2023关键信息基础设施安全存储建设指南-华为_渔翁_44页_6mb
报告摘要
数据安全保障是数字中国整体规划的重要组成部分,涉及关键信息基础设施的保护。随着数据作为新型生产要素被广泛使用,其存储安全成为保障国家经济、社会稳定的基石。法规层面,《网络安全法》《数据安全法》《关键信息基础设施安全保护条例》等政策的实施,明确了企业需建立容灾备份、加密存储、防勒索等技术体系,同时强化合规管理。当前我国存储安全面临:
- 软件风险:70%以上存储设备基于开源软件,存在大量中高风险漏洞,漏洞披露延迟和供应链管理缺陷易引发安全威胁。
- 硬件依赖:关键硬件如安全芯片、存储介质仍依赖进口,国产化程度低,制约安全保障能力提升。
- 管理短板:多数企业未建立系统的数据分类分级管理机制,数据生命周期防护不足,导致泄露和篡改风险。
技术防护方案包括三层:
- 安全存储管理体系:需将数据安全纳入企业整体战略,与网络安全、合规管理协同,落实岗位权限、证书管理、漏洞监控等措施。
- 先进防护能力:通过数据加密(如SM4内置加密)、防勒索(AirGap隔离、WORM技术)、容灾备份(异地同步/异步复制)等技术,保障数据机密性、完整性和可用性。
- 健壮存储系统:强化可信启动、密码技术、安全容器等底层安全设计,提升硬件和软件的防护能力。
行业实践案例显示:
- 金融领域:顺德农商银行采用华为OceanStor5500K实现数据透明加密,提升存储效率;建设银行通过全闪存部署缩短业务处理时间。
- 医疗行业:某医院部署全闪存存储,解决HIS系统性能瓶颈,保障7×24小时业务连续性。
- 制造业:某企业采用国产全闪存双活方案,实现PLM、MES系统性能提升3倍,并验证容灾方案有效性。
- 政务领域:某市政务云通过两地三中心灾备架构提升数据可用性,同时依托国产存储系统实现安全可控。
应对建议为:
- 制定技术实施策略:重点部署网络与存储协同防护,防范勒索病毒等新型攻击,结合本地备份与异地容灾。
- 推动软硬件国产化:加强存储芯片、安全加密技术和开源软件审查,减少对外依赖,提升供应链稳定性。
- 完善合规体系:依据等保20和关基要求,建立数据分类分级管理机制,强化供应商和第三方合作的安全治理。
- 强化运维能力:采用自动化工具降低人为操作风险,注重漏洞管理、日志审计和灾难恢复演练,确保安全策略可持续性。
国内存储产业需从政策、技术、管理多维度突破,构建覆盖全生命周期的安全防护体系,以应对日益复杂的数据安全威胁,保障数字转型的平稳发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载