地数据加密防护?

原创
作者头像
云鼎实验室
修改于 2020-05-15 10:19:51
修改于 2020-05-15 10:19:51
3.7K0
举报

近年来数据泄露事件频频发生,外部威胁和内部威胁左右夹击。数据显示,全球平均每天有上千万条数据被泄露,其中只有2%的数据经过加密,在泄露后未造成损失。由于不安全的配置、源代码泄露及硬编码等内部威胁导致数据泄露事件比例逐渐攀升,严重威胁企业业务信息、客户数据等安全。

在企业安全管理层面,敏感核心数据明文存储将给业务带来巨大风险。在国家法规层面上,数据安全保护以及数据加密法律法规日趋严格,《网络安全法》、《密码法》、等保2.0等相继出台和实施,进一步提升企业做好数据安全与数据加密的必要性。

数据安全问题既是技术问题,也是管理问题,需要一套行之有效的数据管理策略。针对目前企业现状,从密码技术角度。如何解决企业数据安全及密码应用面临的难题呢?

如何解决数据安全及密码应用难题?

腾讯云数据安全服务负责人姬生利受邀在国际信息系统审计协会(ISACA)组织的在线公开课上分享《云上密码应用最佳实践》,从密码技术角度剖析了当前国内密码应用现状以及企业数据安全面临的难题,并介绍了腾讯安全在云上密码应用中的最佳实践。

▼云上密码应用最佳实践▼

哪些信息系统需要采用密码保护并通过密码应用性评估?

《密码法》第二十七条明确法律、行政法规和国家有关规定要求使用商用密码进行保护的关键信息基础设施,其运营者应当使用商用密码进行保护,自行或者委托商用密码检测机构开展商用密码应用安全性评估

其中,重要领域网络和信息系统包括基础信息网络、涉及国计民生和基础信息资源的重要信息系统、重要工业控制系统、面向社会服务的政务信息系统,以及关键信息基础设施、网络安全等级保护第三级及以上信息系统。

等保2.0在通信传输、数据保密和完整性、密码管理、密码产品的选择和使用等对数据加密和密码应用做了明确规定:

总结来说,企事业单位应遵循《密码法》相关规定以及等保2.0的相关要求,对关键信息系统采用商用密码进行保护,并进行密码安全性评估,保障信息系统在密码算法、密码协议、密钥管理、密码产品和服务的合规性、正确性、有效性。

腾讯云数据安全及密码应用解决方案

在密码服务及数据安全方向,腾讯安全打造了端到端的云数据全生命周期安全体系,以“数据安全中台”为中心,保障数据在识别、使用、消费过程中的安全。

数据安全防护策略规划:

数据全生命周期的防护从数据生产出来之后就开始启动。此时的防护重点是需要对数据进行分级,明确哪些是机密数据、敏感数据、普通数据,进而根据数据的不同等级,设置不同的安全策略。

腾讯云数据安全中台解决方案:

腾讯云数据安全中台打造端到端的云数据全生命周期安全体系,以数据加密软硬件系统(CloudHSM/SEM)、密钥管理系统(KMS)、凭据管理系统(SSM)以及云数据加密代理网关(CDEB)为核心,将密码运算、密码技术及密码产品以服务化、组件化的方式输出,并无缝集成至腾讯云产品中,实现从数据获取、事务处理及检索、数据分析与服务,数据访问与消费过程中的安全防护与合规化的密码应用。

腾讯云数据安全中台架构:

云数据安全中台让用户得以使用最小的工作量,极简地实现对云上数据的加密保护。密钥管理系统KMS和云产品无缝集成,并提供极简的加密APISDK服务,用户只需要开通相应的服务,无需关系加密的细节,即可实现透明的云上数据加解密。

从应用服务的构成看数据泄露余安全合规风险

这样一个典型的场景中,数据从产生、传输、存储、处理,到共享展示,每一个环节都存在数据泄露的风险,涉及数据安全保障:本地敏感数据存储安全、网络通道的安全、配置文件和硬编码敏感信息的安全、密钥的安全管理、云上数据的存储安全、金融支付等敏感应用的安全合规问题、数据的共享、展示脱敏的问题等等。

针对这些问题,腾讯云数据安全中台提供极简的解决方案:以云加密机CHSM,密钥管理系统KMS和凭据管理系统SecretsMangaer为核心,通过国密TLS,Encrypt SDK和云产品透明加密,解决各个环节的数据安全问题。

以下是几个具体的应用场景和示例:

相关资料:

图解丨腾讯云数据安全中台正式发布,让数据安全防护更简

云上密码应用最佳实践——为云海漫步保驾护航

政务上云,如何做好数据安全保护?

”检测+防护+告警“敏感凭据防护方案详情

密钥管理系统 KMS

KMS 白盒密钥管理

凭据管理系统 SSM

云加密机 CHSM

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
焦点访谈深谈《密码法》,腾讯李滨解密云数据加密防护之道
在12月30日央视《焦点访谈》栏目播出的《守护安全,密码在你身边》密码法专题节目中,腾讯云安全首席架构师与业内专家一同详细解读了我国首部《密码法》的发布意义并在采访中分享了应用密码对云上数据进行加密保护的防护之道。 (戳视频了解《密码法》发布意义及云上数据加密保护安全秘籍) 在李滨看来,数据流转作为便捷生活应用的支撑,其安全与否直接关乎个人隐私和企业业务安全。运用密码技术对数据传输、流转、存储、使用等环节加密保护,是确保用户和企业信息安全的重要手段。而在云计算已成为国家基础设施的背景下,企业应当联动《密
云鼎实验室
2020/01/08
2.3K0
焦点访谈深谈《密码法》,腾讯李滨解密云数据加密防护之道
云上密码应用最佳实践——为云海漫步保驾护航
随着企业上云和数字化转型升级的深化,数据正在成为企业的核心资产之一,在生产过程中发挥的价值越来越大。而数据安全也成为广大企业和云服务商共同关注的话题之一。 近年来,国内外大规模数据泄露事件频发,数据资产的外泄、破坏都会导致企业无可挽回的经济损失和核心竞争力缺失,数据安全环境日趋复杂。而等保2.0和密码法的相继出台,也对数据安全尤其是加密算法和密码测评提出了更加严格的要求。 数据安全问题既是技术问题,也是管理问题,需要一套行之有效的数据管理策略。针对目前企业现状,腾讯云数据安全服务负责人姬生利在国际信
云鼎实验室
2020/05/09
2K0
腾讯安全推出云数据安全中台,助力企业极简构建数据全生命周期防护
随着企业上云和数字化转型升级的不断深化,数据泄露已经发展成为全球最常见的安全问题之一,企业应该如何加强防范,保障自身数据与业务安全?11月6日至7日,由腾讯云主办的首届Techo开发者大会上,腾讯安全正式发布“云数据安全中台”,助力企业以极简的方式,构建端对端的云数据全生命周期安全体系。
Techo
2019/11/13
1.9K0
腾讯安全推出云数据安全中台,助力企业极简构建数据全生命周期防护
原生加密:腾讯云数据安全中台解决方案
随着企业上云和数字化转型升级的深化,数据正在成为企业的核心资产之一,在生产过程中发挥的价值越来越大。
腾讯云开发者
2020/08/05
14.8K2
关于密码测评,你必须了解的10个基本问题
当今世界,网络空间已成为继陆、海、空、天同等重要的人类“第五空间”。网络空间正在加速演变为各国争相抢夺的新疆域、战略威慑与控制的新领域、国家安全的新战场。密码作为网络空间安全保障和信任机制构建的核心技术与基础支撑,是国家安全的重要战略资源,也是国家实现安全可控信息技术体系弯道超车的重要突破口。
云鼎实验室
2020/05/20
6.1K0
一文透析腾讯云如何为企业构建「数据全生命周期保护」
伴随数据成为企业的核心资产,数据安全已经成为所有企业在产业互联网时代必须直面的挑战。
腾讯安全
2019/12/26
1.9K0
一文透析腾讯云如何为企业构建「数据全生命周期保护」
首发!腾讯安全云访问安全代理CASB亮相2020 Techo Park,开辟数据加密新思路
数字经济加速发展,密码应用成为探讨云时代数据安全问题最为紧密的关注点之一。 在12月20日由腾讯主办的2020 Techo Park开发者大会安全分论坛上,腾讯安全云鼎实验室针对目前数据安全治理过程中存在的技术规划、合规难题,正式发布了腾讯安全云访问安全代理CASB,利用先进密码技术保护企业的商业数据以及个人信息数据安全,收敛由敏感数据泄露带来的企业业务运营风险以及数据合规问题。 该方案是国内首个通过云原生密码技术提供极简合规数据加密解决方案,有效降低数据安全及数据加密技术策略实施门槛,助力企业满足《密码
云鼎实验室
2020/12/21
9550
专家精品| 企业数据加密策略规划与落地方案探讨
在全球范围内的大规模数据泄露事件频发,数据安全以及隐私保护法规政策逐步强化的背景下,企业数据安全防护体系建设对企业业务风险规避至关重要。一方面,企业核心数据资产的泄露,将给业务带来潜在的致命打击,另一方面,数据泄露也将面临监管机构的严厉处罚。2017年,美国信用评级公司Equifax因黑客攻击泄出近1.5亿人的个人信息及财务数据,并因此就“未能采取合理措施保护自身网络”的过错支付5.75亿美元罚金。 在我国,数据安全法律规范体系也逐步完善,如《网络安全法》、《密码法》、《数据安全法(草案)》、《个人
云鼎实验室
2020/12/31
1.4K0
国内首家!腾讯云密钥管理系统通过密码应用验证测试
数字经济时代,数据已经成为关键生产资料。运用密码技术对数据传输、流转、存储和使用等环节进行加密保护,是确保用户和企业信息安全的重要手段。
腾讯安全
2021/05/08
4.7K0
国内首家!腾讯云密钥管理系统通过密码应用验证测试
数据加密、区块链、可信计算、Serverless…丨Techo云安全专场七大前沿议题拆解
11月6日-7日,首届腾讯 Techo 开发者大会在北京举行。在这场持续2天的技术盛宴中,全球5000多位开发者、超140位中外业界大咖齐聚一堂,带来了18场技术专题,7场极客硬核活动。 在云安全技术与应用专场上,腾讯安全正式推出云数据安全中台(详情戳:图解丨腾讯云数据安全中台正式发布,让数据安全防护更简单),通过全数据生命周期支持、完整的腾讯云产品生态集成以及随取随用的加密API/SDK服务,助力企业构建极简云数据安全保护方案。此外,多位安全专家围绕移动和客户端安全、云原生数据安全、内容风控创新、Ser
云鼎实验室
2019/11/08
1.2K0
数据加密、区块链、可信计算、Serverless…丨Techo云安全专场七大前沿议题拆解
云安全专场|腾讯安全发布云数据安全中台,将为上云提供完备加密基础设施能力
11月6日-7日,首届腾讯 Techo 开发者大会在北京举行。在这场持续2天的技术盛宴中,全球5000多位开发者、超140位中外业界大咖齐聚一堂,带来了18场技术专题,7场极客硬核活动。
Techo
2019/11/13
1.5K0
云安全专场|腾讯安全发布云数据安全中台,将为上云提供完备加密基础设施能力
腾讯安全姬生利:《数据安全法》下,云上数据安全最佳实践
2021年6月17日至18日,第三届亚洲网络安全国际创新峰会在中国上海成功举办,80余家国内外网络安全行业顶尖企业,约120位企业高管与业内专家汇聚一堂,共同就企业在实践中遇到的网络安全法规难题、数据隐私安全的法规分析与技术讨论、云计算安全、隐私计算等话题展开探讨。 腾讯云鼎实验室数据安全总监姬生利在峰会上发表题为《腾讯云数据安全与隐私保护》的演讲,分享了当下云端数据安全威胁形势与解决这一问题的新思路和新方法。 随着数字化、物联网、人工智能等新兴科技的兴起与不断发展,数据作为新的生产要素正在成为驱动
云鼎实验室
2021/06/23
4.8K1
云上数据安全防护,如何实现零改造、高性能、易运维?
2021年7月31日,第七届全球互联网架构大会(简称“GIAC”)在中国深圳成功举办。作为中国地区规模最大的技术会议之一,本届GIAC汇聚了国内外互联网技术架构相关的行业顶尖企业高管、技术负责人及高端技术从业人员,就互联网架构热门的前沿趋势、云原生、智能数据、爆款架构演进、卓越工程实践等领域进行技术创新及研发实践架构案例的探讨与分享,共同打造了一个互联网构建方式的尖端讨论平台。 腾讯云鼎实验室数据安全总监姬生利在会上发表题为《腾讯云数据安全与隐私保护》的演讲,围绕数据上云面临的数据安全问题、腾讯云数据安
云鼎实验室
2021/08/04
2K0
权威认可!腾讯云数据安全中台入选2021先锋实践案例
​继摘得数博会领先科技成果大奖,多项产品、解决方案入选《2021网信自主创新成果推荐手册》之后,腾讯安全凭借在安全领域领先的技术积累和丰富的行业实践再次获得权威认可!
腾讯安全
2021/07/16
9830
权威认可!腾讯云数据安全中台入选2021先锋实践案例
密码法正式发布,企业该如何准备?
10月26日,密码法正式通过十三届全国人大常委会第十四次会议表决,将自2020年1月1日起施行。从2014年12月起草至今,五年间密码法多次面向社会公开征求意见,经过反复修改和调整,终于正式发布。
腾讯安全
2019/10/28
1.1K0
密码法正式发布,企业该如何准备?
数据安全法下,企业如何平衡数据安全合规与业务性能?| 产业安全专家谈
6月,历经三审,我国第一部有关数据安全的专门法律《数据安全法》通过,并将于9月1日起施行。作为国家基础性和战略性资源,数据安全被正式提升到国家安全层面。《数据安全法》从监管体系、数据安全与发展、数据安全制度、数据安全保护义务、政务数据安全与开放、法律责任等方面,对企业数据处理活动进行规制。未来,企业在数据方面的纠纷将有法可依,同时合法合规也将成为企业运营数据业务的新门槛。 面对《数据安全法》提出的新要求,本期产业安全专家谈,我们邀请到腾讯安全云鼎实验室高级研究员谢灿,就数据安全法下,企业如何平衡合规要求
云鼎实验室
2021/07/06
8890
安全合规!专有云发布“云平台商用密码应用解决方案”
专有云产品中心联合腾讯安全云鼎实验室发布“云平台商用密码应用解决方案”,本方案面向最新实施的国标 GB/T 39786-2021《信息安全技术信息系统密码应用基本要求》标准3级要求,并通过了第三方认证评测机构的评测。该方案可有效化解行业客户对业务上云过程中的密码安全应用合规压力,并以领先的数据安全能力支撑客户云上应用系统的整体安全,让客户可专注于云上应用,成就业务价值。
腾讯专有云
2022/06/24
3K0
安全合规!专有云发布“云平台商用密码应用解决方案”
数据泄露事件频发,企业如何做好数据保护?
2020年4月1日,万豪国际首次披露今年2月底检测到的数据泄露事件,近520万房客个人信息被泄露,数据涉及个人姓名、地址、电话号码以及会员账户信息、伙伴关系与从属关系信息、客户偏好等。这也是万豪继2018年11月喜达屋5亿条用户数据泄露事件后发生的又一起重大安全事件。 在全球来看,数据泄露事故并非偶发现象。据安全情报供应商Risk Based Security(RBS)的2019年Q3季度的报告,2019年1月1日至2019年9月30日,全球披露的数据泄露事件有5183起,泄露的数据量达到了79.95亿条
腾讯云安全
2020/04/20
1.1K0
腾讯云KMS:无缝对接腾讯云产品,实现安全可控的数据加密管理
gavin1024
2025/07/28
1340
数据安全的核心:密钥管理系统深度分析
gavin1024
2025/07/28
1150
推荐阅读
焦点访谈深谈《密码法》,腾讯李滨解密云数据加密防护之道
2.3K0
云上密码应用最佳实践——为云海漫步保驾护航
2K0
腾讯安全推出云数据安全中台,助力企业极简构建数据全生命周期防护
1.9K0
原生加密:腾讯云数据安全中台解决方案
14.8K2
关于密码测评,你必须了解的10个基本问题
6.1K0
一文透析腾讯云如何为企业构建「数据全生命周期保护」
1.9K0
首发!腾讯安全云访问安全代理CASB亮相2020 Techo Park,开辟数据加密新思路
9550
专家精品| 企业数据加密策略规划与落地方案探讨
1.4K0
国内首家!腾讯云密钥管理系统通过密码应用验证测试
4.7K0
数据加密、区块链、可信计算、Serverless…丨Techo云安全专场七大前沿议题拆解
1.2K0
云安全专场|腾讯安全发布云数据安全中台,将为上云提供完备加密基础设施能力
1.5K0
腾讯安全姬生利:《数据安全法》下,云上数据安全最佳实践
4.8K1
云上数据安全防护,如何实现零改造、高性能、易运维?
2K0
权威认可!腾讯云数据安全中台入选2021先锋实践案例
9830
密码法正式发布,企业该如何准备?
1.1K0
数据安全法下,企业如何平衡数据安全合规与业务性能?| 产业安全专家谈
8890
安全合规!专有云发布“云平台商用密码应用解决方案”
3K0
数据泄露事件频发,企业如何做好数据保护?
1.1K0
腾讯云KMS:无缝对接腾讯云产品,实现安全可控的数据加密管理
1340
数据安全的核心:密钥管理系统深度分析
1150
相关推荐
焦点访谈深谈《密码法》,腾讯李滨解密云数据加密防护之道
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档