日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB25年10月
關注中國自動化產業發展的先行者!
工業智能邊緣計算2025年會
2025工業安全大會
CAIAC 2025
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

主動構建數據安全體系,穩步推進數據安全治理
  • 點擊數:2107     發布時間:2020-01-08 15:19:00
  • 分享到:
近年來,大數據、云計算等新技術的廣泛應用沖擊傳統技術架構,為金融領域帶來巨大變革和機遇。數據是金融的基礎,安全是金融的底線,金融業作為金融大數據的重要集散地,無論是金融科技或是監管科技,均面臨平臺自身安全風險、數據集中風險、大數據濫用和合規風險等。有效的安全防控可使業務專注用戶實現目標,不當處置則會將組織和個人帶入巨大風險中。
關鍵詞:

近年來,大數據、云計算等新技術的廣泛應用沖擊傳統技術架構,為金融領域帶來巨大變革和機遇。數據是金融的基礎,安全是金融的底線,金融業作為金融大數據的重要集散地,無論是金融科技或是監管科技,均面臨平臺自身安全風險、數據集中風險、大數據濫用和合規風險等。有效的安全防控可使業務專注用戶實現目標,不當處置則會將組織和個人帶入巨大風險中。

為開展數據的安全使用,則應建立政策保障,標準先行,風險導向的大數據安全體系,構建基礎設施、平臺、數據的立體防護架構,在落地時則以數據的生命周期主線,開展金融數據安全治理。

一、構建大數據安全體系

大數據安全體系建設的驅動來源于政策、標準、風險三方面。政策導向指引發展:國務院印發《促進大數據發展行動綱要》,部署大數據發展三大主要任務之一即是健全大數據安全保障體系,強化安全支撐。《“十三五”國家信息化規劃》第四部分“重大任務和重大工程”中明確指出,要“實施大數據安全保障工程,加強數據資源在采集、傳輸、存儲、使用和開放等環節的安全保護”;標準先行規范發展:等保2.0中提出關于大數據安全的擴展要求,包括在物理和環境安全、網絡和通信安全、計算和設備安全、應用和數據安全上均提出具體規范;風險驅動有效發展:開源技術大數據平臺自身在身份認證、鏈路傳輸、授權訪問和審計方面存在安全風險。另外,數據集中后金融大數據的匯集造成數據風險的匯聚,被攻擊可能性明顯增加。

大數據安全防護對象包括基礎設施建設、安全平臺建設和數據安全保障。基礎設施安全防護:借助NIST縱深防護體系理念,形成大數據平臺基礎設施環境的縱深安全防護能力,從網絡層、應用層和主機層解決訪問控制、入侵檢測與防護、應用安全防護和安全運維等方面的問題;大數據平臺安全:探索研究Hadoop平臺自身的安全性加固,包括Hadoop平臺身份認證、訪問授權管理和安全審計等安全組件的完善;數據安全:圍繞大數據平臺存儲的數據,以CIA(保密性、完整性和可用性)為目標,實現數據泄漏防護、數據傳輸和存儲安全防護、數據脫敏等方面的安全設計。

大數據安全體系構建包括分為管理體系、技術體系和運營體系三個方面。管理體系:通過完善、優化和落實行內的安全管理戰略、標準、制度,提升數據平臺的安全管理能力。技術體系:通過構建基礎設施安全防護、平臺安全防護和數據安全防護多種技術措施,提升大數據平臺的安全技術防護水平。運營體系:通過踐行主動防御理念,形成安全檢測->安全分析->安全響應的閉環工作,增強大數據平臺的安全運營能力。三者的關系可以理解為管理體系(Process)是前提,保障合規;技術體系(Technology)是關鍵,保障合理;人員運營(Person)是機制,保障可持續,三者相互依存,互相促進。

二、開展數據生命周期安全治理

根據《信息安全技術 數據安全能力成熟度模型》(DSMM,及Data Security Maturity Model)及《中國人民銀行網絡數據安全管理指南》,開展數據生命周期安全防護:

1.數據收集階段開展數據識別、分類和打標

數據識別指在建設及使用階段,通過自動識別等方法對存量和質量數據資產進行發現展示。

數據分級按照數據的重要程度等進行分級和定級??煞譃樯婷軘祿⒚舾袛祿⒔鹑跇I務數據、內部使用和管理數據、可對外公開數據進行。定級時遵循等級就高原則,最小夠用原則開展。分級標準確定后,在數據接入、處理階段,對數據打相關標簽。數據分級越高,其訪問主體需要的權限要求越高。

數據標簽按照數據的來源、用途、內容種類、業務領域等因素對數據進行打標分類,根據業務情況動態調整,便于日常數據資產檢索和管理。

2. 數據傳輸階段關注隔離交換、傳輸加密和防泄漏

隔離交換指在不同網絡交換數據采用隔離交換技術,確保數據交換安全。實現網絡安全隔離、數據無協議擺渡、固定格式落地檢查、文件內容過濾等,通過物理單向傳輸技術保障反向傳輸上的物理零反饋。

傳輸加密是對大數據平臺的傳輸鏈路進行嚴格加密,不同級別數據采用不同的加密方式,使用數字證書技術對信道進行加密(或使用專線傳輸)以保證數據傳輸的機密性和完整性。同時部署網絡數據防泄漏網關,對外發數據進行內容敏感性檢查,避免大數據平臺敏感數據的泄露。

3. 數據存儲階段關注數據加密和防泄漏

數據加密指對大數據平臺中敏感數據及個人隱私數據進行加密,采用國密算法,并采用獨立的硬件管理密鑰。同時,在終端采用數據防泄漏技術,管控外發數據,進行內容敏感性檢查。

4. 數據使用和披露階段注意授權管理、脫敏和審計

數據授權管理的目標是實現大數據平臺中數據的“可用可見、可用不可見、可見不可用、不可用不可見”。實現時需對數據表、字段(列)、字段值(行)和字段關系進行授權。授權分主客體,依據運行環境和屬性持續授權認證,并支持靜態授權和動態授權。通過基于屬性的授權和標簽的結合實現動態授權。授權對象可包括表、字段值、字段、字段分類關系等。

數據脫敏是在大數據平臺安全域邊界部署數據脫敏系統,保障交付給數據不含有敏感信息。數據脫敏中要考慮由于用戶級別不同,所能看到信息的敏感程度不同,能夠根據用戶ID、所訪問的數據執行不同的數據脫敏策略,脫敏策略也需支持按用戶ID、按數據類型、按時間、按訪問者等要素的靈活組合配置。

同時,脫敏設備還需要支持存量歷史數據脫敏和實施新增數據的脫敏,保障相同數據在不同時間和脫敏點上得到相同的結果。數據脫敏工作涉及數據使用方及數據管理方兩個角色,不僅要確保數據敏感性被去除并滿足使用需求,同時還要確保技術方案可行且易于管理。

大數據平臺操作審計是在用戶通過獲得了相應訪問權限控制進入到大數據平臺后,要對用戶的訪問行為進行嚴格的全程行為審計,以保障用戶在合理的授權和遵從安全控制策略的前提下進行正常訪問,同時也需要對大數據平臺內部的管理運維人員(包括安全運維人員)的管理運維工作進行全程訪問控制。為此,需要在大數據平臺之上實施用戶操作行為審計、管理運維審計和異常行為審計三種安全審計措施。用戶操作審計的重點是用戶的訪問行為,運維管理審計主要審計運維指令以及變更,異常行為通過數據建模和二次分析的方法,對網絡流量、終端日志和各類使用者的行為進行統一收集、分析與安全挖掘,結合威脅情報技術構建大數據平臺的第二道安全防線,從而發現用戶和管理員在訪問過程中的異常行為、違規行為甚至是入侵行為,為大數據平臺提供更深層次的縱深安全防護與二次發現能力。

5. 數據銷毀階段關注秘鑰銷毀和物理銷毀相結合

加密數據銷毀時直接銷毀相關數據加密密鑰,即可完成銷毀。在物理磁盤報廢時,也應通過對存儲介質進行消磁、折彎或破碎等方式清除數據,并對數據清除操作保存完整記錄,確保用戶隱私和數據不受未授權訪問。對于送交符合資質的承銷單位銷毀的,應保留銷毀憑證。

來源:中國信息安全

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
欧美a级大片| 久久99欧美| 久久国产影视免费精品| 黄色免费三级| 久久99这里只有精品国产| 国产一区二区精品久久91| 99久久视频| 999精品影视在线观看| 高清一级片| 免费一级片在线观看| 午夜家庭影院| 久久国产影院| 日本特黄特色aaa大片免费| 91麻豆tv| 夜夜操网| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 99久久精品国产高清一区二区| 日韩在线观看网站| 国产极品精频在线观看| 欧美激情一区二区三区在线播放| 日本伦理网站| 色综合久久天天综合绕观看| 国产视频一区在线| 在线观看成人网 | 日韩专区第一页| 欧美日本二区| 日本伦理网站| 二级片在线观看| 免费一级片在线观看| 青青久久国产成人免费网站| 99久久精品国产免费| 久久久久久久网| 韩国毛片免费大片| 999精品影视在线观看| 999精品在线| 色综合久久天天综合观看| 国产视频久久久| 毛片成人永久免费视频| 999久久狠狠免费精品| 国产91丝袜在线播放0| 国产亚洲精品成人a在线| 国产国语对白一级毛片| 香蕉视频久久| 国产精品自拍在线| 亚洲爆爽| 国产91丝袜在线播放0| 沈樵在线观看福利| 久久福利影视| 国产精品自拍一区| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 精品视频在线观看一区二区| 香蕉视频久久| 国产一级强片在线观看| 国产国语对白一级毛片| 免费的黄视频| 国产美女在线一区二区三区| a级精品九九九大片免费看| 久久精品免视看国产明星| 精品国产一区二区三区久久久狼| 日日夜夜婷婷| 亚洲wwwwww| a级毛片免费观看网站| 国产成人精品综合在线| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产a毛片| 精品视频一区二区| 国产一区精品| 亚洲www美色| 一级女性全黄久久生活片| 欧美a级v片不卡在线观看| 免费一级片在线| 国产综合91天堂亚洲国产| 高清一级淫片a级中文字幕| 欧美日本二区| 日韩中文字幕一区| 国产网站免费| 国产高清在线精品一区a| 国产一区精品| 午夜激情视频在线观看| 美女被草网站| 国产精品自拍一区| 亚洲精品久久玖玖玖玖| 你懂的日韩| 久久精品欧美一区二区| 亚飞与亚基在线观看| 欧美大片一区| 亚洲 国产精品 日韩| 高清一级毛片一本到免费观看| 美女被草网站| 麻豆系列 在线视频| 日韩专区第一页| 国产欧美精品| 日日爽天天| 四虎影视久久| 国产91精品系列在线观看| 91麻豆国产福利精品| 91麻豆精品国产自产在线观看一区| 四虎影视久久| 精品视频在线看| 久久精品道一区二区三区| 午夜久久网| 免费的黄色小视频| 天天综合在线观看 | 国产视频久久久| 久久精品大片| 国产一区精品| 国产a毛片| 成人免费一级纶理片| 99久久精品国产高清一区二区| 国产不卡在线观看视频| 91麻豆爱豆果冻天美星空| 亚欧成人乱码一区二区| 黄色福利| 欧美大片aaaa一级毛片| 精品国产一级毛片| 久久99中文字幕| 九九久久99综合一区二区| 欧美国产日韩久久久| 国产精品自拍在线| 国产高清在线精品一区二区| 91麻豆精品国产高清在线| 麻豆网站在线看| 日本特黄特黄aaaaa大片| 九九精品久久| 国产亚洲免费观看| 成人高清免费| 久久99这里只有精品国产| 一级毛片视频播放| 欧美激情在线精品video| 精品视频在线观看免费| 欧美爱色| 欧美日本国产| 国产伦精品一区二区三区无广告| 精品国产一级毛片| 国产视频一区二区在线播放| 国产一区二区福利久久| 精品国产一区二区三区精东影业 | 久久成人性色生活片| 国产成人精品综合久久久| 日韩在线观看视频网站| 日韩男人天堂| 黄色福利| 亚洲精品久久久中文字| 欧美电影免费看大全| 日韩一级黄色大片| 成人免费网站久久久| 成人影视在线观看| 91麻豆精品国产高清在线| 欧美a级片免费看| 尤物视频网站在线| 欧美另类videosbestsex视频| 99色视频| 天天做日日干| 99热精品在线| 欧美电影免费| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 高清一级淫片a级中文字幕| 久久国产一区二区| 午夜在线亚洲| 国产成人啪精品视频免费软件| 高清一级做a爱过程不卡视频| 久久国产精品永久免费网站| 国产一区二区精品在线观看| 黄视频网站在线观看| 日韩专区一区| 超级乱淫伦动漫| 日韩欧美一及在线播放| 日本特黄特黄aaaaa大片| 一级女性大黄生活片免费| 一级片片| 精品视频一区二区三区| 久久国产精品自由自在| 成人影院一区二区三区| 国产a一级| 91麻豆精品国产自产在线观看一区| 可以在线看黄的网站| 久久精品大片| 精品国产亚一区二区三区| 一级毛片视频免费| 免费一级片在线| 黄视频网站在线看| 午夜欧美成人香蕉剧场| 国产不卡高清| 台湾毛片| 精品久久久久久中文字幕2017| 午夜欧美成人香蕉剧场| 欧美国产日韩在线| 国产美女在线观看| 九九精品久久| 香蕉视频久久| 成人高清视频在线观看| 99久久精品国产国产毛片| 国产成人精品影视| 国产一区二区精品久| 精品在线免费播放| 欧美国产日韩精品| 日韩在线观看视频网站| 午夜欧美成人久久久久久| 精品国产一区二区三区久久久狼| 色综合久久久久综合体桃花网|