近日,上海華垸2012年度企業信息安全研討會在安徽合肥六安金水灣度假村成功召開,本次會議由北京億賽通科技發展有限責任公司(簡稱“億賽通”),與上海華垸信息技術有限公司(簡稱“上海華垸”)共同舉辦,旨在探討未來數據資產如何有效實現安全防護。
“數據資產”是信息資產的組成部分,在ISO27001:2005標準中數據資產的概念為以物理或電子的方式記錄的數據,如文件資料、電子數據等。 文件資料類包括公文、合同、操作單、項目文檔、記錄、傳真、財務報告、發展計劃、應急預案、本科室產生的日常數據,以及各類外來流入文件等。 電子數據類如制度文件、管理辦法、體系文件、技術方案及報告、工作記錄、表單、配置文件、拓撲圖、系統信息表、用戶手冊、數據庫數據、操作和統計數據、開發過程中的源代碼等。億賽通數據資產(簡稱TA)系統中所涉及的數據資產專門指:在組織機構中以電子方式存在的,經過組織機構以某種形式確定,含有組織機構價值的數據類型。
會議首先由億賽通合作伙伴--上海華垸總經理致辭。他指出:安全工作是企業生存與發展的基礎,也是人民群眾生命健康安全的根本保障。隨著企業業務的不斷發展,安全發展面臨著許多新的挑戰。由于目前企業信息安全生產的基礎還不夠牢固,還存在著不少薄弱環節和一些不容忽視的問題。因此,在當前信息安全日益復雜的形勢下,希望各企業單位能在此次企業信息安全研討會中,為企業數據資產內容安全發展尋找出路。
在會上,億賽通資深安全專家,就億賽通數據資產內容安全(Data Assets Prevention,簡稱DAP)體系做了詳細闡述。億賽通DAP產品,是以數據加密為核心手段,解決組織機構中電子化數據內容應用過程安全控制的軟硬件一體化系統。它遵循數據信息的業務生命周期,實現事前主動防御、事中合理控制和事后追溯審計,實現在系統功能與企業管理科學規律相結合,真正做到數據資產內容安全的有效防護。其數據資產內容安全防護解決方案,主要解決數據資產承載客體——“數據”和數據資產操作主體——“信息內容接觸者”之間的相互關系問題。如:可針對信息管理系統需求進行安全訪問控制,對數據內容下載需求進行加密控制,在業務進行過程中有敏感信息需要有限范圍內容共享,對移動終端的連接準入、數據下載進行有效管理和控制等需求類情況。
會議期間,億賽通(www.esafenet.com)產品經理特別進行了現場產品演示。各單位領導對數據泄露防護體系做了認真討論,現場氣氛很活躍。通過現場體驗,很多企事業單位對億賽通數據泄露防護體系有了進一步的認可,并同時希望億賽通結合企業特有的業務需求和模式,專門召開會議研究和部署各單位的信息安全工作,打造真正符合企業的安全穩定的數據泄露防護系統。
本次會議得到參會各單位領導的高度評價。億賽通方面表示,億賽通將以“保護數據所有者的信息資產內容安全”為愿景,以民族責任感不斷激勵自主創新,捍衛企業的智慧結晶。不僅以實現企業數據資產內容安全為核心目標,更為中國信息安全產業的發展貢獻力量。