点击蓝字丨关注我们
申请加入数据安全共同体计划,请在本公众号回复“申请表”获取下载链接
为贯彻落实《中华人民共和国数据安全法》《工业和信息化领域数据安全管理办法(试行)》和《工业和信息化部等十六部门关于促进数据安全产业发展的指导意见》,充分挖掘工业和信息化领域数据安全防护典型经验做法,切实增强行业数据安全保障水平,工业和信息化部组织开展了2023年工业和信息化领域数据安全典型案例遴选工作。此次典型案例遴选,按照“以点带面、点面结合”原则,面向工业、电信和互联网领域,征集了数据安全基础共性、数据安全监测分析、数据安全整体设计实施等“四方向、十类型”数据安全典型案例,经过申报推荐、形式审查、专业初审、专家评审和网上公示,在全国300余项申报方案中挖掘出了72项行业广泛认可、企业应用效果良好的典型案例,为指导工信领域数据处理者提高数据安全防护能力,促进数据安全技术、产品和服务产业化应用提供了重要参考。
本期分享2023年工业和信息化领域数据安全基础共性方向—数据脱敏类典型案例:海南移动《基于数据安全管控平台实现覆盖全场景脱敏典型案例》。
相关链接:
本系统一方面采用旁路部署的方式,在不影响数据库自身性能的前提下,解决了数据上下行的安全使用问题,并且支持市面上绝大多数类型的数据库协议。另一方面,基于敏感数据的脱敏处理,数据可安全地用于软件开发测试、数据共享交易等场景。既解决了业务外包、系统代维、软件测试等环节敏感数据泄露风险,又进一步确保了数据安全交易。
为了解决敏感数据的安全防护问题,防止重要数据泄露风险,同时满足监管合规的数据业务和安全风险等要求,采取数据脱敏技术,对银行卡数据、客户数据、经营管理数据等信息中敏感字段,通过特定的规则进行屏蔽或者变形,实现对业务敏感数据的可靠保护。并且在企业内部建立独立的数据脱敏系统,规范数据调用操作,提高数据使用效率,防止业务敏感数据泄露。
对数据脱敏能力进行完善,实现对数据资源的安全可视和高效管控,为数据保驾护航,提升数据资产价值。先进性主要体现为基于智能算法引擎的数据脱敏技术、静态/动态脱敏能力验证、丰富的数据源类型支持、跨网域分布式部署、增量脱敏、“极速脱敏”模式和国产化等方面。案例取得专利1个,软著1个,实现技术自主可控。
建设过程业务侵入性改造低,无需改动现网架构,易于推广使用。满足两部委数据安全合规性考核,满足两部委针对电信企业的数据安全管理考核要求,推广难度低,可面向电信企业进行推广。同时适用于大型ICT客户,平台具备的数据安全防护能力满足大型ICT客户数据脱敏迫切需求,弥补数据安全产品的空缺市场。
申报单位:中国移动通信集团海南有限公司
中国移动通信集团海南有限公司始终坚持以“发展海南、宣传海南、提升海南”为己任,全面履行好企业的政治责任、经济责任和社会责任。连续九年被授予“全国用户满意企业”,是省内唯一连续九年获此殊荣的企业,并先后荣获了“全国企业文化建设先进单位”“质量信得过十佳企业”“海南省诚信企业”等荣誉称号。
伴随数据价值的不断提升,企业频繁遭遇数据泄露、数据被盗用等安全问题,为解决上述问题,防止重要数据/核心数据泄露/被盗用等安全风险,同时满足监管合规需求,企业应全面采取数据脱敏技术,对客户数据、经营管理数据等重要数据中的敏感字段通过特定的规则进行屏蔽或者变形,实现对相关数据的可靠保护。
1、整体设计框架及主要建设内容
本案例通过大数据平台实现对海南移动多种业务场景全方位的动态、静态脱敏能力覆盖。通过数据安全管控平台提供数据脱敏策略管理功能,利用批量导入的方式,增加静态脱敏策略和动态脱敏策略,静态脱敏主要是用于存储在数据库的数据脱敏验证。动态脱敏用于验证数据共享接口中的数据脱敏验证。
2、功能特点
静态脱敏验证流程首先需要线下进行静态脱敏策略收集并导入到系统中,人工选择静态脱敏验证策略建立静态脱敏验证任务,同时待验证的资产需要已备案并进行敏感扫描,结合发现任务结果输出静态脱敏验证结果。
动态脱敏验证流程首先需要线下进行动态脱敏策略收集并导入到系统中,脱敏策略导入到系统后,系统会每天凌晨定时执行脱敏验证,结合前一天的敏感数据监控识别事件输出动态脱敏验证结果。
本系统取得专利1个,软著1个,实现技术自主可控。
3、性能指标
数据安全管控平台涵盖海南移动公司BOSS域、经分域、大数据域等多个核心业务域,通过平台的脱敏能力覆盖CRM、BOSS、BI、大数据平台等13个核心业务系统,接入了各业务系统共131条资产,每月监测的数据量达50TB以上,覆盖数据库主机200余台,并针对接入的全量的业务系统进行脱敏验证。
案例建设过程无需改动现网架构,业务侵入性改造低,在有效降低人力成本的同时,大幅提升了敏感数据识别、数据流转监测、数据安全态势感知等数据安全治理工作的效率,解决了企业数据安全治理遇到的多项难题,促进数据脱敏、数据加密、数据安全溯源等安全要求场景的落地实施,切实提升了公司整体的数据安全防护水平,产生了较高的经济效益和社会效益,易于推广使用。可面向电信企业进行推广,同时适用于大型ICT客户,平台具备的数据安全防护能力满足大型ICT客户数据脱敏迫切需求。
3.
数据安全共同体计划
(data security community)
“数据安全共同体计划”为了促进《数据安全法》《个人信息保护法》落地实施,推动数据开发利用和数据安全领域的技术推广和产业创新,致力于促进数据安全产业链各环节的交流与合作,推动数据安全政策、技术、人才多要素良性互动,构建数据安全产业生态共同体。
咨询电话:
曹京 (010) 5884 6840
解伯延 18631643906
联系人邮箱:[email protected]
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...