登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
数据安全形式分析
2013年中美国 “棱镜计划”曝光,促使各国政府以维护国家安全策略手段来保护信息安全。各种以人为核心的数据安全也成为公众关注的焦点。其实,就在我们周围也正在发生着各类数据泄露事件。例如:运营商的用户数据被篡改,黑客将篡改的充值卡信息倒卖谋取暴利;我们经常收到各类垃圾短信,时间往往是在银行、培训机构、汽车4S店等机构注册之后;群众希望曝光更多的 “房叔”、“房嫂”事件中的腐败行为,却担心自己的房产信息泄露;快递公司的用户信息泄露,存在不法分子利用单号伪造包裹诈骗用户的可能……
数据的泄露,使公民的权益受到严重威胁。面对严峻的安全形势,我国各主管部门为维护公民合法权益提供了政策依据,也陆续出台法律法规,例如:工信部公布了《电信和互联网用户个人信息保护规定》和《电话用户真实身份信息登记规定》;国家邮政总局联合六部委发布了《关于切实做好寄递服务信息安全监管工作的通知》。
数据安全作为信息安全的组成部分。无论是国家、个人对其重要性的认识被提到了前所未有的高度。
数据安全需求分析
通常,机构的用户数据都存储在数据库中。而信息泄露的主要途径是对数据库以及运行数据库的各类访问行为。随着企业信息化进程不断深入,企业的业务系统变得日益复杂,由内部员工违规操作导致的数据泄露问题变得日益突出起来。
机构在发展的过程中,因为战略定位和人力等诸多原因,越来越多的会将非核心业务外包给设备商或者其他专业代维公司。如何有效地规范设备厂商和代维人员的操作行为,是各类机构面临的一个关键问题。
数据安全解决方案
通常业内对信息安全防护的思路有两个:一是控制,二是审计。控制通常采用的是安全边界、身份认证、访问控制、攻击防护等技术手段。
控制技术应用于产品,产生了防火墙、防病毒、入侵检测系统等安全产品。这些产品虽可以解决一部分安全问题,但对于违规操作数据库等行为却无能为力。
而审计通常采用的是记录、分析等技术。侧重于事后追溯。通过对事件的追根溯源,完善业务流程与机制,最终形成安全的闭环管理。针对数据库的安全防护,审计技术成为最佳实践。
针对数据库审计的技术分具体分为以下三类:
1、 数据库自身审计
多数的商用数据库都提供自身审计功能,但是在实际应用中,开启此功能的实际案例较少。主要原因为:1)审计结果不直观,读懂日志需要资深技术人员的支持。2)难以集中管理,用户通常应用了多个数据库的后,需要分别登录到各数据库中进行查看。3)更为关键的原因是,自身审计并非第三方审计。能提供对操作审计结果的人,往往是操作人员自己。审计结论不够权威。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
北极星碳管家网获悉,7月7日,天津市工业和信息化局天津市委网信办天津市发展改革委天津市科技局天津市财政局发布关于修订印发天津市推动制造业高质量发展若干政策措施实施细则的通知。内容指出,支持工业企业高质量投资,给予最高5000万元支持;推进产业基础再造,给予最高3000万元支持。全文如下:市
7月7日,天津市工业和信息化局天津市委网信办天津市发展改革委天津市科技局天津市财政局发布关于修订印发天津市推动制造业高质量发展若干政策措施实施细则的通知。内容指出,支持新能源发展。围绕先进新型电池(锂电池、半/全固态电池、钠离子电池、氢燃料电池等)产品及关键材料,高效光伏产品、风电
北极星储能网获悉,7月8日消息,天津市工业和信息化局市委网信办市发展改革委市科技局市财政局关于修订印发天津市推动制造业高质量发展若干政策措施实施细则的通知,提到,围绕先进新型电池(锂电池、半/全固态电池、钠离子电池、氢燃料电池等)产品及关键材料,高效光伏产品、风电整机及关键部件,制
7月7日,工业和信息化部等六部门关于组织开展2025年度国家绿色数据中心推荐工作的通知,通知要求,在工业、信息通信、能源、互联网、金融、公共机构6个领域,对照《2025年度国家绿色数据中心评价指标体系》,推荐一批能效水平高且绿色低碳、布局合理、技术先进、管理完善的绿色数据中心,数据中心类型
工业和信息化部、国家发展改革委、商务部、金融监管总局、国管局、国家能源局等六部门近日联合印发通知,部署开展2025年度国家绿色数据中心推荐工作,将在工业、信息通信、能源、互联网、金融、公共机构6个领域,对照《2025年度国家绿色数据中心评价指标体系》,推荐一批能效水平高且绿色低碳、布局合
北极星储能网获悉,7月7日,工信部等六部门发布组织开展2025年度国家绿色数据中心推荐工作的通知,提到,数据中心原则上应达到《绿色数据中心评价》(GB/T44989—2024)二级及以上等级。电能利用效率不高于1.30,达到《数据中心能效限定值及能效等级》(GB40879—2021)中的2级及以上水平。采用的服务
为深入贯彻国家及自治区关于实现碳达峰碳中和目标的重大战略决策部署,近日,银川市正式印发《银川市开展碳足迹管理工作实施方案》,为全市绿色低碳发展勾勒出清晰路径,助力“双碳”目标加速落地。明确双阶段目标靶向发力特色产业到2027年,聚焦光伏材料、葡萄酒、枸杞等特色产业,严格执行国家及自治
国网数字科技控股有限公司深入学习贯彻习近平总书记关于安全生产的重要论述和重要指示批示精神,坚持发展与安全并重,技术与管理并举,聚焦科技创新、数字赋能,探索转型发展新路径,大力发展新兴业务,牢牢守住安全生产底线,确保每一单业务的经营安全,确保每一位员工的生命安全,为推进战略性新兴产
6月25日,山西省能源局、国家能源局山西监管办公印发《分布式光伏发电开发建设管理实施细则(试行)》。该细则将于2025年8月1日起施行,有效期两年。根据实施细则,山西省的分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。其中:一般工商业分布式光伏可选择全部自发自用或
北极星售电网获悉,6月25日,山西省能源局、国家能源局山西监管办公室发布关于印发《分布式光伏发电开发建设管理实施细则(试行)》的通知。文件明确,分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自用或者
北极星售电网获悉,6月29日,贵州省人民政府发布2025年贵州省重大工程和重点项目名单,其中包括修文县首融独立储能电站及虚拟电厂项目、贵安新区源网荷储一体化及多能互补建设项目等共3199个。详情如下:2025年贵州省重大工程和重点项目名单(共3199个)一、四化项目(2438个)(一)新型工业化(1429
近年来,随着风电、光伏等波动性可再生能源在电力系统中占比不断攀升,电力系统固有的“刚性”调节能力面临前所未有的挑战。(来源:中国能源观察作者:王睿佳)今年4月,国家发展改革委、国家能源局印发《关于加快推进虚拟电厂发展的指导意见》(以下简称《指导意见》)指出,“随着新型电力系统建设
6月25日,山西省能源局、国家能源局山西监管办公印发《分布式光伏发电开发建设管理实施细则(试行)》。该细则将于2025年8月1日起施行,有效期两年。根据实施细则,山西省的分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。其中:一般工商业分布式光伏可选择全部自发自用或
北极星售电网获悉,6月25日,山西省能源局、国家能源局山西监管办公室发布关于印发《分布式光伏发电开发建设管理实施细则(试行)》的通知。文件明确,分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自用或者
为全面落实党的二十大关于“加快规划建设新型能源体系”的决策部署,深化产学研用协同创新,以“人工智能深化协同,能源科技求索创新”为主题的“2025国家能源互联网大会”于6月20日—21日召开。华为作为国家能源互联网产业及技术创新联盟(CEIA)理事单位及CEIA能源数字化专委会主任委员单位,于6月20
6月27日,南方电网公司召开2025年迎峰度夏保供电动员会,传达学习贯彻习近平总书记重要指示批示精神,落实国务院及上级部委有关会议精神,分析研判当前形势,进一步部署南方区域迎峰度夏保供电重点任务,确保电网安全稳定运行和电力可靠供应。公司董事、总经理、党组副书记钱朝阳出席会议并讲话。公司
6月25日,TV南德意志集团(TV南德)向海辰储能颁发基于IEC62443-4-1标准的工业信息安全TVSDMark认证证书。这一认证标志着海辰储能自主研发的BMS平台系统在网络安全性与全球合规性方面达到国际领先水平,进一步夯实公司在全球储能市场的竞争力。颁证仪式值得注意的是,公司近期还通过了ULSolutions基于I
北极星售电网获悉,6月20日,内蒙古自治区能源局发布关于印发《内蒙古自治区分布式光伏项目开发建设管理实施细则》的通知。文件明确,分布式光伏上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自用或者自发自用余电上网模式
近期,四川省能源局转发了国家能源局《分布式光伏发电开发建设管理办法》及《分布式光伏发电开发建设管理办法问答(2025年版)》,并结合四川省实际提出五点意见。其中提到,要坚持应备尽备、能建快建,支持工商业分布式光伏发电加快发展。科学有序实施“千家万户沐光行动”,在充分尊重农民意愿、保护
北极星售电网获悉,山东省发展和改革委员会山东省能源局国家能源局山东监管办公室6月17日发布关于印发《山东省分布式光伏发电开发建设管理实施细则》的通知,分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自
6月17日,山东省能源局正式下发《山东省分布式光伏发电开发建设管理实施细则》,细则指出,分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自用或者自发自用余电上网模式。一般工商业、大型工商业分布式光伏可
2025年2月,国家发展改革委、国家能源局下发了《关于深化新能源上网电价市场化改革促进新能源高质量发展的通知》(发改价格〔2025〕136号),标志着我国新能源产业和电力市场建设进入新的发展阶段。新能源存量项目如何与“机制电量/价”衔接,增量项目如何进行科学投决,如何全面参与电力市场从单一的
随着我国工业化和信息化的深度融合以及快速发展,工业控制系统面临的信息安全问题日益严重。为保证能源和基础设施行业控制系统的安全稳定运行,需要建立有针对性的安全防护体系。电力行业关系到国计民生、国家战略发展等,拿伊朗核电站事件来说,在发展核能源的关键时刻由于数据传输设备被攻破,导致整个计划被迫搁浅,相关重要数据丢失,整个国家的国际地位急剧下滑。国内电力行业也多次出现由于信息系统或传输链路的信息化安全问题导致的重大事故。由此可见作为国家能源的基础,电力行业的工业控制系统的信息安全多重要。2002年5月出台的《电网和电厂计算机监控系统及调度数据网络安全防护的规
云计算的龙卷风暴据CCID统计分析,从2010年开始,中国国内云计算相关的产业年度增长率超过80%,预计2012年整体规模将超过600亿人民币。 (摘自CCID报告《中国云计算产业发展白皮书》)第三方分析机构Garnter在其2010年8月发布的技术概念热点研究报告中指出,云计算处于期望峰值点(如下图所示)。 (摘自《Gartner""s Hype Cycle Special Report for 2010》)云计算,已经成为一场龙卷风暴。云计算落地的思考近几年来,我国政府、企业等多方面都开始着手云计算方面的研究与布局,比如:北京的祥云工程、上海的E云
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!