全文共1926字,阅读大约需4分钟。
//
近日,赛迪顾问发布《中国数据安全防护与治理市场研究报告(2023)》(以下简称《报告》),绿盟科技实现数据安全服务、数据安全防护产品、数据安全治理产品以及特定场景数据保护产品四大类别全覆盖,同时27项细分领域入选《中国数据安全防护与治理市场企业全景图》,立足数据安全防护,持续为行业释放安全能力。
随着国家对数据安全重视度的逐年提升,《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》的相继颁布,数据安全相关政策监管不断加码。《报告》指出,预计到 2025 年,中国数据安全防护与治理市场将达到 228.7 亿元。
中国数据安全防护与治理市场企业全景图
27项赛道入选「全景图」
数据安全规划设计咨询服务、数据分类分级服务、数据安全合规性评估服务、数据安全风险评估服务、数据跨境安全服务、数据资产识别、数据安全分类分级、敏感数据发现、静态数据脱敏、数据资产管理平台、数据交易沙箱、隐私计算平台、跨境合规检查、跨境数据监测、合规检查工具、数据风险检测与评估、数据库防火墙、数据防泄露、数据库审计、动态数据脱敏、API安全监测、应用数据风险监测、身份识别与访问管理、数据库运维审计、零信任、数据安全运营平台、数据水印
7项领域入选「重点企业」
敏感数据发现、数据风险检测与评估、数据安全运营平台、数据水印及溯源、隐私计算平台、数据安全规划设计咨询服务、数据跨境安全服务
绿盟科技数据安全治理整体能力
绿盟科技基于多年的安全研究,秉持智慧安全3.0理念,从顶层设计出发,提出科学的数据安全整体建设思路。安全治理整体建设体系则参考DSMM模型、Gartner数据安全治理框架等,围绕“管理、技术、运营”三大体系开展,通过“知、识、控、察、行”五个步骤进行数据安全落地建设,以数据安全管理体系为指引,通过数据安全监测及防护技术体系为抓手,加以持续的数据安全服务保障,帮助客户提升数据安全监测与防护措施,通过优化改进与持续运营,实现持续自适应的数据安全防护能力。
绿盟科技通过对国内法规的理解,以及对国内企业情况的研究,形成了一套实用数据安全方法论。总结起来就是五个字“知”、“识”、“控”、“察”、“行”。
知
分析政策法规、梳理业务及人员对数据的使用规范,定义敏感数据。
识
根据定义好的敏感数据,利用工具对全网进行敏感数据扫描发现,对发现的数据进行数据定位、数据分类、数据分级。
控
根据敏感数据的级别,设定数据在全生命周期中的可用范围,利用规范和工具对数据进行细粒度的权限管控。
察
对数据进行监督监察,保障数据在可控范围内正常使用的同时,也对非法的数据行为进行了记录,为事后取证留下了清晰准确的日志信息。
行
对不断变化的数据做持续性的跟踪,提供策略优化与持续运营的服务。
绿盟数据保险箱
随着数字中国战略的推进与发展,数据要素价值逐步突出并得到认可。但数据不安全共享、内部人员泄露数据等问题,已成为数据安全、数据流通过程中的新挑战。面对挑战,绿盟科技提出数据安全流通和可信计算解决方案,并基于可信执行环境TEE技术,研发出绿盟数据保险箱。
绿盟数据保险箱通过可信计算环境、全密态数据处理、动态权限管控等技术,实现数据可靠保护、任务可信计算和数据可控流转等功能,保障数据和应用在存储态、运行态、传输态的机密性和完整性,更安全、更便捷、更高性能地实现数据“可用不可见”,帮助用户合法合规、安全高效地实现数据安全共享。此外,数据保险箱还具有“有效加强内部数据安全防护”、“安全、便捷实现数据共享”等特点,可有效防止内部人员窃取数据、批量泄露数据,实现安全事件可溯源,在数据互联互通过程中,保证数据安全、便捷地共享,促进业务发展。
凭借多年深厚的技术积累与研究创新,绿盟数据保险箱获得了来自国家主管单位、用户、研究机构等方面的高度认可,先后荣获“2023 IT市场年会 - 新一代信息技术创新产品”、信通院隐私计算一体机测评证书、首批入选FATE开源社区成员单位等,并在中科院微生物所、卫健委、疾控、大数据局等单位应用,相关案例荣获“Open MPC社区2022年度隐私计算优秀应用案例TOP10”、“IDC隐私计算最佳应用实践案例”等奖项。
作为网络安全行业的老兵,未来,绿盟科技将持续聚焦优势资源,坚持技术长期主义,不断深耕求索,为数据安全设计全面可信的防御体系,为政府、金融、运营商、能源、交通、教育、医疗以及企业等用户提供数据全生命周期安全防护,为构建数字中国的牢固安全屏障持续贡献力量。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...