科技創(chuàng)新深度融入金融業(yè)務(wù),日新月異的環(huán)境趨勢(shì)、日益嚴(yán)格的監(jiān)管趨勢(shì)、層出不窮的技術(shù)趨勢(shì)??萍冀鹑谶M(jìn)入3.0時(shí)代的面臨的數(shù)據(jù)安全:
1. 金融機(jī)構(gòu)保存著海量的核心機(jī)密數(shù)據(jù),其存在的“價(jià)值”引起內(nèi)部或外部的不法分子的覬覦;
2. 海量數(shù)據(jù)的價(jià)值需要在流通、融合、共享中進(jìn)一步被挖掘和提升,但這也面臨著敏感數(shù)據(jù)被泄露的風(fēng)險(xiǎn);
3. 開(kāi)發(fā)運(yùn)維工作大部分由第三方人員承擔(dān),管控難度大;
金融行業(yè)數(shù)據(jù)安全防護(hù)需要從“一中心、四體系、六過(guò)程”的頂層設(shè)計(jì)思路出發(fā),構(gòu)建以金融數(shù)據(jù)安全防護(hù)為中心,從組織、管理、技術(shù)、運(yùn)營(yíng)四個(gè)維度,實(shí)現(xiàn)金融數(shù)據(jù)全生命周期的安全防護(hù)。
1、協(xié)助構(gòu)建金融單位的數(shù)據(jù)安全管理組織、管理制度,如:數(shù)據(jù)分類分級(jí)指南、數(shù)據(jù)共享規(guī)范等;
2、金融數(shù)據(jù)資產(chǎn)梳理與分類分級(jí),通過(guò)調(diào)研和自動(dòng)化技術(shù)實(shí)施,實(shí)現(xiàn)金融業(yè)務(wù)數(shù)據(jù)分類分級(jí),明確數(shù)據(jù)類別和級(jí)別,以便制定更精準(zhǔn)的防護(hù)策略;
3、數(shù)據(jù)庫(kù)審計(jì)、數(shù)據(jù)庫(kù)防火墻等,根據(jù)不同用戶權(quán)限實(shí)時(shí)管控各類高風(fēng)險(xiǎn)操作;
4、數(shù)據(jù)脫敏、應(yīng)用脫敏、數(shù)據(jù)水印等,在數(shù)據(jù)共享、交換、使用等各場(chǎng)景中對(duì)敏感數(shù)據(jù)進(jìn)行去隱私化處理、添加數(shù)據(jù)水印,源頭保護(hù)敏感數(shù)據(jù);
5、數(shù)據(jù)安全綜合治理平臺(tái),利用AI、大數(shù)據(jù)智能建模,統(tǒng)一分析各類數(shù)據(jù)安全風(fēng)險(xiǎn),進(jìn)行態(tài)勢(shì)展示,建立數(shù)據(jù)安全聯(lián)防聯(lián)控能力,提升運(yùn)營(yíng)效率。
1)數(shù)據(jù)管理能力提升:健全數(shù)據(jù)資產(chǎn)清單,實(shí)施數(shù)據(jù)分類分級(jí),實(shí)現(xiàn)數(shù)據(jù)統(tǒng)一標(biāo)記;制定數(shù)據(jù)安全制度,識(shí)別數(shù)據(jù)安全風(fēng)險(xiǎn)和風(fēng)險(xiǎn)場(chǎng)景。
2)數(shù)據(jù)監(jiān)測(cè)能力提升:進(jìn)行有效的行為識(shí)別、監(jiān)控和預(yù)警,發(fā)現(xiàn)數(shù)據(jù)泄露事件。針對(duì)新技術(shù)的不斷應(yīng)用,建立安全措施防止數(shù)據(jù)泄露。
3)數(shù)據(jù)控制能力提升:對(duì)不同的業(yè)務(wù)人員,控制訪問(wèn)的數(shù)據(jù)類型、訪問(wèn)量、訪問(wèn)頻次等;規(guī)范管理測(cè)試、開(kāi)發(fā)、生產(chǎn)演練環(huán)境中的數(shù)據(jù)資產(chǎn)。
4)安全事件追蹤取證:違規(guī)、風(fēng)險(xiǎn)事件發(fā)生時(shí),可以快速定位、精準(zhǔn)追蹤、保留證據(jù)和操作回放。
體系化的設(shè)計(jì),形成了統(tǒng)一的聯(lián)防聯(lián)控?cái)?shù)據(jù)安全防控體系,可應(yīng)對(duì)復(fù)雜的數(shù)據(jù)安全威脅;
利用了大數(shù)據(jù)、AI分析等技術(shù),可快速對(duì)數(shù)據(jù)安全問(wèn)題進(jìn)行學(xué)習(xí)建模,行為預(yù)判;
靈活開(kāi)放的平臺(tái)架構(gòu),可持續(xù)連接和豐富安全能力單元,深度關(guān)聯(lián)、挖掘各類隱藏風(fēng)險(xiǎn),安全態(tài)勢(shì)全面感知。