两化融合和中国制造2025推动着工控网络逐步从封闭走向开放互联,也带来了巨大的安全隐患。我们基于“分区分域、边界防护、监测预警、终端管控、安全接入、统一认证、数据防泄漏”的方针对工控网络安全进行全面防护,形成事前预测、事中告警、事后溯源的全生命周期工控安全防护体系。
5G技术的应用将会推动物联网、车联网等应用的快速发展,但也会引入新的安全隐患。我们从电信业务而不仅是普通的IT角度进行电信系统的安全评估,覆盖2/3/4/5G电信网络,从端-网-应用不同层次为电信网络保驾护航。
针对海量异构的物联终端设备,基于国密加密技术,提供统一的企业边界网络安全防护功能,实现物联网设备接入的身份认证、数据加密、访问控制及实时预警,满足大型企业各类物联终端互联互通的安全防护需求。
摒弃传统“网络边界防护”、“防外不防内”安全模式,从零开始构筑企业基于身份的信任体系。在授权前对任何试图接入企业系统的人/事/物进行验证,实现“防内又防外”;通过对人、设备、服务进行身份生命周期管理,实现身份的治理和闭环;采用符合最小权限原则进行细粒度授权,基于尽量多的属性进行信任和风险度量,实现动态、自适应访问控制。零信任建立企业全新的安全边界,满足企业数字化转型过程中的新型安全需求。
数据跨境安全
解决方案
随着数字经济快速发展,数据作为数字经济的核心要素,已经成为国家之间争夺的重要战略资源,“数据主权”、“数据隐私”、“数据跨境流动规则”等越来越受到国际的关注。在数字经济时代,数据已经成为社会经济发展的关键要素,是世界各国竞相争夺的基础性战略资源。其中,跨境数据在支撑国际贸易活动、促进跨国科技合作、推动数据资源共享方面的作用越来越凸显,加强数据跨境流动探索,已成为打造我国在全球数字经济发展格局中优势的关键。数据跨境流动的发展,有利于释放数字经济新活力,激发数字贸易潜力,促进传统产业数字化赋能。数据跨境流动产生诸多效益的同时,也带来国家安全与网络安全风险。为此,各国相继出台了一系列数据跨境安全管理的政策法规。我国也发布了《网络安全法》、《数据安全法》、《个人信息保护法》、《数据出境安全评估办法》、《个人信息出境标准合同备案办法》、《个人信息保护认证实施规则》等法律法规,初步构建了数据出境的合规路径,为数据处理者依法依规开展数据出境业务指明了方向。
数据跨境安全解决方案针对数据跨境安全合规管理过程中面临的问题和挑战,从跨境合规管理的内外部需求出发,建立安全矩阵,并最终形成数据跨境安全合规闭环管理机制。搭建以数据跨境安全管控策略为核心,以管理体系为指导,以运营体系为纽带,以技术体系为支撑的治理框架构建思路,构筑形成管理、技术、运营三位一体的数据跨境安全治理框架,数据安全策略通过管理体系制定,通过安全运营体系发布,通过技术体系落地。依据形成的三大体系框架,动态、持续保障数据处理活动的有序、安全开展。
方案适用于金融、医疗、汽车、互联网等跨境业务需求集中的行业领域。