您当前的位置:   首页 > 信息安全合规性
全球:ISO 27799:2016 合规性要求
发布时间:2019-08-01 13:01:05   阅读次数:

全球:ISO 27799:2016(图1)

ISO 27799:2016:

ISO 27799是一项国际标准,为如何在卫生部门或其独特的操作环境中工作的人员提供最佳保护个人健康数据的机密性、完整性和可用性的指导。


揽阁信息提供了许多符合此ISO要求的解决方案,包括:

  • 敏感数据发现和分类

  • 数据访问控制和管理特权访问

  • 数据的加密和标记化

  • 加密密钥管理和保护

  • 记录数据访问事件


法规概要

ISO 27799中要求的最佳实践包括:

  • 数据访问控制,包括特权访问的管理

  • 密码控制敏感数据

  • 管理和保护加密密钥

  • 录制和存档“涉及所有显著事件,用户身份和秘密认证信息的使用和管理”和保护这些记录从“篡改和未经授权的访问。”


合规摘要

揽阁信息联合Thales,可以通过以下方式帮助您达到 ISO 27799:2016 中的标准:

  • 敏感数据发现和分类

  • 访问控制只允许有凭据的用户检索数据

  • 加密或标记数据,以便如果它被盗,它就毫无意义,因此对网络犯罪分子毫无用处

  • 集中管理和安全存储整个组织的加密密钥

  • 受保护的安全情报日志,以识别不规则的访问模式和正在进行的违规行为


数据发现和分类

保护敏感数据的第一步是找到组织中任何位置的数据,将其归类为敏感数据,并键入(例如 PII、财务、IP、HHI、客户机密等),以便您可以应用最多适当的数据保护技术。定期监控和评估数据也很重要,以确保不会忽略新数据并且您的组织不会不合规。


Thales 的CipherTrust 数据发现和分类可有效识别本地和云中的结构化和非结构化敏感数据。该解决方案支持无代理和基于代理的部署模型,提供内置模板,可以快速识别受监管的数据、突出安全风险并帮助您发现合规性差距。简化的工作流程暴露了安全盲点并减少了修复时间。详细的报告支持合规计划并促进高管沟通。


强大的访问管理和身份验证

Thales访问管理和身份验证解决方案提供组织需要遵守数据安全法规的安全机制和报告功能。我们的解决方案通过在用户登录存储敏感数据的应用程序时实施适当的访问控制来保护敏感数据。通过支持广泛的身份验证方法和策略驱动的基于角色的访问,我们的解决方案可帮助企业降低因凭证泄露或被盗或内部凭证滥用而导致的数据泄露风险。


对智能单点登录和递进式身份验证的支持使组织能够优化最终用户的便利性,确保他们只在需要时进行身份验证。广泛的报告使企业能够生成所有访问和身份验证事件的详细审计跟踪,因此他们可以证明符合广泛的法规。


保护静态敏感数据

CipherTrust数据安全平台是数据中心的安全产品和解决方案,它是一个统一的数据发现、保护、控制和访问控制平台。


  • 发现:组织必须能够发现数据所在的任何位置并对其进行分类。这些数据可以有多种形式:文件、数据库和大数据,并且可以跨本地存储、云中和跨备份存储。数据安全性和合规性始于在黑客和审计师之前发现暴露的敏感数据。CipherTrust 数据安全平台使组织能够通过高效的数据发现、分类和风险分析,全面了解本地和云中的敏感数据。


  • 保护:一旦组织知道其敏感数据的位置,就可以应用加密或标记化等保护措施。为了成功保护敏感数据的加密和标记化,加密密钥本身必须由组织保护、管理和控制。CipherTrust 数据安全平台提供全面的数据安全功能,包括具有访问控制的文件级加密、应用层加密、数据库加密、静态数据屏蔽、具有基于策略的动态数据屏蔽的无保险库标记化以及支持广泛范围的保险库标记化数据保护用例。


  • 控制:组织需要控制对其数据的访问并集中管理密钥。每项数据安全法规和指令都要求组织能够监控、检测、控制和报告对数据和加密密钥的授权和未授权访问。CipherTrust 数据安全平台跨多个云服务提供商(CSP) 和混合云环境提供强大的企业密钥管理,以集中管理加密密钥并配置安全策略,以便组织可以控制和保护云中、本地和混合环境中的敏感数据.


  • 监控:最后,企业需要监控对敏感数据的访问,以识别来自恶意内部人员、特权用户、APT 和其他网络威胁的正在进行或最近的攻击。CipherTrust 安全情报日志和报告使用领先的安全信息和事件管理 (SIEM) 系统简化合规性报告并加快威胁检测。该解决方案允许立即自动升级和响应未经授权的访问尝试,并提供构建行为模式所需的所有数据,以识别授权用户的可疑使用。


保护动态敏感数据

Thales高速网络链路加密机(HSE) 提供独立于网络的动态数据加密(第 2 层、第 3 层和第 4 层),确保数据在站点到站点之间或从内部部署到云端再返回时是安全的。我们的 HSE 解决方案让客户能够更好地保护数据、视频、语音和元数据免遭窃听、监视以及公开和隐蔽拦截——所有这些都以可承受的成本和不影响性能的方式进行。


加密密钥的保护

Thales 的Luna HSM为安全加密处理、密钥生成和保护、加密等提供了一个加固的、防篡改的环境。Luna HSM提供三种 FIPS 140-2 认证的外形规格,支持各种部署场景。


此外,Luna HSM:

  • 生成和保护根和证书颁发机构 (CA) 密钥,为各种用例中的 PKI 提供支持

  • 签署您的应用程序代码,以确保您的软件保持安全、未更改和真实

  • 为物联网应用和其他网络部署的专有电子设备进行凭证和身份验证创建数字证书


参考资料

  1. ISO 27799,第二版2016-07-01,健康信息学 - 使用ISO / IEC 27002的健康信息安全管理.https://www.iso.org/standard/62777.html

  2. ISO / IEC 27002,第二版2013-10-01:信息技术 - 安全技术 - 信息安全控制的操作规范。https://www.iso.org/standard/54533.html


为更好的服务中国客户走出国门,揽阁信息专门整理全球各国各地区的信息安全合规性要求。

欢迎您与揽阁信息联系并沟通,获取更多满足合规要求的信息安全产品与解决方案。



揽阁信息可提供的部分安全产品和解决方案信息

联系揽阁信息,您可以获取到更多满足全球合规性要求的信息安全产品资料,以及相关的整体解决方案的相关资料。如:


您还可以得到揽阁信息所提供的优质服务。

揽阁信息 · 值得您信赖的信息安全顾问!


相关阅读

购买咨询电话
021-54410609