文库搜索
切换导航
文件分类
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
文件分类
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
刘沛旻 / 资深技术专家 / Imperva 具有十多年安全行业的工作经验,参与过多个重大信息 安全项目的规划、建设和实施,行业涉及金融、电信、制造、 能源等多个行业。对于企业的关键信息和应用保护有着丰富 的经验和独到的见解。 演讲主题:新法规下的数据库安全思考新法规下的数据库安全思考 刘沛旻 Imperva中国区技术经理全球和中国的数据法规 CCPAPIPEDA GDPR CSL APPPDPA LGPD 全球国家 法规 修订和发布 中国 《数据安全法》 2021年9月施行 中国 《个人信息保护法》 2021年11月施行 欧盟 GDPR 《通用数据保护条例》 2016年4月通过,2018年5月生效 美国 CCPA 《加利福尼亚消费者法》 2018年6月通过,2020年1月生效 日本 《个人信息保护法》 2005 年4月通过,2017、2020两次 修订 韩国 《个人信息保护法》 2011年9月通过,2015、2020两次 修订 新加坡 PDPA 《个人数据保护法》 2012年通过,2013年生效,2020年 修订 巴西 LGPD 《通用数据保护法》 2018年通过,2020年2月生效 印度 《个人数据保护法(草案)》 2018年草案,2019年审核不同法规中的数据定义 •数据(数据安全法) 是指任何以电子或者其他方式对信息的记录。 •重要数据(网络安全法、数据安全法) 网络安全法中首先提出,数据安全说法中没有明确定义;可以参考《信息安全技术 重要数据识别指南》 •个人信息(民法典、个人信息保护法、网络安全法、数据安全法) 以电子或者其他方式记录的能够单独或者与其他信息结合识别自然人个人身份的各种信息。方式 瀑布 敏捷 DevOps 架构 单一 层次化APIs & Microservices 服务器 物理 虚拟 Containers 基础架构 数据中心 托管 Cloud 数据库 大机 分布式 Specialized现代企业环境的变化带来数据安全挑战7 1.Reproduced from CloudTech Report: Why more than three quarters of enterprise workloads will be in the cloud by 2020 (L. Columbus) 2. Imperva sponsored research - AWS Re:Inforce 2019 (n=142)最大的数据库安全风险 还是来自于内部特权用 户的操作和访问2上云最大的顾虑是数据 安全问题,之后才是计 算资源的功能和数据可 视等方面166%41% 大多数管理者关注数据安 全方案能给他们带来多少 价值,而不仅仅只是数据 可视2很少的人认为DBaaS可 以提供足够完善的安全 措施和手段284% 11%未来数据法规下的数据库安全要解决的问题 成本 数据隐私的应对 管理和运维成本 其他资源成本价值 主动发现数据风险 输出有价值的报告、 视图、分析安全覆盖 针对 DBaaS 环境 针对定制化数据库平台 针对混合部署环境 合规高要求 超大数据检索、查询、存储 信息补充
安世加 Imperva 刘沛旻-新法规下的数据库安全思考 2021
文档预览
中文文档
20 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共20页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由
SC
于
2023-03-04 11:18:09
上传分享
举报
下载
原文档
(3.0 MB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
DB43-T 1835-2020 智能轨道快运系统设计规范 湖南省.pdf
GB-T 42316-2023 分布式储能集中监控系统技术规范.pdf
SN-T 4764-2017 煤中碳、氢、氮、硫含量的测定 元素分析仪法.pdf
YD-T 4043-2022 基于人工智能的多中心医疗数据协同分析平台参考架构.pdf
T-CSTM 00065—2019 丙烯酸催化剂.pdf
GB-T 27011-2019 合格评定 认可机构要求.pdf
GB-T 40211-2021 工业通信网络 网络和系统安全 术语、概念和模型 ISO 62443-1-1-2009.pdf
嘶吼 网络安全服务市场洞察报告 2023.pdf
GB-T 9473-2017 读写作业台灯性能要求.pdf
GB-T 42461-2023 信息安全技术 网络安全服务成本度量指南.pdf
GB-T 26778-2023 汽车列车性能要求及试验方法.pdf
GB-Z 18727-2002 企业应用产品数据管理(PDM)实施规范.pdf
GB-T 14619-2013 厚膜集成电路用氧化铝陶瓷基片.pdf
中国电信 云网运营自智白皮书 2022.pdf
DB21-T 1342—2021 建筑工程文件编制归档规程 辽宁省.pdf
DL-T 741-2019 架空输电线路运行规程.pdf
DL-T 1066-2023 水电站设备检修管理导则.pdf
DB34-T 3176-2018 公路水运工程预应力孔道数控压浆施工技术规程 安徽省.pdf
GB-T 15166.6-2023 高压交流熔断器 第6部分:用于变压器回路的高压熔断器的熔断件选用导则.pdf
GB-T 43380-2023 自动化干散货码头综合管控系统技术要求.pdf
1
/
3
20
评价文档
赞助2元 点击下载(3.0 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。