
2022年4月26日,中國信息協會信息安全專業(yè)委員會聯合天空衛(wèi)士共同對外發(fā)布《數據防泄露技術指南》,主題內容旨在提升數據安全管理能力,為加快構建數字經濟全方位安全保障體系,促進數據合理、合法、合規(guī)使用和流通。
《數據防泄露技術指南》共分為七部分,包括數據防泄露(DLP)與數據安全治理、數據防泄露(DLP)的定義、應用、核心技術、應用場景等內容。其中,應用場景部分,從存儲數據防泄露(發(fā)現DLP)、網絡數據防泄露(網絡DLP)、郵件數據防泄露(郵件DLP)、終端數據防泄露(終端DLP)、應用數據防泄露(應用DLP)及移動數據防泄露(移動DLP)六方面進行了風險分析和關鍵功能介紹。
天空衛(wèi)士董事、合伙人、高級技術總監(jiān)楊明非表示,企業(yè)級DLP通過動態(tài)平衡數據安全和業(yè)務風險,建立持續(xù)、自適應的數據安全防御體系,幫助企業(yè)構建完整的數據防泄漏解決方案,保護數據資產安全。一個完整的數據泄露防護解決方案必須貫穿數據生命周期的全過程,為整個組織的網絡、電子郵件、數據庫、移動應用程序、端點和內部業(yè)務應用程序提供完整的IT架構覆蓋。在統一的數據安全策略下保護您組織的核心數據資產。在未來的數據泄露預防(DLP)領域,將行為分析技術與數據保護系統相結合,利用人工智能的多維度風險建模和匹配,對內部用戶的行為和意圖進行監(jiān)控和預測。
數據泄露防護市場需求迫切
數據是國家發(fā)展和企業(yè)生存的命脈。國家信息中心信息與網安部副主任祿凱表示:要加強關鍵信息基礎設施安全防護,加強國家重點數據資源保護,增強數據安全預警和追溯能力。
《數據安全法》《個人信息保護法》等法律法規(guī)的實施,進一步推動了中國的數據安全體系的建設和發(fā)展,數據安全作為當前國家安全的重要組成部分,被提到了前所未有的高度,當前的緊迫需要是通過技術手段推動兩法的落地,盡快、有效的解決數據安全問題,特別是數據泄露問題。
通過對數據防泄露技術的不斷研究、探索和實踐,逐步建立完善的數據防泄露技術方法和解決方案。希望通過數據防泄露技術不斷創(chuàng)新發(fā)展,進一步降低數據泄露風險,促進業(yè)務的健康發(fā)展。
中國信息協會信息安全專業(yè)委員會葉紅主任表示:隨著數字經濟的不斷發(fā)展,各類數據海量聚集,數據安全已經成為關乎國家安全與社會經濟發(fā)展的重大問題。近年來,我國電信、金融等行業(yè)的業(yè)務數據規(guī)模在不斷擴大,數據泄露風險也日益提高,數據泄露防護市場需求迫切。
政府行業(yè)如何做好數據防泄露技術
一、文檔安全與外發(fā)安全管控
建立文檔數據防泄漏環(huán)境,實現可管、可信、可控的網絡安全辦公環(huán)境,防患有意、無意的泄密行為以及對行為的具體管控。
1.文件加密
以文件透明加密的方式對企業(yè)局域網內員工計算機進行加密管理,可對計算機常用的多種文件類型進行加密,也適用于軟件開發(fā),圖紙及圖片設計等企業(yè),經過加密透明后的文檔類型,打開設置加密類型下的文件后將自動加密,而且加密后的文件只能在企業(yè)局域網下正常打開,未經允許將文件發(fā)到局域網外打開后就是亂碼。
2.外發(fā)文件管理
可通過文件安全禁止員工使用各種程序外發(fā)文件,例如禁止郵件和聊天工具等外發(fā)文件,管理人員也可以自定義設置外發(fā)程序的過程,以便在更大程度上限制員工外發(fā)文件。
二、終端數據安全管理
建立終端數據防泄漏環(huán)境,實現可管、可信、可控的終端安全辦公環(huán)境,防患內部信息和個人身份信息泄漏,防患復雜工作體系中可能由于工作習慣帶來的被動泄密、二次泄密等因素。
1.文件打印管理
可以禁止員工電腦上所用的打印機,然后規(guī)定該員工只能使用某臺特定的打印機,并為打印機設置打印水印的操作,這樣員工在打印完文件后附帶企業(yè)信息,這樣數據外傳帶有一定的標識可以保證數據安全。
2.屏幕水印設置
可在電腦屏幕上設置水印,可自定義水印內容,例如設置員工電腦ip地址和電腦名稱,還可以調整水印密度和顏色,不會影響員工正常辦公,這樣就可以防止員工以拍照方式泄露數據,也可以禁止屏幕截屏操作。
3.文檔操作審計
能記錄員工在電腦上打開文件后修改、刪除的行為,也能在文件修改或刪除時進行自動備份,這樣可確保數據的安全。
4.U盤和外設管理
可對員工電腦禁止使用U盤或設置只允許企業(yè)使用哪一個U盤;同時也可對電腦上usb使用進行禁用,例如禁用移動硬盤,可根據自己的情況,在移動存儲設備和藍牙等設備中,管理者可以根據自己的情況,在不同的角度對員工的數據泄露進行管理。
數據安全是國家安全和經濟發(fā)展的基礎,其治理離不開法律法規(guī)和行業(yè)標準規(guī)范的建立,其實施更離不開有效的技術。數據泄露預防是數據安全治理的核心?!稊祿孤斗雷o技術指南》的發(fā)布,在夯實數據安全基礎的同時,對指導廠商和服務商在該領域的發(fā)展起到重要的指導作用。在選擇、管理等與數據防泄露相關的各個環(huán)節(jié)中,引導廣大企業(yè)用戶,推動數據安全主體邁上新臺階。