1.数据安全治理建设思路

天翼云对数据安全的重视由来已久,早在 2014 年,天翼云便提出了数据全生命周期安全防护体系方案,并在实践中不断探索落实。建设初期,面临数据资产不清晰、数据分类分级难、管理体系不健全、技术工具不完善等诸多问题和困难,经过多年探索实践,逐一攻克,已实现可管可控可信化的数据安全运营体系。回顾建设路标,从明确数据安全治理目标、建立健全管理制度、探索完善技术工具到建立常 态运营指标,形成了一套完整的数据安全保障体系。
天翼云数据安全治理的总体思路,是以“管理 + 技术 + 运营”为闭环运转,螺旋式不断推进提升。以国家法律法规、行业标准为主线,结合业务场景和领域经验,构建完备的管理体系;以自研技术工具为依托,落实各项管控要求,实现全方位监控审计;建立统一运营指标,落实常态化运营工作,真正做到数据安全解决方案可落地与可 实施。

2.数据安全治理实践

天翼云参与中国互联网协会《数据安全治理能力评估方法》团体标准的制定工作,并作为首批参评企业获得了数据安全治理能力优秀级证书。该标准以数据全生命周期的安全治理能力建设为切入点,定义了 18 个能力项,以评估企业在数据安全战略、数据全生命周期安 全和基础安全方面的治理能力。
天翼云也是数据安全技术实践的先行者。经过不断实践探索,天翼云率先研发出国内首款大数据环境下的数据脱敏系统,支撑日均300T规模数据加密和脱敏,总保障数据PB级;自主研发的出口审计系统,可基于内容和行为进行检测,达到实时监控千量级规模接口审计,及时发现出口数据的泄露风险;用户操作管控方面,通过关联分析10+类日志全面监控用户操作数据行为,形成了数据安全事前加密脱敏、事中监控检测、事后审计追踪的保障机制。此外,天翼云也率先研发、部署敏感数据发现能力,实现敏感数据扫描、自动分类分级、 敏感数据地图,打造数据全息可视化。

3.数据安全治理场景化解决方案

天翼云以多款自主研发的数据安全产品为支撑,保障数据全生命周期安全,形成统一的数据安全管控平台,可满足不同场景下数据安 全治理的各类需求。
天翼云数据安全产品之一的数据安全平台采用先进的机器学习、自然语言处理技术,围绕数据全生命周期构建一套从数据采集、数据访问、数据使用、数据传输、数据共享、数据销毁的全生命周期大数据安全技术体系,具备敏感数据识别、数据脱敏、权限管控、智能异常检测、审计监测预警等数据安全能力,实现对企业核心数据的保护 和管理。
在不同场景下,基于不同用户身份的数据访问请求,数据安全平台基于角色或策略进行HDFS、Hive、Hbase、Yarn、Strom、Kafka的访问控制,并根据细颗粒度授权实现数据访问的权限管控。同时,平台从接口日志、输出文件拉取数据到审计服务引擎,引擎依据审计管理平台配置的检测规则和审计策略,对日志、文件进行审计,有效监测数据出口并且防止数据泄露。数据安全平台具备用户操作审计功能,以数据操作行为为核心,根据业务模式、场景、对象的不同,利用智能分析引擎、用户行为分析等手段,分析用户访问敏感数据的情况,及时发现数据访问的异常行为,保障业务运营全流程可追溯、可审计。目前,天翼云已在智慧政务、智慧城市、智慧工业等不同领域推出满足不同业务类型的专属解决方案,数据安全治理能力也融入到天翼云诸葛AI平台,在为企业提供一站式AI解决方案的同时,捍卫企业用户隐私,为企业数字化转型夯实安全基石、为合规经营保驾护航。

参考文档

信通院 数据安全治理实践指南-1.0

中国电信天翼云数据安全治理发展历程相关推荐

  1. 电信天翼云服务器性能,中国电信天翼云获可信云云主机“五星+”级别认证

    原标题:中国电信天翼云获可信云云主机"五星+"级别认证 在刚结束的可信云大会上,公布了可信云云主机分级.可信云混合云.以及可信云服务奖等多项评估结果.中国电信天翼云至今已连续四年参 ...

  2. 云+X案例展 | 民生类:中国电信天翼云携手国家天文台打造“大国重器”

    本案例由天翼云投递并参与评选,CSDN云计算独家全网首发:更多关于[云+X 案例征集]的相关信息,点击了解详情丨挖掘展现更多优秀案例,为不同行业领域带来启迪,进而推动整个"云+行业" ...

  3. 云服务器的发展历程,盘点微软Azure云服务器的发展历程

    盘点微软Azure云服务器的发展历程 盘点微软Azure云服务器的发展历程 最近有一个笑谈讲道:如果微软有负责改名的部门,那将会是最忙碌的部门. 昨天晚上有消息传出,微软将会把旗下云服务"W ...

  4. 中国电信天翼云进入4.0阶段,打造一朵无处不在的分布式云

    11月12日,天翼云在2021国际数字科技展暨天翼智能生态博览会天翼云论坛上,发布并解读了全新升级的天翼云4.0分布式云,同时还推出了以红色为主色调的天翼云全新品牌形象. 天翼云新品牌形象 中国电信集 ...

  5. 中国电信天翼云进入4.0阶段 打造一朵无处不在的分布式云

    日前天翼云在2021国际数字科技展暨天翼智能生态博览会天翼云论坛上,发布并解读了全新升级的天翼云4.0分布式云,同时还推出了以红色为主色调的天翼云全新品牌形象. 天翼云新品牌形象 中国电信集团有限公司 ...

  6. 纵观移动云对象存储发展历程,也少不了 Apache APISIX 的能力加持

    背景说明 中国移动云能力中心作为中国移动云设施构建者.云服务提供者以及云生态汇聚者,承担了移动云的技术研发.规划建设.运营维护. 合作引入.销售支撑.支持上云六大工作职责. 截至 2020 年 10 ...

  7. 天翼云对象存储android实现,中国电信天翼云推出对象存储OOS——可作静态网站,可绑独立域名 | 问剑杂谈...

    天翼云推出对象存储OOS--可作静态网站,可绑独立域名 2013-07-01 天翼云推出云存储 我们首先看下官方对于对象存储 面向对象存储(Object-Oriented Storage, OOS提供 ...

  8. 中国电信-天翼云-云监控

    天翼云监控: 是一种专业的监控服务管理软件. 核心功能 1.视频接入: 支持所有GB28181国标设备接入,支持分发.接入.直播.录像.回放.云台控制.负载均衡等主要功能. 2.视频分析: 支持对接分 ...

  9. 【华为大咖分享】12.从Change、merge到New Challenge--华为内源平台到研发云平台的发展历程(后附PPT下载地址)

    文:华为云DevCloud 表伟 完整版PPT下载请访问原文地址:https://bbs.huaweicloud.com/forum/thread-12724-1-1.html 华为云DevCloud ...

最新文章

  1. Qt msgBox 快捷版
  2. iOS HitTest 机制
  3. Pytorch可视化工具tensorboardX(安装不踩坑)
  4. linux c 文件描述符 得到 文件名
  5. 【案例】常驻查询引发的thread pool 性能问题之二
  6. boost::safe_numerics模块实现隐式转换更改数据值的测试程序
  7. QLattice:你不知道的新的机器学习模型
  8. 人脸识别算法不可置疑?真相需要多重验证!
  9. linux实验之文件与文件,linux实验报告文件系统与文件管理.doc
  10. 如何提高go代码覆盖率_如何通过静态分析提高iOS代码质量
  11. 4KB/2MB PAE分页模式下的线性地址翻译以及CR3
  12. cpp Namespaces(命名空间)
  13. 华为三层交换机-路由-硬件防火墙的配置
  14. 图像算法工程师面试题
  15. 如何设置无线网络中计算机的ip,无线网络设置方法【详细步骤】
  16. [OpenHarmony RK3568] (三)蓝牙芯片适配
  17. 两个cgi的莫名其妙的core dump问题的解决
  18. concat,ucase/lcase,left/right,length,replace
  19. 我赌你的电脑里肯定有漏洞—不信测测看
  20. 标准日本语初级 语法整理

热门文章

  1. 高校数据可视化(智慧校园)
  2. 计算机辅助教学应用调查表,计算机辅助教学应用论文精选.doc
  3. 人类登月不可或缺 大型机半个世纪发展史
  4. tomcat 的优化配置
  5. 微信小程序调用unicloud云函数的方法
  6. AD20和立创EDA设计(5)立创EDA导出3D模型放入AD20使用
  7. libmodbus官方手册中文翻译
  8. 【亚马逊运营】如何以Acos为基准进行数据分析?
  9. java用户删除_添加/删除用户
  10. 计算机等级考试二级vb大纲,2009年国家计算机等级考试二级VB考试大纲