日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

主動構建數據安全體系,穩步推進數據安全治理
  • 點擊數:1873     發布時間:2020-01-08 15:19:00
  • 分享到:
近年來,大數據、云計算等新技術的廣泛應用沖擊傳統技術架構,為金融領域帶來巨大變革和機遇。數據是金融的基礎,安全是金融的底線,金融業作為金融大數據的重要集散地,無論是金融科技或是監管科技,均面臨平臺自身安全風險、數據集中風險、大數據濫用和合規風險等。有效的安全防控可使業務專注用戶實現目標,不當處置則會將組織和個人帶入巨大風險中。
關鍵詞:

近年來,大數據、云計算等新技術的廣泛應用沖擊傳統技術架構,為金融領域帶來巨大變革和機遇。數據是金融的基礎,安全是金融的底線,金融業作為金融大數據的重要集散地,無論是金融科技或是監管科技,均面臨平臺自身安全風險、數據集中風險、大數據濫用和合規風險等。有效的安全防控可使業務專注用戶實現目標,不當處置則會將組織和個人帶入巨大風險中。

為開展數據的安全使用,則應建立政策保障,標準先行,風險導向的大數據安全體系,構建基礎設施、平臺、數據的立體防護架構,在落地時則以數據的生命周期主線,開展金融數據安全治理。

一、構建大數據安全體系

大數據安全體系建設的驅動來源于政策、標準、風險三方面。政策導向指引發展:國務院印發《促進大數據發展行動綱要》,部署大數據發展三大主要任務之一即是健全大數據安全保障體系,強化安全支撐。《“十三五”國家信息化規劃》第四部分“重大任務和重大工程”中明確指出,要“實施大數據安全保障工程,加強數據資源在采集、傳輸、存儲、使用和開放等環節的安全保護”;標準先行規范發展:等保2.0中提出關于大數據安全的擴展要求,包括在物理和環境安全、網絡和通信安全、計算和設備安全、應用和數據安全上均提出具體規范;風險驅動有效發展:開源技術大數據平臺自身在身份認證、鏈路傳輸、授權訪問和審計方面存在安全風險。另外,數據集中后金融大數據的匯集造成數據風險的匯聚,被攻擊可能性明顯增加。

大數據安全防護對象包括基礎設施建設、安全平臺建設和數據安全保障。基礎設施安全防護:借助NIST縱深防護體系理念,形成大數據平臺基礎設施環境的縱深安全防護能力,從網絡層、應用層和主機層解決訪問控制、入侵檢測與防護、應用安全防護和安全運維等方面的問題;大數據平臺安全:探索研究Hadoop平臺自身的安全性加固,包括Hadoop平臺身份認證、訪問授權管理和安全審計等安全組件的完善;數據安全:圍繞大數據平臺存儲的數據,以CIA(保密性、完整性和可用性)為目標,實現數據泄漏防護、數據傳輸和存儲安全防護、數據脫敏等方面的安全設計。

大數據安全體系構建包括分為管理體系、技術體系和運營體系三個方面。管理體系:通過完善、優化和落實行內的安全管理戰略、標準、制度,提升數據平臺的安全管理能力。技術體系:通過構建基礎設施安全防護、平臺安全防護和數據安全防護多種技術措施,提升大數據平臺的安全技術防護水平。運營體系:通過踐行主動防御理念,形成安全檢測->安全分析->安全響應的閉環工作,增強大數據平臺的安全運營能力。三者的關系可以理解為管理體系(Process)是前提,保障合規;技術體系(Technology)是關鍵,保障合理;人員運營(Person)是機制,保障可持續,三者相互依存,互相促進。

二、開展數據生命周期安全治理

根據《信息安全技術 數據安全能力成熟度模型》(DSMM,及Data Security Maturity Model)及《中國人民銀行網絡數據安全管理指南》,開展數據生命周期安全防護:

1.數據收集階段開展數據識別、分類和打標

數據識別指在建設及使用階段,通過自動識別等方法對存量和質量數據資產進行發現展示。

數據分級按照數據的重要程度等進行分級和定級。可分為涉密數據、敏感數據、金融業務數據、內部使用和管理數據、可對外公開數據進行。定級時遵循等級就高原則,最小夠用原則開展。分級標準確定后,在數據接入、處理階段,對數據打相關標簽。數據分級越高,其訪問主體需要的權限要求越高。

數據標簽按照數據的來源、用途、內容種類、業務領域等因素對數據進行打標分類,根據業務情況動態調整,便于日常數據資產檢索和管理。

2. 數據傳輸階段關注隔離交換、傳輸加密和防泄漏

隔離交換指在不同網絡交換數據采用隔離交換技術,確保數據交換安全。實現網絡安全隔離、數據無協議擺渡、固定格式落地檢查、文件內容過濾等,通過物理單向傳輸技術保障反向傳輸上的物理零反饋。

傳輸加密是對大數據平臺的傳輸鏈路進行嚴格加密,不同級別數據采用不同的加密方式,使用數字證書技術對信道進行加密(或使用專線傳輸)以保證數據傳輸的機密性和完整性。同時部署網絡數據防泄漏網關,對外發數據進行內容敏感性檢查,避免大數據平臺敏感數據的泄露。

3. 數據存儲階段關注數據加密和防泄漏

數據加密指對大數據平臺中敏感數據及個人隱私數據進行加密,采用國密算法,并采用獨立的硬件管理密鑰。同時,在終端采用數據防泄漏技術,管控外發數據,進行內容敏感性檢查。

4. 數據使用和披露階段注意授權管理、脫敏和審計

數據授權管理的目標是實現大數據平臺中數據的“可用可見、可用不可見、可見不可用、不可用不可見”。實現時需對數據表、字段(列)、字段值(行)和字段關系進行授權。授權分主客體,依據運行環境和屬性持續授權認證,并支持靜態授權和動態授權。通過基于屬性的授權和標簽的結合實現動態授權。授權對象可包括表、字段值、字段、字段分類關系等。

數據脫敏是在大數據平臺安全域邊界部署數據脫敏系統,保障交付給數據不含有敏感信息。數據脫敏中要考慮由于用戶級別不同,所能看到信息的敏感程度不同,能夠根據用戶ID、所訪問的數據執行不同的數據脫敏策略,脫敏策略也需支持按用戶ID、按數據類型、按時間、按訪問者等要素的靈活組合配置。

同時,脫敏設備還需要支持存量歷史數據脫敏和實施新增數據的脫敏,保障相同數據在不同時間和脫敏點上得到相同的結果。數據脫敏工作涉及數據使用方及數據管理方兩個角色,不僅要確保數據敏感性被去除并滿足使用需求,同時還要確保技術方案可行且易于管理。

大數據平臺操作審計是在用戶通過獲得了相應訪問權限控制進入到大數據平臺后,要對用戶的訪問行為進行嚴格的全程行為審計,以保障用戶在合理的授權和遵從安全控制策略的前提下進行正常訪問,同時也需要對大數據平臺內部的管理運維人員(包括安全運維人員)的管理運維工作進行全程訪問控制。為此,需要在大數據平臺之上實施用戶操作行為審計、管理運維審計和異常行為審計三種安全審計措施。用戶操作審計的重點是用戶的訪問行為,運維管理審計主要審計運維指令以及變更,異常行為通過數據建模和二次分析的方法,對網絡流量、終端日志和各類使用者的行為進行統一收集、分析與安全挖掘,結合威脅情報技術構建大數據平臺的第二道安全防線,從而發現用戶和管理員在訪問過程中的異常行為、違規行為甚至是入侵行為,為大數據平臺提供更深層次的縱深安全防護與二次發現能力。

5. 數據銷毀階段關注秘鑰銷毀和物理銷毀相結合

加密數據銷毀時直接銷毀相關數據加密密鑰,即可完成銷毀。在物理磁盤報廢時,也應通過對存儲介質進行消磁、折彎或破碎等方式清除數據,并對數據清除操作保存完整記錄,確保用戶隱私和數據不受未授權訪問。對于送交符合資質的承銷單位銷毀的,應保留銷毀憑證。

來源:中國信息安全

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: japan hd xxxxx-ijzz日本-i91media果冻传媒-i91.media果冻传媒-h网址在线观看-h网址在线 | 国产a一级-国产a网-国产a视频精品免费观看-国产a视频-国产a免费观看-国产a毛片 | 亚洲日日操,国产乱视频在线观看播放,国产一区二区三区不卡观,日本精品久久久久久久,久久作爱视频,色狠狠婷婷97 | 日韩在线观看网站-日韩在线观看视频网站-日韩在线观看视频免费-日韩在线观看视频黄-日韩在线观看免费完整版视频-日韩在线观看免费 | 亚洲A片一区日韩精品无码-亚洲H成年动漫在线观看不卡-亚洲VA欧美VA天堂V国产综合-亚洲VA天堂VA欧美片A在线-亚洲爆乳精品无码AAA片-亚洲不卡高清免v无码屋 | 国产欧美日韩精品一区二区三区-国产欧美日韩精品一区二-国产欧美日韩精品高清二区综合区-国产欧美日韩精品第三区-天天舔天天操天天干-天天添天天干 | 麻豆91在线-麻豆91在线视频-麻豆99一区二区在线观看-麻豆ⅴ传媒在线播放免费观看-麻豆aⅴ精品无码一区二区-麻豆app2.24.15.15安卓版下载 | 在线播放波多野结衣-在线播放91撕破艺校舞蹈系-在线播放69热精品视频-在线www天堂资源网-欧美裸色美妆大全-欧美伦理三级 | 五月婷六月婷婷,97九色,成年人国产,精品久久久久久久,久久久久久久国产精品电影,国产在线观看青草视频 | 日本漫画母亲口工子全彩-日本漫画大全无翼乌-日本妈妈在线观看中文字幕-日本妈妈xxxx-操他射他影院-操老太太的逼 | 激情综合五月亚洲婷婷,国内亚州视频在线观看,成人国产精品免费网站,欧美性猛交99久久久久99,久久国产欧美日韩精品,国产精品无码久久av | 婷婷五色,五月天激情婷婷大综合,亚洲综合久久久久久中文字幕,国产ww久久久久久久久久,婷婷综合缴情亚洲五月伊,欧美日韩不卡在线 九九香蕉-九九线精品视频-九九五月天-九九天天影视-天天干b-天天干2018 | 色网在线免费观看-色网在线观看-色网在线播放-色网在线-黄色片网址大全-黄色片网站在线观看 | 五月天视频网站,国产成人精品日本亚洲语言,999福利视频,精品123区,国产中文视频,美女视频一区二区三区在线 | 日本xxxxx18护士xxx-日本xxxxwwww-日本xxxx1819黑人-日本xxxbbb0oo-国产精品免费看久久久-国产精品免费久久久免费 | 九九激情网,日韩色综合,成人小视频网站,国产永久在线观看,污黄视频在线观看,看国产一级片 | 成人a毛片手机免费播放-成人a毛片在线看免费全部播放-成人a视频高清在线观看-成人a视频片在线观看免费-欧美三级中文字幕hd-欧美三极 | 精品在线视频播放-精品在线免费播放-精品在线观看一区-精品在线观看国产-亚洲 男人 天堂-亚州视频一区二区 | 国产久操视频-国产久草视频-国产久热精品-国产久热香蕉在线观看-青青青青娱乐-青青青青在线成人视99 | 性欧美高清精品video-性欧美高清videofree-性欧美俄罗斯-性欧美xxxx乳高跟-国产真实乱偷人视频-国产真实乱了全集mp4 | 国产真实乱对白精彩-国产真实露脸乱子伦-国产真实夫妇交换视频-国产这里有精品-亚洲第一国产-亚洲第一成年网站视频 | 性色做爰片在线观看WW-性夜影院午夜看片-性一交一乱一A片-性一交一乱一A片WWW-性一交一乱一交A片久久-性一交一乱一交A片久久四色 | 在线看国产,精品国产一区二区二三区在线观看,国产一区二区三区视频,美女一级毛片免费观看,日韩aa在线观看,成人精品一区二区www | 欧美日韩国产精品-欧美日韩国产剧情-欧美日韩国产伦理-欧美日韩国产欧美-you ji z z日本人在线观看-you jizz jizz japan日本 | 欧美视频综合-欧美视频中文字幕-欧美视频在线观在线看-欧美视频在线观看网站-直接观看黄网站免费视频-正在播放久久 | 99riav视频-99riav视频国产在线看-99ri精品视频在线观看播放-99ri在线-99rv精品视频在线播放-99r视频里面只有精品 | 精品无码免费黄色网站-精品无码免费一区二区三区-精品无码免费在线播放-精品无码免费专区-精品无码免费专区午夜-精品无码欧美黑人又粗又 | 国产精品高清免费网站-国产精品高清2021在线-国产精品福利在线播放-国产精品福利影院-色黄视频在线观看-色狐视频 | 国产成a人亚洲精v品无码性色-国产成a人亚洲精v品无码樱花-国产成a人亚洲精v品在线观看-国产成a人亚洲精品无码樱花-国产成版人视频网-国产成版人视频网站免费下 | 亚洲精品在线观看视频-亚洲精品在线观看-亚洲精品在线第一页-亚洲精品在线播放视频-护士伦理-护士撩起裙子让你桶的视频 | 夜夜操狠狠操,99在线观看精品免费99,亲爱的妈妈2,色婷婷亚洲十月十月色天,精品福利一区二区在线观看,久久国产精品99精品国产 | 国产精品麻豆入口,二区在线观看,国产精品乱码在线观看,久99频这里只精品23热 视频,人成xxxwww免费视频,久久精品a一国产成人免费网站 | 婷婷四房综合激情五月在线,国产精品吹潮在线观看中文,久久99精品亚洲热综合,成人久久久久,99精品久久99久久久久,久久福利小视频 国内自拍中文字幕,久久久一本精品99久久精品66,精品400部自拍视频在线播放,国产麻豆精品在线,日韩欧美高清视频,久久久免费精品视频 | 欧美夜夜骑,青草视频在线观看完整版,久久精品99无色码中文字幕,欧美日韩一区二区在线观看视频,欧美中文字幕在线视频,www.99精品 热久久国产-热99这里只有精品-热99这里有精品综合久久-热99在线观看-国产精品99久久久-国产精品99久久99久久久看片 | 国产黄色片在线播放-国产黄色片一级-国产黄色片网站-国产黄色片免费看-青草社-青草热视频 | 天天插天天搞,国产99在线,九七视频在线观看,2020国产成人精品视频网站,日本久久网,人人澡人人澡人人看青草 | 性情网站-性派对交换俱乐部-性派对xxxhd-性派对videos18狂欢-国产中学生-国产中文字幕在线视频 | 99国产精品欧美久久久久久影院,日本不卡中文字幕,国产片在线观看播放,日韩国产欧美在线观看,久久综合狠狠综合久久97色,婷婷在线影院 | 99riav视频-99riav视频国产在线看-99ri精品视频在线观看播放-99ri在线-99rv精品视频在线播放-99r视频里面只有精品 | 欧美精品久久久亚洲,欧美国产第一页,亚欧成人一区二区,久久精品一区二区影院,国产成人精品综合久久久,亚洲国产精品一区 | 欧美性高清极品猛交-欧美性高清hd-欧美性高清bbbbbbxxxxx-欧美性妇-中国一级毛片视频免费看-中国一级毛片国产高清 |