日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

主動構(gòu)建數(shù)據(jù)安全體系,穩(wěn)步推進(jìn)數(shù)據(jù)安全治理
  • 點擊數(shù):1870     發(fā)布時間:2020-01-08 15:19:00
  • 分享到:
近年來,大數(shù)據(jù)、云計算等新技術(shù)的廣泛應(yīng)用沖擊傳統(tǒng)技術(shù)架構(gòu),為金融領(lǐng)域帶來巨大變革和機遇。數(shù)據(jù)是金融的基礎(chǔ),安全是金融的底線,金融業(yè)作為金融大數(shù)據(jù)的重要集散地,無論是金融科技或是監(jiān)管科技,均面臨平臺自身安全風(fēng)險、數(shù)據(jù)集中風(fēng)險、大數(shù)據(jù)濫用和合規(guī)風(fēng)險等。有效的安全防控可使業(yè)務(wù)專注用戶實現(xiàn)目標(biāo),不當(dāng)處置則會將組織和個人帶入巨大風(fēng)險中。
關(guān)鍵詞:

近年來,大數(shù)據(jù)、云計算等新技術(shù)的廣泛應(yīng)用沖擊傳統(tǒng)技術(shù)架構(gòu),為金融領(lǐng)域帶來巨大變革和機遇。數(shù)據(jù)是金融的基礎(chǔ),安全是金融的底線,金融業(yè)作為金融大數(shù)據(jù)的重要集散地,無論是金融科技或是監(jiān)管科技,均面臨平臺自身安全風(fēng)險、數(shù)據(jù)集中風(fēng)險、大數(shù)據(jù)濫用和合規(guī)風(fēng)險等。有效的安全防控可使業(yè)務(wù)專注用戶實現(xiàn)目標(biāo),不當(dāng)處置則會將組織和個人帶入巨大風(fēng)險中。

為開展數(shù)據(jù)的安全使用,則應(yīng)建立政策保障,標(biāo)準(zhǔn)先行,風(fēng)險導(dǎo)向的大數(shù)據(jù)安全體系,構(gòu)建基礎(chǔ)設(shè)施、平臺、數(shù)據(jù)的立體防護(hù)架構(gòu),在落地時則以數(shù)據(jù)的生命周期主線,開展金融數(shù)據(jù)安全治理。

一、構(gòu)建大數(shù)據(jù)安全體系

大數(shù)據(jù)安全體系建設(shè)的驅(qū)動來源于政策、標(biāo)準(zhǔn)、風(fēng)險三方面。政策導(dǎo)向指引發(fā)展:國務(wù)院印發(fā)《促進(jìn)大數(shù)據(jù)發(fā)展行動綱要》,部署大數(shù)據(jù)發(fā)展三大主要任務(wù)之一即是健全大數(shù)據(jù)安全保障體系,強化安全支撐。《“十三五”國家信息化規(guī)劃》第四部分“重大任務(wù)和重大工程”中明確指出,要“實施大數(shù)據(jù)安全保障工程,加強數(shù)據(jù)資源在采集、傳輸、存儲、使用和開放等環(huán)節(jié)的安全保護(hù)”;標(biāo)準(zhǔn)先行規(guī)范發(fā)展:等保2.0中提出關(guān)于大數(shù)據(jù)安全的擴展要求,包括在物理和環(huán)境安全、網(wǎng)絡(luò)和通信安全、計算和設(shè)備安全、應(yīng)用和數(shù)據(jù)安全上均提出具體規(guī)范;風(fēng)險驅(qū)動有效發(fā)展:開源技術(shù)大數(shù)據(jù)平臺自身在身份認(rèn)證、鏈路傳輸、授權(quán)訪問和審計方面存在安全風(fēng)險。另外,數(shù)據(jù)集中后金融大數(shù)據(jù)的匯集造成數(shù)據(jù)風(fēng)險的匯聚,被攻擊可能性明顯增加。

大數(shù)據(jù)安全防護(hù)對象包括基礎(chǔ)設(shè)施建設(shè)、安全平臺建設(shè)和數(shù)據(jù)安全保障。基礎(chǔ)設(shè)施安全防護(hù):借助NIST縱深防護(hù)體系理念,形成大數(shù)據(jù)平臺基礎(chǔ)設(shè)施環(huán)境的縱深安全防護(hù)能力,從網(wǎng)絡(luò)層、應(yīng)用層和主機層解決訪問控制、入侵檢測與防護(hù)、應(yīng)用安全防護(hù)和安全運維等方面的問題;大數(shù)據(jù)平臺安全:探索研究Hadoop平臺自身的安全性加固,包括Hadoop平臺身份認(rèn)證、訪問授權(quán)管理和安全審計等安全組件的完善;數(shù)據(jù)安全:圍繞大數(shù)據(jù)平臺存儲的數(shù)據(jù),以CIA(保密性、完整性和可用性)為目標(biāo),實現(xiàn)數(shù)據(jù)泄漏防護(hù)、數(shù)據(jù)傳輸和存儲安全防護(hù)、數(shù)據(jù)脫敏等方面的安全設(shè)計。

大數(shù)據(jù)安全體系構(gòu)建包括分為管理體系、技術(shù)體系和運營體系三個方面。管理體系:通過完善、優(yōu)化和落實行內(nèi)的安全管理戰(zhàn)略、標(biāo)準(zhǔn)、制度,提升數(shù)據(jù)平臺的安全管理能力。技術(shù)體系:通過構(gòu)建基礎(chǔ)設(shè)施安全防護(hù)、平臺安全防護(hù)和數(shù)據(jù)安全防護(hù)多種技術(shù)措施,提升大數(shù)據(jù)平臺的安全技術(shù)防護(hù)水平。運營體系:通過踐行主動防御理念,形成安全檢測->安全分析->安全響應(yīng)的閉環(huán)工作,增強大數(shù)據(jù)平臺的安全運營能力。三者的關(guān)系可以理解為管理體系(Process)是前提,保障合規(guī);技術(shù)體系(Technology)是關(guān)鍵,保障合理;人員運營(Person)是機制,保障可持續(xù),三者相互依存,互相促進(jìn)。

二、開展數(shù)據(jù)生命周期安全治理

根據(jù)《信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》(DSMM,及Data Security Maturity Model)及《中國人民銀行網(wǎng)絡(luò)數(shù)據(jù)安全管理指南》,開展數(shù)據(jù)生命周期安全防護(hù):

1.數(shù)據(jù)收集階段開展數(shù)據(jù)識別、分類和打標(biāo)

數(shù)據(jù)識別指在建設(shè)及使用階段,通過自動識別等方法對存量和質(zhì)量數(shù)據(jù)資產(chǎn)進(jìn)行發(fā)現(xiàn)展示。

數(shù)據(jù)分級按照數(shù)據(jù)的重要程度等進(jìn)行分級和定級。可分為涉密數(shù)據(jù)、敏感數(shù)據(jù)、金融業(yè)務(wù)數(shù)據(jù)、內(nèi)部使用和管理數(shù)據(jù)、可對外公開數(shù)據(jù)進(jìn)行。定級時遵循等級就高原則,最小夠用原則開展。分級標(biāo)準(zhǔn)確定后,在數(shù)據(jù)接入、處理階段,對數(shù)據(jù)打相關(guān)標(biāo)簽。數(shù)據(jù)分級越高,其訪問主體需要的權(quán)限要求越高。

數(shù)據(jù)標(biāo)簽按照數(shù)據(jù)的來源、用途、內(nèi)容種類、業(yè)務(wù)領(lǐng)域等因素對數(shù)據(jù)進(jìn)行打標(biāo)分類,根據(jù)業(yè)務(wù)情況動態(tài)調(diào)整,便于日常數(shù)據(jù)資產(chǎn)檢索和管理。

2. 數(shù)據(jù)傳輸階段關(guān)注隔離交換、傳輸加密和防泄漏

隔離交換指在不同網(wǎng)絡(luò)交換數(shù)據(jù)采用隔離交換技術(shù),確保數(shù)據(jù)交換安全。實現(xiàn)網(wǎng)絡(luò)安全隔離、數(shù)據(jù)無協(xié)議擺渡、固定格式落地檢查、文件內(nèi)容過濾等,通過物理單向傳輸技術(shù)保障反向傳輸上的物理零反饋。

傳輸加密是對大數(shù)據(jù)平臺的傳輸鏈路進(jìn)行嚴(yán)格加密,不同級別數(shù)據(jù)采用不同的加密方式,使用數(shù)字證書技術(shù)對信道進(jìn)行加密(或使用專線傳輸)以保證數(shù)據(jù)傳輸?shù)臋C密性和完整性。同時部署網(wǎng)絡(luò)數(shù)據(jù)防泄漏網(wǎng)關(guān),對外發(fā)數(shù)據(jù)進(jìn)行內(nèi)容敏感性檢查,避免大數(shù)據(jù)平臺敏感數(shù)據(jù)的泄露。

3. 數(shù)據(jù)存儲階段關(guān)注數(shù)據(jù)加密和防泄漏

數(shù)據(jù)加密指對大數(shù)據(jù)平臺中敏感數(shù)據(jù)及個人隱私數(shù)據(jù)進(jìn)行加密,采用國密算法,并采用獨立的硬件管理密鑰。同時,在終端采用數(shù)據(jù)防泄漏技術(shù),管控外發(fā)數(shù)據(jù),進(jìn)行內(nèi)容敏感性檢查。

4. 數(shù)據(jù)使用和披露階段注意授權(quán)管理、脫敏和審計

數(shù)據(jù)授權(quán)管理的目標(biāo)是實現(xiàn)大數(shù)據(jù)平臺中數(shù)據(jù)的“可用可見、可用不可見、可見不可用、不可用不可見”。實現(xiàn)時需對數(shù)據(jù)表、字段(列)、字段值(行)和字段關(guān)系進(jìn)行授權(quán)。授權(quán)分主客體,依據(jù)運行環(huán)境和屬性持續(xù)授權(quán)認(rèn)證,并支持靜態(tài)授權(quán)和動態(tài)授權(quán)。通過基于屬性的授權(quán)和標(biāo)簽的結(jié)合實現(xiàn)動態(tài)授權(quán)。授權(quán)對象可包括表、字段值、字段、字段分類關(guān)系等。

數(shù)據(jù)脫敏是在大數(shù)據(jù)平臺安全域邊界部署數(shù)據(jù)脫敏系統(tǒng),保障交付給數(shù)據(jù)不含有敏感信息。數(shù)據(jù)脫敏中要考慮由于用戶級別不同,所能看到信息的敏感程度不同,能夠根據(jù)用戶ID、所訪問的數(shù)據(jù)執(zhí)行不同的數(shù)據(jù)脫敏策略,脫敏策略也需支持按用戶ID、按數(shù)據(jù)類型、按時間、按訪問者等要素的靈活組合配置。

同時,脫敏設(shè)備還需要支持存量歷史數(shù)據(jù)脫敏和實施新增數(shù)據(jù)的脫敏,保障相同數(shù)據(jù)在不同時間和脫敏點上得到相同的結(jié)果。數(shù)據(jù)脫敏工作涉及數(shù)據(jù)使用方及數(shù)據(jù)管理方兩個角色,不僅要確保數(shù)據(jù)敏感性被去除并滿足使用需求,同時還要確保技術(shù)方案可行且易于管理。

大數(shù)據(jù)平臺操作審計是在用戶通過獲得了相應(yīng)訪問權(quán)限控制進(jìn)入到大數(shù)據(jù)平臺后,要對用戶的訪問行為進(jìn)行嚴(yán)格的全程行為審計,以保障用戶在合理的授權(quán)和遵從安全控制策略的前提下進(jìn)行正常訪問,同時也需要對大數(shù)據(jù)平臺內(nèi)部的管理運維人員(包括安全運維人員)的管理運維工作進(jìn)行全程訪問控制。為此,需要在大數(shù)據(jù)平臺之上實施用戶操作行為審計、管理運維審計和異常行為審計三種安全審計措施。用戶操作審計的重點是用戶的訪問行為,運維管理審計主要審計運維指令以及變更,異常行為通過數(shù)據(jù)建模和二次分析的方法,對網(wǎng)絡(luò)流量、終端日志和各類使用者的行為進(jìn)行統(tǒng)一收集、分析與安全挖掘,結(jié)合威脅情報技術(shù)構(gòu)建大數(shù)據(jù)平臺的第二道安全防線,從而發(fā)現(xiàn)用戶和管理員在訪問過程中的異常行為、違規(guī)行為甚至是入侵行為,為大數(shù)據(jù)平臺提供更深層次的縱深安全防護(hù)與二次發(fā)現(xiàn)能力。

5. 數(shù)據(jù)銷毀階段關(guān)注秘鑰銷毀和物理銷毀相結(jié)合

加密數(shù)據(jù)銷毀時直接銷毀相關(guān)數(shù)據(jù)加密密鑰,即可完成銷毀。在物理磁盤報廢時,也應(yīng)通過對存儲介質(zhì)進(jìn)行消磁、折彎或破碎等方式清除數(shù)據(jù),并對數(shù)據(jù)清除操作保存完整記錄,確保用戶隱私和數(shù)據(jù)不受未授權(quán)訪問。對于送交符合資質(zhì)的承銷單位銷毀的,應(yīng)保留銷毀憑證。

來源:中國信息安全

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 18禁欧美猛交XXXXX无码-18禁无遮挡爽爽爽无码视频-18禁止观看免费私人影院-1区2区3区高清视频-日本在线网-日本在线视频一区二区 在线观看日本视频-在线观看日本免费-在线观看日本www-在线观看日本-久久亚洲精品成人-久久亚洲精品tv | 国产精品视_精品国产免费-国产精品视-国产精品深夜福利免费观看-国产精品三区四区-四虎成人4hutv影院-四虎成年永久免费网站 | 国产三级在线观看视小说-国产三级在线观看视频不卡-国产三级在线观看视频-国产三级在线观看免费-西瓜视频网页版-西瓜视频全部免费观看大全 | 人妻不敢呻吟被中出A片视频-人妻超级精品碰碰在线97视频-人妻换人妻AA视频-人妻寂寞按摩中文字幕-人妻精品国产一区二区-人妻久久久精品99系列A片毛 | 日韩久久精品一区二区三区-日韩久久精品视频-日韩久草视频-日韩久草-国产成人短视频-国产成人调教视频在线观看 | 亚洲黄色网页-亚洲黄色三级视频-亚洲黄色片免费看-亚洲黄色免费在线观看-国产中文字幕免费观看-国产中文字幕乱码一区 | 亚洲福利区-亚洲福利精品电影在线观看-亚洲福利电影一区二区?-亚洲风情无码免费视频-国产亚洲视频在线-国产亚洲视频精彩在线播放 | 极品少妇粉嫩小泬啪啪AV-极品少妇粉嫩小泬啪啪小说-极品少妇高潮啪啪AV无码-极品少妇伦理一区二区-极品少妇小泬50PTHEPON-极品夜夜嗨久久精品17c | 日本xxx在线-日本xxx在线观看免费播放-日本xx高清视频免费观看-日本xx免费看视频mm-日本啊啊啊视频-日本爱v | 黄色毛片免费看-黄色毛片视频-黄色毛片网-黄色毛片在线-日本视频在线观看不卡高清免费-日本视频在线看 | 亚洲第一视频网,久久91精品国产99久久yfo,国产精品一区二区三区免费,成人欧美一区二区三区黑人,在线观看国产精品入口,亚洲人一区 | 久久99精品久久久久久噜噜噜-久久99精品久久久久久噜噜丰满-久久99精品久久久久久噜噜-久久99精品久久久久久久野外-午夜精品人妻无码一区二区三区-午夜精品免费 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 一级日本高清视频免费观看-一级毛片直播亚洲-一级毛片在线完整免费观看-一级毛片在线全部免费播放-久久综合精品国产一区二区三区 | 色8影院-色5月综合-色5月婷婷-扫黑决战免费完整版高清-骚五月天-骚婷婷 | 欧美一区不卡二区不卡三区,欧美另类日韩,日韩中文字幕免费版,亚洲一区二区免费看,欧美天天,亚洲欧美另类专区 | 国产一区二区三区四区五区加勒比-国产一区二区三区四区五区六区-国产一区二区三区四区五在线观看-国产一区二区三区无码A片-国产一区二区三区-国产一区二区三区亚洲欧美 | 五月天激情婷婷,欧美午夜在线,日一下影院,免费一区二区三区四区,99热99re8国产在线播放,婷婷开心激情网 | 国内自拍中文字幕,久久久一本精品99久久精品66,精品400部自拍视频在线播放,国产麻豆精品在线,日韩欧美高清视频,久久久免费精品视频 | 一区二区国产精品-一区二区高清在线观看-一区二区高清在线-一区二区成人国产精品-九九视频精品全部免费播放-九九视频国产 | 国产三级在线观看视小说-国产三级在线观看视频不卡-国产三级在线观看视频-国产三级在线观看免费-西瓜视频网页版-西瓜视频全部免费观看大全 | 二区乱码综合无码一区二区三-二区女人观看chinese中国真实乱-二区欧美三-二区欧美无遮挡中文字幕人成人-二区啪视频-二区日本成人动漫电影 | 中文字幕第一页亚洲-中文字幕第一页国产-中文字幕第38页永久乱码-中文字幕不卡在线观看-久久久久青草大香线综合精品-久久久久青草 | 99re6在线精品视频免费播放-99re6热视频精品免费观看-99re6热精彩视频在线观看-99re6久精品国产首页-嫩草视频在线观看视频播放-嫩草视频在线观看免费 | 色网在线免费观看-色网在线观看-色网在线播放-色网在线-黄色片网址大全-黄色片网站在线观看 | 美日韩在线观看-美日韩在线-美女网站色在线观看-美女网站色免费-亚洲综合偷自成人网第页-亚洲综合天堂网 | 成人av免费视频在线观看-成人av鲁丝片一区二区免费-成人av精品一区二区三区四区-成人aⅴ综合视频国产-成人aⅴ片-成年网站免费观看精品少妇人妻av一区二区三区 | 国产免费区-国产免费久久精品-国产免费久久-国产免费福利-鸥美性生交xxxxx久久久-欧洲黄色毛片 | www五月天,国产精品视频网站你懂得,精品国产你懂的在线观看,久久伊人成人,国产精品黄页网站在线播放免费,国产va在线 | 毛片黄色视频-毛片黄色片-毛片黄-毛片国产-亚洲剧场午夜在线观看-亚洲久操 | 天天干天操-天天干天天爱天天操-天天干天天操天天干-天天干天天操天天摸-久久2-久久2017 | 四色草视频-四散的尘埃在线观看-四库国产精品成人-四虎最新网址入口-国产精品一区二区三区四区五区-国产精品一区二区三区四区 | 亚洲女同在线观看-亚洲女同在线-亚洲女同视频-亚洲女同精品中文字幕-美国激情ap毛片-美国黄色一级毛片 | 激情 亚洲,欧美日韩一区二区在线观看视频,欧美亚洲第一页,国内精品福利在线视频,国产黄色小视频网站,日本欧美成人 | 成人免费视频77777,精品国产福利,欧日韩一区二区三区,国产高清视频在线观看,欧美日韩1区,欧美一区二区三区在线观看 | 成人综合网久久-成人综合网亚洲伊人-成人综合网站-成人综合网站一区二区三区四区-成人综合网站在线-成人综合网址 | 日韩精品无码一区AAA片-日韩精品三级-日韩草逼-日韩操穴-成人黄色在线观看-成人黄色在线播放 | 精品久久久久久久中文字幕,日韩欧美国产电影,日韩国产欧美一区二区三区在线,青青草原国产一区二区,日本成人久久,欧美在线视频二区 | 亚洲尹人-亚洲伊人久久综合影院2021-亚洲伊人久久在-亚洲伊人久久网-免费网站在线观看人数在哪里看的-免费网站在线观看国产v片 | 久久精品片-久久精品欧美一区二区-久久精品女人毛片国产-久久精品嫩草影院免费看-在线日韩国产-在线日韩不卡 | 五月天视频网站,国产成人精品日本亚洲语言,999福利视频,精品123区,国产中文视频,美女视频一区二区三区在线 | 天天插天天搞,国产99在线,九七视频在线观看,2020国产成人精品视频网站,日本久久网,人人澡人人澡人人看青草 |