`

金融行业如何通过等级保护实现数据安全治理

 
阅读更多
金融行业如何通过等级保护实现数据安全治理

等级保护如何实现数据的安全治理方面并不能以偏概全,只能说是“管中窥豹”,通常来讲,等级保护对一个系统的总体规划而言直观重要,但是如何在项目建设乃至上线运行后,贯彻始终,这就需要各个部门之间的通力配合。是一个长期的、细致的工程。有其特殊性、持久性。在不同的参与人员来看,其关注的内容也多有不同。例如如果作为一个数据库技术人员,可能更多的关注: 如何提供有效的数据服务安全的服务,这是基于如何确保企业的一般和特殊数据在存在安全威胁的情况下,经受外在的考验。通常而言,常见的数据威胁基本上都被常规的应对措施所解决。例如,坚持“最小权限”原则,充分利用授权和认证技术;数据库层面,限制对 PUBLIC 赋予的权限;时刻关注中间临时表和固化查询表。 对敏感数据采用技术脱敏,设置正确的权限和访问控制。 采用审计技术,审核用户访问,尤其是对敏感数据和 DBA 的操作。 通过制度进一步管理加密数据和备份文件。 数据传输层面,使用 SSL 在网络上进行安全的传输。 操作系统层面,通过权限控制来防止操作系统管理员获得太多的访问权限。 上述几点是作为一个数据库技术人员的视角,可能着重于数据库层和底层数据安全。

数据是银行业务中的最关键的环节,对于数据的保护应该贯穿数据的整个生命周期,要合理的利用等级保护
1、数据的起源,这就要求业务部门对数据的性质描述得非常清楚,这样才能对后期的利用和维护有依据,很多时候由于数据性质不明确导致没有足够的重视并采用相应技术手段,因此业务部门对数据提出不同类型的等级要求,例如公开,私有,内部机密等等不同的级别。
2、数据的设计,在需求明确后,我们就要采用合适的方法,采用合适的技术,分类对不同安全级别的数据采用不同的策略和设计方法,该加密的加密,该保护的保护,该公开的公开,选用合适方法
3、数据的生成、使用和处理 这就需要应用上关注各种处理方法是否正确,是否有漏洞导致越权使用数据或者访问他人数据,在代码上,应该有多个级别的实现,对于核心的,应该只有少数人知道,例如加密,密钥,对于核心代码也不应该公开化,对于涉及机密数据的,应该统一调用接口,并有相应的安全认证。对于数据库的使用上,应该有完善的防注入机制。
4、数据的管理 这主要是数据中心的职责,对于数据的安全性,通过各种级别、权力分离的制度,对数据加以保护,并制订一定的应急备份策略,这一层面的工作很多,包括数据的一些迁移动作,格式转换等。这里大家都有很多好的办法,但是有一点也是致命的,就是过多的级别限制导致维护工作复杂,流程繁琐,修改一个数据要盖100个章的流程比比皆是,这是一个权衡的问题。
5、数据的归档 很多时候,这里的数据最不起眼,但是信息量最大,大家也疏于防范,因此对于归档数据也要按级别的存放处理
6、数据的销毁 要有合理的销毁策略,对于不用的数据,要通过合理的规章制度,根据数据的级别不同,定期的将数据进行销毁,保证数据的不流失。 目前我们大都关注数据中心的数据管理工作,但是如果前期和后期都没有相应的方法,单靠数据中心的力量很难独立完成,企业级别的数据安全治理应该是贯穿上述所有周期,这样数据才能达到可用、可管、可靠。

分享到:
评论

相关推荐

    企业数据安全治理解决方案及企业实践指南.zip

    DSG数据安全治理及咨询服务实践 数据安全治理实践路线及企业实践指南 CASB保护零信任环境下的数据安全实践 安华金和数据安全治理建设指南 安华金和数据安全治理解决方案PPT 安永数据安全治理实践 华途数据安全治理...

    最新数据安全治理资料合集.zip

    2020电信和互联网行业数据安全治理白皮书 2021区块链与数据安全治理白皮书(52页高清完整版) 2021数据安全白皮书 2021数据安全治理白皮书3.0 2021数据安全治理能力评估方法 2021数据安全治理实践指南(1.0) 大数据...

    数据安全治理白皮书

    安全治理委员会)起草编著,通过对国内外当下的数据安全情势与市场趋势进行 解读与前瞻,结合国际相关标准与框架,提出符合中国信息化建设阶段和需求的 数据安全治理理念与框架,旨在帮助政府与企业进行数据安全建设...

    数据安全治理能力评估方法

    数据安全治理能力评估方法数据安全治理能力评估方法数据安全治理能力评估方法数据安全治理能力评估方法数据安全治理能力评估方法数据安全治理能力评估方法数据安全治理能力评估方法数据安全治理能力评估方法数据安全...

    数据安全治理白皮书 5.0

    中关村网络安全与信息化产业联盟数据安全治理专业委员会、北京安华金和科技有限公司主编出品,94家产学研机构共同编撰的《数据安全治理白皮书5.0》于第六届中国数据安全治理高峰论坛上正式发布。

    数据安全治理实践指南(1.0).pdf

    如何平衡数据开发利用和数据安全保护,实现发展与安全的齐头并进?如何构建覆盖数据全生命周期安全的治理框架?如何在各组织中落实数据安全治理的具体要求?这些都是当前数据安全治理面临的重要问题。 本指南参考...

    金融行业统一监控之运维数据治理 (2).pdf

    金融行业统一监控之运维数据治理 (2).pdf金融行业统一监控之运维数据治理 (2).pdf金融行业统一监控之运维数据治理 (2).pdf金融行业统一监控之运维数据治理 (2).pdf金融行业统一监控之运维数据治理 (2).pdf金融行业...

    金融数据安全治理最佳实践.pdf

    金融数据安全治理最佳实践

    数据安全之数据安全治理能力评估方法

    《数据安全法》正式发布后,数据安全治理工作越来越成为各公司/单位信息安全建设的重点方向,《数据安全治理能力评估方法》能够为用户开展数据安全治理工作提供方法论指导,帮助客户更好的开展数据安全治理工作。

    数据安全治理白皮书5.0

    数据安全治理白皮书5.0 数据安全治理白皮书5.0 数据安全治理白皮书5.0

    数据安全与个人信息保护技术及方案合集.zip

    含:数据安全与个人信息保护技术白皮书 数据时代的数据和隐私保护 赛迪智库数据安全治理白皮书 企业个人信息合规思路与实践报告 个人信息保护法企业合规启示报告(上下篇) 《个人金融信息保护技术规范》解读 数据...

    数据安全治理三步走之三:数据安全稽核与风险预警.pdf

    数据安全治理三步走之三:数据安全稽核与风险预警.pdf数据安全治理三步走之三:数据安全稽核与风险预警.pdf数据安全治理三步走之三:数据安全稽核与风险预警.pdf数据安全治理三步走之三:数据安全稽核与风险预警.pdf...

    数据安全治理之数据安全风险评估白皮书.pdf

    数据安全风险评估

    金融业数据安全解决方案全面权威参考(130份).zip

    金融行业敏感数据安全管理; 数据安全能力成熟度模型的构建及应用; 轻量而完备的云原生数据安全解决方案; 商业银行数据安全保护方案; 以数据为中心的安全体系架构; 数据安全发展趋势及数据安全治理; 数据安全...

    中关村互联网金融-互联网行业:数据安全治理白皮书5.0.pdf

    中关村互联网金融-互联网行业:数据安全治理白皮书5.0.pdf

    金融行业统一监控之运维数据治理 (2).docx

    金融行业统一监控之运维数据治理 (2).docx金融行业统一监控之运维数据治理 (2).docx金融行业统一监控之运维数据治理 (2).docx金融行业统一监控之运维数据治理 (2).docx金融行业统一监控之运维数据治理 (2).docx金融...

    数据治理与数据安全.pdf

    数据治理与数据安全.pdf

    大数据安全治理和实战演练

    大数据安全和隐私保护技术架构研究.pdf 大数据安全审计框架及关键技术研究.pdf 大数据安全探讨PPTDUEBAUCS技术.pdf 大数据安全搜索与共享.pdf 大数据安全标准化研究进展.pdf 大数据安全治理.pdf 实战演练保障大...

    数据治理数据安全治理整体解决方案.pdf

    数据治理数据安全治理整体解决方案.pdf数据治理数据安全治理整体解决方案.pdf数据治理数据安全治理整体解决方案.pdf数据治理数据安全治理整体解决方案.pdf数据治理数据安全治理整体解决方案.pdf数据治理数据安全治理...

    金融行业数据安全治理案例汇编.pdf

    金融行业数据安全治理案例汇编

Global site tag (gtag.js) - Google Analytics