运营商行业规范

更新时间:2024-11-07 16:46:16 阅读: 评论:0


2022年8月6日发
(作者:见证取样)

运营商行业规范

一、安全合规

继《网络安全法》、等保2.0,2020版《个人信息安全规范》等法律法规之后,

《2020年省级基础电信企业网络与信息安全工作考核要点与评分标准》要求包括运营商在

内的相关行业按照《2020年电信和互联网企业数据安全合规性评估要点》完成数据安全合

规性评估工作,形成评估报告,并针对2020年内应组织落实的要点内容,及时进行风险问

题整改。

与此同时,工业和信息化部《关于做好2020年电信和互联网行业网络数据安全管理工

作的通知》也对运营商行业数据安全防护提出了更高、更具体的要求,包括:

·持续深化行业数据安全专项治理;

·全面开展数据安全合规性评估;

·加强行业重要数据和新领域数据安全管理;

·加快推进数据安全制度标准建设;

·大力提升数据安全技术保障能力;

·强化社会监督与宣传培训。

其中,满足“合规性”是运营商开展各项数据安全建设工作的重要前提和基础。然

而,如何开展数据安全自我评估?怎样明确数据安全基线?数据安全管控制度是否真实有

效?安全能力建设又能否实现对重要数据全生命周期的安全管控?摆在运营商面前的问题

还很多!

二、评估方法

为此,安华金和数据安全咨询团队专门根据上述《通知》、《要点》等文件要求,针

对运营商行业具体情况和实际需求,提供包括“数据库安全漏洞扫描、数据生命周期评

估、基础性评估、技术能力评估”等在内的定制化数据安全合规性评估服务,帮助运营商

客户从“合规性”角度对自身数据安全管控效果进行准确评估,为后续数据安全建设工作

提供可靠参考与专业指导:

第一步、数据库扫描

对运营商数据库用户权限、弱口令、低安全策略、缺省配置、高危程序代码等进行扫

描;

第二步、文档审阅

收集、审阅与运营商行业有关的数据安全管理制度、数据安全技术规范、运行及维护

等文档;

第三步、现场检查

评估人员通过实际操作方式测试运营商数据安全现状;

第四步、综合分析

评估人员对通过上述评估过程所收集的各项信息进行分析和整理,并与相关人员核实

确认;

第五步、评估报告

根据分析结果,由评估人员撰写、提交评估报告,确认运营商数据安全合规性的评估

结果。

三、技术优势

1、数据库类型全面

支持Oracle、MySQL、SQLServer、PostgreSQL、DB2、Informix、SYBASE七大国际主

流数据库;支持南大通用、人大金仓、达梦三大国产主流数据库;支持HIVE数据仓库工具

等。

2、漏洞库/检测项丰富

囊括系统注入、缓冲溢出、全线提升、补丁未升级等1910漏洞项;数据库安全配置核

查涵盖低安全策略、权限宽泛、缺省配置、弱口令、高危程序等5399检测项。

3、数据库发现技术成熟

采用“静态+动态”的发现模式,通过主动嗅探及流量识别两大数据库发现技术,帮助

运营商梳理并形成准确、完整的数据库底账。

4、数据报表/清单丰富

输出《整体资产梳理报告》、《数据库漏洞检测报告》、《资产使用状况分析报

告》、《资产风险评估报告》等综合数据报表;形成《数据库清单》、《敏感数据清

单》、《数据库账户权限清单》、《分类分级清单》、《数据使用分析清单》、《数据库

风险综合评估清单》、《统计清单》等细分数据清单。

5、扫描评估无“副作用”

数据安全合规性评估在对运营商数据库进行扫描等过程中:

·仅扫描关键对象,不会影响数据本身;

·仅获取配置信息,不修改数据库配置;

·仅通过特征识别,不侵入或攻击系统;

·具备多种检测手段,不只依赖版本号。

四、客户价值

1、树立标准

推进运营商数据安全管理、规范及相关标准建设工作,进一步明确包括数据分级分

类、风险评估、安全认证、预警处置、应急响应等在内的关键制度与流程内容;

2、满足合规

满足《电信和互联网企业网络数据安全合规性评估要点(2020年版)》等相关法律、

法规、文件对运营商行业的合规性要求;

3、提供支撑

为运营商有效应对各类数据安全风险行为,开展系统化的数据安全治理工作提供有力

支撑;

4、加强管理

完成运营商行业重要数据资源调研摸底工作,形成运营商重要数据资源清单,并按照

数据分级分类标准,采用访问控制、加密备份、行为审计等一系列措施对数据进行有效保

护;

5、完善保障

优化并提高运营商在数据资产管理、数据安全审计、风险预警溯源等方面的技术手段

与防护能力。

助力运营商数据安全建设,让电信与互联网服务“安全连接每一个用户”!

安华金和自2009年成立至今,一直专注于数据安全领域,是中国专业的数据安全产品

及解决方案提供商,中国“数据安全治理”体系框架的提出者和践行者,中国数据安全行

业领先企业。安华金和能够提供包括敏感数据发现、数据分级分类、数据流动过程管控及

数据审计监控等在内的数据安全治理整体解决方案,产品和服务覆盖数据使用的全生命周

期。


本文发布于:2022-08-06 16:28:51,感谢您对本站的认可!

本文链接:http://www.wtabcd.cn/falv/fa/83/59711.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

留言与评论(共有 0 条评论)
   
验证码:
推荐文章
排行榜
Copyright ©2019-2022 Comsenz Inc.Powered by © 站长QQ:55-9-10-26