69麻豆天美精东蜜桃传媒潘甜甜-欧美日韩国产码高清综合人成-午夜性爽视频男人的天堂-色欲国产麻豆一精品一av一免费-亚洲国产精品热久久

觀點解讀丨數字化時代數據安全運營的探索與實踐 下篇
發布時間:2023.05.04  /  作者:昂楷科技

《觀點解讀丨數字化時代數據安全運營的探索與實踐 上篇》闡述了數字化時代數據安全面臨的新挑戰,展示了昂楷數字化時代數據安全運營體系建設的理念與架構,從提出問題、建立模型的角度出發,剖析了數字化時代數據安全運營的“探索”議題。本期承接上期,將從數據安全運營體系建設的7項措施、過程與成效等方向,重點探討落地實踐的問題,希望為數據安全運營體系建設提供思考方向。


數據安全運營體系建設的7項關鍵措施


為使數據安全運營體系真正落地,我們提出7項關鍵舉措:


一、數據安全運營指標設計

結合業界數據安全運營指標體系和業務場景制定個性化的數據安全運營指標,將數據安全事件驅動的效果演變成細粒度指標驅動的安全能力評估,落實數據安全運營指標評審,有效量化和指導數據安全運營體系建設和落地,提供決策依據,指導數據安全運營工作有序開展。


二、 數據資產動態測繪及持續分級

在數據安全治理過程中,第一步往往是了解數據資產本身,梳理數據分布情況及數據關聯性。開展數據分類分級服務,持續完善和細化重要數據識別和數據分類分級規則,自動化地輸出分類分級清單。同時,分類分級輸出的結果也要落實到運營駕駛艙中,成為運營駕駛艙中重要的數據安全治理元數據,形成統一的、全網的數據安全控制策略。數據分類分級也應持續開展動態測繪,保障數據分類分級結果的有效性。


三、數據全流通環節安全防護

數據流通包括諸多環節,數據采集、數據存儲、數據處理、數據應用、數據共享、數據交易、開發運維等,各環節也會存在不同的流通場景,基于數據業務不斷擴大,從單一業務、數據演變成跨系統、跨部門、跨業務等數據流動。每個流通環節和應用、場景的復雜度密切相關,需要區別對待,具體分析,詳細設計數據安全防護方案,促進數據全流通環節安全防護。


四、供應鏈環節中運維開發場景的安全管控

開發運維場景是供應鏈中重要的一環,由于第三方開發運維人員的操作權限較高,可以直接接觸到敏感數據,無論是主動還是被動都有可能產生數據泄露風險,需要重點考慮此場景下敏感數據的安全。利用數據訪問權限管控、數據去標識化、特權賬號權限管理等技術手段,建立此場景下敏感數據安全防護機制。


五、數據全生命周期安全防護

數據全生命周期包括數據采集、傳輸、存儲、處理、交換、銷毀等多個環節,各環節都面臨著一些安全風險。利用接入控制、數據訪問權限控制、敏感數據脫敏處理、數據水印溯源、監控審計等數據安全技術能力單元,輔助強化數據安全防護能力建設,實現貫穿數據全生命周期的安全防護。


六、 數據安全態勢感知,聯防聯控

數據資產龐大,數據流動方向復雜且多樣性,直接或間接導致數據泄露事件的頻頻發生,既有內外部攻擊威脅,也有技術、管理層面的漏洞和缺陷。因此僅靠單一的措施或功能難以全面防護。昂楷數據安全綜合治理平臺,利用大數據、人工智能的挖掘分析,形成數據資產分布地圖、研判預防復雜的數據攻擊、快速處理風險、優化安全策略,達成數據安全態勢感知、合成作戰、聯防聯通效果。


七、數據安全持續稽核,鞏固運營效果

數據所面臨的威脅和風險是持續變化的,數據安全防護標準、數據攻擊行為和方式均隨時間不斷演變,數據安全防護體系也不能一成不變。在數據安全運營過程中,要依據國家和行業的法律法規、組織制定的數據安全目標,通過數據安全能力稽核、風險評估、滲透測試、合規審計等措施,持續對數據安全防護效果進行稽核、優化,以保障數據安全防護效果。


數據安全運營體系建設的過程與成效


一、開展數據安全運營體系建設的3個階段

數據安全運營體系的建設是一個長期且復雜的過程,一次性建設會存在投入高、周期長、見效慢等問題,宜采用階段式、逐步完善的方式,圍繞組織、管理、技術、運營四個維度循序漸進地開展數據安全體系建設,逐步實現數據安全閉環管控。


●基礎建設階段

抓牢數據安全基礎技術能力建設,建立數據安全管理、組織體系,開展數據分類分級工作,構建數據安全的基礎體系。

●優化提升階段

完善數據安全技術能力,迭代優化管理、組織,人員數據安全能力提升,數據安全風險評估,數據安全運營平臺建設來進行優化提升。

●持續運營階段

主要進行數據安全態勢監測、數據安全應急演練、數據安全事件管理、數據安全運營指標考核、數據安全防護策略優化等。


數據安全運營體系的構建,具有統一管控、不重復建設、持續防護等特點,形成數據資產地圖、數據權責相符、安全風險實時監測、安全事件快速處理、安全態勢全局掌握,保障業務在安全的環境穩定運行、持續發揮數據價值。


二、數據安全運營體系建設案例與成效

服務某省政務部門大數據平臺建設,應對復雜數據安全挑戰,保障業務可靠運行。

用戶現狀:

該部門大數據平臺有幾千個節點,涉密數據和高敏數據量龐大,需要進行分類分級管理;業務系統開發單位有上百家,開發、運維人員有上千人,均可接觸到高敏數據,且流動性大,需要規范與審計這些人員的操作行為;特權賬號人員眾多,也可接觸高敏數據,如果發生安全事件,無從查起。

解決方案:

從制度體系、技術體系、運營體系三方面開展數據安全體系化建設。

1)制度體系建設:協助進行數據安全運維體系和制度建設,從制度管理層面作出相應的規范要求;

2)技術體系建設:采用數據庫防火墻對涉密數據、高敏數據進行權限管控,非授權人員不能訪問;大數據庫審計系統,對敏感業務大數據平臺組件進行操作過程監管,建立訪問模型分析及監控;數據脫敏系統,敏感數據自動掃描,分類管控,數據共享時進行去隱私化處理;數據安全綜合治理平臺,所有數據安全能力單元統一管理,二次分析,形成整體數據安全態勢感知能力;

運營體系建設

定期組織對開發運維人員的數據安全培訓,提升數據安全防范意識;派駐駐場人員對風險及時處置、策略優化、定期演練,以保證持續防護效果。

方案效果

通過數據安全體系化建設,幫助該用戶在全國率先解決大數據平臺下數據敏感程度高、涉敏應用多、運維人員復雜等安全挑戰,達到數據安全風險可視、可控,保證關鍵數字化業務的可靠運行。


即刻免費體驗昂楷安全防護
服務通道
主站蜘蛛池模板: 亚洲精品午夜无码专区| 亚洲国产成人久久综合人| 撕开奶罩揉吮奶头高潮av| 国产自产对白一区| 国产在线无码一区二区三区视频 | 欧美日韩中文在线字幕视频| 国产又色又爽又黄又免费软件| 久久久久高潮综合影院| 国产欧美日韩亚洲18禁在线| 无码h片在线观看网站| 中文字幕乱码久久午夜不卡| 天天弄天天模| 69国产成人精品午夜福中文| 日本熟妇人妻中出| 小辣椒av福利在线网站| 娇妻玩4p被三个男人伺候电影| 亚洲 欧美 天堂 综合| 日本精品无码一区二区三区久久久| 无码精品一区二区三区在线| 国产精品成年片在线观看| 国产精品久久久久av| 午夜精品久久久久成人| 国产高欧美性情一线在线| 青草影院内射中出高潮| 久久不见久久见免费视频7| 五月丁香六月综合缴清无码| 在线视频免费无码专区| 动漫美女h黄动漫在线观看 | 成熟老妇女毛茸茸的做性| 中文字幕久久久久人妻| 四虎永久免费地址入口| 在线观看成人无码中文av天堂| 免费无码黄网站在线看| 97se亚洲国产综合自在线不卡| 欧美成人家庭影院| 婷婷色香五月综合缴缴情| 亚洲欧美日韩成人一区二区三区 | 西西人体www44rt大胆高清| 亚洲精品乱码久久久久久蜜桃图片 | 中文字幕亚洲无线码a| 久久99精品福利久久久久久 |