Naver Cloud于22日宣布推出统一访问控制服务DSAC(DB & Server Access Control),对数据库(DB)和服务器访问进行统一管控,并对操作记录进行留存和管理。
据介绍,DSAC是一项云原生安全服务,面向处理个人信息的服务器和数据库,提供访问权限管理、操作留痕和审计等一体化能力。
该服务以SaaS方式提供,企业无需单独部署,可直接在控制台开通使用。Naver Cloud表示,DSAC支持代理服务器自动创建和删除,并可按用户维度细化可访问的服务器和数据库范围。
根据《个人信息保护法》及其施行令、《个人信息安全性确保措施标准》等规定,处理个人信息的企业需履行相关法定义务。其中,相关系统的访问记录需至少保存1年,访问权限变更记录需至少保存3年。
Naver Cloud指出,此前由于缺乏符合韩国本土监管要求的云原生访问控制服务,不少企业长期依赖单独引入外部解决方案来满足合规要求。
Naver Cloud首席信息安全官(CISO)Kim Jaedong表示,DSAC的差异化优势在于,企业无需经过复杂的安装和配置流程,即可直接在云控制台搭建访问控制环境。他还表示,该服务有望降低企业履行法定义务所需的时间和成本负担,未来公司也将继续推出能够为企业提供实际帮助的安全服务。
记者信息