
銀行數(shù)據(jù)分類分級解決方案
對數(shù)據(jù)資產(chǎn)實施分類分級后進行針對性保護,實現(xiàn)降本增效,同時加強數(shù)據(jù)分類分級后的精細化安全防護措施——針對數(shù)據(jù)的不同級別實施不同的數(shù)據(jù)安全管控策略。
不同于以往對全量數(shù)據(jù)實施數(shù)據(jù)安全保護的思路,現(xiàn)階段銀行業(yè)已充分意識到要做數(shù)據(jù)安全保護,首先要做的是敏感數(shù)據(jù)的識別,及對數(shù)據(jù)進行分類分級操作,進而加強數(shù)據(jù)分類分級后的精細化安全防護措施——針對數(shù)據(jù)的不同級別實施不同的數(shù)據(jù)安全管控策略,如:3級以上數(shù)據(jù)在數(shù)據(jù)導(dǎo)出時,使用加密、脫敏等手段;文件系統(tǒng)中存放含有3級及以上的文件,應(yīng)采用加密存儲方式。將數(shù)據(jù)資產(chǎn)實施分類分級后再進行針對性保護,不僅可以實現(xiàn)降本增效,同時也將防護重點聚焦到高級別敏感數(shù)據(jù)中,更容易發(fā)現(xiàn)數(shù)據(jù)資產(chǎn)所面臨的風(fēng)險。
-
分類分級解決方案建設(shè)思路
通過主動掃描、流量分析、人工檢測、用戶調(diào)研等工具和服務(wù)相結(jié)合的方式,對數(shù)據(jù)資產(chǎn)進行盤點,發(fā)現(xiàn)和識別數(shù)據(jù)資產(chǎn),定義敏感數(shù)據(jù),形成數(shù)據(jù)資產(chǎn)臺賬。
開展數(shù)據(jù)分類分級工作,梳理數(shù)據(jù)訪問對象和權(quán)限,形成敏感數(shù)據(jù)分布視圖和敏感數(shù)據(jù)資產(chǎn)占比,使資產(chǎn)分布和統(tǒng)計情況一目了然。 -
-
-
高效的數(shù)據(jù)分類分級工具
使用高效的數(shù)據(jù)分類分級工具,對用戶數(shù)據(jù)進行自動數(shù)據(jù)發(fā)現(xiàn)、基于AI算法和機器學(xué)習(xí)對敏感數(shù)據(jù)準確高效識別,然后依據(jù)內(nèi)置法規(guī)、行業(yè)標準自動分類分級操作,生成數(shù)據(jù)資產(chǎn)目錄,讓數(shù)據(jù)走向價值化管理與精細化管控,數(shù)據(jù)共享“有級可循”。
-
-
人工校驗 策略調(diào)優(yōu)
工具識別完之后再進行人工校驗,對工具的模型及識別規(guī)則進行策略調(diào)優(yōu),然后再以新的規(guī)則進行自動化識別,不斷提高分類分級打標的效率,為后續(xù)精細化數(shù)據(jù)安全防護提供精確的分類分級結(jié)果。
-
-
-
數(shù)據(jù)資產(chǎn)盤點
盤點客戶現(xiàn)有網(wǎng)絡(luò)環(huán)境中的數(shù)據(jù)源,快速、準確的梳理出核心重要數(shù)據(jù),同時在數(shù)據(jù)庫漏洞、數(shù)據(jù)庫配置、賬號權(quán)限等方面進行全面風(fēng)險梳理,并給出加固建議。
-
-
-
-
敏感數(shù)據(jù)梳理效率提升
基于聚類算法可以對相似表、相似字段進行分析,匯總信息后進行展示,并可批量確認。減少客戶實施的總工作量,大幅提升梳理打標效率。
-
-
-
-
敏感數(shù)據(jù)訪問活動重點監(jiān)測
數(shù)據(jù)庫中的對象可被哪些用戶訪問的情況進行歸納總結(jié),特別是對包含了敏感列的表或者敏感度評分較高的對象,可以著重監(jiān)測其訪問情況。
-
-
-
-
圖表分類顯示
對敏感數(shù)據(jù)的分布情況進行圖形化分類顯示,使客戶對組織內(nèi)資產(chǎn)分布、敏感數(shù)據(jù)分布一目了然,形成資產(chǎn)臺賬,直觀、快速掌握家底。
-