隨著大數(shù)據(jù)、互聯(lián)網(wǎng)等新興技術(shù)的迅速發(fā)展
各種數(shù)據(jù)泄露事件層出不窮
國(guó)家相繼出臺(tái)相關(guān)法律法規(guī)
各行業(yè)也開始制定數(shù)據(jù)安全治理標(biāo)準(zhǔn)
……
數(shù)據(jù)安全的重要性和治理的緊迫性不言而喻
而對(duì)于工業(yè)企業(yè)來(lái)說(shuō),數(shù)字時(shí)代的工業(yè)數(shù)據(jù)承載著工業(yè)產(chǎn)品全生命周期各個(gè)環(huán)節(jié)以及相關(guān)技術(shù),是關(guān)系企業(yè)發(fā)展存亡的重要資產(chǎn)。于是,如何有效治理工業(yè)數(shù)據(jù),維護(hù)工業(yè)數(shù)據(jù)安全、提高工業(yè)數(shù)據(jù)質(zhì)量,成為企業(yè)與國(guó)家共同努力探索的課題。其中,工業(yè)數(shù)據(jù)的分級(jí)分類,是實(shí)施工業(yè)數(shù)據(jù)治理的必由之路。
昂楷工業(yè)數(shù)據(jù)安全分類分級(jí)服務(wù)通過(guò)圍繞用戶實(shí)際數(shù)據(jù)情況進(jìn)行業(yè)務(wù)調(diào)研、資產(chǎn)梳理、敏感數(shù)據(jù)識(shí)別等多項(xiàng)活動(dòng),助力用戶在滿足自身數(shù)據(jù)安全需求的同時(shí),符合國(guó)家、行業(yè)合規(guī)性要求,并實(shí)現(xiàn)數(shù)據(jù)安全精細(xì)化管控,提高工業(yè)數(shù)據(jù)質(zhì)量。

1) 業(yè)務(wù)調(diào)研
根據(jù)工業(yè)企業(yè)數(shù)據(jù)安全現(xiàn)狀等進(jìn)行調(diào)研,結(jié)合行業(yè)先進(jìn)經(jīng)驗(yàn)及最佳實(shí)踐,規(guī)劃企業(yè)分類分級(jí)實(shí)施方案。
2) 資產(chǎn)梳理
通過(guò)對(duì)數(shù)據(jù)庫(kù)中數(shù)據(jù)資產(chǎn)盤點(diǎn)、梳理,形成數(shù)據(jù)資產(chǎn)清單,包括數(shù)據(jù)庫(kù)實(shí)例、表、字段等詳細(xì)信息及運(yùn)用場(chǎng)景,實(shí)現(xiàn)企業(yè)數(shù)據(jù)資產(chǎn)全面掌握。
3) 制定標(biāo)準(zhǔn)
基于工業(yè)領(lǐng)域數(shù)據(jù)的專有屬性,結(jié)合國(guó)家、行業(yè)定義的分級(jí)分類方法,及數(shù)據(jù)開發(fā)和共享需求,制定分類標(biāo)準(zhǔn);基于數(shù)據(jù)分類,結(jié)合數(shù)據(jù)的重要性、敏感程度以及篡改、破壞、泄露或非法獲取、非法利用造成的危害程度,制定分級(jí)標(biāo)準(zhǔn)。
4) 敏感識(shí)別
按照《工業(yè)領(lǐng)域重要數(shù)據(jù)和核心數(shù)據(jù)識(shí)別規(guī)則(草案)》要求,結(jié)合企業(yè)數(shù)據(jù)自身特點(diǎn),制定敏感數(shù)據(jù)字典庫(kù),利用工具智能識(shí)別數(shù)據(jù)資產(chǎn)中的敏感數(shù)據(jù)。
5) 輔助實(shí)施
根據(jù)分類分級(jí)標(biāo)準(zhǔn),利用工具全面掃描企業(yè)數(shù)據(jù)資產(chǎn),進(jìn)行分類分級(jí),最終形成的分類分級(jí)清單,可人工導(dǎo)出或通過(guò)API接口共享給其他數(shù)據(jù)安全能力單元,制定精準(zhǔn)防護(hù)措施,實(shí)現(xiàn)精細(xì)管控。
6) 制度優(yōu)化
根據(jù)分類分級(jí)結(jié)果,通過(guò)完善管理制度、敏感數(shù)據(jù)共享流程等,完善治理方式方法,明確相關(guān)部門、角色和人員職責(zé)分工,以及貫穿數(shù)據(jù)全生命周期的管理策略。
7) 制定策略
對(duì)工業(yè)數(shù)據(jù)按不同類別和級(jí)別,制定保護(hù)策略精確保護(hù),達(dá)到數(shù)據(jù)安全與業(yè)務(wù)使用的平衡,并定期復(fù)查重要數(shù)據(jù)和核心數(shù)據(jù)識(shí)別結(jié)果,在數(shù)據(jù)類別、處理目的等變化時(shí),對(duì)數(shù)據(jù)重新識(shí)別。
《數(shù)據(jù)安全管理辦法》
《數(shù)據(jù)分類分級(jí)指南》
《數(shù)據(jù)目錄清單》
《數(shù)據(jù)分類分級(jí)清單》
《資產(chǎn)圖形報(bào)表報(bào)告》
《個(gè)人信息數(shù)據(jù)清單》
《重要數(shù)據(jù)清單》
《數(shù)據(jù)資產(chǎn)清單》(含跨境數(shù)據(jù))
《數(shù)據(jù)安全治理解決方案》
……
昂楷數(shù)據(jù)安全分類分級(jí)是協(xié)助企業(yè)落地分類分級(jí)的工具,通過(guò)自動(dòng)掃描現(xiàn)網(wǎng)數(shù)據(jù)資產(chǎn),實(shí)現(xiàn)高效分類分級(jí)并輸出清單。同時(shí)可通過(guò)開放API接口或?qū)С龇诸惙旨?jí)清單,實(shí)現(xiàn)和其他安全能力單元共享分類分級(jí)清單,達(dá)到數(shù)據(jù)安全精細(xì)化管控。

數(shù)據(jù)資產(chǎn)自動(dòng)發(fā)現(xiàn)
通過(guò)資產(chǎn)掃描發(fā)現(xiàn)網(wǎng)絡(luò)當(dāng)中存在的暗產(chǎn),主動(dòng)梳理數(shù)據(jù)庫(kù)類型、端口、版本等資產(chǎn)信息,一鍵添加,統(tǒng)一管理。
數(shù)據(jù)資產(chǎn)統(tǒng)一管理
統(tǒng)一展示數(shù)據(jù)資產(chǎn)概況,進(jìn)行資產(chǎn)集成設(shè)置,還原資產(chǎn)集本貌;融合分類分級(jí)標(biāo)準(zhǔn),以資產(chǎn)/資產(chǎn)集維度展示分類分級(jí)信息,貼合企業(yè)自身實(shí)際掌握資產(chǎn)現(xiàn)狀。
數(shù)據(jù)資產(chǎn)分類分級(jí)標(biāo)準(zhǔn)管理
系統(tǒng)內(nèi)置工業(yè)、醫(yī)療、金融等多類行業(yè)標(biāo)準(zhǔn),同時(shí)支持自定義添加企業(yè)自身標(biāo)準(zhǔn)。
數(shù)據(jù)自動(dòng)分類分級(jí)
根據(jù)配置的分類分級(jí)標(biāo)準(zhǔn),自動(dòng)執(zhí)行分類分級(jí)任務(wù);根據(jù)任務(wù)執(zhí)行情況,自動(dòng)或手動(dòng)校正分類分級(jí)結(jié)果,形成完善的分類分級(jí)清單,一鍵導(dǎo)出,多方共享。
數(shù)據(jù)資產(chǎn)總體概覽
以分類分級(jí)標(biāo)準(zhǔn)為維度,以不同可視化結(jié)構(gòu)、不同角度統(tǒng)一展示敏感數(shù)據(jù)占比;自動(dòng)統(tǒng)計(jì)梳理敏感類型、敏感庫(kù)表等排名情況。

工業(yè)數(shù)據(jù)分類分級(jí)是企業(yè)提升數(shù)據(jù)管理能力的基本功,是實(shí)現(xiàn)企業(yè)數(shù)據(jù)差異化,安全防護(hù)管理的基本前提,是企業(yè)數(shù)據(jù)價(jià)值釋放、共享流通,開發(fā)利用的必由之路。昂楷科技依托在數(shù)據(jù)安全方面的多年經(jīng)驗(yàn),大力推進(jìn)數(shù)據(jù)分類分級(jí)的探索與實(shí)踐,以期讓數(shù)據(jù)要素充分自由流通,發(fā)揮數(shù)據(jù)價(jià)值,促進(jìn)數(shù)字經(jīng)濟(jì)發(fā)展,為建設(shè)數(shù)字中國(guó)提供優(yōu)質(zhì)服務(wù)。

