螞蟻集團(tuán)聯(lián)合信息安全測評中心發(fā)布《安全平行切面白皮書》

林月
2021-12-27 11:08

12月27日消息,據(jù)螞蟻技術(shù)AntTech微信公眾號消息,在CNCC2021(中國計算機(jī)大會)上,螞蟻集團(tuán)和信息產(chǎn)業(yè)信息安全測評中心共同發(fā)布了《安全平行切面白皮書》,回答了關(guān)于如何保障數(shù)據(jù)安全的問題。

format-jpg

信息產(chǎn)業(yè)信息安全測評中心副主任劉健在發(fā)布現(xiàn)場表示,信息化潮流中,傳統(tǒng)的邊界安全措施已經(jīng)很難滿足復(fù)雜性爆炸場景下的安全保障工作的需要。螞蟻集團(tuán)與他們針對安全行業(yè)的痛點(diǎn)和難點(diǎn)提出了一種全新的安全架構(gòu)——“安全平行切面”。它能夠有效緩解大型數(shù)字化業(yè)務(wù)面臨的嚴(yán)峻安全挑戰(zhàn),在應(yīng)急攻防、安全治理與布防、數(shù)據(jù)安全治理方面發(fā)揮重要作用。

據(jù)了解,“安全平行切面”的切面防御貫穿整個系統(tǒng),可以有效地管控整個系統(tǒng),同時又不被業(yè)務(wù)研發(fā)周期所束縛。其防御體系在準(zhǔn)確性、效率、通用性等方面超越了傳統(tǒng)安全基礎(chǔ)設(shè)施,可以在應(yīng)用內(nèi)部直接檢測和阻斷各種復(fù)雜攻擊。

在數(shù)據(jù)安全治理方面,安全平行切面技術(shù)體系改變了傳統(tǒng)基于企業(yè)資產(chǎn)和靜態(tài)存儲數(shù)據(jù)的數(shù)據(jù)安全事后治理模式,打通了各個應(yīng)用之間的數(shù)據(jù)使用關(guān)聯(lián)。

format-jpgformat-jpg

螞蟻集團(tuán)副總裁韋韜介紹,安全平行切面是下一代原生安全基礎(chǔ)設(shè)施,螞蟻集團(tuán)于2019年在業(yè)界首次提出該技術(shù)。作為下一代金融級基礎(chǔ)安全防御體系,安全平行切面技術(shù)已經(jīng)在螞蟻得到廣泛應(yīng)用。

目前,螞蟻在多個云和端的重要技術(shù)基礎(chǔ)設(shè)施上超過100個場景下完成了研發(fā)和部署,每天可對千億級的技術(shù)行為進(jìn)行全程安全保護(hù)和管控。這一新興安全系統(tǒng)將防御部署時間從之前的月級提高到小時級,防御成本降低8成。接下來,螞蟻集團(tuán)將以開源方式把成果分享到行業(yè),為數(shù)據(jù)安全保駕護(hù)航。

值得一提的是,近日,由中國軟件測評中心、國家信息中心《信息安全研究》、螞蟻集團(tuán)聯(lián)合編寫的《數(shù)據(jù)安全復(fù)合治理與實(shí)踐白皮書》發(fā)布,通過對法律法規(guī)、標(biāo)準(zhǔn)規(guī)范、數(shù)據(jù)安全治理發(fā)展現(xiàn)狀等進(jìn)行調(diào)研和分析,并結(jié)合有關(guān)企業(yè)的實(shí)踐經(jīng)驗(yàn),首次總結(jié)提出了“數(shù)據(jù)安全復(fù)合治理模式”, 為行業(yè)內(nèi)組織開展數(shù)據(jù)安全治理工作提供參考。

1、該內(nèi)容為作者獨(dú)立觀點(diǎn),不代表電商派觀點(diǎn)或立場,文章為作者本人上傳,版權(quán)歸原作者所有,未經(jīng)允許不得轉(zhuǎn)載。
2、電商號平臺僅提供信息存儲服務(wù),如發(fā)現(xiàn)文章、圖片等侵權(quán)行為,侵權(quán)責(zé)任由作者本人承擔(dān)。
3、如對本稿件有異議或投訴,請聯(lián)系:info@dsb.cn
相關(guān)閱讀
近日,由中國軟件測評中心、國家信息中心《信息安全研究》、螞蟻集團(tuán)聯(lián)合編寫的《數(shù)據(jù)安全復(fù)合治理與實(shí)踐白皮書》發(fā)布。
3月16日消息,昨日,央視3·15晚會點(diǎn)名智聯(lián)招聘、前程無憂和獵聘等求職應(yīng)用泄露求職者簡歷。對此,前程無憂于今日凌晨在其官方微博發(fā)布聲明稱,決定成立由公司首席運(yùn)營官安全總監(jiān)負(fù)責(zé)人、開發(fā)經(jīng)理業(yè)務(wù)負(fù)責(zé)人等組成的信息安全管理委員會進(jìn)一步升級各項(xiàng)信息安全數(shù)據(jù)安全管理制度嚴(yán)格企業(yè)黑名單制度,升級相關(guān)監(jiān)測與干預(yù)機(jī)制。
貨拉拉公司于7月開展了以“數(shù)據(jù)安全無小事,隱私保護(hù)我先行”為主題的“信息安全月”系列活動。
1月21日消息,京東健康近日成功通過中國網(wǎng)絡(luò)安全審查認(rèn)證和市場監(jiān)管大數(shù)據(jù)中心(簡稱CCRC)的數(shù)據(jù)安全管理認(rèn)證,成為互聯(lián)網(wǎng)醫(yī)療行業(yè)首家獲此認(rèn)證的企業(yè)。據(jù)悉,數(shù)據(jù)安全管理認(rèn)證是國內(nèi)目前在數(shù)據(jù)安全領(lǐng)域最權(quán)威的合規(guī)認(rèn)證,它主要基于國家標(biāo)準(zhǔn)《GB/T 41479-2022信息安全技術(shù) 網(wǎng)絡(luò)數(shù)據(jù)處理安全要求》對企業(yè)數(shù)據(jù)安全管理情況,以及數(shù)據(jù)生命周期處理活動進(jìn)行規(guī)范,采用“技術(shù)驗(yàn)證+現(xiàn)場審核+獲證后監(jiān)督”的認(rèn)證模式。
9月15日消息,去哪兒近日通過ISO27001信息安全管理體系審核,并獲得了相關(guān)部門頒發(fā)的認(rèn)證證書,去哪兒相關(guān)負(fù)責(zé)人表示:“這意味著去哪兒的信息安全管理和信息技術(shù)服務(wù)管理水平得到高度認(rèn)可。去哪兒將在保障用戶數(shù)據(jù)安全以及符合監(jiān)管要求的前提下,繼續(xù)為廣大用戶提供出行、旅游服務(wù)。”
8月30日消息,極兔速遞近日通過SGS通標(biāo)標(biāo)準(zhǔn)技術(shù)服務(wù)有限公司的審核,獲得ISO/IEC 27001:2013信息安全管理體系及ISO/IEC 27701:2019隱私信息管理體系兩項(xiàng)國際標(biāo)準(zhǔn)認(rèn)證。此次獲得這兩項(xiàng)認(rèn)證標(biāo)志著極兔速遞圍繞數(shù)據(jù)安全、信息保護(hù)等工作已建立起一套符合國際公認(rèn)高標(biāo)準(zhǔn)的管理體系。
8月25日消息,近日,貨拉拉首屆信息安全技術(shù)沙龍暨LLSRC白帽子頒獎典禮于線上舉行,主要圍繞“企業(yè)安全建設(shè)”和“LLSRC年度頒獎”兩大主題展開,邀請了來自順豐、中通等眾多行業(yè)內(nèi)信息安全專業(yè)人士探討和分享企業(yè)安全建設(shè)的多個議題。貨拉拉在信息安全保護(hù)方面一直都非常重視,在安全管理方面,公司層面設(shè)立有信息安全委員會,委員會下面設(shè)有數(shù)據(jù)安全小組跟個人信息保護(hù)小組,進(jìn)行專門方向的安全保護(hù)。
7月20日消息,7月17日,江蘇省“大數(shù)據(jù)+”產(chǎn)業(yè)鏈法律服務(wù)聯(lián)盟律師工作站在同程集團(tuán)成立。據(jù)了解,同程旅行作為同程集團(tuán)孵化出的第一個上市公司,早在2021年底便成立了ESG和數(shù)據(jù)安全委員會,其中,數(shù)據(jù)安全分會作為委員會三大板塊之一,主要負(fù)責(zé)管理公司運(yùn)營過程中所產(chǎn)生的用戶隱私、信息安全等數(shù)據(jù),進(jìn)一步強(qiáng)化信息安全化、完善數(shù)據(jù)安全機(jī)制。
信息安全委員會的職責(zé)包括統(tǒng)籌集團(tuán)信息安全戰(zhàn)略規(guī)劃與方針;負(fù)責(zé)集團(tuán)信息安全體系的管理;負(fù)責(zé)集團(tuán)信息安全運(yùn)營規(guī)則和管理機(jī)制的制定監(jiān)督、執(zhí)行和落實(shí)等。
    亚洲无码高清自拍偷拍自慰av网站,免费高清无码黄色网,欧美一级片免费在线观看,午夜毛片在线观看