數(shù)據(jù)安全服務(wù)能力高級別證書x2!亞信安全數(shù)據(jù)安全再獲權(quán)威認(rèn)可!
近日,亞信安全榮獲中國計算機行業(yè)協(xié)會數(shù)據(jù)安全專業(yè)委員會和中國軟件評測中心頒發(fā)的數(shù)據(jù)安全服務(wù)能力評定資格證書-數(shù)據(jù)安全評估二級(最高級)、數(shù)據(jù)安全建設(shè)二級(最高級),成為目前中國為數(shù)不多的數(shù)據(jù)安全“雙二級證書”企業(yè)之一。
為切實提升數(shù)據(jù)安全保障能力,加速推進國家數(shù)據(jù)安全建設(shè),中國計算機行業(yè)協(xié)會數(shù)據(jù)安全專業(yè)委員會依托能力評價工作組從數(shù)據(jù)安全評估和數(shù)據(jù)安全建設(shè)兩個方面開展了數(shù)據(jù)安全服務(wù)能力評定,測評以數(shù)據(jù)安全服務(wù)的提供商為主要切入點,關(guān)注服務(wù)提供商的組織建設(shè)、制度流程、技術(shù)工具、人員能力和服務(wù)過程等情況,針對其服務(wù)能力進行分級評定并制定考核標(biāo)準(zhǔn)。此次獲得數(shù)據(jù)安全服務(wù)能力評定資格“雙證”,是對亞信安全在數(shù)據(jù)安全評估方向的風(fēng)險防范化解能力、在數(shù)據(jù)安全建設(shè)方面的綜合解決方案實力的高度認(rèn)可。
目前,亞信安全已經(jīng)形成了一套全面的數(shù)據(jù)安全體系,從數(shù)據(jù)資產(chǎn)的發(fā)現(xiàn)和分級,到數(shù)據(jù)加密、脫敏、審計及溯源的技術(shù)能力,并配合身份管理技術(shù)、多方計算以及數(shù)據(jù)態(tài)勢的感知平臺,亞信安全建立起了覆蓋多層、多環(huán)節(jié)的數(shù)據(jù)安全的能力。
四大要素,構(gòu)建特色數(shù)據(jù)治理服務(wù)體系
01數(shù)據(jù)識別分類分級
基于當(dāng)前資產(chǎn)管理系統(tǒng)中數(shù)據(jù)資源,通過數(shù)據(jù)資產(chǎn)探針持續(xù)對各資源池進行掃描,進而發(fā)現(xiàn)未知數(shù)據(jù)資產(chǎn),形成完整數(shù)據(jù)資源清單并明確責(zé)任主體,根據(jù)分級分類規(guī)范明確數(shù)據(jù)分級、分類,最終稽核形成數(shù)據(jù)安全地圖。
02關(guān)鍵場景控制落實
針對勒索攻擊、數(shù)據(jù)泄露與安全共享的關(guān)鍵場景,落實各個環(huán)節(jié)的技術(shù)能力部署,防患于未然。
03流轉(zhuǎn)風(fēng)險持續(xù)監(jiān)測
實時監(jiān)控數(shù)據(jù)在網(wǎng)絡(luò)中的傳輸動態(tài),并分析數(shù)據(jù)流轉(zhuǎn)過程中的風(fēng)險,實時監(jiān)控內(nèi)部、外部違規(guī)和非法入侵行為,進行實時的風(fēng)險預(yù)警。
04集中管控安全運營
以數(shù)據(jù)安全運營為整體把控,以防護目標(biāo)數(shù)據(jù)的訪問情況為基礎(chǔ)數(shù)據(jù)支撐,圍繞資產(chǎn)管理、安全事件管理和風(fēng)險管理進行數(shù)據(jù)安全策略的決策與落實,形成有理有據(jù)有治的運營體系。
未來,亞信安全將繼續(xù)提升數(shù)據(jù)安全產(chǎn)品能力和數(shù)據(jù)安全服務(wù)水平,用科學(xué)的方法和手段,為用戶防范和化解數(shù)據(jù)及相關(guān)系統(tǒng)安全風(fēng)險;以專業(yè)的方式,為用戶提供全生命周期的數(shù)據(jù)安全技術(shù)和咨詢服務(wù)。切實提升數(shù)據(jù)安全保障能力,為加速推進國家數(shù)據(jù)安全建設(shè)貢獻力量。