icon数据分类分级与工作总体关系icon
icon数据分类分级应用场景icon
icon金融机构全域数据场景化应用及管控统一安全策略icon
icon数据分类分级体系icon

以数据分类分级体系的建设形成数据安全开放和应用的驱动力,为全域数据安全管理、数据安全服务和安全规划提供助力。

icon数据安全管理新特性icon

数据安全分类分级体系是识别数据、应用数据和管理数据的重要途径,更是数据的资产化,能够让数据走向价值化管理与精细化管控,数据使用、共享和安全管理中做到“有类可遵,有级可循”。

icon项目目标icon
敏感信息标识
梳理敏感数据分布,分类敏感数据所有者、责任者、使用者,区分敏感数据级别
政策合规性
网络安全法
等级保护政策
各行业法规
组织保障
制度落地
数据分类分级
数据分类
数据分级
敏感数据识别
数据分类分级指标
数据分类分级模型
数据分类分级资产可视化
数据资产保护
定位数据资产分布情况
识别数据使用人员权限
数据分类分级图谱
数据安全策略统一管理
icon系统架构icon
icon解决方案icon
icon分类分级流程(一)icon
icon数据分类分级流程(二)icon
icon分类分级指标模板icon
icon定级流程icon
icon分类分级标准落地icon
icon资产发现icon
icon敏感数据识别分析icon
icon资产标识icon
icon资产分级icon
icon资产定责及权限管理icon
icon敏感数据查询icon
icon数据分类分级系统展示icon
icon数据源创建icon
icon数据源更新icon
icon创建分类分级任务icon
icon分类分级任务配置项-准备工作icon
icon分类分级任务配置项-资源规划icon
icon分类分级任务配置项-执行方案icon
icon执行分类分级智能打标任务icon
icon查看智能打标任务进度icon
icon查看分类分级清单icon
icon查看分类分级清单icon
icon查看分类分级报告icon
icon数据分类分级结果 一级数据涉及分类icon

一级子类:客户、业务与经营管理,共3类; 二级子类:单位、金融监管和服务、营销服务、综合管理,共4类; 三级子类:单位基本信息、金融消费权益保护业务信息、渠道信息、营销信息、招聘信息、员工信息、机构信息、行政信息,共8类; 四级子类:单位基本概况、企业工商信息、电子公告管理信息、线下自有渠道信息(公开)、线上自有渠道信息(公开)、第三方代理渠道信息(公开)、市场营销信息(公开)、人员招聘报名信息、一般员工信息(公开)、机构基本信息(公开)、证件信息类别、信息披露信息,共12类。

icon数据分类分级结果 二级数据涉及分类icon

一级子类:客户、业务、经营管理、监管,共4类; 二级子类:个人、单位、业务参数、账户信息、法定数字货币钱包信息、合约协议、金融监管和服务、交易信息、营销服务、运营管理、风险管理信息、技术管理、综合管理、数据报送、数据收取,共15类; 三级子类:个人自然信息、个人资讯信息、个人关系信息、个人行为信息、个人标签信息、单位基本信息、单位资讯信息、单位关系信息、单位行为信息、单位标签信息、业务参数信息、账户信息、法定数字货币钱包信息、合同通用信息、存款业务信息、贷款业务信息、中间业务信息等,共计66类, 四级子类:个人就学信息、个人职业信息、个人资质证书信息、个人政党信息、个人司法信息、个人-公私间关系信息、个人行为信息、个人签约标签信息、个人交易类标签信息、个人行为标签信息、营销服务标签信息、个人风险标签信息、个人价值标签信息、股东信息、单位联系信息等,共计202类。

icon数据分类分级结果 三级数据涉及分类icon

一级子类:客户、业务、经营管理、监管,共4类; 二级子类:个人、单位、账户信息、合约协议、金融监管和服务、交易信息、营销服务、运营管理、风险管理信息、技术管理、综合管理、数据报送,共12类; 三级子类:个人自然信息、个人资讯信息、个人关系信息、个人标签信息、单位基本信息、单位资讯信息、账户信息、保险业务信息、再保险业务信息、金融资产管理公司业务信息、反洗钱业务信息等,共32类; 四级子类:个人基本概况信息、个人财产信息、个人联系信息、个人地理位置信息、个人信贷信息、个人间关系信息、个人基础标签信息、个人关系标签信息、管理层信息、企业信贷信息、账户基本信息、金额信息、介质信息、保单基本信息、销售渠道费用信息、再保险账单信息、债权转让合同信息、分类考核评级信息、调查协查信息、国库收支信息、现金管理信息、存款保险业务信息-保费归集信息、存款保险业务-参保机构评级信息、钞票处理信息、货币管理信息等,共84类。

icon数据分类分级结果 四级数据涉及分类icon

一级子类:客户、业务,共2类; 二级子类:个人、单位、合约协议,共3类; 三级子类:个人自然信息、个人身份鉴别信息、单位身份鉴别信息、保险业务信息,共4类; 四级子类:个人健康生理信息、个人传统鉴别信息、弱隐私生物特征信息、强隐私生物特征信息、鉴别辅助信息、单位传统鉴别信息、特殊风险标的信息,共7类。

icon 分类分级知识图谱icon
icon数据分类分级与脱敏策略联动icon
icon数据安全风险评估和数据生命周期策略建议icon
icon数据安全风险评估icon
icon数据安全管理和安全治理工作全面细致化开展icon
icon以数据分类分级为基础构建数据生命周期安全管理体系icon
icon分类分级资产可视化—数据地图icon
icon部署方式icon
icon基于机器学习的数据识别技术icon

运用机器学习模型,对数据进行精准识别,用户无需给出对敏感类型的定义标准,可通过人工干预灵活调整发现结果,模型在不断训练过程中,将更加贴近用户业务需求,得到更精准智能的识别结果。并且可复用在遇到相同业务场景中,提高识别准确率,降低人工手动修改成本。

icon支持多种数据源icon
数据库: Oracle、DB2、MySQL、MariaDB、SQLServer、GBase、Greenplum、Cache、达梦、ElasticSearch(ES)、POSTGRESQL、MongoDB、Redis……
大数据组件:Hive、 Hbase……
云数据库:DRDS、RDS……
文件:txt、csv、xls/xlsx、log、pdf、doc/docx、xml、ppt/pptx……
数据存储服务器/系统 :NAS、HDFS……
icon结合安全治理咨询体系进行相关标准落地icon
icon项目收益icon

1、形成XX银行(重要系统)数据分类分级标准化输出。以数据分类分级结果为标准能力,通过核心、信贷系统等重要业务系统数据分类分级标准化的输出和报告服务,为XX银行现有数据安全防护体系提供评估和规划依据,找准现有数据安全管理面临的难点、痛点及其原因。重点解决问题:如行内三、四级数据读写是否有安全设备的审计遗漏、防护缺失等;三级数据在流转和使用中是否已经脱敏;四级数据访问是否提供相应管理和授权机制等。

icon项目收益 提升XX银行数据安全管理体系服务能力icon

通过数据分类分级系统的建设,依照行内数据分类分级结果,完善数据在全域流转中涉及的组织管理、部门职责、安全管控、安全保障、监督检查和等方面的数据安全管理制度;规划不同级别数据在行内的管理机制。重点解决问题:在数据安全类产品实施过程中,针对库、表和字段基本的安全级别和防护策略,行内无统一(库、表、字段)级别规范和指导标准。

icon项目目标icon
建设数据分类分级标准化服务能力
数据分类分级通过制定覆盖核心、信贷系统的数据分类分级标准化规划,梳理完善统一的数据分类分级业务规范和技术标准,确定数据分类分级模板,划分数据安全等级;结合人行标准指引和行内现有的标准体系,梳理并提出XX银行的数据分类分级数据资产目录。 重点解决问题:数据安全类项目实施过程中(如:数据脱敏、数据防泄漏、数据库审计、数据库防火墙等)涉及的敏感字段的确认,敏感字段的分布,敏感信息的防护和审计需要反复沟通和确认,通过建设可减少项目实施难度和沟通成本。
数据分类分级标准输出服务
以数据分类分级体系建设为开放驱动力,基于数据分类分级结构形成数据资产目录,通过数据分类分级成果共享服务实现数据安全规划、数据安全集成、安全共享的服务创新应用管理和安全规划模式,保证数据分类分级成果与行内数据安全管理和规划同步、交叉实现的可行性。 重点解决问题:针对XX银行现有数据安全产品,结合数据分类分级结果进行安全策略和安全管理漏洞的修正(如数据脱敏产品特殊数据没有脱敏,数据库审计高安全数据没有进行访问审计等)。
icon项目意义icon
数据安全监管
合规是整体数据安全工作的重要准则,也是不可逾越的红线,近年数据安全相关的法律法规、监管要求陆续出台,而监管机构也陆续从务实层面出台了较多的规范、指引类文件,并加强了相应领域的监管检查的频次及深度,所以在项目过程中应充分识别数据安全相关的监管要求,将其融入到后续的体系规划及建设过程中。
数据安全内部管理
1、保障企业数据安全使用、流转、场景化应用存储与归档具有统一的安全基线。 2、为机构数据安全存储与归档提供数据保护策略 3、统一数据安全保护基线策略、定义数据资产级别,统一数据安全策略,完善规章制度降低数据泄露风险 4、完善监管审计制度,提升抗风险能力 5、数据分类分级(一期)已经实施完成,需充分利用一期建设成果,进一步落实我行数据安全管理相应规章、制度及流程。 6、以数据分类分级体系建设为基准,实现敏感数据资产标识、标记及分布视图。提升数据资产防护能力。
icon项目意义 数据安全内部管理icon

1、全行重要系统数据分类分级资产分布可视化 2、全面梳理,行内重要系统数据资产安全级别 3、行内重要系统数据资产数据标准化分类、分级 4、行内重要系统,数据资产自动化分类分级引擎 6、规范数据边界及统一行内重要系统数据资产安全基线策略 7、以数据分类分级为基准逐步开展数据生命周期体系建设 8、根据分类分级结果,制定相应的数据保护策略 9、数据资产和安全风险评估,根据分类分级模型和指标体系,对新建系统数据资产进行风险评估。 10、行内重要系统敏感数据检索(如:检索四级数据分布及涉及四级数据的系统) 11、为未来我行数据应用发展和数字化转型战略提供数据安全保护基础。

产品推荐 查看更多>>
    核心数据中心

    具备数据中心建设与运营能力,能提供包含数据中心规划咨询、数据中心工艺设计、数据中心集成总包、数据中心运营服务等全生命周期服务。

    高可用

    安全可靠

    功能完备

    大数据智能平台

    深信服大数据智能平台基于分布式数据处理系统研发,可提供一站式大数据智能分析能力,实现海量数据的有效存储与计算——实现结构化、半结构化与非结构化数据稳定、高效、安全的存储,融合AI能力并统一提供计算与分析资源。

    丰富场景

    安全可靠

    敏感数据分析检测

    通过模拟黑客行为借助各种破解分析工具,对移动应用的敏感数据、核心业务逻辑进行攻击篡改,对敏感数据进行跟踪、检测、分析,查找移动应用中敏感数据存在的风险和漏洞以及业务脆弱性风险,并给出专业性安全修复建议,为保护移动应用敏感数据的全数据周期安全提供依据。

    安全可靠

    高效稳定