数据安全治理咨询服务

 数据治理(GinDG)     |      2021-11-21 13:56
经过近十年数据安全经验积累,金码软件建立了完善的数据安全治理咨询服务体系,深入了解数据使用业务场景,关注用户数据价值,识别数据安全风险,基于整体数据安全防护体系,进行防护目标的差异化分析,给予专业数据安全治理建议,以建立数据安全防护体系,实现核心数据保护价值。金码数据安全服务内容包括:数据安全风险评估、数据治理咨询、数据安全培训、数据安全体系建设。

一、数据安全治理目标
构建数据内容安全管理体系
构建数据内容安全管理体系,基于数据全生命周期进行安全管理,做好安全防护。

数据资产分类分级
依据法律法规,结合主体业务实际,对行内的业务数据进行敏感度分类分级,明确业务数据全生命周期的权属和访问权限,与涉及业务部门对敏感数据的分类分级、角色、权限进行访谈确认,最终形成审批通过的分类分级、角色、权限的定义、映射矩阵等技术方案。

制定数据安全策略
基于业务数据敏感度的分类分级,结合资产清单中的数据全生命周期中的流转所涉及场景和风险,制定安全策略,开展数据分类分级工作并支撑落地应用。

设计搭建数据内容安全管理平台
设计数据内容安全管理平台,支撑数据安全自动化、智能化管理,完成数据分类分级和安全管控平台建设。

二、数据安全建设方法

根据对项目需求的理解,结合与客户的项目要求,从组织范围、业务范围、系统范围、数据范围等方面开展工作,为用户推出全工作场景、全业务流程、全生命周期数据安全服务方案


 
三、数据内容安全体系框架
根据咨询阶段形成的管理制度、定义、流程和数据资产,选择其中1-2个系统开展咨询成果验证。通过将数据应用过程接入数据内容安全管控平台,实现对分类分级好的数据内容打标签、应用系统用户的角色权限、权限与数据内容映射定义、审批流程设置管理、脱敏规则等技术管控措施,实现咨询成果的技术手段验证,评估数据安全内容管控的技术管理效果。

 

 
四、数据安全治理价值

通过数据安全治理业务的实施,可以使客户实现清晰掌握业务数据的现状,明确业务的类型和等级,确定业务系统的属性和权限及数据内容之间的权限映射关系。解决当前业务数据离开原始生产系统后的无法管理难题,降低数据泄漏的风险。

实现“访问内容可定义、访问过程可监控、访问记录可审计” :
1. 
提高合规性——依据法律法规、监管要求,落实数据安全控制手段,规避合规风险。
2. 
实现精细化管理——对数据访问权限的控制,从功能点级别细化到“字段”级。
3.
实现量化管理——通过对业务IT系统内的敏感数据进行分级别管理,量化了管理要求,增强了数据安全管理要求的可操作性,奠定在数据内容安全管理的行业领先地位。