《等保2.0大数据基本要求》 由高级测评师 程晓峰 等保专家编写
《等保2.0大数据基本要求》
7.2 数据生命周期
管理与业务流量分离-管理专网;
允许客户接入第三方安全产品服务;
双向认证-双因素鉴别-口令-密码技术;
对提供数据外部实体身份鉴别;
外部API阶梯式强度身份鉴别;
提供数据分级分类标识功能;
依据数据分级分类区别处置;
对API实施访问控制;
客户数据资源隔离;
能对严重异常定位阻断;
不同客户审计数据隔离;
对所有API和账号操作审计;
按数据分类分级标识脱敏和去标识化处理;
采用技术措施避免汇聚数据暴露敏感信息;
可采用多方计算、同态加密等技术;
用户数据多副本并保持一致;
关键溯源数据异地备份;
建立数据交换授权审批流程;
建立跨境数据评估审批监管流程并记录;
书面约定数据交换保护责任和保护要求;
及时交换供应链安全事件信息和威胁信息;
制定数据分类分级保护策略;
定期评审变更数据类别级别;
对外数据接口登记;
重要数据介质设备应物理粉碎、消磁或多次擦写;
数据溯源-重要数据全生命周期审计和可追溯-保证溯源数据真实保密;
《等保2.0大数据基本要求》思维导图
本文转载自网络,如有侵权,请联系删除!
近日,中央国家机关政府采购中心正式公布“中央国家机关2026年度网络安全产品框架协议联合征集采购项目”(项目编号:GC-HGD251685)入围结果,北京聚信得仁科技有限公司凭借深厚的技术积淀、卓越的产品品质及完善的服务体系,旗下8款网络防火墙、8款Web应用防火墙(WAF)、6款入侵检测系统、6款堡垒机(运维安全管理产品)全线突围,成功入围该国家级核心采购项目,彰显了国家权威机构对公司综合实力与产品竞争力的高度认可。 中央国家机关网络安全产品框架协议采购项目,是国内政府采购领域级别最高、覆盖面…
近日,北京聚信得仁科技有限公司(以下简称“聚信得仁”)在国家关键信息基础设施安全领域取得重大突破。公司旗下“聚信Web动态安全管理平台”与“聚信漏洞扫描系统”两款核心安全产品,凭借领先的技术实力与卓越的业务场景适配性,成功入围“国家税务总局-税务系统2025年网络安全产品框架协议采购”项目。这标志着聚信得仁正式成为国家税务网络安全体系的重要建设者与护航者。 此次国家税务总局的框架协议采购,面向全国税务系统,以其极高的技术标准、严格的安全审查和权威的资质要求,成为衡量网络安全企业综合实力的国家级标…
2026年1月9日,以“五九六九,沿河看柳”为主题的国内数字安全产业年度风向标—“蓄力当下”安全市场年度大会于北京圆满落幕。北京聚信得仁科技有限公司凭借在业务安全与数据安全领域的深厚积淀与创新实践,一举斩获“数据安全产业贡献大奖”,成为行业寒冬尾声、春意初萌之际的亮眼标杆。 产业洞察:凛冬坚守,以实干定义行业未来 本次大会上,数世咨询发布的产业研判直指行业核心:当前网络安全市场已步入缓跌企稳阶段,“活下去”并实现盈亏平衡,成为绝大多数企业的首要目标。在行业深度调整、企业裁员降薪与精准招聘并行的复…