当前,发展数字经济、建设数字中国已上升为国家战略。数据规模迅猛增长,对经济发展、社会治理、人民生活产生了重大而深刻的影响,数据安全已成为事关国家安全与经济社会发展的重大问题。针对关键信息基础设施缺乏保护、敏感数据泄露严重、信息访问权限混乱、个人敏感信息滥用等问题,通过加强网络空间安全保障、做好关键信息基础设施保护、强化数据加密、保护个人敏感信息等手段,保障数据安全,已成为数字经济发展的重中之重。
客户痛点
随着企事业单位信息化、网络化和智能化的发展水平不断提升,信息化系统与自身业务深入融合,数据信息资源日益剧增,形成了数据量大、数据结构复杂、海量多源异构数据等问题,急需有效的数据资产发现、数据分类分级、数据安全防护等数据安全治理手段。
解决方案
海泰方圆以国家数据安全治理需求为导向,依托于自身过硬的技术积淀和密码应用实践背景,旨在打造业内权威的数据安全治理的全要素解决方案。服务国家战略(政)、推动产业发展(产)、培养领军人才(学)、引领一流科研(研)、促进技术创新应用(用),打造中国数据安全治理领域领军企业。
海泰方圆数据安全治理方案旨在构建一套从数据资产识别、安全防护、风险监测、响应和处置事件到管理策略优化的闭环数据安全管控平台。平台覆盖数据全生命周期各个环节,能有效增强数据安全集中管控能力,形成事前预防、事中监测、事后审计的能力。
海泰方圆数据安全治理实践可分为数据资产梳理、数据分类分级、数据安全评估、数据安全保护、集中管控策略五个步骤。
01数据资产梳理
采用工具+人工服务对目标环境中数据资产进行全面清查、摸排。了解数据资产类型、数据资产分布、数据资产权限、数据资产使用等信息,形成数据资产目录。
02数据分类分级
遵循国家、行业分类分级标准,结合自身单位业务特点,制定分类分级规则。将数据按照业务场景或业务类型进行数据分类。
03数据安全评估
从数据全生命周期出发,通过对目标环境中数据资产重要程度、数据载体的安全状况、敏感数据的访问状况、数据安全相关管理制度和基础设施的安全性等方面信息进行收集、统计和分析。判定数据在各处理环节中是否存在安全风险或违规操作。
04数据安全保护
针对数据采集、传输、存储、使用、加工、提供、公开等数据活动中存在的安全风险配备相应的安全防护手段(如:数据加密、数据脱敏、数字水印),确保数据防护能力。
05集中管控策略
建设一站式、体系化的数据安全运营平台,集成数据全生命周期防护与监测的安全能力于一身,实现数据资产运营、标准策略运营、安全事件运营和安全风险运营。
方案优势
01自定义数据分类分级策略
只有对数据的业务归属和重要程度有了明确认知,才能详实地把握敏感数据情况,结合国家、行业及自身特点,确定数据分类分级策略,形成数据发现模型和分类分级模版,强化用户对数据分类分级模板的自定义能力,补充数据标准和发现规则。
02AI技术自动发现敏感数据
机器学习是目前分析、理解、识别数据模式的最佳工具。在数据安全治理过中合理的借助机器学习的能力,能有效解决全域敏感数据发现过程中准确度、匹配度等问题。
03数据全生命周期安全手段
对结构化数据、半结构化数据、非结构化数据的全生命周期安全保护,对数据的安全防护涵盖数据采集、数据传输、数据存储、数据处理、数据共享、数据销毁的每一个节点,切实做到“数据安全无短板、数据安全无死角”的目标。
04数据安全态势感知能力
利用海量数据分析引擎及模型实现对数据风险的主动发现、精准定位、智能研判、快速处置、严格审计。展示网络中存在的数据库与敏感数据分布情况,展示网络中存在数据安全能力基本情况;通过丰富的可视化实时呈现企业当前的数据安全态势。
05全面支撑信创运行环境
数据安全服务类软件及产品完整支持信创国产化环境,可在信创服务器、芯片、操作系统、数据库、中间件等环境下无缝运行,符合自主可控、安全可靠要求。
结语
海泰方圆持续专注于数据领域,经过多年发展,公司在产品体系、解决方案、实践案例等积累了丰富经验。海泰数据安全治理方案已广泛服务于全国政协、中央编办、自然资源部等众多部委级、省市级党政单位,服务于军工、军队、金融、档案等行业单位,为用户提供全栈式的安全服务,为体系化数据安全建设的提高提供了抓手,为数据加上一把“安全锁”。