《電子技術(shù)應用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 構(gòu)建企業(yè)數(shù)據(jù)資產(chǎn)保護的安全底座

構(gòu)建企業(yè)數(shù)據(jù)資產(chǎn)保護的安全底座

2021-11-25
來源:安全牛
關(guān)鍵詞: 資產(chǎn)保護

  隨著《中華人民共和國數(shù)據(jù)安全法》、《中華人民共和國個人信息保護法》的正式實施,數(shù)據(jù)安全已經(jīng)成為企業(yè)數(shù)據(jù)管理和開發(fā)利用過程中最核心的問題之一,其范圍也擴大到安全和隱私兩個層面。在更為嚴格的監(jiān)管要求及數(shù)據(jù)安全規(guī)范化管理的驅(qū)使下,企業(yè)數(shù)據(jù)安全管理工作面臨更高的管理要求及復雜度挑戰(zhàn)。

  數(shù)據(jù)資產(chǎn)管理新模式

  高效的企業(yè)數(shù)據(jù)資產(chǎn)運營管理需要對數(shù)據(jù)資產(chǎn)進行分類分級,數(shù)據(jù)安全管理管控的基礎(chǔ)也需要圍繞數(shù)據(jù)分類分級來進行,因此數(shù)據(jù)分類分級的管理難免成了企業(yè)數(shù)據(jù)管理乃至數(shù)字化轉(zhuǎn)型過程中非常重要的一環(huán)。

  那如何從數(shù)據(jù)資產(chǎn)安全運營管理的角度來提升企業(yè)數(shù)據(jù)安全管理的能力呢?我們的建議是在企業(yè)清晰準確的數(shù)據(jù)資產(chǎn)清單的基礎(chǔ)上,建立以數(shù)據(jù)安全為目標的分類分級管理體系,同時將數(shù)據(jù)安全運營所必須的數(shù)據(jù)安全權(quán)責管理和數(shù)據(jù)訪問權(quán)限管理結(jié)合起來,形成企業(yè)數(shù)據(jù)安全防護策略的統(tǒng)一標準和接口,并把這些標準和接口作為數(shù)據(jù)資產(chǎn)安全運營管理的基礎(chǔ)架構(gòu)輸出給企業(yè)的業(yè)務(wù)系統(tǒng)和安全管理軟件。

  通過數(shù)據(jù)資產(chǎn)的安全運營管理中心可以幫助數(shù)據(jù)安全的運營者滿足數(shù)字資產(chǎn)的管理、數(shù)據(jù)安全的管理、數(shù)據(jù)權(quán)責的管理、數(shù)據(jù)安全策略的定制需求,同時又能把數(shù)據(jù)安全的能力作為一個公司統(tǒng)一的標準進行輸出,賦能給需要進行權(quán)限查詢的業(yè)務(wù)系統(tǒng)、安全軟件、安全網(wǎng)關(guān)、數(shù)據(jù)庫防火墻、終端管控軟件等。

  建設(shè)企業(yè)數(shù)據(jù)安全底座的最大價值在于,建立以數(shù)據(jù)資產(chǎn)安全為核心的平臺,將數(shù)據(jù)安全最關(guān)鍵的安全管理信息匯總并統(tǒng)一管理后,可以連接所有業(yè)務(wù)平臺、關(guān)聯(lián)企業(yè)所有數(shù)據(jù)資產(chǎn),并對所有的業(yè)務(wù)系統(tǒng)提供統(tǒng)一的數(shù)據(jù)資產(chǎn)安全管理基準。

  數(shù)據(jù)安全底座的架構(gòu)設(shè)計

  通過對于數(shù)據(jù)資產(chǎn)安全屬性以及用戶賬戶訪問權(quán)限的關(guān)聯(lián),可以準確識別企業(yè)任何一條數(shù)據(jù)資產(chǎn)的安全屬性,如此就具備了企業(yè)數(shù)據(jù)安全底座的標準輸出能力和賦能能力。

  企業(yè)數(shù)據(jù)安全底座的功能主要包括資產(chǎn)管理、權(quán)限管理、權(quán)責認定、分類分級、安全策略、安全賦能。

  資產(chǎn)管理:

  數(shù)據(jù)安全治理關(guān)鍵是以數(shù)據(jù)資產(chǎn)為基礎(chǔ)的安全管控,因此數(shù)據(jù)資產(chǎn)管理是進行治理的前提。通過數(shù)據(jù)資產(chǎn)管理工具自動采集將企業(yè)的結(jié)構(gòu)化、半結(jié)構(gòu)化以及非結(jié)構(gòu)化的資產(chǎn)進行盤點,形成數(shù)據(jù)資產(chǎn)目錄。

  權(quán)責認定:

  數(shù)據(jù)安全治理涉及安全專家、業(yè)務(wù)人員、數(shù)據(jù)管理人員等多種崗位的共同參與,如何能讓不同的參與人員專注于自己的職責、同時又不影響整體工作開展,如何讓多種角色的人員高效、簡單的協(xié)同工作,如何在問題發(fā)生時快速、準確的找到相關(guān)負責人、并解決問題?隨著數(shù)據(jù)安全治理管控的數(shù)據(jù)資產(chǎn)范圍不斷擴大、管控力度加深,這些問題嚴重影響安全治理的進度和效果。通過大量的實踐經(jīng)驗來看,建立權(quán)責體系是解決這一問題的有效手段。通過工具快速建立人員、管控事項、管理職責的關(guān)系。同時支持權(quán)責關(guān)系的變更、預警等運營維護保證該關(guān)系持續(xù)有效。

  分類分級:

  分類分級是數(shù)據(jù)安全治理的核心,在企業(yè)的經(jīng)驗中通常人工標記的方式執(zhí)行。但是人工標記的方式一方面會因為不同人的理解不同造成同一個資產(chǎn)標記等級不一樣。另一方面隨著企業(yè)的資產(chǎn)數(shù)在不斷增加,人工標記的效率已經(jīng)無法滿足業(yè)務(wù)使用。因此在分類分級過程中要采用系統(tǒng)工具自動化的進行分類分級。在實踐中,一種比較好的模式是分類分級工具根據(jù)數(shù)據(jù)資產(chǎn)目錄信息分類定級,在定級過程中對于無法自動定級的數(shù)據(jù)資產(chǎn)結(jié)合權(quán)責關(guān)系人工定級。通過任務(wù)、模型驅(qū)動流程化的方式推動多方角色協(xié)同,共同完成分類分級、敏感數(shù)據(jù)資產(chǎn)的識別。

  權(quán)限管理:

  隨著數(shù)據(jù)應用的場景日益增加,管理數(shù)據(jù)的使用權(quán)限成為數(shù)據(jù)安全治理的 關(guān)鍵。在數(shù)據(jù)安全治理過程中需要基于數(shù)據(jù)資產(chǎn)的分類分級結(jié)果進行統(tǒng)一數(shù)據(jù) 權(quán)限管理。保證管理人員可以給使用者進行數(shù)據(jù)授權(quán),數(shù)據(jù)使用者可以申請數(shù) 據(jù)的使用權(quán)限。

  安全策略:

  對于數(shù)據(jù)資產(chǎn),不同生命周期階段需要不同的數(shù)據(jù)管控策略,同一階段不同使用場景的管控策略也不相同。企業(yè)在管理過程中通常是采用不同的安全防護工具進行單獨管理的管理方式,這容易造成管控力度不統(tǒng)一,同一個數(shù)據(jù)鏈路中部分環(huán)節(jié)過于嚴格,部分環(huán)節(jié)過于松懈。因此,安全策略管理中,需要充分利用分類定級的結(jié)果,以數(shù)據(jù)安全等級為基礎(chǔ)進行管控,建立統(tǒng)一的數(shù)據(jù)管控標準,為各個環(huán)節(jié)的安全工具提供目標資產(chǎn)的標準。

  安全賦能模塊:

  數(shù)據(jù)安全管控軟件和產(chǎn)品在對企業(yè)組織的業(yè)務(wù)系統(tǒng)及相關(guān)業(yè)務(wù)流程進行管控時,都需要基于用戶賬戶對于數(shù)據(jù)資產(chǎn)的訪問權(quán)限和分類分級的管控要求進行識別,因此企業(yè)有必要建立統(tǒng)一的、基于數(shù)據(jù)資產(chǎn)和用戶賬戶權(quán)限的數(shù)據(jù)安全標準,只有建立統(tǒng)一的識別標準和識別接口,企業(yè)的所有的業(yè)務(wù)系統(tǒng)和安全軟件才可以具備精確的識別能力,從而實現(xiàn)精細化的數(shù)據(jù)安全管控效果,實現(xiàn)企業(yè)數(shù)據(jù)安全管控的最大價值。因此通過對企業(yè)業(yè)務(wù)系統(tǒng)、業(yè)務(wù)流程和安全軟件的賦能,可以極大的提高企業(yè)的數(shù)據(jù)安全管控能力,從根本上解決企業(yè)數(shù)據(jù)安全管控過程中的落地難問題,解決企業(yè)安全軟件使用效力不及要求的問題。

  結(jié)語

  企業(yè)建設(shè)數(shù)據(jù)安全底座后,數(shù)據(jù)資產(chǎn)安全管理運營中心可以更好地成為企業(yè)數(shù)據(jù)資產(chǎn)管理的核心平臺,讓企業(yè)更好的把握企業(yè)數(shù)據(jù)資產(chǎn)管理、企業(yè)數(shù)據(jù)分類分級管理、基于數(shù)據(jù)資產(chǎn)和訪問權(quán)限的管理、企業(yè)數(shù)據(jù)資產(chǎn)的認責管理、數(shù)據(jù)安全策略的統(tǒng)一輸出、安全賦能管理,形成圍繞企業(yè)重要核心數(shù)據(jù)資產(chǎn)的統(tǒng)一化、標準化安全管理體系,提升數(shù)據(jù)安全部門的安全管理能力和企業(yè)數(shù)據(jù)資產(chǎn)的管理水平,保障企業(yè)業(yè)務(wù)系統(tǒng)的安全價值。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产一区二区三区自拍| 亚洲国产小视频| 欧美黄色精品| 裸体一区二区| 久久久久久夜精品精品免费| 欧美一区二区三区免费视频| 亚洲无线一线二线三线区别av| 亚洲老板91色精品久久| 亚洲国产精品久久| 久久av一区二区| 欧美亚洲网站| 新67194成人永久网站| 亚洲综合视频在线| 亚洲欧美激情四射在线日 | 99精品欧美| 亚洲精品视频一区二区三区| 亚洲人成亚洲人成在线观看 | 日韩天堂在线观看| 亚洲美女一区| 亚洲调教视频在线观看| 亚洲午夜激情| 亚洲在线观看免费视频| 午夜精品久久久久久久久| 欧美一进一出视频| 亚洲国产欧美一区二区三区久久| 亚洲国产裸拍裸体视频在线观看乱了中文 | 亚洲午夜日本在线观看| 亚洲欧美日韩精品久久久久| 欧美一区二区三区在| 欧美一区二区三区成人| 久久久久久久激情视频| 免费日本视频一区| 欧美日韩精品| 国产精品一区在线观看你懂的| 国产区日韩欧美| 影音先锋在线一区| 亚洲毛片播放| 亚洲一区在线播放| 欧美中文字幕视频在线观看| 亚洲理论在线观看| 亚洲一区二区在线看| 欧美专区在线观看| 欧美成年人网| 欧美午夜片欧美片在线观看| 国产日韩综合一区二区性色av| 极品少妇一区二区三区| 亚洲人屁股眼子交8| 亚洲自拍啪啪| 亚洲第一中文字幕| 亚洲图片激情小说| 久久久久成人精品免费播放动漫| 欧美精品二区三区四区免费看视频| 国产精品v欧美精品v日韩| 国产网站欧美日韩免费精品在线观看 | 黄网动漫久久久| 亚洲美女视频在线免费观看| 亚洲欧美精品伊人久久| 亚洲经典视频在线观看| 亚洲与欧洲av电影| 美女性感视频久久久| 欧美色中文字幕| 精久久久久久| 一个色综合av| 亚洲黄色影院| 香蕉免费一区二区三区在线观看| 裸体丰满少妇做受久久99精品| 欧美视频在线免费看| 国内一区二区三区在线视频| 日韩亚洲欧美高清| 亚洲高清中文字幕| 午夜精品视频在线观看| 欧美极品aⅴ影院| 国内精品免费在线观看| 在线亚洲自拍| 亚洲精品日韩激情在线电影| 久久国产精品久久国产精品| 欧美日本国产在线| 好看不卡的中文字幕| 亚洲天堂男人| 9色porny自拍视频一区二区| 久久中文字幕导航| 国产欧美日韩一区| 一区二区欧美日韩| 99国产一区| 久久天天躁夜夜躁狠狠躁2022 | 欧美日韩成人| 亚洲第一综合天堂另类专| 亚洲一区中文| 亚洲视频一区在线| 欧美成人亚洲成人| 国产曰批免费观看久久久| 亚洲永久网站| 亚洲影院高清在线| 欧美日韩精品一区二区| 亚洲第一精品电影| 久久精品国产精品亚洲综合| 午夜亚洲影视| 国产精品国产三级国产aⅴ入口| 亚洲国产成人在线视频| 久久精品一二三区| 久久久久久久精| 国产自产精品| 午夜精品久久久久久久99黑人| 亚洲一级在线| 欧美日韩一区二| 日韩视频在线观看国产| 日韩视频精品在线观看| 免费观看欧美在线视频的网站| 好吊视频一区二区三区四区 | 亚洲国产成人porn| 久久免费国产精品1| 国产有码在线一区二区视频| 欧美一区二区三区免费大片| 亚洲欧美日韩综合国产aⅴ| 欧美视频手机在线| 在线中文字幕一区| 亚洲天堂久久| 国产精品九色蝌蚪自拍| 国产精品99久久99久久久二8| 在线视频一区观看| 欧美日韩亚洲综合| 国产精品99久久久久久www| 亚洲综合电影| 国产欧美日韩不卡免费| 欧美一级二区| 久久躁日日躁aaaaxxxx| 一区二区在线观看视频| 久久精品一区二区三区不卡牛牛| 久久亚洲精品欧美| 在线欧美亚洲| 一本色道久久加勒比精品| 欧美人成网站| 亚洲色在线视频| 欧美一区二区精品在线| 国产日韩欧美在线观看| 久久国产精品亚洲77777| 久久夜精品va视频免费观看| 亚洲电影免费观看高清| 亚洲免费高清视频| 欧美色欧美亚洲另类二区| 亚洲一区二区三区在线看| 久久久999成人| 亚洲福利国产| 亚洲一区二区日本| 国产免费观看久久| 亚洲成色777777女色窝| 欧美高清在线视频观看不卡| 夜夜嗨av一区二区三区网页| 午夜精品理论片| 激情综合色综合久久| 一本久久a久久免费精品不卡| 国产精品都在这里| 久久av资源网站| 欧美激情综合网| 亚洲女ⅴideoshd黑人| 久久嫩草精品久久久久| 亚洲风情亚aⅴ在线发布| 亚洲一二三四久久| 国产主播一区二区三区四区| 亚洲欧洲日本mm| 欧美日韩中文字幕精品| 亚洲欧美资源在线| 欧美激情免费观看| 亚洲一区久久久| 麻豆精品一区二区综合av | 亚洲永久精品大片| 美国十次成人| 一区二区成人精品| 久久这里有精品视频| 日韩视频在线免费| 久久久另类综合| 一本大道久久a久久精二百| 久久久久久久999精品视频| 亚洲日本aⅴ片在线观看香蕉| 亚洲欧美bt| 亚洲国产欧美不卡在线观看| 午夜在线一区二区| 亚洲高清影视| 欧美亚洲自偷自偷| 亚洲精品1区2区| 久久经典综合| 日韩视频不卡| 久久亚洲综合网| 亚洲一区二区三区中文字幕在线| 欧美freesex交免费视频| 亚洲视频在线观看网站| 欧美freesex8一10精品| 先锋影音一区二区三区| 欧美日韩p片| 久久精品夜色噜噜亚洲a∨| 国产精品久久久久aaaa九色| 最新国产拍偷乱拍精品| 国产美女精品一区二区三区| 夜夜精品视频一区二区| 精东粉嫩av免费一区二区三区| 亚洲欧美日韩专区| 亚洲日本欧美在线| 久久嫩草精品久久久久| 亚洲午夜精品一区二区| 欧美精品久久99|