
挑战:IT架构及威胁持续演进,大规模数据安全事件频发
云计算、微服务架构等带动IT与数据应用架构持续演进,安全防御与攻防节奏失衡
数据边界持续扩展,数据量指数型增长,大规模数据泄漏及隐私安全事件频发

数据安全建设的合规驱动
以《网络安全法》《数据安全法》《个人信息保护法》和《网络数据安全管理条例》为核心的数据安全领域“3+1” 基础性法律框架已形成,保证数据安全实践有法可依,将数据安全保护提升至国家层面的新高度

数据安全建设的合规驱动
2024年9月30日,国务院总理李强日前签署国务院令,发布《网络数据安全管理条例》,自2025年1月1日起施行
《网络数据安全管理条例》共九章,64条,涉及企业需要重点关注技术性要求有6处,其他主要涉及总则、管理要求、监督管理、责任等

技术创新及内外部影响力

腾讯云数据安全治理框架

企业数据场景主要威胁和风险
用户关注的核心风险:1、合规风险 2、对抗风险

做好数据安全面临的现实问题
能力构建思路
面临的问题

数据安全落地建设思路
步骤一:厘清资产——数据安全中心 DSGC

步骤二:分级管控——数据安全网关CASB

步骤二:分级管控——云服务透明数据加密和默认安全
通过KMS及腾讯国密支持套件,支持云上数据高效、安全的数据保护,全链路、端到端的保障用户数据和隐私安全
用户业务零感知 零改造
云产品集成KMS透明 加密
密钥归属用户
一键加密无感知
国密合规算法和能力

腾讯云KMS已支持与腾讯云40+云产品集成,实现云产品敏感数据默认安全
步骤二:分级管控——特权管控和保护

步骤三:持续运营——数据安全审计

步骤三:持续运营——多维安全感知能力,降低MTTD
数据安全中心 DSGC:以DSGC为数据安全运营抓手,围绕核心数据资产(重要数据、敏感数据),结合威胁情报、AI等技术,构建多维度的数据安全事件监测能力,降低MTTD、MTTR
更全面、更快速的情报监测能力
高效的情报共享能力

更智能、更精准的监测预警模型
围绕核心数据资产的智能风险监测预警模型
统一数据安全平台:形成数据安全治理最佳实践
由云加密、应用数据安全、运维数据安全、数据安全治理中心四大产品矩阵形成数据安全闭环,支撑数据安全治理最佳实践,针对不同场景快速、轻量化解决痛点问题

腾讯公有云原生数据安全中台组件能力
数据安全治理——治理
应用数据安全——防护
运维安全——管控
云加密
方案能力
DSGC客户成功案例:xx智慧教育平台
CASB客户成功案例:某保险公司

CASB成功案例:会员系统加密项目


