大家是否都經歷過以下的情況?“國家級點外賣選手”發現外賣越來越貴、電影票價格高出天際、和朋友相比打車費竟多了一倍……這些現象正是所謂的“大數據殺熟”!
但,好消息來了!
表決通過!個人信息安全有了專門法律保護。
十三屆全國人大常委會第三十次會議2021年8月20日表決通過《中華人民共和國個人信息保護法》,自2021年11月1日起施行。
明確不得過度收集個人信息、大數據殺熟,對人臉信息等敏感個人信息的處理作出規制,完善個人信息保護投訴、舉報工作機制……這部專門法律充分回應了社會關切,為破解個人信息保護中的熱點難點問題提供了強有力的法律保障。
由此可見,隨著社會的進步與發展,人們對信息的保密性關注度日益增強,那么,信息數據的安全保密工作就顯得尤為重要了,不僅僅是在個人的信息保護上,更體現在集體上,社會上!
當今社會正在向信息化、數據化加快發展,過程中會產生數量龐大信息和數據,這些數據都需要通過數據庫來進行存儲。但數據庫不是一個安全的存儲環境,當然也沒有安全的其他存儲環境,因此面臨著非常多的安全威脅問題。
眾所周知,數據庫是所有信息系統的核心,而數據庫的安全通常是指其中所存數據的安全,是網絡安全、信息安全的重要組成部分。而對數據庫中數據的安全保護,是數據庫安全的重中之重。
數據是信息系統中最核心的資產,數據的流失、毀壞或泄漏,很可能會給數據持有人或使用者帶來難以預計的損失。對敏感數據進行加密是數據安全防護中核心的手段之一。
由于國內所使用的數據庫管理系統大都是國外產品,出于安全可控的考慮,在國產數據庫尚不能完全替代國外數據庫產品的現階段,尤其需要一款純國產的數據庫加密產品。
國聯易安研發的數據庫安全加密系統(支持國產化平臺)基于國密算法和高效的密鑰管理,有選擇性的加密庫、表和敏感字段的內容,保護數據庫內部敏感數據的安全。敏感數據以密文的形式存儲,這樣能保證即使在存儲介質被竊取,或數據文件被非法復制的情況下,敏感數據仍具有安全性。并通過密碼技術實現三權分立(又稱三員分立:系統管理員、審計員、操作員),避免DBA密碼泄漏帶來的批量數據泄漏風險。并且能普遍適用于目前市面上常見的關系型數據庫。
透明簡單 用戶的訪問透明,用戶和應用完全感覺不到數據被加密存儲,數據的加解密自動完成,不需要用戶的干預,非常方便;
敏感字段加密 用戶可以根據實際需求選擇對敏感的字段進行加密。即使數據庫文件被非法復制或者存儲文件丟失,也不會導致真實敏感數據的泄露;
密文索引 基于國內最早的密文索引專利技術,避免了全表解密,把敏感字段的加解密對數據庫訪問性能造成的損失降到和加密前沒有明顯區別;
增強訪問控制 通過控制加密解密的密鑰權限,增設安全管理員,只有同時經過數據庫管理員和安全管理員聯合授權的用戶,才能以明文的形式看到加密后的數據,從而降低數據庫管理員權限過高造成的泄密風險;
增強審計 系統設置審計管理員,監視安全管理員的行為。同時,系統對加密后的敏感數據提供精確細致的訪問情況審計。
除此之外,國聯易安更有自主研發的數據庫安全脫敏系統、數據庫安全防護系統以及數據庫安全審計系統,通過不同的算法以及功能來實現數據庫安全的全方位保護,盡可能地把數據庫面臨的安全威脅所帶來的危害降到最低。
進入信息化時代,不管是個人還是組織都面臨著數據安全的問題,只有加強自身對這方面的重視程度,才能夠保障我們自身的安全。
“國聯易安致力于為政企客戶打造一體化的數據安全防護體系,在實現組織機構數據價值的同時,保障數據資產安全。大數據安全是指搭建大數據平臺所需的產品與解決方案以及專業服務,大數據場景下的大數據全生命周期的安全管理尤為重要?!眹撘装捕麻L門嘉平博士表示。