icon挑战:企业内部数据资产如何进行分类分级icon

“理不清、难定位、分类难、不直观”,是数据资产分类分级的四大痛点

 

理不清
✓ 数据资产在哪里?
✓ 是否有未知的数据资产存在?
难定位
✓ 有多少敏感数据?
✓ 敏感数据在哪里?
分类难
✓ 数据放到哪个分类,哪个级别?
✓ 分类分级有何依据?
不直观
✓ 数据总量有多少?
✓ 敏感数据如何分布?
✓ 已经分类分级的数据有多少?
icon背景:多项律法反复强调、明确要求对数据进行分类分级管理icon

数据分类分级,是国家多项律法条款中,明确要求网络运营或数据所有者必须承担的责任和义务

 

icon产品定位:对数据资产进行梳理和分类分级的工具icon

 

困境
理不清:数据种类多、杂乱
难定位:敏感数据在哪里
分类难:分类分级怎么做?
不直观:缺乏全局效果
价值
✓ 数据资产梳理
✓ 敏感数据自动发现
✓ 内置行业分类库
✓ 多维度灵活分析
icon产品核心能力icon

 

数据资产梳理
• 自动探查数据资产
• 对结构化资产、非结构化资产进行梳理
• 支持对关系型数据库、国产数据库、大数据组件、云数据库的数据资产扫描
数据分类分级
• 内置行业分类模板
• 支持特征+属性的多维度规则匹配
• 自动化+人工核验结合的打标方式
 
 
敏感数据发现
• 内置个人敏感信息特征
• 自动化敏感数据发现和精准定位
• 基于算法、正则、关键字、字段、组合等方式自定义特征
资产多维分析
• 可视化呈现数据资产类别、分布、数量
• 丰富的资产报告
• 翔实、直观的数据资产台账
• 基于访问行为的关联分析、热度分析
icon核心能力一:数据资产梳理icon
 
数据源探测
✓ 数据库、数仓
资产盘点
✓ 数据目录
✓ 数据表
✓ 字段
✓ 存储量
✓ 数据量
✓ ...
资产权属
✓ 数据权限
icon核心能力二:敏感特征提取技术icon

敏感信息特征库内置了大量个人隐私及行业敏感特征信息,同时支持用户专有敏感信息特征自定义

 

机器学习
使用机器学习构建复杂数据识别场景中的数据识别能力,引入分布式算法和模型,极大提升了数据内容识别准确率和效率。
正则表达式
针对正则表达式技术,加入数据标识符精确匹配身份证、银行卡号、社会保障号等有技术规范内容。
 
 
强关键字
在关键字技术的基础上引入中文分词、模糊匹配和权重匹配,优化普通关键字的误报率。
文件指纹
为内容提取指纹,无论对敏感内容进行分段保存,还是夹杂干扰内容,都可以精准识别出敏感部分和内容来源。
icon核心能力二:内置敏感特征库icon

 

icon核心能力三:数据分类分级icon

数据分级分类是做好数据保护的基础和先决条件,只有对数据进行有效分级和分类,

才能在数据安全管理上采取精准措施,避免一刀切的管控方式。

 
4级(敏感):(A1-4)实体身份证明、(A1-5)用户私密资料、(A2-1)密码及关联信息、(D1-1)企业内部核心管理数据、(D1-4)市场核心经营类数据
3级(重要):(A1-1)自然人身份标识、(A1-2)网络身份标识、(A1-3)用户基本资料、(B1-1)服务内容数据、(B1-2)联系人信息、(C1-2)服务记录和日志
2级(内部):(C1-3)消费信息和账单、(C2-1)设备标识、(C2-2)设备资料、(D1-3)企业内部般管理数据、(D1-6)市场一般经营类数据
1级(公开):(C1-1)业务订购关系、(C1-5)违规记录数据、(D1-7)企业公开披露信息、(D2-3)业务运营服务数据
icon核心能力四:多维分析icon

 

icon安装部署icon

网络可达+代理+旁路镜像        三种部署形式,但依数据应用场景灵活选择

 

icon典型场景解决方案icon

 

场景1: 安全合规
建设初期,在接入时重点关注数据质量,从需求到测试按规范进行,保证源头安全,解决80%以上的问题。
场景2: 安全工具联动防控
当业务依赖于数据的准确性和实时性时,需要数据团队及时监控数据波动,避免线上故障,影响业务。
场景3: 安全运营
参考分类分级结果,企业可以对数据资产进行综合评估,为灵活的数据安全管控策略、企业运营决策提供数据支撑。
icon场景1:合规场景icon

企业数据分类分级
• 业务场景:企业内部大量存量业务系统,需要进行分类分级,同时也在不断新增新的业务和数据

• 产品效果:通过数据资产安全管理工具,配合咨询服务规则调优,完成企业内全域数据理和自动化打标
• 方案价值:提升分类分级效率,降低人工投入

 

icon场景2:配合安全工具联动防控icon

 

icon场景3:为数据安全运营提供参考和支撑icon

结合数据资产的分类分级结果,企业可以根据数据的敏感度、重要性、业务价值,综合评价数据资产的价值和保护的优先级,为企业进行数据保护、运营决策提供支撑和参考,降低成本。

 

 
产品推荐 查看更多>>
    苏宁科技数据共享平台Nice API

    苏宁科技数据共享平台Nice API,通过可视化操作快速生成API,搭建开放的API市场,提高数据资产开放与共享能力的一体化数据共享平台。丰富的数据源连接,支持常见的各类数据源,避免因数据源受限带来的使用限制。具备用户详细的行为日志监控与分析、平台异常问题的监控告警与快速处理能力。

    可视化操作

    快速生成API

    一体化数据共享平台

    丰富的数据源连接

    Talend数据管理

    使用基于团队的工作流程方法,可以将策展任务分配给整个组织的数据专家,并跟踪进度或审核。

    可扩展

    功能完备

    数语科技数据治理平台

    数语科技数据治理平台,通过模型工具,将数据标准落地,从源头统一管理数据开发和应用开发。通过AI算法,基于知识图谱和数据地图,自动盘点企业数据资产,发现数据质量问题。 通过数据治理和资产盘点,基于统一数据授权,统一提供数据资产服务,打造数据应用。

    自动盘点

    数据开发

    知识图谱

    资产盘点