10月25日上午,新一輪國(guó)務(wù)院機(jī)構(gòu)改革中設(shè)立的國(guó)家數(shù)據(jù)局正式揭牌。
隨著國(guó)家數(shù)據(jù)局的正式組建,預(yù)示著數(shù)據(jù)要素與數(shù)據(jù)安全啟動(dòng)「雙提速」模式。數(shù)字經(jīng)濟(jì)的核心是大數(shù)據(jù),未來(lái)所有的現(xiàn)實(shí)世界都將架構(gòu)在數(shù)據(jù)上,所有的業(yè)務(wù)都由大數(shù)據(jù)驅(qū)動(dòng),數(shù)據(jù)安全也將變得前所未有的重要。
企業(yè)數(shù)據(jù)安全建設(shè)需要做好數(shù)據(jù)安全治理、數(shù)據(jù)安全合規(guī)和數(shù)據(jù)安全防護(hù)的數(shù)據(jù)安全建設(shè)工作,有以下需求驅(qū)動(dòng):
企業(yè)的數(shù)據(jù)安全建設(shè)面臨多種痛點(diǎn):
企業(yè)如何開(kāi)展數(shù)據(jù)安全治理和數(shù)據(jù)安全管控
觀安觀智數(shù)據(jù)安全管控平臺(tái)是一款以數(shù)據(jù)為中心,以業(yè)務(wù)安全為目標(biāo)的一站式解決方案,旨在賦能企業(yè)數(shù)據(jù)安全治理。平臺(tái)能力框架滿足IPDRR,覆蓋數(shù)據(jù)全生命周期安全管控,實(shí)現(xiàn)數(shù)據(jù)安全風(fēng)險(xiǎn)事前識(shí)別、事中預(yù)警、事後處置,提供常態(tài)化、一站式運(yùn)營(yíng)工作支撐,平臺(tái)提供四大核心能力:
?【盤(pán)清家底】梳理數(shù)據(jù)資產(chǎn)、繪製數(shù)據(jù)地圖能力。通過(guò)主動(dòng)掃描和被動(dòng)探測(cè)技術(shù),發(fā)現(xiàn)企業(yè)內(nèi)的數(shù)據(jù)源,並使用自動(dòng)化分類分級(jí)引擎對(duì)數(shù)據(jù)進(jìn)行編目,形成企業(yè)數(shù)據(jù)資產(chǎn)清單、分類分級(jí)清單等。創(chuàng)新性地使用數(shù)據(jù)熒光測(cè)繪引擎對(duì)數(shù)據(jù)流向進(jìn)行繪製,形成數(shù)據(jù)流轉(zhuǎn)地圖。幫助用戶了解有哪些數(shù)據(jù),分布在哪,流向何處,為明確保護(hù)對(duì)象,洞察數(shù)據(jù)風(fēng)險(xiǎn)提供有力基礎(chǔ)。
?【風(fēng)險(xiǎn)監(jiān)測(cè)】洞察數(shù)據(jù)全生命周期風(fēng)險(xiǎn)能力。以數(shù)據(jù)全生命周期為依據(jù),全面識(shí)別數(shù)據(jù)合規(guī)風(fēng)險(xiǎn)(如超期超限存儲(chǔ)、未脫敏、未加密等)、API風(fēng)險(xiǎn)(API脆弱性、明文密碼使用等)、用數(shù)行為風(fēng)險(xiǎn)(如過(guò)頻過(guò)量、訪問(wèn)繞行、螞蟻搬家等)、異常流動(dòng)風(fēng)險(xiǎn)(如未知流向、未備案流動(dòng)、超合約流動(dòng)等),利用基於主體的風(fēng)險(xiǎn)降噪算法,提高預(yù)警有效性。幫助用戶洞察企業(yè)潛在的數(shù)據(jù)安全隱患,感知數(shù)據(jù)安全態(tài)勢(shì)。
?【聯(lián)防聯(lián)控】自動(dòng)化的聯(lián)防聯(lián)控能力。針對(duì)識(shí)別的數(shù)據(jù)安全風(fēng)險(xiǎn),依據(jù)安全責(zé)任體系,通過(guò)建立的全體系一致化分類分級(jí)標(biāo)籤,自動(dòng)化構(gòu)建響應(yīng)和處置機(jī)制。可以聯(lián)動(dòng)脫敏、水印、加密、網(wǎng)關(guān)等系統(tǒng),形成數(shù)據(jù)安全聯(lián)防聯(lián)控體系,增強(qiáng)快速響應(yīng)能力,提高運(yùn)營(yíng)價(jià)值。
?【審計(jì)溯源】智能的審計(jì)溯源分析能力。全面審計(jì)監(jiān)控範(fàn)圍內(nèi)的敏感數(shù)據(jù)流動(dòng),提供多維度畫(huà)像分析功能,全面分析有哪些渠道訪問(wèn)目標(biāo)數(shù)據(jù),有哪些人訪問(wèn)過(guò)特徵渠道以及目標(biāo)洩露人員的數(shù)據(jù)訪問(wèn)路徑,從而快速定位洩露源頭,降低再次洩露的風(fēng)險(xiǎn)。
此外,依托全生命周期度量體系,可以量化企業(yè)數(shù)據(jù)安全能力成熟度,幫助企業(yè)發(fā)現(xiàn)能力薄弱點(diǎn)以加強(qiáng)建設(shè)。
觀安觀智數(shù)據(jù)安全管控平臺(tái)已經(jīng)成功應(yīng)用於運(yùn)營(yíng)商、能源、政府、金融等多個(gè)行業(yè),用於幫助企業(yè)實(shí)現(xiàn)自身的數(shù)據(jù)安全治理、數(shù)管安全能力管控、多組織間的數(shù)據(jù)安全監(jiān)測(cè)監(jiān)管等多種場(chǎng)景。為組織提供數(shù)據(jù)安全大腦能力,全方面推進(jìn)數(shù)據(jù)安全運(yùn)營(yíng)工作。