0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Commvault前沿技術(shù)助力數(shù)據(jù)保護(hù)合規(guī)

Commvault ? 來源:Commvault ? 2025-02-21 16:38 ? 次閱讀

2025年1月1日,《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》(以下簡稱《條例》)正式施行。《條例》是《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》和《個人信息保護(hù)法》下首個國務(wù)院正式發(fā)布的管理?xiàng)l例,屬于效力僅次于法律的行政法規(guī),其重要性不言而喻。

數(shù)據(jù)保護(hù)關(guān)鍵要求

《條例》細(xì)化了《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》和《個人信息保護(hù)法》,對“行政法規(guī)”可以補(bǔ)充規(guī)定或另行規(guī)定的事項(xiàng)進(jìn)行補(bǔ)充性或創(chuàng)新性規(guī)定。在數(shù)據(jù)保護(hù)方面,《條例》強(qiáng)調(diào)了分類分級保護(hù),要求企業(yè)采取必要的安全措施,制定應(yīng)急預(yù)案,監(jiān)測風(fēng)險并及時處置。

遵循行業(yè)標(biāo)準(zhǔn),前沿技術(shù)助力數(shù)據(jù)保護(hù)合規(guī)

隨著數(shù)據(jù)在企業(yè)發(fā)展中發(fā)揮越來越重要的作用,許多企業(yè)已經(jīng)認(rèn)識到了這些數(shù)據(jù)保護(hù)工作的重要性,在企業(yè)采用的NIST等標(biāo)準(zhǔn)框架中,有許多方面和《條例》的要求相契合。Commvault連續(xù)13次被評為Gartner企業(yè)級備份和恢復(fù)軟件解決方案魔力象限領(lǐng)導(dǎo)者,Commvault平臺遵循NIST框架,實(shí)現(xiàn)了從識別到恢復(fù)的全流程數(shù)據(jù)保護(hù),為企業(yè)提供全面的數(shù)據(jù)保護(hù)支持。

分類分級保護(hù)

《條例》第五條明確,國家根據(jù)網(wǎng)絡(luò)數(shù)據(jù)在經(jīng)濟(jì)社會發(fā)展中的重要程度對網(wǎng)絡(luò)數(shù)據(jù)實(shí)行分類分級保護(hù)。第三十三條明確,重要數(shù)據(jù)的處理者應(yīng)當(dāng)每年度對其網(wǎng)絡(luò)數(shù)據(jù)處理活動開展風(fēng)險評估,并向省級以上有關(guān)主管部門報送風(fēng)險評估報告。

對較易涉及重要數(shù)據(jù)的行業(yè),例如金融、醫(yī)療等敏感行業(yè),網(wǎng)絡(luò)數(shù)據(jù)處理者應(yīng)當(dāng)按照國家有關(guān)規(guī)定識別、申報重要數(shù)據(jù),履行網(wǎng)絡(luò)數(shù)據(jù)安全保護(hù)責(zé)任,并注意網(wǎng)絡(luò)數(shù)據(jù)處理活動風(fēng)險評估的定期開展,以及風(fēng)險評估報告的報送。

即使對于極熟悉業(yè)務(wù)的員工來說,敏感和關(guān)鍵數(shù)據(jù)的分類及評估也是一個龐雜的工作。NIST框架識別部分提出,企業(yè)應(yīng)當(dāng)理解自己所面臨的數(shù)據(jù)保護(hù)風(fēng)險,讓企業(yè)得以確定自身風(fēng)險管理策略和任務(wù)的優(yōu)先級。Commvault推出Risk Analysis風(fēng)險分析功能,幫助客戶實(shí)現(xiàn)數(shù)據(jù)的自動識別和分類,大幅簡化分類分級保護(hù)的工作量,幫助企業(yè)及時發(fā)現(xiàn)和識別數(shù)據(jù)保護(hù)風(fēng)險。

加強(qiáng)保護(hù)措施

在數(shù)據(jù)保護(hù)措施方面,《條例》強(qiáng)調(diào)應(yīng)當(dāng)采取必要措施?!稐l例》第九條明確,網(wǎng)絡(luò)數(shù)據(jù)處理者應(yīng)當(dāng)在網(wǎng)絡(luò)安全等級保護(hù)的基礎(chǔ)上,加強(qiáng)網(wǎng)絡(luò)數(shù)據(jù)安全防護(hù),建立健全網(wǎng)絡(luò)數(shù)據(jù)安全管理制度,采取加密、備份、訪問控制、安全認(rèn)證等技術(shù)措施和其他必要措施,保護(hù)網(wǎng)絡(luò)數(shù)據(jù)免遭篡改、破壞、泄露。

隨著數(shù)字化轉(zhuǎn)型的發(fā)展,數(shù)據(jù)保護(hù)的關(guān)鍵性已經(jīng)成為行業(yè)共識。例如,制造業(yè)企業(yè)在數(shù)字化轉(zhuǎn)型的過程中,會采取數(shù)據(jù)保護(hù)措施確保自身的核心研發(fā)數(shù)據(jù)不丟失和泄露。《條例》將采取數(shù)據(jù)保護(hù)措施納入行政法規(guī),要求企業(yè)進(jìn)一步重視數(shù)據(jù)保護(hù)措施的實(shí)施。NIST框架在保護(hù)部分提出,企業(yè)需要采取保護(hù)措施以防止意外事件的發(fā)生,包括身份管理、身份驗(yàn)證、訪問控制,人員培訓(xùn),數(shù)據(jù)、平臺和技術(shù)基礎(chǔ)設(shè)施保護(hù)等等。Commvault采取CIS/STIG加固,幫助客戶加強(qiáng)了數(shù)據(jù)保護(hù)平臺及其訪問控制,并采用Air Gap數(shù)據(jù)隔離和存儲不可變等技術(shù)措施,有效實(shí)現(xiàn)數(shù)據(jù)防篡改。Commvault還不斷擁抱前沿技術(shù),為客戶帶來簡單、高效、安心的數(shù)據(jù)保護(hù)體驗(yàn)。目前,Commvault擁有超過1400項(xiàng)專利。

制定應(yīng)急預(yù)案

在數(shù)據(jù)保護(hù)管理體系方面,《條例》強(qiáng)調(diào)了制定應(yīng)急預(yù)案等制度流程?!稐l例》第十一條明確,網(wǎng)絡(luò)數(shù)據(jù)處理者應(yīng)當(dāng)建立健全網(wǎng)絡(luò)數(shù)據(jù)安全事件應(yīng)急預(yù)案。第三十條明確,重要數(shù)據(jù)的處理者明確的網(wǎng)絡(luò)數(shù)據(jù)安全管理機(jī)構(gòu)應(yīng)當(dāng)制定實(shí)施網(wǎng)絡(luò)數(shù)據(jù)安全管理制度、操作規(guī)程和網(wǎng)絡(luò)數(shù)據(jù)安全事件應(yīng)急預(yù)案。

隨著數(shù)據(jù)保護(hù)挑戰(zhàn)的演變,意外事件不可避免,企業(yè)的考慮角度已經(jīng)從意外事件“是否會發(fā)生”、“何時會發(fā)生”轉(zhuǎn)向“有多嚴(yán)重”。NIST框架在響應(yīng)部分包括事件的管理、分析、報告以及溝通。Commvault為客戶提供與網(wǎng)絡(luò)安全管理平臺集成的安全事件自動告警和處理,幫助客戶及早發(fā)現(xiàn)異常,并實(shí)現(xiàn)IT運(yùn)維和安全運(yùn)維團(tuán)隊(duì)之間的良好協(xié)作。

風(fēng)險監(jiān)測和及時處置

《條例》第三十條明確,重要數(shù)據(jù)的處理者明確的網(wǎng)絡(luò)數(shù)據(jù)安全管理機(jī)構(gòu)應(yīng)當(dāng)定期組織開展網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險監(jiān)測、風(fēng)險評估、應(yīng)急演練、宣傳教育培訓(xùn)等活動,及時處置網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險和事件。

企業(yè)如何確保自身能夠及時處置網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險和事件?應(yīng)急演練已經(jīng)成為常用方法。但對于采用混合基礎(chǔ)架構(gòu)的大型企業(yè),全面的應(yīng)急演練涉及各種位置和工作負(fù)載,往往會受到環(huán)境和成本等多重限制。Commvault平臺支持跨本地和多云的數(shù)據(jù)恢復(fù),并采用潔凈室恢復(fù)技術(shù),幫助企業(yè)進(jìn)行定期恢復(fù)測試,確保恢復(fù)計(jì)劃的可用性,助力企業(yè)在混合環(huán)境中實(shí)現(xiàn)快速恢復(fù)。

此外,一家企業(yè)想要實(shí)現(xiàn)成功恢復(fù),完善的備份數(shù)據(jù)必不可少。在日常的監(jiān)控和檢測方面,Commvault通過基于AI驅(qū)動的自動蜜罐部署和文件異常零日威脅監(jiān)測等技術(shù)實(shí)現(xiàn)統(tǒng)一的安全風(fēng)險監(jiān)控,其Threat Scan威脅掃描技術(shù)可以對備份數(shù)據(jù)進(jìn)行定期的威脅識別和及時告警,并與主流的SOAR安全事件處理平臺集成,及時發(fā)現(xiàn)、處理和定期更新。

數(shù)據(jù)保護(hù)合規(guī)落地五步走

隨著《條例》的施行,企業(yè)也迎來了提升自身數(shù)據(jù)保護(hù)能力的契機(jī)。企業(yè)應(yīng)當(dāng)推進(jìn)自身數(shù)據(jù)保護(hù)的分級優(yōu)化與落實(shí),加快數(shù)據(jù)保護(hù)管理體系的總體建設(shè)。對此,Commvault參考NIST 和全球客戶最佳實(shí)踐,提出數(shù)據(jù)保護(hù)合規(guī)的分階段落地建議:

1.安全評估和咨詢

專業(yè)服務(wù)團(tuán)隊(duì)參考全球最佳實(shí)踐落地數(shù)據(jù)保護(hù)合規(guī)咨詢評估,協(xié)助客戶調(diào)研數(shù)據(jù)保護(hù)現(xiàn)狀和風(fēng)險評估,理解數(shù)據(jù)保護(hù)合規(guī)差距,進(jìn)行數(shù)據(jù)分級分類,并制定數(shù)據(jù)保護(hù)合規(guī)制度和規(guī)范。

2.方案設(shè)計(jì)

結(jié)合全球領(lǐng)先的數(shù)據(jù)保護(hù)技術(shù),參考《條例》要求和NIST CSF 2.0框架設(shè)計(jì)分步驟落地計(jì)劃和方案。

3.基本數(shù)據(jù)保護(hù)方案落地

根據(jù)設(shè)計(jì)要求測試和選擇符合方案要求的產(chǎn)品和技術(shù),覆蓋數(shù)據(jù)分級保護(hù)策略、數(shù)據(jù)防篡改、數(shù)據(jù)加密和數(shù)據(jù)保護(hù)監(jiān)控和告警。

4.高級數(shù)據(jù)安全方案落地

加強(qiáng)數(shù)據(jù)保護(hù)方案,如Air Gap數(shù)據(jù)隔離保護(hù)、備份數(shù)據(jù)的威脅掃描和隔離、基于潔凈室的恢復(fù)驗(yàn)證。

5.定期檢驗(yàn)和技術(shù)更新

定期的保護(hù)檢測、風(fēng)險評估、保護(hù)培訓(xùn)和保護(hù)技術(shù)更新。

如今,數(shù)據(jù)是企業(yè)運(yùn)營和社會發(fā)展的重要驅(qū)動力,數(shù)據(jù)保護(hù)也受到了越來越多的關(guān)注。隨著2025年1月《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》正式施行,網(wǎng)信部門會加強(qiáng)監(jiān)管力度,統(tǒng)籌協(xié)調(diào)網(wǎng)絡(luò)數(shù)據(jù)安全和相關(guān)監(jiān)督管理工作,以確保企業(yè)滿足《條例》的監(jiān)管要求。增強(qiáng)數(shù)據(jù)保護(hù)和數(shù)據(jù)安全能力是企業(yè)在數(shù)字化時代保持競爭力的應(yīng)時之舉,企業(yè)應(yīng)當(dāng)不斷提升自身數(shù)據(jù)保護(hù)治理,答好這道數(shù)字化時代的“必答題”。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標(biāo)題:《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》正式施行,企業(yè)數(shù)據(jù)保護(hù)合規(guī)如何落地?

文章出處:【微信號:Commvault,微信公眾號:Commvault】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 0人收藏

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    康謀分享| 揭秘C-NCAP :合成數(shù)據(jù)如何助力攻克全球安全規(guī)難關(guān)?

    C-NCAP 2024新規(guī)將DMS、RFR納入評分體系,推動中國汽車安全從被動向主動轉(zhuǎn)型。車企面臨成本、惡劣環(huán)境可靠性等挑戰(zhàn)。如何通過虛擬仿真和合成數(shù)據(jù)技術(shù),助力車企大幅提升驗(yàn)證效率,
    的頭像 發(fā)表于 06-18 10:07 ?462次閱讀
    康謀分享| 揭秘C-NCAP :合成<b class='flag-5'>數(shù)據(jù)</b>如何<b class='flag-5'>助力</b>攻克全球安全<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>難關(guān)?

    光能亮相第十八屆全球光伏前沿技術(shù)大會

    近日,第十八屆全球光伏前沿技術(shù)大會在上海開幕。天光能戰(zhàn)略、產(chǎn)品與市場負(fù)責(zé)人張映斌博士受邀發(fā)表主題演講并倡導(dǎo):隨著背面發(fā)電技術(shù)的進(jìn)步,光伏行業(yè)應(yīng)與時俱進(jìn)、全面升級以組件綜合效率及綜合發(fā)電為核心指標(biāo)的評價新體系。
    的頭像 發(fā)表于 06-16 10:47 ?269次閱讀

    光能攜多項(xiàng)前沿技術(shù)與解決方案亮相SNEC 2025

    6月11日至13日,第18屆(2025)國際太陽能光伏與智慧能源大會暨展覽會(簡稱“SNEC”)在上海國家會展中心盛大舉行。天光能(展位號:7.2H E680)攜多項(xiàng)前沿技術(shù)與零碳未來+場景化解決方案精彩亮相,全面展示其在光伏、儲能與智慧能源領(lǐng)域的創(chuàng)新成果,成為展會焦點(diǎn)
    的頭像 發(fā)表于 06-13 15:56 ?185次閱讀

    干貨分享 | 從云端到單機(jī)的數(shù)據(jù)匿名化全攻略

    數(shù)據(jù)驅(qū)動決策時代,企業(yè)面臨隱私規(guī)數(shù)據(jù)利用的雙重挑戰(zhàn)(如PIPL、GDPR等隱私規(guī)定要求)。如何在聚焦效率與
    的頭像 發(fā)表于 06-04 09:53 ?115次閱讀
    干貨分享 | 從云端到單機(jī)的<b class='flag-5'>數(shù)據(jù)</b>匿名化全攻略

    MediaTek新一代前沿技術(shù)亮相COMPUTEX 2025

    計(jì)算的新一代前沿技術(shù);MediaTek 副董事長暨執(zhí)行長蔡力行博士于 5 月 20 日發(fā)表主題演講,深入探討 AI、6G、邊緣計(jì)算、云計(jì)算在數(shù)字化轉(zhuǎn)型浪潮中所扮演的角色,并展現(xiàn) MediaTek 將無處不在的智慧融合運(yùn)算帶給全球用戶的企業(yè)愿景。
    的頭像 發(fā)表于 05-23 09:32 ?282次閱讀

    德州儀器攜前沿技術(shù)和解決方案亮相2025慕尼黑上海電子展

    2025 年 4 月 15 日 – 17 日,德州儀器 (TI)攜汽車、機(jī)器人與工業(yè)自動化、能源基礎(chǔ)設(shè)施和邊緣 AI等領(lǐng)域的前沿技術(shù)和解決方案亮相慕尼黑上海電子展,展示 TI 的創(chuàng)新技術(shù)如何助力重塑無限可能。
    的頭像 發(fā)表于 04-18 14:41 ?564次閱讀
    德州儀器攜<b class='flag-5'>前沿技術(shù)</b>和解決方案亮相2025慕尼黑上海電子展

    MediaTek在MWC 2025展示前沿技術(shù)

    MediaTek 在 MWC 2025 上展示了超多領(lǐng)域的前沿技術(shù),讓我們一起來回顧一下吧!
    的頭像 發(fā)表于 04-08 14:43 ?401次閱讀

    安全檢測 高效規(guī) | 經(jīng)緯恒潤重磅推出PeneTrix滲透測試平臺

    在汽車智能化進(jìn)程加速的今天,汽車電子控制系統(tǒng)(ECU)開發(fā)與信息安全規(guī)性驗(yàn)證正面臨三重挑戰(zhàn):法規(guī)更新頻繁、威脅場景日益復(fù)雜、傳統(tǒng)滲透測試流程耗時費(fèi)力。面對這些難題,經(jīng)緯恒潤基于多年的研發(fā)經(jīng)驗(yàn)與技術(shù)
    的頭像 發(fā)表于 03-17 17:04 ?681次閱讀
    安全檢測 高效<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b> | 經(jīng)緯恒潤重磅推出PeneTrix滲透測試平臺

    Commvault推出CIS強(qiáng)化鏡像

    混合云數(shù)據(jù)保護(hù)解決方案領(lǐng)先提供商Commvault(納斯達(dá)克代碼:CVLT)近日宣布可以使用CIS強(qiáng)化鏡像,從各大云應(yīng)用市場輕松部署Commvault Cloud平臺。這些CIS強(qiáng)化鏡
    的頭像 發(fā)表于 02-21 16:36 ?364次閱讀

    漢得利多項(xiàng)前沿技術(shù)亮相CES 2025

    近日,在拉斯維加斯盛大舉行的CES 2025現(xiàn)場,漢得利 BESTAR 展示了定向音響、座椅振動、壓電微泵等多項(xiàng)前沿技術(shù),迅速吸引了眾多觀眾親身參與體驗(yàn)。尤其是座椅振動技術(shù)和定向音響贏得了現(xiàn)場參觀者
    的頭像 發(fā)表于 01-10 09:38 ?410次閱讀

    驍龍以先進(jìn)移動影像技術(shù)助力自然生態(tài)保護(hù)

    近日,中國國家地理主辦的“山海有靈”2024中國野生生物影像年賽圓滿收官,《山海有靈》系列紀(jì)錄片也正式上線。作為年賽的獨(dú)家影像技術(shù)合作伙伴,驍龍已連續(xù)五年攜手中國國家地理,以前沿技術(shù)助力更多創(chuàng)作者記錄自然、
    的頭像 發(fā)表于 12-03 09:23 ?666次閱讀

    智能工業(yè)檢測:??低旽K-100C網(wǎng)絡(luò)控制板的前沿技術(shù)

    智能工業(yè)檢測:海康威視HK-100C網(wǎng)絡(luò)控制板的前沿技術(shù)
    的頭像 發(fā)表于 10-15 14:20 ?614次閱讀

    Commvault在AWS上推出Commvault Cloud網(wǎng)絡(luò)彈性平臺

    混合云網(wǎng)絡(luò)彈性和數(shù)據(jù)保護(hù)解決方案的領(lǐng)先提供商Commvault(納斯達(dá)克代碼:CVLT)宣布將在Amazon Web Services(AWS)上推出Commvault Cloud網(wǎng)絡(luò)
    的頭像 發(fā)表于 10-15 09:19 ?665次閱讀

    康謀分享 | 數(shù)據(jù)隱私和匿名化:PIPL與GDPR下,如何確保數(shù)據(jù)規(guī)?(一)

    自動駕駛技術(shù)的快速發(fā)展伴隨著數(shù)據(jù)隱私保護(hù)的嚴(yán)峻挑戰(zhàn)。PIPL和GDPR為自動駕駛數(shù)據(jù)規(guī)設(shè)立了高
    的頭像 發(fā)表于 09-29 10:28 ?1728次閱讀
    康謀分享 | <b class='flag-5'>數(shù)據(jù)</b>隱私和匿名化:PIPL與GDPR下,如何確保<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>?(一)

    Commvault任命Pranay Ahlawat為首席技術(shù)和人工智能官

    領(lǐng)導(dǎo)持續(xù)的產(chǎn)品和人工智能創(chuàng)新,幫助客戶安全、負(fù)責(zé)任地應(yīng)對不斷變化的威脅形勢 新任命 中國北京,2024年7月29日——混合云網(wǎng)絡(luò)彈性和數(shù)據(jù)保護(hù)解決方案的領(lǐng)先提供商Commvault(納斯達(dá)克代碼
    發(fā)表于 08-07 09:45 ?292次閱讀
    <b class='flag-5'>Commvault</b>任命Pranay Ahlawat為首席<b class='flag-5'>技術(shù)</b>和人工智能官

    電子發(fā)燒友

    中國電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會員交流學(xué)習(xí)
    • 獲取您個性化的科技前沿技術(shù)信息
    • 參加活動獲取豐厚的禮品