近期,IBM、Verizon和ITRC等國際機(jī)構(gòu)發(fā)布了2023年度數(shù)據(jù)泄露相關(guān)報告,揭示了數(shù)據(jù)泄露風(fēng)險的嚴(yán)峻性。根據(jù)IBM《2023年數(shù)據(jù)泄露成本報告》顯示,數(shù)據(jù)泄露的平均總成本達(dá)到445萬美元,創(chuàng)下歷史新高。Verizon的《2023年數(shù)據(jù)泄露調(diào)查報告》則指出,74%的安全違規(guī)事件是人為因素導(dǎo)致的,而83%的違規(guī)行為涉及外部參與者,主要動機(jī)是經(jīng)濟(jì)利益。ITRC的《2023年度數(shù)據(jù)泄露報告》顯示,美國報告的數(shù)據(jù)泄露事件創(chuàng)下歷史新高,大多數(shù)泄露與網(wǎng)絡(luò)攻擊有關(guān)。
為了有效應(yīng)對數(shù)據(jù)泄露風(fēng)險,保護(hù)數(shù)據(jù)安全,北信源在業(yè)界創(chuàng)造性地提出了以“業(yè)務(wù)數(shù)字化”引領(lǐng)的數(shù)據(jù)安全治理理念,并構(gòu)建了一套從數(shù)據(jù)分類分級到最后的數(shù)據(jù)銷毀全過程的標(biāo)準(zhǔn)服務(wù)體系。同時,在這一理念和服務(wù)體系的指導(dǎo)下,北信源構(gòu)建了一整套產(chǎn)品數(shù)據(jù)安全保護(hù)產(chǎn)品體系,有效保障了客戶業(yè)務(wù)持續(xù)健康發(fā)展。
作為數(shù)據(jù)安全治理的第一步,數(shù)據(jù)分類分級是構(gòu)建完善數(shù)據(jù)要素市場的必要前提,不僅是數(shù)據(jù)安全治理的第一步,也是當(dāng)前數(shù)據(jù)安全治理的痛點(diǎn)和難點(diǎn)。北信源通過終端數(shù)據(jù)分類分級系統(tǒng)、網(wǎng)絡(luò)層數(shù)據(jù)的分類分級系統(tǒng)以及數(shù)據(jù)庫分類分級系統(tǒng),為應(yīng)用服務(wù)器提供的API接口等技術(shù)手段,實(shí)現(xiàn)全域數(shù)據(jù)的自動發(fā)現(xiàn),并能夠與網(wǎng)絡(luò)流量、業(yè)務(wù)系統(tǒng)等數(shù)據(jù)相關(guān)聯(lián),實(shí)現(xiàn)內(nèi)網(wǎng)數(shù)據(jù)的全生命周期保護(hù)。北信源數(shù)據(jù)分類分級方案的另一個優(yōu)勢點(diǎn)在于對非結(jié)構(gòu)化數(shù)據(jù)的智能識別和分類分級打標(biāo),并且與數(shù)據(jù)泄露防護(hù)體系相聯(lián)動,實(shí)現(xiàn)數(shù)據(jù)資產(chǎn)分類分級保護(hù)。
2023年北信源攜手安全牛及各大廠商聯(lián)合發(fā)布《數(shù)據(jù)分類分級自動化建設(shè)指南》報告,圍繞數(shù)據(jù)分類分級自動化的主要技術(shù)、實(shí)施要點(diǎn)、選型指導(dǎo)、發(fā)展趨勢等進(jìn)行研究探討,為北信源乃至整個安全行業(yè)數(shù)據(jù)分類分級自動化工作落地提供了幫助與指引。
數(shù)據(jù)銷毀是保護(hù)敏感信息不被泄露、濫用或非法獲取的最后一道防線,是數(shù)據(jù)安全領(lǐng)域的關(guān)鍵環(huán)節(jié)。制定統(tǒng)一、科學(xué)、有效的數(shù)據(jù)銷毀行業(yè)標(biāo)準(zhǔn),對于規(guī)范行業(yè)行為、提升數(shù)據(jù)安全水平、保障國家利益和社會公共利益具有重要意義。2024年,北信源參與編寫的《存儲介質(zhì)數(shù)據(jù)銷毀安全要求和測試方法》團(tuán)體標(biāo)準(zhǔn)發(fā)布。此舉標(biāo)志著我國在數(shù)據(jù)安全的最后一環(huán)——數(shù)據(jù)銷毀環(huán)節(jié)有了第一個有法可依的團(tuán)體標(biāo)準(zhǔn),將促進(jìn)數(shù)據(jù)安全行業(yè)的規(guī)范化、標(biāo)準(zhǔn)化發(fā)展,提升行業(yè)整體水平,為政府、企業(yè)等用戶提供更加可靠的數(shù)據(jù)安全保障。
在以上“業(yè)務(wù)數(shù)字化”引領(lǐng)的數(shù)據(jù)安全治理理念指引下,北信源推出了數(shù)據(jù)安全咨詢服務(wù)、數(shù)據(jù)脫敏系統(tǒng)、數(shù)據(jù)泄露防護(hù)系統(tǒng)、數(shù)據(jù)備份系統(tǒng)、數(shù)據(jù)庫審計(jì)系統(tǒng)、打印刻錄安全監(jiān)控與審計(jì)系統(tǒng)、電子文檔安全管理系統(tǒng)、文檔發(fā)文信息隱寫溯源系統(tǒng)、專用移動硬盤、存儲介質(zhì)信息消除系統(tǒng)、移動存儲管理系統(tǒng)及安全U盤系統(tǒng)等一系列完整的數(shù)據(jù)安全產(chǎn)品體系,確保數(shù)據(jù)在開發(fā)、傳輸、存儲和使用、銷毀等全過程中的安全性。
其中,數(shù)據(jù)泄露防護(hù)系統(tǒng)以內(nèi)容智能識別為核心,監(jiān)控用戶訪問記錄并自動分析,生成安全事件報表。數(shù)據(jù)庫審計(jì)系統(tǒng)則能夠精準(zhǔn)識別數(shù)據(jù)庫通訊協(xié)議,記錄與跟蹤數(shù)據(jù)庫操作,實(shí)現(xiàn)安全監(jiān)控與審計(jì)。此外,北信源還提供了面向用戶域的集團(tuán)型企業(yè)數(shù)據(jù)安全防護(hù)體系,以密碼技術(shù)為基礎(chǔ),以內(nèi)容識別為核心,防止泄露,并通過一系列解決方案,如數(shù)據(jù)脫敏系統(tǒng)、數(shù)據(jù)備份系統(tǒng)等,增強(qiáng)了對內(nèi)部人員疏忽行為的防護(hù)。
憑借在數(shù)據(jù)安全領(lǐng)域的顯著特色和優(yōu)勢,北信源獲得了多項(xiàng)行業(yè)大獎,包括“數(shù)據(jù)要素×”行業(yè)推進(jìn)大會的影響力企業(yè)獎、中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟的“優(yōu)異表現(xiàn)獎”等,體現(xiàn)了公司在數(shù)據(jù)安全領(lǐng)域的領(lǐng)先地位。
面對日益嚴(yán)峻的數(shù)據(jù)泄露風(fēng)險,北信源提供的以“業(yè)務(wù)數(shù)字化”引領(lǐng)的數(shù)據(jù)安全治理體系,為保護(hù)數(shù)據(jù)安全提供了有力的解決方案。通過數(shù)據(jù)分類分級保護(hù)、數(shù)據(jù)銷毀的安全要求以及完整的數(shù)據(jù)安全產(chǎn)品矩陣,北信源展現(xiàn)了其在數(shù)據(jù)安全領(lǐng)域的深厚實(shí)力和引領(lǐng)作用。未來,北信源將繼續(xù)推動數(shù)據(jù)安全技術(shù)的創(chuàng)新和應(yīng)用,為構(gòu)建更加安全、可靠、高效的數(shù)據(jù)安全體系貢獻(xiàn)力量。