2021年中国数据存储安全行业发展现状及行业发展策略分析[图].docx
《2021年中国数据存储安全行业发展现状及行业发展策略分析[图].docx》由会员分享,可在线阅读,更多相关《2021年中国数据存储安全行业发展现状及行业发展策略分析[图].docx(17页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2021年中国数据存储安全行业发展现状及行业发展策略分析图 一、行业数据存储安全的目标及保障措施 数据存储安全是客户整个安全计划的一部分,也是数据中心安全和组织安全的一部分。如果只小心翼翼地保护存储的安全而将整个系统向互联网开放,那这样的存储安全是丝毫没有意义的。应该认识到,安全计划可能需要满足各种数据库和应用的不同层次的安全需求原则上,存储安全是非常简单直接的。 数据的存储已经成为了人们日常生活与工作中必须要做的一项任务。随着人们对数据的依赖程度越来越严重,逐渐的开始对数据存储安全重视起来。 二、行业发展现状 数据产业涉及到数据整个生命周期以及价值变现的全部过程的所有相关产业。具体包括数据采
2、集、数据存储、数据传输、数据管理、数据分析、数据挖掘、数据价值评估和交易等。数据安全的存在意义是保证数据在全生命周期得到妥善保护,最终实现价值变现并促进数字经济健康发展。因此,没有安全健康的数据产业做支撑,数据和数字经济就是空中楼阁,数据安全就失去了依托。 数据产业涉及到数据存储层、数据处理层和数据使能层。数据存储层是数据产业的核心层,主要包括存储网络、存储介质和存储服务,由相关存储设备的硬件和软件组成,是数据业务和配套安全方案的根基。 以数据安全的视角来剖析国家通用信息安全标准,主要分为技术支撑类标准、信息系统安全类标准、以数据为中心的数据安全类标准。以数据为中心的数据安全标准标准名称主要内
3、容概述GB/T37988-2019数据安全能力成熟度模型给出了数据安全能力的成熟度模型架构,规定了数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全及通用安全的成熟度等级要求。目前该标准正在进行试点工作。GB/T35274-2017大数据服务安全能力要求给出了数据安全能力的成熟度模型架构,规定了数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全及通用安全的成熟度等级要求。目前该标准正在进行试点工作。GB/T37932-2019数据交易服务安全要求规定了通过数据交易服务机构进行数据交易服务的安全要求,包括数据交易参与方、交易对象和交
4、易过程的安全要求。GB/T37973-2019大数据安全管理指南提出了大数据安全管理基本原则,规定了大数据安全需求、数据分类分级、大数据活动的安全要求、评估大数据安全风险。GB/TXXX网络数据处理安全规范(送审稿)规定了网络运行者利用网络开展数据收集、存储、使用、加工、传输、提供、公开等数据处理活动应遵循的规范和安全要求。GB/TXXX重要网络数据识别指南(征求意见稿)提出了重要网络数据的识别过程和方法,描述了重要网络数据的特征。GB/TXXX即时通信服务数据安全要求(征求意见稿)还有网上购物、网络音视频、网络预约汽车、快递物流服务数据安全要求标准这一系列的数据安全要求标准主体思路比较一致,
5、规定了即时通信/网上购物/网络支付/网络音视频/网络预约汽车/快递物流服务运营者收集、传输、存储、使用、共享、披露、删除、出境的数据安全要求。 个人信息保护系列国家标准主要包括以个人信息安全规范为核心的通用个人信息保护系列标准。通用个人信息保护系列标准标准名称主要内容概述GB/T35273-2020个人信息安全规范规定了开展收集、存储、使用、共享、转让、公开披露、删除等个人信息处理活动应遵循的原则和安全要求。GB/T37694-2019个人信息去标识化指南描述了个人信息去标识的目标和原则,提出了去标识化过程和管理措施。GB/T39335-2020个人信息安全影响评估指南给出了个人信息安全影响评
6、估的基本原理、实施流程。GB/TXXX个人信息安全工程指南(报批稿阶段)描述了个人信息安全工程目标,给出了在需求分析、产品设计、产品开发、测试审核、发布部署、运行维护等系统工程阶段的个人信息保护实施指南。GB/TXXX个人信息告知同意指南(送审稿阶段)提供了网络运营者在个人信息处理过程中告知的内容、机制,以及如何征得个人信息主体同意收集、使用、对外提供个人信息的指导和建议。GB/TXXX个人信息出境安全评估指南(送审稿)提出了个人信息出境安全评估的框架、流程、要点和方法。GB/TXXX移动互联网应用(App)收集个人信息基本规范(报批稿阶段)明确了移动互联网应用程序收集个人信息时应满足的基本要
7、求,用以规范移动互联网应用程序运营者收集个人信息的行为。GB/TXXX个人信息去标识化效果分级与评定(征求意见稿)给出了个人信息去标识化效果分级评定的方法与指南。 从行业领域来看,金融、政务、交通、医疗、电信等重点行业领域都相继制定数据安全标准,整体数据安全治理思路与国家标准保持一致。行业领域都相继制定数据安全标准行业领域标准名称发布组织主要内容概述金融行业JR/T0171-2020个人金融信息保护技术规范政府基于个人信息保护、数据分类分级下的差异化保护治理思路,对金融机构在开展业务中提出了全面的安全要求。这些标准后续将逐步应用落地,其中,JR/T0171-2020个人金融信息保护技术规范已正
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2021 年中 数据 存储 安全 行业 发展 现状 策略 分析
限制150内