近日,工业和信息化部网络安全产业发展中心正式发布牵头组织编制的《数据传输安全白皮书》(以下称“《白皮书》”),旨在为各界数据传输安全管理工作提供参考。
《白皮书》概述
《白皮书》全文共八个章节
● 分析了当下数据安全形势及挑战
● 梳理了国家和部委层面的相关政策
● 阐述了数据传输安全的合规要点
● 重点总结了数字政府、数字金融以及互联网等应用场景下的数据传输解决方案
● 对数据传输安全发展趋势进行展望
如何保障数据传输安全
01
管理措施方面
通过制定数据安全规则、开展员工安全培训等方式提升数据传输安全意识;
明确规范操作流程,减少由人为操作失误而造成的数据传输安全问题。
02
技术措施方面
利用加密技术对数据进行加密,保护传输的数据安全;
利用身份鉴别技术确认传输节点身份,保证传输的节点安全;
使用成熟的安全传输协议,保证传输的通道安全。
技术措施合规要点
1、数据传输加密: 包括网络通道加密和信源加密,在实践应用过程中,应注意数据机密性、数据完整性 与 数据可用性 的要求。
2、数据传输端点安全: 对数据传输端点搭建有效的安全防护体系,选取关键增强点进行加密,如通过安全通信协议来确保应用服务器到互联网的数据传输安全,通过安全代理网关来进一步加强访问终端与应用服务器之间的传输安全。
3、数据传输通道安全: 关注代理服务器到终端、代理服务器到互联网、代理服务器到代理服务器之间的安全。
4、数据传输访问控制: 通过身份认证、权限限制、端口开放访问控制实现数据传输访问控制。
《白皮书》同时也聚焦数据传输安全应用较为典型的场景,如数字政府、数字金融、互联网等应用场景,并提出了针对性的解决方案。
