日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

長揚科技——數據湖數據安全分類分級及安全管控解決方案
  • 點擊數:1096     發布時間:2024-03-09 17:45:56
  • 分享到:
隨著某電源股份有限公司整體業務發展愈發迅速,傳統管理模式已逐漸難以支撐,再加上多工廠、多業態模式越來越多,整體運營成本面臨極大挑戰。某電源股份有限公司從自身業務發展角度出發,為提升企業核心競爭力,從2022年開始規劃企業數字化變革轉型,在推進數字化的過程中數據的作用和價值越來越凸顯,對數據管理也有了更高的要求,尤其是如何保障集團全域數據入湖后的安全以及數據的合規使用。
關鍵詞:

1、方案背景與目標

某電源股份有限公司是一家專注于太陽能、風能、儲能、氫能、電動汽車等新能源電源設備的研發、生產、銷售和服務的國家重點高新技術企業。主要產品有光伏逆變器、風電變流器、儲能系統、水面光伏系統、新能源汽車驅動系統、充電設備、可再生能源制氫系統、智慧能源運維服務等,并致力于提供全球一流的清潔能源全生命周期解決方案。隨著某電源股份有限公司整體業務發展愈發迅速,傳統管理模式已逐漸難以支撐,再加上多工廠、多業態模式越來越多,整體運營成本面臨極大挑戰。某電源股份有限公司從自身業務發展角度出發,為提升企業核心競爭力,從2022年開始規劃企業數字化變革轉型,在推進數字化的過程中數據的作用和價值越來越凸顯,對數據管理也有了更高的要求,尤其是如何保障集團全域數據入湖后的安全以及數據的合規使用。

某電源股份有限公司經過多年的快速發展,目前已積累了豐富的個人、業務和生產數據,且在不斷增速中,整體數據環境呈現本地/云上并用、數據來源眾多、數據形式多樣、數據總量巨大、使用場景復雜等特征。本期項目旨在為某電源股份有限公司范圍內提供切實可行的數據湖數據安全分類分級及安全管控解決方案,實現數據全生命周期的安全治理。項目主要實現以下目標:

(1)結合公司業務、系統、數據的實際情況,設計并落地一整套人事域數據分類分級合規咨詢服務方案,建立公司數據分類分級的標準規則、方法論、模版。

(2)搭建數據湖安全管控平臺,完成數據安全管控平臺的部署,結合咨詢服務結果導入人事域數據及人事域數據分類分級標準規則,實現人事域數據從采集、傳輸、開發到使用各環節的數據安全管控,包括數據開發階段的高仿真脫敏、傳輸及使用階段的加解密,數據訪問的權限管控等。

2、方案詳細介紹

本項關于數據湖數據安全分類分級及安全管控解決方案,以打造數據湖安全可靠的運行環境,保障數據在流動中安全可控為總體方針。從數據采集、傳輸、存儲、處理、交換以及銷毀的全生命周期,圍繞數據的可用性、完整性和保密性,通過數據分類分級咨詢和數據安全管控技術相結合進行全面治理,形成事前數據資產梳理,事中數據安全管控以及事后數據安全管理數據安全管理閉環工作體系。最終為陽光建立一套面向數據湖的安全分類分級標準規范、數據湖安全管控工具和數據安全配套管理制度。從數據安全技術、安全保護對象、數據安全管理三個維度,不斷提高某電源股份有限公司數據湖的數據安全能力成熟度,為公司數字化業務保駕護航。


17099776681.png

平臺架構及功能設計整體架構圖

 

1.1.     數據湖數據安全分類分級咨詢

數據湖分類分級工作是數據入湖前安全規劃的第一步,更是數據安全共享利用的第一步。本項咨詢服務在法律法規、國家標準及行業標準的框架下,融合DSMM成熟度模型理論進行實踐。主要包括兩方面內容,一是統一分類分級工作原則、工作流程、執行標準,指導各業務中心對本部門的數據進行合理分類分級;二是形成數據在使用、共享、流轉方面的保護策略,為各業務中心數據入湖和共享使用,提供動態安全管控策略。

1.1.1.        數據分類分級工作原則

公司數據分類分級工作應按照數據分類管理、分級保護的思路,依據以下原則進行:

?  合法合規原則:數據分類分級應滿足相關法律法規及監管規定的要求,優先對法律法規規定中有專門管理要求的數據進行識別和管理,如優先識別是否包含重要數據、個人信息、敏感個人信息等。

?  就高從嚴原則:采取就高從嚴原則對數據進行分類分級,具體如下:

(1)如果數據集包含多個級別的數據項,應按照數據項的最高級別對數據集進行定級。

(2)數據分類時按照先個人信息、后法人數據的次序識別,采取就高從嚴原則對數據進行分類。例如,當數據既屬于個人信息又屬于法人數據時,識別為個人信息。

(3)個人信息分類時按照先識別敏感個人信息,采取就高從嚴原則對個人信息進行分類。如滿足敏感個人信息的,應優先按照敏感個人信息進行分類。

(4)數據定級時優先識別是否涉及重要數據,如涉及,應優先按照重要數據級別進行定級。

?  動態調整原則:數據的類別和級別可能因時間變化、政策環境變化、安全事件發生或不同業務場景的敏感性變化而發生改變,因此需要對數據分類分級進行定期審核并及時調整。

1.1.2.        數據分類分級工作步驟

公司數據湖數據安全分類分工作包括以下六個步驟:

(1)數據資產梳理。從數據維度入手分析梳理業務流程和系統臺賬,并進行數據歸類,為后續數據分類分級提供完整真實的基礎信息輸入。

(2)數據分級。以影響對象和危害程度作為數據安全分級的判定依據,建立數據分級管控辦法。

(3)數據分類。建立數據分類原則與實施流程,對業務域的結構化數據進行分類分級,形成分類分級清單。

(4)管控措施設計。結合公司真實組織架構,設計不同職級用戶的默認數據訪問權限;當出現對超出自身訪問權限的受控數據需求時,設計數據審批權限和流程。

(5)審核上報。對分類分級清單、管控規則進行審核和上報,完成數據安全分類分級的確認工作。

(6)動態更新管理。當公司信息系統發生重大變化、業務方向或組織結構明顯調整后,應及時動態更新數據分類分級規則和清單結果。

image.png

1.2.     數據湖安全管控平臺

本次項目從技術上幫助企業構建數據訪問治理的安全架構,并為各類訪問場景的數據安全賦能,其中安全架構包含如下能力:數據應用網關、數據訪問控制、數據安全脫敏、數據加密存儲和數據聯合查詢,即一個基本流程和一個平臺(數據安全管控平臺DSP)。

表 數據訪問治理的基本流程


數據識別

安全保護

運營監控


數據發現

訪問關系

訪問策略

控制措施

流向追溯

授權優化

工作內容

以固定周期自動化梳理數據資產清單,標記新增、修改、刪除數據對象;

通過自動化分析+人工標記或者外部引用的方式給數據資產添加分類分級標簽

采取技術手段收集和學習訪問者和數據資產之間的訪問關系,作為設計和構建控制策略清單的依據

根據各場景下用戶實際數據訪問需求,優化調整基線訪問策略

上線訪問管控產品功能,導入訪問策略,完成調試驗證工作

定義數據追蹤對象和溯源級別,啟動和存證數據流動狀態

通過技術手段檢查訪問策略和實際用數之間的最小化授權匹配度,優化訪問控制策略

輸出成果

周期性更新的數據資產清單

基線數據訪問策略

優化調整后的訪問策略

正式啟用訪問控制保護

具備數據流動的溯源能力

持續優化訪問控制策略,及時回收權限

數據安全管控平臺以統一的方式管理數據資產、安全策略和各個安全控制措施,服務于整個數據訪問治理場景。平臺中各產品模塊可服務于獨立場景,同時支持相互組合服務于多個場景,具體如下:

表 各產品模塊服務場景說明

產品模塊

服務場景

安全能力

項目目標

數據訪問控制系統

BI數據分析、數據運維等工具終端訪問場景

授權訪問數據、流動全程追溯

數據安全脫敏系統

DevOps開發測試等離線訪問場景

快速構建脫敏副本、讓數據離線使用更安全

數據應用網關系統

業務運營等應用終端訪問場景

授權訪問數據、流動全程追溯

數據聯合查詢系統

跨組織數據共享訪問場景

多方數據一鍵查詢、讓數據安全合規地共享

數據加密存儲系統

安全增強各類數據訪問和使用場景

數據先加密后存儲,進一步增強安全保護能力

數據訪問治理解決方案包含5類訪問場景:應用終端訪問場景、工具終端訪問場景、數據離線導出場景(應用于開發測試訪問場景)、數據加密存儲場景和數據多方共享場景:

1)應用終端訪問場景

訪問鏈路:業務人員->應用終端(瀏覽器/APP)->數據應用網關->應用服務器 ->生產數據庫;

保護方法:數據應用網關系統以串聯的方式連接應用終端和應用服務器,實現業務人員訪問生產數據時的動態保護。

2)工具終端訪問場景

訪問鏈路:BI分析/數據運維人員->終端工具(數據庫客戶端/BI分析工具)->數據訪問控制->數據倉庫/生產數據庫;

保護方法:數據訪問控制系統以串聯的方式連接終端工具和數據源,實現BI分析/數據運維人員訪問數據時的動態保護。

3)數據離線導出場景

訪問鏈路:數據倉庫/生產數據庫->數據安全脫敏->開發測試數據庫;

保護方法:數據安全脫敏系統從源端抽取數據,經內存中脫敏后,加載至開發測試目標數據庫,實現批量數據供給。

4)數據加密存儲場景

訪問鏈路:生產數據庫->數據加密存儲->數據倉庫;

保護方法:數據加密存儲系統從生產源端抽取數據,經內存中加密后,加載至數據倉庫,實現數據先加密后存儲,安全增強各訪問和使用場景。

5)數據多方共享場景

訪問鏈路:數據使用方B-> B數據聯合查詢-> A數據聯合查詢-> A數據訪問控制-> A數據源 -> 數據提供方A;

保護方法:數據訪問控制實現對提供方數據的動態防護,數據聯合查詢實現多方數據隱私求交和聯合查詢使用。

數據訪問治理解決方案通過構建訪問治理安全架構,實現從用戶端到數據端的精細化授權管理和訪問控制、全程追溯數據使用狀態,保障各訪問場景的安全合規。

1.3.     數據湖數據安全管理辦法

為了規范某電源股份有限公司各部門(中心)、各事業部分公司開展數據湖數據安全分類分級處理活動,加強數據安全管理,促進數據的開發利用、流動與共享,釋放數據潛在價值,賦能公司數字化業務高質量發展。根據《中華人民共和國數據安全法》《中華人民共和國網絡安全法》 《中華人民共和國個人信息保護法》《中華人民共和國國家安全法》《中華人民共和國民法典》《某電源數據管理指導手冊》等相關法律法規及公司管理規范,制定了《某電源數據湖數據分類分級管理辦法》。


17099777001.png

分類分級結果導入圖

              17099777091.png

分級規則配置圖

17099777191.png

分級管控界面圖

17099777281.png

數據脫敏效果圖

17099777371.png

數據監控告警圖

17099777461.png

數據權限管控圖

 

3、代表性及推廣價值

該項目主要針對于數據的安全訪問和有效防護的問題,基于數據湖數據安全分類分級及安全管控解決方案,賦能某電源股份有限公司數據湖安全防護水平總體建設。項目通過產品與服務相結合,大大提高了提高數據流通的安全性和優化資源分配。通過對數據進行分類和分級,根據其敏感程度和重要性,采取不同的安全措施,達到有針對性的保護目標。結合管理數據的訪問權限,確保數據僅在授權用戶之間共享,防止未經授權的訪問和數據泄露。最終幫助企業實現對數據進行有效的組織和管理,提高數據的可訪問性和使用效率。

 

本方案充分發揮了公司在數據安全建設方面的優勢,并集合了行業內對于數據安全分類分級及安全管控的咨詢經驗和技術能力。項目已經建設實施完成并運行,同時得到了用戶極大認可,其建設成果在用戶側得到了有效驗證。同時,項目落地也受到行業的廣泛關注,打造了新能源制造行業數據安全分類分級及安全管控解決方案的標桿,為企業數字化轉型工作的推進保駕護航。


熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 青草国产-青草草在线视频-青草草在线观看免费视频-青草草在线-国产高清自偷自在线观看-国产高清自拍视频 | 九九香蕉-九九线精品视频-九九五月天-九九天天影视-天天干b-天天干2018 | 国产系列欧美系列日韩系列在线-国产午夜在线视频-国产午夜在线观看视频播放-国产午夜在线观看视频-性夜影院爽黄a免费视频-性视频网址 | 中文字幕在线观看网址-中文字幕在线观看网站-中文字幕在线观看国产-中文字幕在线观看-开心片色99xxxx-开心久久激情 | 国产激情对白一区二区三区四-国产或人精品日本亚洲77美色-国产黄站-国产黄在线免费观看-日韩中文字幕网-日韩中文字幕视频在线观看 | 欧美精欧美乱码一二三四区,怡红院五月天,国色天香社区在线看免费,水蜜桃视频在线高清观看,日韩欧美在线免费观看,水蜜桃在线视频 国产夜色福利院在线观看免费-国产夜趣福利免费视频-国产野花视频天堂视频免费-国产亚洲综合一区二区在线-日韩精品在线观看免费-日韩精品在线电影 | 亚洲日本中文字幕在线-亚洲日本中文字幕区-亚洲日本中文字幕-亚洲日本中文-免费jizz在在线播放国产-免费jizz在线播放视频 | 丝袜情趣在线资源二区-丝袜啪啪-丝袜秘书ol连裤袜在线播放-丝袜美女被出水一区-国产国产人在线成免费视频69-国产国产人免费视频成69堂 | 91精品国产综合久久久久-91精品国产综合久久久久久-91精品国产综合久久青草-91精品国产综合久久婷婷-91精品国产综合久久香蕉-91精品国产综合久久消防器材 | 色婷婷在线观看视频-色婷婷在线播放-色婷婷一区二区三区四区成人网-色婷婷亚洲综合-黄色免费网站在线看-黄色免费网站在线观看 | 久久只有这里有精品4-久久只这里是精品66-久久中精品中文-久久中文精品视频-久久中文骚妇内射-久久中文娱乐网 | 性情网站-性派对交换俱乐部-性派对xxxhd-性派对videos18狂欢-国产中学生-国产中文字幕在线视频 | 亚洲日日操,国产乱视频在线观看播放,国产一区二区三区不卡观,日本精品久久久久久久,久久作爱视频,色狠狠婷婷97 | 欧美视频综合-欧美视频中文字幕-欧美视频在线观在线看-欧美视频在线观看网站-直接观看黄网站免费视频-正在播放久久 | 麻豆蜜桃色精品电影网在线高清-麻豆蜜臀国产精品无码视频电影无删减在线观看-麻豆免费版-麻豆免费观看高清完整视频-麻豆免费看-麻豆免费网站 | 黄色在线免费播放-黄色在线免费-黄色在线看网站-黄色在线观看网站-色综合小说天天综合网-色综合小说久久综合图片 | 国产欧美日韩中文久久-国产欧美日韩在线一区二区不卡-国产欧美日韩在线人成aaaa-国产欧美日韩在线观看一区二区三区-婷婷国产天堂久久综合五月-婷婷99视频精品全部在线观看 | 五月天六月婷婷开心激情,天使的性电影,三级韩国一区久久二区综合,五月婷婷久,九九精品在线视频,66精品综合久久久久久久 | 亚洲1卡二卡3卡四卡不卡-亚洲1卡2卡三卡3卡4卡网站-亚洲18gay1069-亚洲18gay video-国内精品久久久久久-国内精品久久久久激情影院 | 精品国偷拍自产在线观看-精品精品国产欧美在线-精品久久久久久无码不卡-精品麻豆一区二区三区乱码-勿言推理日剧在线观看-午夜资源 | 国产成a人亚洲精v品无码性色-国产成a人亚洲精v品无码樱花-国产成a人亚洲精v品在线观看-国产成a人亚洲精品无码樱花-国产成版人视频网-国产成版人视频网站免费下 | 免费的成人a视频在线观看-免费岛国小视频在线观看-免费岛国-免费大香伊蕉在人线国产-免费大片黄在线观看日本-免费大片黄手机在线观看 | 午夜国产小视频-午夜国产视频-午夜国产情侣拍视频-午夜国产精品影院在线观看-国产日产高清欧美一区二区三区-国产日本在线视频 | 成人综合网久久-成人综合网亚洲伊人-成人综合网站-成人综合网站一区二区三区四区-成人综合网站在线-成人综合网址 | 久久免费视频1-久久免费看视频-久久免费精品一区二区-久久免费精品视频-中文字幕亚洲专区-中文字幕亚洲一区二区三区 | 国产视频xxxx-国产视频www-国产视频a区-国产视频99-香港一级纯黄大片-香港一级a毛片在线播放 | 日韩美在线-日韩美一区二区三区-日韩美女在线视频-日韩美女视频在线观看-亚洲无线一二三四区手机-亚洲无专砖码直接进入 | 甜性涩爱在线播放-甜性涩爱下载-甜性涩爱全集在线观看-甜性涩爱免费下载-国产成人午夜精品免费视频-国产成人无码一区AV在线观看 极品少妇粉嫩小泬啪啪AV-极品少妇粉嫩小泬啪啪小说-极品少妇高潮啪啪AV无码-极品少妇伦理一区二区-极品少妇小泬50PTHEPON-极品夜夜嗨久久精品17c | 欧美精品久久久亚洲,欧美国产第一页,亚欧成人一区二区,久久精品一区二区影院,国产成人精品综合久久久,亚洲国产精品一区 | 国产高清在线精品一区在线-国产高清在线精品一区二区三区-国产高清在线精品一区a-国产高清在线精品一区-日韩在线a视频免费播放-日韩在线2020专区 | 亚洲精品永久www嫩草-亚洲精品影院一区二区-亚洲精品影院久久久久久-亚洲精品影院-护士18p-护士16p | 91看片淫黄大片欧美看国产片-91看片在线观看-91蝌蚪91九色-91蝌蚪国产-91蝌蚪九色-91蝌蚪论坛 | 五月天婷婷基地,久久精品1,中文字幕第一页亚洲,99精品国产高清一区二区三区香蕉,国产视频观看,日韩精品在线第一页 | 麻豆蜜桃色精品电影网在线高清-麻豆蜜臀国产精品无码视频电影无删减在线观看-麻豆免费版-麻豆免费观看高清完整视频-麻豆免费看-麻豆免费网站 | 日韩中文字幕视频在线观看-日韩中文字幕视频在线-日韩中文字幕视频-日韩中文字幕久久久经典网-亚洲不卡高清免v无码屋-亚洲成_人网站图片 | 免费黄色在线播放-免费黄色一级片-免费黄色一级毛片-免费黄色一级-亚洲婷婷综合网-亚洲婷婷天堂在线综合 | 一本一道久久-一本一道久久综合狠狠老-一本伊人-一本之道久-一本之道无吗一二三区-一道精品视频一区二区三区图片 | aaak7美国发布站-a v 在线视频 亚洲免费-99综合色-99在线这精品视频-国产成人综合洲欧美在线-国产成人综合在线观看网站 | 久久只有这里有精品4-久久只这里是精品66-久久中精品中文-久久中文精品视频-久久中文骚妇内射-久久中文娱乐网 | 伊人第四色-伊人成影院-伊人成人在线视频-伊人成人在线观看-久久精品久久精品-久久精品九九亚洲精品天堂 | 国产午夜视频在线,国产夜夜操,人人添人人澡人人澡人人人爽,欧美日韩国产综合视频在线看,精品久久一区二区,亚洲欧美一区二区三区久久 |