近期,IBM、Verizon和ITRC等國(guó)際機(jī)構(gòu)發(fā)布了2023年度數(shù)據(jù)泄露相關(guān)報(bào)告,揭示了數(shù)據(jù)泄露風(fēng)險(xiǎn)的嚴(yán)峻性。根據(jù)IBM《2023年數(shù)據(jù)泄露成本報(bào)告》顯示,數(shù)據(jù)泄露的平均總成本達(dá)到445萬(wàn)美元,創(chuàng)下歷史新高。Verizon的《2023年數(shù)據(jù)泄露調(diào)查報(bào)告》則指出,74%的安全違規(guī)事件是人為因素導(dǎo)致的,而83%的違規(guī)行為涉及外部參與者,主要?jiǎng)訖C(jī)是經(jīng)濟(jì)利益。ITRC的《2023年度數(shù)據(jù)泄露報(bào)告》顯示,美國(guó)報(bào)告的數(shù)據(jù)泄露事件創(chuàng)下歷史新高,大多數(shù)泄露與網(wǎng)絡(luò)攻擊有關(guān)。
為了有效應(yīng)對(duì)數(shù)據(jù)泄露風(fēng)險(xiǎn),保護(hù)數(shù)據(jù)安全,北信源在業(yè)界創(chuàng)造性地提出了以“業(yè)務(wù)數(shù)字化”引領(lǐng)的數(shù)據(jù)安全治理理念,并構(gòu)建了一套從數(shù)據(jù)分類分級(jí)到最后的數(shù)據(jù)銷毀全過(guò)程的標(biāo)準(zhǔn)服務(wù)體系。同時(shí),在這一理念和服務(wù)體系的指導(dǎo)下,北信源構(gòu)建了一整套產(chǎn)品數(shù)據(jù)安全保護(hù)產(chǎn)品體系,有效保障了客戶業(yè)務(wù)持續(xù)健康發(fā)展。
作為數(shù)據(jù)安全治理的第一步,數(shù)據(jù)分類分級(jí)是構(gòu)建完善數(shù)據(jù)要素市場(chǎng)的必要前提,不僅是數(shù)據(jù)安全治理的第一步,也是當(dāng)前數(shù)據(jù)安全治理的痛點(diǎn)和難點(diǎn)。北信源通過(guò)終端數(shù)據(jù)分類分級(jí)系統(tǒng)、網(wǎng)絡(luò)層數(shù)據(jù)的分類分級(jí)系統(tǒng)以及數(shù)據(jù)庫(kù)分類分級(jí)系統(tǒng),為應(yīng)用服務(wù)器提供的API接口等技術(shù)手段,實(shí)現(xiàn)全域數(shù)據(jù)的自動(dòng)發(fā)現(xiàn),并能夠與網(wǎng)絡(luò)流量、業(yè)務(wù)系統(tǒng)等數(shù)據(jù)相關(guān)聯(lián),實(shí)現(xiàn)內(nèi)網(wǎng)數(shù)據(jù)的全生命周期保護(hù)。北信源數(shù)據(jù)分類分級(jí)方案的另一個(gè)優(yōu)勢(shì)點(diǎn)在于對(duì)非結(jié)構(gòu)化數(shù)據(jù)的智能識(shí)別和分類分級(jí)打標(biāo),并且與數(shù)據(jù)泄露防護(hù)體系相聯(lián)動(dòng),實(shí)現(xiàn)數(shù)據(jù)資產(chǎn)分類分級(jí)保護(hù)。
2023年北信源攜手安全牛及各大廠商聯(lián)合發(fā)布《數(shù)據(jù)分類分級(jí)自動(dòng)化建設(shè)指南》報(bào)告,圍繞數(shù)據(jù)分類分級(jí)自動(dòng)化的主要技術(shù)、實(shí)施要點(diǎn)、選型指導(dǎo)、發(fā)展趨勢(shì)等進(jìn)行研究探討,為北信源乃至整個(gè)安全行業(yè)數(shù)據(jù)分類分級(jí)自動(dòng)化工作落地提供了幫助與指引。
數(shù)據(jù)銷毀是保護(hù)敏感信息不被泄露、濫用或非法獲取的最后一道防線,是數(shù)據(jù)安全領(lǐng)域的關(guān)鍵環(huán)節(jié)。制定統(tǒng)一、科學(xué)、有效的數(shù)據(jù)銷毀行業(yè)標(biāo)準(zhǔn),對(duì)于規(guī)范行業(yè)行為、提升數(shù)據(jù)安全水平、保障國(guó)家利益和社會(huì)公共利益具有重要意義。2024年,北信源參與編寫的《存儲(chǔ)介質(zhì)數(shù)據(jù)銷毀安全要求和測(cè)試方法》團(tuán)體標(biāo)準(zhǔn)發(fā)布。此舉標(biāo)志著我國(guó)在數(shù)據(jù)安全的最后一環(huán)——數(shù)據(jù)銷毀環(huán)節(jié)有了第一個(gè)有法可依的團(tuán)體標(biāo)準(zhǔn),將促進(jìn)數(shù)據(jù)安全行業(yè)的規(guī)范化、標(biāo)準(zhǔn)化發(fā)展,提升行業(yè)整體水平,為政府、企業(yè)等用戶提供更加可靠的數(shù)據(jù)安全保障。
在以上“業(yè)務(wù)數(shù)字化”引領(lǐng)的數(shù)據(jù)安全治理理念指引下,北信源推出了數(shù)據(jù)安全咨詢服務(wù)、數(shù)據(jù)脫敏系統(tǒng)、數(shù)據(jù)泄露防護(hù)系統(tǒng)、數(shù)據(jù)備份系統(tǒng)、數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)、打印刻錄安全監(jiān)控與審計(jì)系統(tǒng)、電子文檔安全管理系統(tǒng)、文檔發(fā)文信息隱寫溯源系統(tǒng)、專用移動(dòng)硬盤、存儲(chǔ)介質(zhì)信息消除系統(tǒng)、移動(dòng)存儲(chǔ)管理系統(tǒng)及安全U盤系統(tǒng)等一系列完整的數(shù)據(jù)安全產(chǎn)品體系,確保數(shù)據(jù)在開發(fā)、傳輸、存儲(chǔ)和使用、銷毀等全過(guò)程中的安全性。
其中,數(shù)據(jù)泄露防護(hù)系統(tǒng)以內(nèi)容智能識(shí)別為核心,監(jiān)控用戶訪問記錄并自動(dòng)分析,生成安全事件報(bào)表。數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)則能夠精準(zhǔn)識(shí)別數(shù)據(jù)庫(kù)通訊協(xié)議,記錄與跟蹤數(shù)據(jù)庫(kù)操作,實(shí)現(xiàn)安全監(jiān)控與審計(jì)。此外,北信源還提供了面向用戶域的集團(tuán)型企業(yè)數(shù)據(jù)安全防護(hù)體系,以密碼技術(shù)為基礎(chǔ),以內(nèi)容識(shí)別為核心,防止泄露,并通過(guò)一系列解決方案,如數(shù)據(jù)脫敏系統(tǒng)、數(shù)據(jù)備份系統(tǒng)等,增強(qiáng)了對(duì)內(nèi)部人員疏忽行為的防護(hù)。
憑借在數(shù)據(jù)安全領(lǐng)域的顯著特色和優(yōu)勢(shì),北信源獲得了多項(xiàng)行業(yè)大獎(jiǎng),包括“數(shù)據(jù)要素×”行業(yè)推進(jìn)大會(huì)的影響力企業(yè)獎(jiǎng)、中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟的“優(yōu)異表現(xiàn)獎(jiǎng)”等,體現(xiàn)了公司在數(shù)據(jù)安全領(lǐng)域的領(lǐng)先地位。
面對(duì)日益嚴(yán)峻的數(shù)據(jù)泄露風(fēng)險(xiǎn),北信源提供的以“業(yè)務(wù)數(shù)字化”引領(lǐng)的數(shù)據(jù)安全治理體系,為保護(hù)數(shù)據(jù)安全提供了有力的解決方案。通過(guò)數(shù)據(jù)分類分級(jí)保護(hù)、數(shù)據(jù)銷毀的安全要求以及完整的數(shù)據(jù)安全產(chǎn)品矩陣,北信源展現(xiàn)了其在數(shù)據(jù)安全領(lǐng)域的深厚實(shí)力和引領(lǐng)作用。未來(lái),北信源將繼續(xù)推動(dòng)數(shù)據(jù)安全技術(shù)的創(chuàng)新和應(yīng)用,為構(gòu)建更加安全、可靠、高效的數(shù)據(jù)安全體系貢獻(xiàn)力量。