高校如何拿下数据分类分级这道“题”? 建设方案与实践来了

news2024/11/26 21:35:07

数据安全若一场“大考”,数据分类分级绝对是道“必答题”。

对高校而言,同样如此。作为高层次人才培养与科学研究的重要基地,高校既拥有高价值的科研等敏感数据,又涉及大量师生个人信息,无论是开展数据战略还是数据安全建设,数据分类分级都是绕不开的一大步骤。

- 2021年4月,《教育部等七部门关于加强教育系统数据安全工作的通知》中指出,教育行政部门和学校制定本单位数据管理办法,规范数据分类分级,明确数据安全防护措施。

- 2022年9月,教育部办公厅下发了《教育系统核心数据和重要数据识别认定工作指南(试行)的通知》,为教育系统落实核心数据和重要数据安全保护要求,推进数据分类分级工作提供指导。

标准指南在陆续完善,回归到实际建设,高校应如何结合自身情况、有条不紊地开展和落地应用?

在宁波市计算机学会大数据与智慧教育专委会、宁波市计算机信息网络安全协会教育工作委员会联合举办的教育数字化与安全研讨会上,美创科技技术专家刘建恒以《高教行业数据分类分级在数据安全中的应用》为主题,带来美创方案与实践。

01

完整方法路径

确保数据分类分级有序开展

在政府、大数据局、金融、能源、医疗、高校、制造、企业等行业广泛的项目实践,美创科技深入研究国家、行业标准,总结形成了一套标准可落地、过程可执行、效果可评估的数据分类分级建设方法论体系。

整体步骤包括:打基础、建标准、定策略、识数据和行安全。(整个实施过程以具备丰富行业认知和数据安全专业知识的咨询服务+成熟的数据发现与分类分级工具,配合完成落地。)

◼︎ 在数据分类分级策略制定上,参考法律法规、部门规章、行业标准(如:《教育部等七部门关于加强教育系统数据安全的通知》、《教育系统核心数据和重要数据识别认定工作指南(试行)的通知》等),结合高校自身的业务情况和数据特征,制定数据分类和数据分级标准,确定数据分级分类策略,输出数据分类分级大纲。

◼︎ 在分类分级建设的各个阶段,美创咨询服务团队输出对应的服务成果,分类分级整个过程情况一目了然,保障建设质量。如《数据资产清单》、《数据分类分级咨询报告》、《数据分类分级指南/规范》、《数据分类分级报告》等。(点击此处,了解美创数据分类分级各阶段交付成果)

02

专业工具辅助

支撑数据分类分级快速落地

在数据分类分级实施过程中,美创自研的智能化工具-暗数据发现和分类分级系统辅助整个过程高效开展,以及长期持续化运营。

作为首款通过中国信通院“数据分类分级工具”测评的产品,暗数据发现和分类分级系统已内置教育行业的数据分类分级模板、丰富教育业务类型和发现规则、教育数据字典、教育数据标准等,结合自然语言处理、统计模型、特征分析、机器学习等技术,可以更准确、高效的识别数据,并自动对其进行分类、分级。

具体实施过程中,将分类分级策略内置到系统中,在完成字段业务类型的识别后,自动实现对数据的分类和分级。

整个过程可视化呈现,可以展示每个字段归属的分类、所属的安全等级,并以报告形式展示分类分级建设成果,包括敏感数据分布情况、数据分类情况、数据分级情况等。用户可通过可视化界面,一键连接数据库,产品自动化完成分类分级的识别和打标工作,后续可以在产品层面看到数据字段和分类标签,并辅以人工复核打标结果。

03

产品联动支持

实现数据分类分级结果应用

开展数据分类分级旨在指导数据安全建设以及数据业务开发利用,美创拥有成熟完善的数据安全以及数据支撑平台、数据资产管理平台等数字化产品。

在分类分级结果落地应用中:

  • 支持与数据支撑平台、数据资产管理平台自动对接,打破现有的数据治理环环孤立的模式,提升数据应用能力和使用效能。

  • 支持与数据安全管理平台及防护类组件联防联动,践行一致性的安全防护策略,形成以数据分类分级为基础的精细化数据安全建设。

04

高校实践案例

某高校直属国家教育部,是国家首批“211工程”重点建设大学、国家“985优势学科创新平台”建设高校、国家“双一流”建设高校。

  建设背景  

目前,该高校在现有各院系信息系统建设基础上建立公共数据库,各业务信息系统建设中,只能录入并维护本部门权威数据,对非本部门产生的数据,一律从公共数据库获取使用。基于《教育系统核心数据和重要数据识别认定工作指南(试行)的通知》等文件,该校结合本身数据规划及实际业务需求,与美创科技共同开展本次数据分类分级工作,覆盖UDW和一网通办系统,共涉及500+张表,7000+个字段数量。

  项目建设步骤  

项目实施以标准化建设步骤和《数据分类分级实施指导手册》为基础,分阶段完成项目交付:项目启动、系统部署、数据准备、数据分类分级咨询、数据分类分级服务、分类分级结果输出、项目验收。

  数据分类分级策略  

◼︎ 明确数据分级策略,深入分析《教育系统核心数据和重要数据识别认定工作指南(试行)》,充分分析教育数据的重要性、精度、规模、安全风险(即数据一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、经济运行、社会稳定、公共利益、组织权益、个人权益可能造成的危害程度)等因素,对数据进行定级,最后确定的定级策略如下:

▲ 数据分级策略

◼︎ 输出数据分类分级策略,本项目中最终明确数据分类策略包括:16个一级大类,93个二级子类,一级分类包括:学校概况数据、学生管理数据、教学管理数据、教职工管理数据、科研管理数据、财务管理数据、资产与设备管理数据、办公管理数据、外事管理数据、档案管理数据、图书管理数据、一卡通管理数据、后勤服务数据、校友社会合作数据、其他数据。

▲ 数据分类分级策略示例

  专业工具有效保障工作落地  

暗数据发现和分类分级系统,根据分类分级策略智能化处理分类分级标签,可视化呈现数据分类分级结果,用户可以在产品页面上自定义修改分类分级标签,整体通过智能识别+人工审核修改的方式实现数据分类分级标签体系闭环。

▲ 自动生成分类分级结果清单

▲ 展示分类分级成果

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/649618.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

35岁以上的测试人员有多少?

今天在某论坛上看到一个有意思的问题:35岁以上的测试人员有多少? 细细一琢磨,为什么这位朋友会有这样的疑问呢?根据提问者的年龄划分,有以下两种可能: 35岁以下的提问者:想了解下35岁是否真如…

第八章 Electron 实现音乐播放器之爬虫播放音乐

一、介绍 🚀 ✈️ 🚁 🚂 我在第五章已经有一篇Electron爬虫的文章,主要写的爬取图片资源的案例。这篇开始讲解如何到一个音乐网站爬取音乐资源,并且进行在线播放,下载等等。 那么什么是爬虫呢。百度百科上…

今日小课堂:怎么翻译音频

想象一下,你正在与外国朋友聊天,但是你们之间有语言障碍。不用担心!现在有许多翻译语音识别工具可以帮助你轻松应对这种情况。通过这些工具,你可以将语音转换为文字,然后再将其翻译成你所需的语言。接下来,…

会声会影2023中文版本V26.0.0.136

会声会影2023中文版是一款功能强大的视频编辑软件、大型视频制作软件、专业视频剪辑软件。会声会影专业视频编辑处理软件,可以用于剪辑合并视频,制作视频,屏幕录制,光盘制作,视频后期编辑、添加特效、字幕和配音等操作…

爬虫一定要用代理IP吗,不用行不行

目录 1、爬虫一定要用代理IP吗 2、爬虫为什么要用代理IP 3、爬虫怎么使用代理IP 4、爬虫使用代理IP的注意事项 1、爬虫一定要用代理IP吗 很多人觉得,爬虫一定要使用代理IP,否则将寸步难行。但事实上,很多小爬虫不需要使用代理IP照样工作…

【TA100】3.4 前向/延迟渲染管线介绍

一、渲染路径 1.什么是渲染路径(Rendering Path) ● 是决定光照实现的方式。(也就是当前渲染目标使用的光照流程) 二、渲染方式 首先看一下两者的直观的不同 前向/正向渲染-Forward Rendering 一句话概括:每个光…

openpose原理以及各种细节的介绍

前言: OpenPose是一个基于深度学习的人体姿势估计库,它可以从图像或视频中准确地检测和估计人体的关键点和姿势信息。OpenPose的目标是将人体姿势估计变成一个实时、多人、准确的任务。——本节介绍openpose的原理部分 把关键点按照定义好的规则从上到下…

Matter实战系列-----5.matter设备证书烧录

一、安装工具 1.1 安装Commander_Linux工具 下载地址 https://www.silabs.com/documents/public/software/SimplicityCommander-Linux.zip 下载完之后解压缩,在压缩包内执行命令如下 tar jxvf Commander_linux_x86_64_1v15p0b1306.tar.bz cd ./commander ./co…

启动appium服务的2种方法(python脚本cmd窗口)

目录 前言: 1. 通过cmd窗口命令启动 1.1 启动单个appium服务 1.2 启动多个appium服务 2. 通过python脚本来启动 2.1 启动单个appium服务 2.2 启动多个appium服务 3. 启动校验 3.1 通过cmd命令查看 3.1.1 查看指定端口号 3.1.2 查看全部端口号 3.2 通过生…

华为笔记本怎么用U盘重装Win10系统?

华为笔记本怎么用U盘重装Win10系统?华为笔记本拥有指纹识别、背光键盘、信号增强等功能,带给用户超棒的操作体验,用户现在想用U盘来重装华为笔记本Win10系统,但不知道具体怎么操作,这时候用户就可以按照以下分享的华为…

CMAC算法介绍

文章目录 一、简介二、符号三、步骤3.1 子秘钥生成3.2 计算MAC值 一、简介 CMAC(Cipher Block Chaining-Message Authentication Code),也简称为CBC_MAC,它是一种基于对称秘钥分组加密算法的消息认证码。由于其是基于“对称秘钥分…

网络安全|渗透测试入门学习,从零基础入门到精通—渗透中的开发语言

目录 前面的话 开发语言 1、html 解析 2、JavaScript 用法 3、JAVA 特性 4、PHP 作用 PHP 能做什么? 5、C/C 使用 如何学习 前面的话 关于在渗透中需要学习的语言第一点个人认为就是可以打一下HTML,JS那些基础知识,磨刀不误砍柴…

RTU遥测终端机的应用场景有哪些?

遥测终端机又称智能RTU遥测终端机,是一种用于采集、传输和处理遥测数据的设备。在现代科技的发展中,遥测终端机扮演着重要的角色。它是一种能够实现远程监测和控制的关键设备,广泛应用于各个领域,包括水文水利、环境监测、工业自动…

Linux系统:优化命令sar

目录 一、理论 1.命令描述 2.命令作用 3.命令参数 4.实用实例 二、实验 1.压力测试 三、问题 1.Linux系统五大负载如何解决 2.为什么使用ab命令进行网络传输数据的压力测试 3.ab命令发送请求测试失败 四、总结 1.sar命令 2.ab命令 3.五大负载 一、理论 1.命令描…

MySQL的索引(我把梦想卖了 换成了柴米油盐)

文章目录 一、索引的概念二、索引的作用如何实现? 三、索引的副作用四、创建索引的原则依据创建索引的依据 五、索引的分类六、索引的增删改查1.创建索引(1)创建普通索引(2)创建唯一索引(3)创建…

Spring Boot进阶(51):Spring Boot项目如何集成 HTML?| 超级详细,建议收藏

1. 前言🔥 我们都知道,Spring Boot作为一款广泛应用于企业级的开发框架,其通过简化开发过程、提高开发效率赢得了众多开发者的青睐。在实际项目开发中,集成 HTML作为 Web 应用程序中的一个基本需求,也是现在极其常见的…

618最值得入手的数码产品有哪些?四款必入数码产品数码推荐

时间飞逝,不知不觉已经过了6月中旬,大家心心念念的618年中大促也即将迎来最后一波高潮。这次618大促各大品牌的优惠力度都非常可观,特别是数码产品类,可以说是今年最值得入手的时期。今天也为大家推荐几款高颜值数码好物&#xff…

在 Apple silicon Mac 上 DFU 模式修复或恢复 macOS 固件

搭载 Apple 芯片的 Mac 电脑 DFU 模式全新安装 macOS Ventura 请访问原文链接:https://sysin.org/blog/apple-silicon-mac-dfu/,查看最新版。原创作品,转载请保留出处。 作者主页:sysin.org Mac computers with Apple silicon&a…

聚焦2023数博会|高端对话,大咖观点精彩荟萃(上)

当前数据作为新型生产要素,是数字化、网络化、智能化的基础,已快速融入生产、分配、流通、消费和社会服务管理等各环节,深刻改变着生产方式、生活方式和社会治理方式。数据基础制度建设事关国家发展和安全大局。为加快构建数据基础制度&#…

【C++】手撕跳表

文章目录 跳表简介时间复杂度 代码实现节点类跳表类 源代码(附详细注释)参考 跳表 简介 跳表全称为跳跃列表,它允许快速查询,插入和删除一个有序连续元素的数据链表。跳跃列表的平均查找和插入时间复杂度都是O(logn)。快速查询是…