本文笔记全部来自《极客新闻》

成长是条孤独的路,如果是一个人,会走得更快;如果有志同道合者同行,会走得更远。

数据安全是实现隐私保护的最重要手段之一。数据安全并不是一个独立的要素,而是需要连同网络安全、系统安全、业务安全等多种因素,只有全部都做好了,才能最终达到数据安全的效果。

极客新闻分享了奇点云平台架构专家北玄构建数据安全体系的痛点,以及大数据风险管理方案。

随着AI、DT时代的来临,传统企业越来越重视数据,并逐步开始对内部数据进行互联,其核心是通过数据的集成、同步,来连接各个业务系统的流程以及通过对数据的二次加工,创造更大的价值。

数据作为一种生产资料,加入到企业的生产过程中,并成为企业的重要能源。但数据本身,在生产过程中可能因人为管理的不善、生产过程控制不善带来各类风险,还可能会随着产品和服务输出风险。如内部人员导致的大规模数据泄露、数据质量引起的业务系统故障风险、产品暴露个人隐私等。

因此企业迫切需要建立针对数据流动和使用的风险控制体系,需要一整套规范、数据分类管理体系、场景控制流程、可追溯体系、数据风险识别和度量体系、检测体系。用来防范内部各种涉及数据的生产系统及人员不规范行为导致的各类数据风险。

目前,构建数据安全体系,需要解决的三个痛点:

一、数据访问风险。包含缺乏统一账号管理、缺乏身份认证管理、数据授权能力弱这三个问题;

二、数据流动风险。包含缺乏审计溯源能力和数据保护能力弱两个问题;

三、数据运维风险。包括数据管理成本大、运维行为缺乏监督、高危操作缺乏管控等;

针对以上痛点,给出了一整套大数据风险管理方案,其分为以下五个步骤:

一、规范发数据访问人员,统一规范访问控制

需要建立大数据统一用户管理系统,打通原有企业账号体系,还要建立大数据统一认证管理体系,多隐私控制访问入口,防止数据裸奔。

二、建立大数据的资源管理能力和规范数据授权流程和手段

需要建立数据资产统一管理查询平台,开展数据分级分类管理。数据访问需要统一授权的工作流审批,快速完成数据业务化过程。

三、对敏感数据访问进行控制保护

  • 设置细粒度权限,控制敏感库表、字段、文件被低权限用户获取;
  • 提供精细化运营管控手段,基于数据等级、数据标签、数据分类进行保护;
  • 提供透明化的动态脱敏能力;
  • 控制用户访问数据频率和数据体量;
  • 控制用户的高危操作

四、控制数据导出风险

基于敏感数据级别和权限,对导出场景进行审批。并限制开发导出数据落地,审批后通过统一的平台进行数据导出。

五、对内部人员内审、异常行为分析和事件溯源

  • 对大数据管理员的操作行为进行审计、UBA分析和溯源;
  • 对大数据开发、分析的操作行为进行审计、UBA分析和溯源;
  • 对数据导出的操作行为进行审计、UBA分析和溯源

以上方案可以帮助企业解决数据的“有什么、在哪里、怎么管、如何控”的问题,最终完成对大数据安全使用全流程的可视可监可控可管能力建设。

如何建设数据安全体系?相关推荐

  1. 腾讯安全发布《银行业数据安全白皮书》 指明建设数据安全体系四大要素

    随着我国各行业加速步入产业互联网时代,5G.AI.云计算等新一代信息技术与应用不断深化,各行业数字化和产业升级的进程日益加速.作为金融业重要的组成部分,银行业信息化建设已经走在各个行业前列.然而数字化 ...

  2. 安全架构--11--企业数据安全体系建设总结

    作者:随亦 前述 经过我和我的团队一年的不懈努力,基本完成了公司信息安全体系的初步建设,我设计的安全体系架构分为六大块:安全开发体系.安全防御体系.数据安全体系.隐私合规体系.资产管理体系.安全管理体 ...

  3. 政务大数据平台数据安全体系建设指南

    在电子政务领域,基于大数据的应用正迅猛发展.通过建设大数据平台,对政务数据进 行汇聚.分析.共享,能够为社会公众带来便捷的政务服务,与此同时,也带来了数据安全 问题.2019 年 12 月 1 日起实 ...

  4. 预告丨《政务大数据平台数据安全体系建设指南》发布会

    随着电子政务的发展,政务大数据平台等大数据应用建设速度不断加快,政务数据融合.汇聚.共享,给社会公众带来便捷政务服务的同时,也产生了网络攻击.数据泄露等安全风险. 政务数据安全如何保障,怎样兼顾数据安 ...

  5. 新形势下农商行数据安全体系建设的思考

    农商行作为现代金融体系不可或缺的重要组成部分,在服务实体经济中发挥着重要的作用.同时,银行数据因为包含了个人隐私信息.存取款记录等敏感信息,一旦泄露不仅会侵害储户个人隐私,还将引发对农商行的信任危机. ...

  6. 建设数据安全平台,助力政府大数据应用发展

    政务数据安全面临的问题 随着政务数据资源的大量汇聚.共享开放,衍生出一系列数据安全相关问题. 一.含个人身份信息等敏感数据未按照敏感等级,分级分类管理并建立脱密脱敏管理体系: 二.数据高度集中导致数据 ...

  7. MaxCompute 多租户数据安全体系

    很多用户对MaxCompute多租户数据安全体系感兴趣,我们将对其进行系统介绍,主要包括如下内容: MaxCompute 用户认证 MaxCompute 项目空间内的访问控制和权限管理 MaxComp ...

  8. 3步了解APP渠道应该怎样建设评估体系(上)

    很多大公司年复一年的投放数十亿的费用在APP的渠道预装后装上,一些即便是没有钱的初创公司为了APP能够在用户面前曝光,也不得不在应用市场进行付费投放,或者拓展一些异业合作以量换量. 关于这个经久不衰的 ...

  9. 互联网企业数据安全体系建设(美团点评)

    https://tech.meituan.com/Data_Security_System_Construction.html?utm_source=tuicool&utm_medium=re ...

最新文章

  1. 跳来跳去,到底去大公司还是小公司?
  2. TensorRT推理报错:pycuda._driver.LogicError: cuMemcpyHtoDAsync failed: invalid argument
  3. 什么是SVC模式【转】
  4. python调用带参函数_Python | 带有示例的函数调用类型
  5. source 1.5 中不支持 diamond 运算符
  6. 吴恩达深度学习笔记 3.1~3.11 浅层神经网络
  7. Unity汉化字段重命名Inspector中字段属性时显示错位及其解决办法——Unity常见问题
  8. Mac ffmpeg推流记录
  9. win10怎么设置无线网连接到服务器,win10wifi自动连接在哪里设置_win10设置自动连接wifi的方法...
  10. LTE中RB和RE、REG、CCE的定义
  11. SQL学习笔记(03)_BETWEEN 操作符
  12. three doors
  13. acwing.95.费解的开关
  14. yarn 出现error An unexpected error occurred错误的解决办法
  15. Learning to Rank 简介(转载)
  16. 【Latex 表格】换行+行高
  17. 互联网到底怎么连接的?一张图告诉你
  18. 根据IP获取城市-新浪ip接口
  19. 非凡网络 最新钓鱼程序 最新钓鱼源码 QQ空间钓鱼源码 淘宝钓鱼源码 ff999.cn
  20. 世界最迷人的白色海岸线

热门文章

  1. vue = 什么意思_Vue 00 —— 初识 Vue,从放弃到入门
  2. java 随机取三个_Java-Random 从五个人中随机三个 且不能重复
  3. 简单介绍实体类或对象序列化时,忽略为空属性的操作
  4. tcpdump 命令的个常用选项:三
  5. Shell脚本逐行处理文本文件技巧
  6. 单片机一个月能入门么?单片机工程师能干到多少岁?
  7. 贪心 双指针----Codeforces Round #727 (Div.2) D. PriceFixed
  8. 最小割 ---- 最大密度子图(最大权值闭合子图)
  9. mhd格式三维图像显示_人体面骨三维有限元模型重构及碰撞分析
  10. php的正则怎么写,一个正则的写法 php