农商行基于分类分级的数据安全管控建设实践

news2024/11/22 19:14:34

《数据安全法》颁布实施以来,以分类分级为基础,对数据进行差异化管理和防护,成为行业共识。

金融行业作为数据密集的高地,安全是重中之重,而鉴于金融数据种类和内容庞杂,面临规模化用数、普惠用数、跨机构共享用数等日益旺盛的安全需求,根据监管规范和标准,对数据采取分类分级措施,更成为有效推进数据安全建设的关键一环。

国内某农商行(简称A行),是当地规模最大、网点最多的地方金融机构。作为深耕区域,服务本地“三农”的金融主力军,A行近年来以数字化技术开山铺路,通过数据生态共享、客群深耕运营、场景应用接入,创新业务发展新模式,实现从部门银行升级成流程银行再到开放银行的跨越式发展。

业务的不断拓宽,数据量快速增多,随着数据安全合规要求日渐增长,以及数据安全风险威胁持续变化,进一步加强数据安全管控能力,坚持安全与数字化发展同步同频成为了一项重要工作。

目前,A行不同业务系统中存有大量不同类型的数据,高敏感暗数据多,随着业务的迭代快速,数据使用场景日趋提高,敏感数据的变化也更加频繁,给敏感数据的保护带来更大难度,采用“一刀切”式的数据安全防护则需要大量的安全投入,既易造成资源浪费,也给数据安全管理带来负担。

基于此,美创科技为A行提供基于分类分级的数据安全管控建设方案。

图片

在具体的实施流程上,目前,美创暗数据发现和分类分级系统已基于大量行业实践和标准研究,内置农商行数据分类分级模板、丰富业务类型和发现规则及大量金融数据标准,开箱即用。

通过对A行核心系统进行数据源自动扫描、识别,发现数据库的数量、IP、端口、类型等信息,在完成字段业务类型的识别后,根据分类分级策略,智能化完成数据分类分级。

数据分类分级结果与数据库防水坝、数据脱敏产品进行策略联动,匹配细粒度的安全策略,实现以“身份+数据”为中心的数据库运维安全管控和高效精准化的脱敏能力,有效降低数据安全技术能力落地的整体建设成本,数据安全管理能力质效双增。

智能化工具支撑

完成高效数据分类分级

分类分级是整个数据安全措施落地的基础,因此智能、准确的数据识别能力是最重要的能力。

暗数据发现和分类分级系统依托自然语言处理、特征分析、机器学习等技术,实现精准的数据自动化识别和分类分级,节省大量人工成本。最终根据数据安全性遭受破坏后的影响对象和所造成的影响程度,将数据安全级别从高到低划分为5级。

图片

在分类分级过程中,暗数据发现和分类分级系统进行可视化呈现,展示每个字段归属的分类、所属的安全等级,同时以报告形式展示分类分级成果,包括敏感数据分布情况、数据分类情况、数据分级情况等。

分类分级联动

构建精细化安全管控体系 

◼︎ 基于分类分级实现细粒度运维安全管控

A行数据运维环境复杂,涉及人员众多,易存在非授权访问敏感数据、运维误操作、高危指令等风险。

数据库防水坝集敏感数据发现和管理、多因素身份准入机制、动态访问控制、敏感数据脱敏、误操作恢复、合规审计等多种功能,能够快速建立安全合规运维体系,加强对敏感数据安全访问及运维操作行为管控。

图片

本次实践中,数据库防水坝通过多因素认证精准识别前端操作人员的身份,通过与分类分类分级系统联动,基于分类分级结果有效为后续的访问控制策略提供依据,精准识别被操作数据的敏感级别,对3级及以上敏感数据操作进行限制(参考《金融数据安全 数据生命周期安全规范》),实现敏感数据细粒度到列的精细化的安全管控,保障数据运维场景的安全。

◼︎ 基于分类分级提升数据脱敏效率和精准度

A行大量生产数据经常需要通过精准脱敏后传输到非生产环境,用于开发测试等环节,但由于业务系统后台数据库表的规模越来越庞大、结构越来越复杂,传统脱敏方式往往容易导致所获取的敏感数据表、字段等信息不准确,继而造成脱敏后数据无法达到“可用、合规、安全、高效”等预期目标。

图片

美创静态数据脱敏系统内置灵活、丰富的脱敏算法,通过与暗数据发现和分类分级系统进行联动,精准识别核心数据库中的3级、4级数据,极大减少脱敏后仍存在敏感字段的现象。当开发测试过程中需要用数时,数据脱敏系统通过定义精确、灵活的数据脱敏策略,对不同类别的数据以不同方式进行脱敏变形处理,最大限度的保证脱敏后数据的特征一致性、逻辑一致性、业务规则关联性,从而以差异化的脱敏手段提升了脱敏效率和精准度。

在浩浩荡荡的数字化转型浪潮中,释放数据价值的前提是筑牢数据安全保障防线,数据分类分级作为迈向数据安全精细化管理的重要一步,则势在必行。

作为先行者和实践者,美创科技已在大数据局、人社、能源、金融、医疗、地产、企业、交通、教育等领域,帮助用户数据分类分级真正快速有效的落地。基于丰富的行业实践,美创科技也在不断推进数据分类分级的探索与实践,以期以更智能化的产品和符合业务、符合安全合规的方案服务,以安全之势守护数字化加速,让数据要素充分自由流通。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/842033.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Selenium自动化测试之学会元素定位

这是我经常被问到的一个问题,也是我很讨厌回答的问题,因为要想回答这个问题需要知道上下文。什么样式的元素,有哪些属性,是否有表单嵌套,都尝试了哪些定位方法。。。而且没几个提问者能事先详细的说明这些。哪儿像提bu…

[Microsoft][ODBC 驱动程序管理器] 未发现数据源名称并且未指定默认驱动程序

1.今天开发了一套服务程序,使用的是Odbc连接MySql数据库, 在我本机用VS打开程序时,访问一切正常,当发布出来装在电脑上,连接数据库时提示: [Microsoft][ODBC 驱动程序管理器] 未发现数据源名称并且未指定…

Python Opencv实践 - 基本图像IO操作

import numpy as np import cv2 as cv import matplotlib.pyplot as plt#读取图像 #cv2.IMREAD_COLOR: 读取彩色图像,忽略alpha通道,也可以直接写1 #cv2.IMREAD_GRAYSCALE: 读取灰度图,也可以直接写0 #cv2.IMREAD_UNCHANGED: 读取…

跨平台开发框架Qt:面向对象、丰富API

Qt是一个跨平台C图形用户界面应用程序开发框架,它具有以下三大优势: 优良的跨平台特性:Qt支持多种操作系统,包括Windows、Linux、Solaris、HP-UX、Irix、FreeBSD等,使开发人员能够在不同平台上开发和部署应用程序&…

如何在业务中体现TCC事务模型?

在分布式系统设计中,随着微服务的流行,通常一个业务操作被拆分为多个子任务,比如电商系统的下单和支付操作,就涉及到了创建和更新订单、扣减账户余额、扣减库存、发送物流消息等,那么在复杂业务开发中,如何…

【多重信号分类】超分辨率测向方法——依赖于将观测空间分解为噪声子空间和源/信号子空间的方法具有高分辨率(HR)并产生准确的估计(Matlab代码实现)

💥💥💞💞欢迎来到本博客❤️❤️💥💥 🏆博主优势:🌞🌞🌞博客内容尽量做到思维缜密,逻辑清晰,为了方便读者。 ⛳️座右铭&a…

ApplicationContent 和BeanFactory的关系

选中这个类, ctrl alt u 从springboot的启动类说起 我们知道这个启动类返回值呢是哟个configurableApplicationContent 类型 我们查看她的类图 从图中我们可以看出,configurableApplicationContent是见解的继承了BeanFactory接口,扩展了他…

Centos7克隆快速复制多台虚拟机|互通互联

背景:有时候,我们在用虚拟机的时候会用到多个进行使用。重新安装会花费大量的时间,此时,我们可以通过vmware虚拟机自带的功能快速克隆出完全相同的系统。 前提:被克隆的虚拟机系统要处于关闭状态 步骤:…

elevation mapping学习笔记2之高程图输入、输出、服务和参数配置的定义和说明

文章目录 0 引言1 话题Topics1.1 订阅subscribe1.2 发布publish 2 服务Services3 参数Parameters 0 引言 elevation mapping学习笔记1已经成功编译安装elevation mapping高程图工程,并运行示例turtlesim3_waffle_demo,在仿真环境下,控制带有…

九、ESP32控制1602LCD屏幕显示内容

1. 运行效果 2. 1602简介 1602LCD是指显示的内容为16X2,即可以显示两行,每行16个字符液晶模块(显示字符和数字) 市面上字符液晶大多数是基于HD44780液晶芯片的 需要8根数据线来传输要显示的数据,当然还

每天一道leetcode:剑指 Offer 04. 二维数组中的查找(中等二分查找)

今日份题目: 在一个 n * m 的二维数组中,每一行都按照从左到右 非递减 的顺序排序,每一列都按照从上到下 非递减 的顺序排序。请完成一个高效的函数,输入这样的一个二维数组和一个整数,判断数组中是否含有该整数。 示…

EP4CE6E22C8 FPGA最小系统电路原理图+PCB源文件

资料下载地址:EP4CE6E22C8 FPGA最小系统电路原理图PCB源文件 一、原理图 二、PCB

Windows 安装Tensorflow2.1、Pycharm开发环境

文章目录 1、安装anaconda2、安装Tensoflow2.1、创建虚拟环境2.2、安装Tensorflow依赖2.3、验证Tensorflow是否成功 3、配置pycharm环境4、错误记录 1、安装anaconda https://www.anaconda.com/download 打开命令行工具,出现base就表示安装成功了,表示当…

SQL-每日一题【1204. 最后一个能进入巴士的人】

题目 表: Queue 有一队乘客在等着上巴士。然而,巴士有1000 千克 的重量限制,所以其中一部分乘客可能无法上巴士。 写一条 SQL 查询语句找出 最后一个 上巴士且不超过重量限制的乘客,并报告 person_name 。题目测试用例确保顺位第一的人可以…

学编程实用网站

牛客网:面试刷题和面试经验分享的网站牛客网 - 找工作神器|笔试题库|面试经验|实习招聘内推,求职就业一站解决_牛客网 (nowcoder.com)https://www.nowcoder.com/ 慕课网:在线学习 慕课网-程序员的梦工厂 (imooc.com)https://www.imooc.com/ …

Spring Boot配置文件与日志文件

1. Spring Boot 配置文件 我们知道, 当我们创建一个Spring Boot项目之后, 就已经有了配置文件存在于目录结构中. 1. 配置文件作用 整个项目中所有重要的数据都是在配置文件中配置的,比如: 数据库的连接信息 (包含用户名和密码的设置) ;项目的启动端口;第三方系统的调…

励志长篇小说《周兴和》书连载之八 处心积虑揽工程

处心积虑揽工程 如何去揽工程,周兴和其实早就谋划好了。 那一天,周兴和与爱人王琼华的姐夫严忠伦、大舅子王安全提了10来只大公鸡,背着两只狗腿,以及城里人喜欢的干豇豆等山区土特产,坐车来到省城成都。下了车&#x…

DeepMind将AI用于可控核聚变:将等离子体形状模拟精度提高65%

近日,英国AI公司DeepMind宣布取得了一项新的突破,成功实现了AI可控核聚变。这一技术能够在高温等离子体环境下实现精准放电,为核聚变技术的发展提供了新的思路和创新。 长期以来,相关领域的科学家们,一直在寻找清洁、取…

试卷去手写内容在线擦除,使用这个方法轻松达成

在数字时代,越来越多的人开始使用电子设备来完成日常任务。即使在考试时,许多学生也选择使用电子设备来写答案,而不是在试卷上手写。然而,有时候我们需要手写答案,但当我们想要更改或者擦除时,这将是一个麻…

第三章 图论 No.6负环之01分数规划与特殊建图方式

文章目录 裸题:904. 虫洞01分数规划:361. 观光奶牛特殊建图与01分数规划trick:1165. 单词环 裸题:904. 虫洞 904. 虫洞 - AcWing题库 // 虫洞是负权且单向边,道路是正权且双向边,题目较裸,判…