SOLUTION

解决方案

数据安全运营数智化管理

随着互联网和信息技术的迅猛发展,业务数据量呈现爆炸式增长。同时,随着网络攻击手段和技术的不断升级,数据安全已经成为了一个严峻的问题。各种黑客攻击、数据泄露、网络钓鱼等事件屡屡发生,给企业和个人的财产和隐私造成了严重的威胁,同时也对国家政府和行业用户信息安全造成了不小的影响。因此,数据安全运营已经成为了各大行业用户和政府机构关注的焦点。

DEMAND

背景需求

    国家法律法规政策支撑:

    国家陆续发布了“数据安全法”,“个人信息保护法”等相关支撑法律、行政法规,以及数据安全相关的国家和行业标准。提出应对数据实行分级分类保护,建立健全数据安全协同治理体系,提高数据安全保障能力。


    国内外法规要求企业应该如何应对数据安全:

    • 建立全生命周期的数据安全管理制度
    • 开展数据安全教育培训
    • 建立数据及数据技术安全审计机制
    • 确立数据风险监测与处置机制
    • 收集使用数据应当坚持合法、正当等原则
    • 建立面向执法机关的数据协助、配合与监管上报机制
    • 数据交易所、交易平台等应当建立完善的内控机制
    • 大数据、人工智能等开展经营性在线数据
    • 处理业务的,应当持牌经营处理重要数据的企业,还应当设立数据安全负责人和管理机构,定期开展风险评估并向主管部门备案等

     

    安全运营管理面对诸多难点、痛点:

    • 威助种类不断增加:随着黑客攻击手段和技术的不断升级,各种威胁的类型和形式不断变化,比如网络钓鱼、勒索软件、DDoS攻击等等。
    • 安全技术更新换代:网络安全技术的更新换代非常迅速,网络数据安全运营必须跟上技术的步伐,及时升级安全措施和防御手段。
    • 人才短缺:网络数据安全需要专业的人才进行管理和维护,但是目前行业内专业人才短缺,企业和政府机构难以招聘到具有相关技能和经验的人才。
    • 管理复杂性:网络数据安全管理工作繁琐、复杂,需要综合考虑不同方面的问题,包括技术、管理、政策等等。
    • 成本压力:网络数据安全的建设和运营需要投入大量的资金和人力,对企业和政府机构的财务压力很大。 
       

SOLUTION ARCHITECTURE

方案架构

数据安全运营治理平台致力于帮用户盘点数据资产与识别敏感信息,并进行有效分析和管理,实现数据资产全局可视化,进行动态监测。在此基础上建设数字化安全事件管理,实现数据安全设备统一纳管,提高安全事件分析能力,力求告警准确度,降低平均安全检测MTTD和平均响应MTTR,并通过平台固化数据安全能力,形成常态化安全运营,各类数据安全工具统一管理及合规审计,可协同工作的数字化智能数据安全运营管理。
人员风险管理方面,可实现覆盖用户实体行为的风险监测、分级告警、分析研判、响应处置和溯源取证,融入当前流行的大数据技术、智能安全实时关联和机器学习安全模型算法作为平台技术支撑。全面采集各种用户行为、数据安全和网络流量数据,对用户和实体的日常行为进行精准画像并风险评分分析并发现偏正常行为模式的账户活动,对外部和内部的用户异常行为和威胁进行统一的分析、审计和管理,帮助企业提高人员及账户安全风险预判能力,降低安全风险。

IMPLEMENTATION ACHIEVEMENTS

实施成果

• 数据资产发现、分类分级标识与风险识别,弥补数据资产管理工具的缺失
• 实现与业务关联,从组织和业务的角度,全局掌握数据安全风险。
• 实现数据安全事件实时监控,响应和处置的闭环管理。

大型高科技制造业案例分享

DEMAND

背景需求

如何能够预侦测别数据泄露,并且实现阻止,一直是企业的进行的安全建设的重要目标。经过近年建设,目前已建立了“防堵”和“签核”相结合的数据防泄漏体系,但仍存在不足,需要进一步补强。为了弥补数据泄露侦测和阻止的技术盲点,使用系统化手段识别密级数据,能够针对人员、账号、密级数据的活动进行自动化分析,主动识别数据泄露的潜在风险。

PROJECT CONTENT

项目内容

设计并实施针对敏感数据操作活动的安全分析模型,评估潜在的数据泄露风险;建设数据安全运营管理平台,实现对数据安全事件的及时预警,准确定位,流程化处置和可视化管理
  • 建立用户行为分析模型

    引进用户行为分析平台,设计构建符合SMIC安全模型,从人员属性和行为属性入手,实现用户画像和行为画像,分析潜在的数据泄露风险

  • 形成数据泄露风险量化指标

    对用户进行综合评分,建立动态安全基线,量化风险,快速识别高风险人员

  • 实现安全事件快速溯源能力

    建立 “人员调查” 和 “数据调查” 能力,从采集的各类数据源中进行行为溯源

  • 实现系统化、可视化管理

    使用系统化手段检测和录入密级数据资产;将用户行为分析结果、风险识别结果进行可视化展示

PROJECT VALUE

项目价值

1. 推广使用自动化数据资产管理工具
 利用建成的技术平台,依据数据分类分级标准,对数据资产进行工具化自动梳理


2. 建成数据安全合规治理的数字化管理平台
 整体规划,形成落地技术方案,以整体规划、分阶段建设的方式,建成技术平台,并形成配套的安全运营体系


3. 为数据安全管理工作赋能
 根据数据安全合规监管要求,利用建成的技术平台,实现各部门间数据安全风险监测、安全合规态势信息共享、安全合规管理的协同工作,进度跟踪和绩效评价

某大型高科技制造业公司成功地补齐对服务器端数据文件的识别、管控手段。将人工维护表格的管理方式转为系统化管理,提高密级数据分类质量,实现密级数据生命周期管理。为实现提前识别数据泄雷风险,主动干预提供策路支撑,保护了用户数据的安全性和公司利益,为企业的全面发展提供了可靠的数据保障。

咨询留言

感谢您的信任! 请您留下您的联系方式并注明咨询内容,我们会尽快安排专人与您取得联系。