5分钟读完6小时课程干货:企业等保合规全面解读(7)

光山新闻网 刘洋 2020-05-29 16:48:03
浏览
等保2.0对于数据安全的要求升级和新规范设置,实际上是顺应了社会普遍对数据治理的底层需求。等保2.0在1.0的基础上,将主机安全、应用安全、数据安全及备份恢复统一纳入“安全计算环境”范围,细分身份认证、访问控制、安全审计、数据保密性、个人信息保护、安全管理中心等维度进行明确,从事前、事中、事后实现整体性防范,要求企业不仅要做好数据审计,还要在出现问题的时候可以实现数据风险溯源。

面对由从云计算、大数据、AI、量子对抗到5G层层开放发展带来的安全挑战,产业互联网时代的企业应当抓住时代前沿技术红利,以战略视角构建基础安全架构、综合运营管理和租户云安全中心的云数据原生、全生命周期纵深防御技术架构和安全运维体系,为产业云化升级中的信息安全对抗提供全面支撑。

等保2.0标准作为我国网络安全领域的基本国策、基本制度和基本方法,不仅是企业品牌树立、可持续发展的重要保障,更是我国信息系统安全在新时代、新态势下网络安全的“风向标”。

数字化转型是当今社会发展的主流趋势。从产业的内生建设来看,发展需要兼顾“效率”与“稳定”,信息化建设与应急能力在产业快速迭代转型的同时,需要将安全能力纳入考量指标;就外部环境而言,产业数字升级的过程中会形成更多数据和信息的“价值洼地”,这也使得网络攻击组织的渗透和破坏得到了更大的空间,迫切需要企业和社会将安全防护和健康稳定放在发展规划的首位。面对复杂的网络安全形势,腾讯安全依托自身深入产业互联网实践所积累的技术、人才与生态优势,联合生态伙伴共同深耕等保的研究与实践,为企业持续提供高效务实的等保规划和经验分享,助力企业赢在产业转型的起跑线