2023-06-26-华为_渔翁-2023关键信息基础设施安全存储建设指南_44页_6mb
报告摘要
分析报告总结
一、数据安全保障在数字中国战略中的重要性
- 数据已成为新型生产要素,CII保护是国家安全的核心任务。
- 数据存储安全是CII保护的关键一环,保障数据机密性、完整性和可用性。
- 国家政策明确将数据安全保障纳入"数字中国"整体布局,相关法规标准陆续实施。
二、我国数据安全存储现状及挑战
-
存储软件领域:
- 70%以上企业存储产品基于存在高风险漏洞的开源软件开发
- 开源软件供应链安全隐患突出,漏洞信息不对称风险
-
存储硬件领域:
- 关键组件严重依赖进口,国产化水平低
- 核心芯片如CPU、SSD主控等国产替代率不足20%
-
数据安全治理:
- 数据要素化进程带来治理体系升级,存储管理需与安全、风控等部门协同
- 大量企业缺乏专业存储安全人才和技术创新能力
三、安全存储防护技术框架
第一层:安全存储组织管理体系
- 数据分类分级管理:敏感数据识别、数据标签管理、数据合规使用等
- 安全运维管理:账号权限、口令、密钥、证书、漏洞、日志等全生命周期管理
第二层:数据安全防护技术
- 数据加密存储:软件加密、HSM设备、内置硬件引擎等不同层级加密方法
- 数据防勒索:AIR GAP隔离、WORM技术、勒索检测与恢复副本管理
- 容灾备份归档:同城双活、异地灾备、多级备份策略与异地保存
第三层:安全存储系统建设
- 硬件底座安全:可信启动、硬件可信根、系统完整性保护等
- 存储系统安全:安全容器、安全配置核查、SDLC安全开发流程
四、行业实践案例
- 金融业:国产全闪存替换方案大幅提升系统性能,SM4透明加密技术落地
- 制造业:两地三中心容灾方案实现业务7*24小时在线
- 政务领域:建设市-区两级政务云统一灾备体系,实现数据全生命周期安全
- 医疗行业:全闪存双活方案保障医院核心业务系统稳定运行
五、安全存储建设建议
-
技术层面:
- 加快存储内置加密技术的研发,推动商用密码算法与硬件深度融合
- 发展软硬件结合的系统安全防护能力,提升防勒索病毒能力
- 完善数据安全治理体系,加强数据分类分级与重要数据识别
-
产业层面:
- 建设国产化数据安全产业体系,加快关键核心技术攻关
- 推动国家级数据安全存储网络建设,提升中小企业安全防护能力
- 加强人才培养与国际合作,构建产业生态联盟
该报告系统阐述了我国在CII数据安全保障方面面临的挑战和解决方案,为相关行业提供了详细的实施方案和技术路径,对推动数据要素市场健康发展具有重要指导意义。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载