不同于以往對全量數據實施數據安全保護的思路,現階段銀行業已充分意識到要做數據安全保護,首先要做的是敏感數據的識別,及對數據進行分類分級操作,進而加強數據分類分級后的精細化安全防護措施——針對數據的不同級別實施不同的數據安全管控策略,如:3級以上數據在數據導出時,使用加密、脫敏等手段;文件系統中存放含有3級及以上的文件,應采用加密存儲方式。將數據資產實施分類分級后再進行針對性保護,不僅可以實現降本增效,同時也將防護重點聚焦到高級別敏感數據中,更容易發現數據資產所面臨的風險。
-
分類分級解決方案建設思路
通過主動掃描、流量分析、人工檢測、用戶調研等工具和服務相結合的方式,對數據資產進行盤點,發現和識別數據資產,定義敏感數據,形成數據資產臺賬。
開展數據分類分級工作,梳理數據訪問對象和權限,形成敏感數據分布視圖和敏感數據資產占比,使資產分布和統計情況一目了然。 -
-
-
高效的數據分類分級工具
使用高效的數據分類分級工具,對用戶數據進行自動數據發現、基于AI算法和機器學習對敏感數據準確高效識別,然后依據內置法規、行業標準自動分類分級操作,生成數據資產目錄,讓數據走向價值化管理與精細化管控,數據共享“有級可循”。
-
-
人工校驗 策略調優
工具識別完之后再進行人工校驗,對工具的模型及識別規則進行策略調優,然后再以新的規則進行自動化識別,不斷提高分類分級打標的效率,為后續精細化數據安全防護提供精確的分類分級結果。
-
-
-
數據資產盤點
盤點客戶現有網絡環境中的數據源,快速、準確的梳理出核心重要數據,同時在數據庫漏洞、數據庫配置、賬號權限等方面進行全面風險梳理,并給出加固建議。
-
-
-
-
敏感數據梳理效率提升
基于聚類算法可以對相似表、相似字段進行分析,匯總信息后進行展示,并可批量確認。減少客戶實施的總工作量,大幅提升梳理打標效率。
-
-
-
-
敏感數據訪問活動重點監測
數據庫中的對象可被哪些用戶訪問的情況進行歸納總結,特別是對包含了敏感列的表或者敏感度評分較高的對象,可以著重監測其訪問情況。
-
-
-
-
圖表分類顯示
對敏感數據的分布情況進行圖形化分類顯示,使客戶對組織內資產分布、敏感數據分布一目了然,形成資產臺賬,直觀、快速掌握家底。
-