4月13日,第六屆云安全聯(lián)盟大中華區(qū)大會在上海舉辦,大會由聯(lián)合國數(shù)字安全聯(lián)盟、上海市經(jīng)濟和信息化委員會、上海市委網(wǎng)絡安全和信息化委員會辦公室、上海市普陀區(qū)人民政府指導,云安全聯(lián)盟大中華區(qū)主辦。
作為零信任數(shù)據(jù)安全踐行者,美創(chuàng)科技受邀出席本次大會,并通過大會演講、榮譽獎項、成果報告發(fā)布等多角度亮相,全面展示美創(chuàng)科技在零信任數(shù)據(jù)安全的創(chuàng)新探索與實踐。
實力認可
數(shù)據(jù)庫防水壩獲“2022安全金盾獎”
云安全聯(lián)盟大中華區(qū)(CSA GCR)作為國際著名產業(yè)組織CSA全球四大區(qū)之一(其它大區(qū)為美洲區(qū)、亞太區(qū)、歐非區(qū)),在網(wǎng)絡空間安全行業(yè)涉及全方位的研究范圍,以權威性、中立性及專業(yè)性,在業(yè)界享有盛譽。
本屆云安全聯(lián)盟大中華區(qū)大會針對優(yōu)秀企業(yè)及個人頒發(fā)了多項年度獎項,美創(chuàng)科技數(shù)據(jù)庫防水壩斬獲CSA最具含金量的獎項之一——“2022安全金盾獎”
安全金盾獎要求參評安全廠商的安全產品具備核心競爭力,在數(shù)字化安全領域作出積極貢獻,具備卓著影響力。
? 數(shù)據(jù)庫防水壩
作為一款以零信任為基礎,以資產和身份為中心,保證敏感數(shù)據(jù)資產可管、用戶訪問行為可控、返回結果可遮蓋的數(shù)據(jù)庫運維安全管控產品,數(shù)據(jù)庫防水壩集敏感數(shù)據(jù)快速發(fā)現(xiàn)和管理、多因素身份準入機制、動態(tài)訪問控制、敏感數(shù)據(jù)脫敏、誤操作恢復、合規(guī)審計等核心功能,解決數(shù)據(jù)庫運維場景面臨的越權訪問、非法/無意操縱數(shù)據(jù)、敏感數(shù)據(jù)外泄的難題。

精彩演講
分享數(shù)據(jù)安全風險治理實踐
零信任從2010年提出到現(xiàn)在已經(jīng)走了第十三個年頭,從提出概念到其不斷演化,零信任已形成蓬勃發(fā)展的態(tài)勢,成為政府及企業(yè)數(shù)字化轉型的首選安全戰(zhàn)略。美創(chuàng)科技作為率先將零信任安全理念及技術融入到自身數(shù)據(jù)安全架構與產品當中的數(shù)據(jù)安全企業(yè),面向國內應用場景和需求,探索解決零信任落地困局,并實現(xiàn)產品化落地。
會上,美創(chuàng)科技產品總監(jiān)薛愷進行《基于零信任安全模型的數(shù)據(jù)安全風險治理實踐》主題演講,分享美創(chuàng)科技在零信任的新探索。薛愷表示:開放的網(wǎng)絡環(huán)境、復雜的業(yè)務數(shù)據(jù)類型、信息融合和共享等挑戰(zhàn)給數(shù)據(jù)安全防護帶來挑戰(zhàn)。如何實現(xiàn)多跨場景下數(shù)據(jù)安全管控,開展面向數(shù)據(jù)安全風險的感知、理解、計算、預測和防范的全過程研究變得更為迫切。
美創(chuàng)認為靜態(tài)的被動式風險防護無法應對復雜的業(yè)務場景風險,需要基于零信任安全理念,以資產和身份為核心的動態(tài)風險治理。
美創(chuàng)動態(tài)數(shù)據(jù)安全風險治理,采用動態(tài)變化的度量方法,將訪問主體的訪問行為隨著身份信息、訪問上下文及環(huán)境等因素進行動態(tài)評估,對每次訪問行為采用最小權限原則執(zhí)行動態(tài)訪問控制,解決了傳統(tǒng)靜態(tài)風險治理機制下,安全策略動態(tài)適應不足的問題,提升應對風險有效響應的能力。
共享智識
深度參編兩項成果報告發(fā)布
在成果首發(fā)環(huán)節(jié),美創(chuàng)科技深度參編的《個人數(shù)據(jù)合規(guī)行為準則》、《企業(yè)數(shù)據(jù)安全風險管理指南》重磅發(fā)布,為個人信息安全與數(shù)據(jù)安全建設落地貢獻自身專業(yè)的技術及學術力量。

《個人數(shù)據(jù)合規(guī)行為準則》旨在為個人信息處理者提供系統(tǒng)性的實施指導,幫助個人信息處理者承擔保護用戶個人信息的責任,降低合規(guī)風險。

《企業(yè)數(shù)據(jù)安全風險管理指南》從數(shù)據(jù)安全的風險管理規(guī)劃、風險評估、風險處置、風險監(jiān)督改進、風險溝通與評審和數(shù)據(jù)處理活動管理等六大方面給出了切實可行的管理方法,以及通過20套附錄工具提供了詳盡的實踐思路。
今天,零信任漸成企業(yè)數(shù)字化安全必選項,實現(xiàn)有效落地、確保數(shù)據(jù)更安全,美創(chuàng)科技也將繼續(xù)探索,創(chuàng)新實踐!