您当前的位置:   首页 > 信息安全合规性
全球:数据驻留和主权合规性要求
发布时间:2019-08-01 13:33:48   阅读次数:

全球:数据驻留和主权合规性要求(图1)

揽阁信息可以帮助企业和云提供商满足数据驻留和数据主权法规。


数据驻留

超过100个国家的数据隐私法涉及到此协议规定。国际化企业、SaaS供应商和云解决方案提供商都需要了解如何满足其环境中的数据驻留要求。


揽阁信息可以帮助组织准备好满足关键的全球居住规定,例如GDPR,通过以下方式:

  • 敏感数据发现和分类

  • 防止在其本国法律管辖范围之外访问客户和员工数据

  • 数据的加密或标记化

  • 加密密钥管理

  • 保护云环境中的敏感数据

全球:数据驻留和主权合规性要求(图2)

一般规则

虽然要求之间存在很大差异,但满足此单一规则可确保您的组织保持合规性

  • 所有客户和员工数据不得为其所在国家/地区的法律管辖范围以外的人员访问

  • 例外:在每次使用的基础上明确同意合规性要求


下面简单介绍揽阁信息如何帮助您遵守相关法规?


加密静态数据并限制数据访问

解决方案是加密所有敏感的静态数据,并且只允许从其来源的司法管辖区访问。


对于企业来说,选择揽阁信息可以获得到以下帮助。


数据发现和分类

保护敏感数据的第一步是找到组织中任何位置的数据,将其归类为敏感数据,并键入(例如 PII、财务、IP、HHI、客户机密等),以便您可以应用最多适当的数据保护技术。定期监控和评估数据也很重要,以确保不会忽略新数据并且您的组织不会不合规。


Thales 的CipherTrust 数据发现和分类可有效识别本地和云中的结构化和非结构化敏感数据。该解决方案支持无代理和基于代理的部署模型,提供内置模板,可以快速识别受监管的数据、突出安全风险并帮助您发现合规性差距。简化的工作流程暴露了安全盲点并减少了修复时间。详细的报告支持合规计划并促进高管沟通。


强大的访问管理和身份验证

Thales访问管理和身份验证解决方案提供组织需要遵守数据安全法规的安全机制和报告功能。我们的解决方案通过在用户登录存储敏感数据的应用程序时实施适当的访问控制来保护敏感数据。通过支持广泛的身份验证方法和策略驱动的基于角色的访问,我们的解决方案可帮助企业降低因凭证泄露或被盗或内部凭证滥用而导致的数据泄露风险。


对智能单点登录和递进式身份验证的支持使组织能够优化最终用户的便利性,确保他们只在需要时进行身份验证。广泛的报告使企业能够生成所有访问和身份验证事件的详细审计跟踪,因此他们可以证明符合广泛的法规。


保护静态敏感数据

CipherTrust数据安全平台是数据中心的安全产品和解决方案,它是一个统一的数据发现、保护、控制和访问控制平台。


  • 发现:组织必须能够发现数据所在的任何位置并对其进行分类。这些数据可以有多种形式:文件、数据库和大数据,并且可以跨本地存储、云中和跨备份存储。数据安全性和合规性始于在黑客和审计师之前发现暴露的敏感数据。CipherTrust 数据安全平台使组织能够通过高效的数据发现、分类和风险分析,全面了解本地和云中的敏感数据。


  • 保护:一旦组织知道其敏感数据的位置,就可以应用加密或标记化等保护措施。为了成功保护敏感数据的加密和标记化,加密密钥本身必须由组织保护、管理和控制。CipherTrust 数据安全平台提供全面的数据安全功能,包括具有访问控制的文件级加密、应用层加密、数据库加密、静态数据屏蔽、具有基于策略的动态数据屏蔽的无保险库标记化以及支持广泛范围的保险库标记化数据保护用例。


  • 控制:组织需要控制对其数据的访问并集中管理密钥。每项数据安全法规和指令都要求组织能够监控、检测、控制和报告对数据和加密密钥的授权和未授权访问。CipherTrust 数据安全平台跨多个云服务提供商(CSP) 和混合云环境提供强大的企业密钥管理,以集中管理加密密钥并配置安全策略,以便组织可以控制和保护云中、本地和混合环境中的敏感数据.


  • 监控:最后,企业需要监控对敏感数据的访问,以识别来自恶意内部人员、特权用户、APT 和其他网络威胁的正在进行或最近的攻击。CipherTrust 安全情报日志和报告使用领先的安全信息和事件管理 (SIEM) 系统简化合规性报告并加快威胁检测。该解决方案允许立即自动升级和响应未经授权的访问尝试,并提供构建行为模式所需的所有数据,以识别授权用户的可疑使用。


保护动态敏感数据

Thales高速网络链路加密机(HSE) 提供独立于网络的动态数据加密(第 2 层、第 3 层和第 4 层),确保数据在站点到站点之间或从内部部署到云端再返回时是安全的。我们的 HSE 解决方案让客户能够更好地保护数据、视频、语音和元数据免遭窃听、监视以及公开和隐蔽拦截——所有这些都以可承受的成本和不影响性能的方式进行。


加密密钥的保护

Thales 的Luna HSM为安全加密处理、密钥生成和保护、加密等提供了一个加固的、防篡改的环境。Luna HSM提供三种 FIPS 140-2 认证的外形规格,支持各种部署场景。


此外,Luna HSM:

  • 生成和保护根和证书颁发机构 (CA) 密钥,为各种用例中的 PKI 提供支持

  • 签署您的应用程序代码,以确保您的软件保持安全、未更改和真实

  • 为物联网应用和其他网络部署的专有电子设备进行凭证和身份验证创建数字证书


对于云提供商

为客户提供加密静态数据、在当地管辖范围内管理自己的加密密钥以及阻止其他人访问的选项。借助Thales的CipherTrust 透明加密,静态数据加密是通过为每个客户提供自己的本地、物理或虚拟CipherTrust 管理器,结合每个客户系统上链接到该管理实例的代理来完成的。


为更好的服务中国客户走出国门,揽阁信息专门整理全球各国各地区的信息安全合规性要求。

欢迎您与揽阁信息联系并沟通,获取更多满足合规要求的信息安全产品与解决方案。



揽阁信息可提供的部分安全产品和解决方案信息

联系揽阁信息,您可以获取到更多满足全球合规性要求的信息安全产品资料,以及相关的整体解决方案的相关资料。如:


您还可以得到揽阁信息所提供的优质服务。

揽阁信息 · 值得您信赖的信息安全顾问!


相关阅读

购买咨询电话
021-54410609