和邻居寡妇做爰免费观看_日本特黄特色大片免费视频电影_国产视频h,百合宿舍肉h文,av不卡免费看,一级片一区二区三区

提交需求
*
*

*
*
*
立即提交
點(diǎn)擊”立即提交”,表明我理解并同意 《美創(chuàng)科技隱私條款》

logo

    產(chǎn)品與服務(wù)
    解決方案
    技術(shù)支持
    合作發(fā)展
    關(guān)于美創(chuàng)

    申請?jiān)囉?/ul>
      新形勢下農(nóng)商行數(shù)據(jù)安全體系建設(shè)的思考
      發(fā)布時(shí)間:2022-09-20 閱讀次數(shù): 1682 次

      農(nóng)商行作為現(xiàn)代金融體系不可或缺的重要組成部分,在服務(wù)實(shí)體經(jīng)濟(jì)中發(fā)揮著重要的作用。同時(shí),銀行數(shù)據(jù)因?yàn)榘藗€(gè)人隱私信息、存取款記錄等敏感信息,一旦泄露不僅會(huì)侵害儲(chǔ)戶個(gè)人隱私,還將引發(fā)對農(nóng)商行的信任危機(jī)。當(dāng)下,農(nóng)商行等關(guān)鍵信息基礎(chǔ)設(shè)施面臨的網(wǎng)絡(luò)安全形勢日益嚴(yán)峻復(fù)雜,網(wǎng)絡(luò)攻擊威懾上升,特別是新冠肺炎疫情發(fā)生以來,高級(jí)持續(xù)性威脅、網(wǎng)絡(luò)勒索、數(shù)據(jù)竊取等事件頻發(fā),嚴(yán)重危害包括農(nóng)商行在內(nèi)的信息系統(tǒng)安全、穩(wěn)定運(yùn)行。在此嚴(yán)峻安全形勢下,如何應(yīng)對各種數(shù)據(jù)安全層面的風(fēng)險(xiǎn)和挑戰(zhàn)成為了擺在每一家農(nóng)商行面前的必答題。


      9月15日,美創(chuàng)科技受邀參與“河南省農(nóng)商行數(shù)據(jù)安全建設(shè)”線上培訓(xùn),高級(jí)解決方案架構(gòu)師楊文根從“數(shù)據(jù)安全形勢分析”、“數(shù)據(jù)安全體系化建設(shè)思路”和“場景化解決方案”進(jìn)行《新形勢下農(nóng)商行數(shù)據(jù)安全體系建設(shè)的思考》主題演講,與數(shù)百位農(nóng)商行信息化從業(yè)者共同探討新形勢下數(shù)據(jù)安全建設(shè)。


      楊文根表示,目前,金融主管單位正在積極引導(dǎo)開展網(wǎng)絡(luò)和數(shù)據(jù)安全建設(shè)。《金融科技發(fā)展規(guī)劃(2022-2025)》、《關(guān)于銀行業(yè)保險(xiǎn)業(yè)數(shù)字化轉(zhuǎn)型的指導(dǎo)意見》等對數(shù)據(jù)安全管理提出明確要求;《金融業(yè)數(shù)據(jù)能力建設(shè)指引》、《個(gè)人金融信息保護(hù)技術(shù)規(guī)范》、《金融數(shù)據(jù)安全 數(shù)據(jù)生命周期安全規(guī)范》、《金融數(shù)據(jù)安全 數(shù)據(jù)安全分級(jí)指南》相繼發(fā)布實(shí)施,對金融數(shù)據(jù)的收集、傳輸、存儲(chǔ)、使用和刪除等環(huán)節(jié)數(shù)據(jù)安全提出具體規(guī)范;《商業(yè)銀行信息科技風(fēng)險(xiǎn)現(xiàn)場檢查指南》、《開展銀行業(yè)金融機(jī)構(gòu)網(wǎng)絡(luò)安全自查工作的通知》等都無疑在驗(yàn)證各農(nóng)商行數(shù)據(jù)安全建設(shè)和政策落實(shí)情況。


      相較大型商業(yè)銀行,農(nóng)商行經(jīng)過近年來的快速發(fā)展,基礎(chǔ)設(shè)施信息系統(tǒng)和網(wǎng)絡(luò)安全建設(shè)在不斷升級(jí)迭代,但數(shù)據(jù)安全體系化建設(shè)仍相對滯后,受限于安全統(tǒng)籌規(guī)劃能力弱、專業(yè)數(shù)據(jù)安全人才匱乏、資源投入不足、安全管理制度不統(tǒng)一等因素,數(shù)據(jù)安全普遍面臨著以下問題:

      • 普遍缺乏整體安全建設(shè)規(guī)劃,碎片化、被動(dòng)式的安全建設(shè)思路帶來“數(shù)據(jù)孤島”問題;

      • 數(shù)據(jù)形式多、存儲(chǔ)分散,數(shù)據(jù)分類分級(jí)難有效落地,無法實(shí)施數(shù)據(jù)分級(jí)保護(hù)策略;

      • 數(shù)據(jù)使用場景多,運(yùn)維管控力度不足,存在賬號(hào)管理混亂、高風(fēng)險(xiǎn)操作等內(nèi)部隱患;

      • 未建立常態(tài)化的安全運(yùn)營機(jī)制,缺少有效的監(jiān)測技術(shù)手段,難于管控?cái)?shù)據(jù)流動(dòng)風(fēng)險(xiǎn)。


      數(shù)據(jù)安全是一個(gè)復(fù)雜的系統(tǒng)工程,面臨外部網(wǎng)絡(luò)安全形勢日益嚴(yán)峻復(fù)雜,網(wǎng)絡(luò)攻擊威懾上升;業(yè)務(wù)數(shù)據(jù)成為農(nóng)商行重要資產(chǎn),構(gòu)建以客戶為中心開展數(shù)據(jù)價(jià)值的挖掘成為提升自身競爭力重要路徑。


      楊文根認(rèn)為,數(shù)據(jù)安全體系建設(shè)不是各類數(shù)據(jù)安全設(shè)備的簡單堆砌,需要摒棄傳統(tǒng)的筑墻式、合規(guī)式、被動(dòng)式防御思路,在新監(jiān)管和安全形勢之下,農(nóng)商行應(yīng)在網(wǎng)絡(luò)安全體系的基礎(chǔ)上,從決策層到管理層,從管理制度到工具支撐,構(gòu)建人防+技防的綜合數(shù)據(jù)安全保障體系,有效識(shí)別和保護(hù)敏感數(shù)據(jù),落實(shí)分級(jí)保護(hù)安全策略,平衡數(shù)據(jù)保護(hù)和業(yè)務(wù)發(fā)展之間的關(guān)系,保障數(shù)據(jù)要素安全有序流通流轉(zhuǎn)。

      數(shù)據(jù)安全體系化建設(shè)思路


      依據(jù)國家和金融監(jiān)管機(jī)構(gòu)數(shù)據(jù)安全法規(guī)的一系列要求,美創(chuàng)科技建議各農(nóng)商行在“一個(gè)中心、三重防御”網(wǎng)絡(luò)安全架構(gòu)的基礎(chǔ)上,開展數(shù)據(jù)安全治理工作,摸底當(dāng)前數(shù)據(jù)安全現(xiàn)狀,進(jìn)行數(shù)據(jù)安全頂層設(shè)計(jì),分階段、分步驟構(gòu)建覆蓋管理體系、技術(shù)體系、運(yùn)營體系三位一體的綜合數(shù)據(jù)安全保障體系。



      安全管理體系

      建立網(wǎng)絡(luò)與數(shù)據(jù)安全管理組織架構(gòu),明確網(wǎng)絡(luò)與數(shù)據(jù)安全管理崗位職責(zé)和人員能力要求,制定網(wǎng)絡(luò)與數(shù)據(jù)安全管理制度,規(guī)范網(wǎng)絡(luò)與數(shù)據(jù)日常運(yùn)維和安全運(yùn)營的操作流程,迭代更新網(wǎng)絡(luò)與數(shù)據(jù)安全應(yīng)急預(yù)案,組織開展安全培訓(xùn),定期開展網(wǎng)絡(luò)與數(shù)據(jù)安全建設(shè)效果的度量和評(píng)價(jià)。

      安全技術(shù)體系

      根據(jù)安全形勢、監(jiān)管合規(guī)要求、技術(shù)發(fā)展和演進(jìn)趨勢等的動(dòng)態(tài)變化,在現(xiàn)有的網(wǎng)絡(luò)安全防護(hù)體系的基礎(chǔ)上,以數(shù)據(jù)為中心,通過數(shù)據(jù)發(fā)現(xiàn)、分類分級(jí)、身份鑒別、入侵防護(hù)、訪問控制、數(shù)據(jù)加密、數(shù)據(jù)脫敏、安全審計(jì)、數(shù)據(jù)水印、備份與恢復(fù)等數(shù)據(jù)安全產(chǎn)品技術(shù)工具,對數(shù)據(jù)采集、傳輸、存儲(chǔ)、使用、共享、刪除、銷毀的每個(gè)環(huán)節(jié)落實(shí)有效管控措施,確保數(shù)據(jù)處于有效保護(hù)和合法利用的狀態(tài)。

      安全運(yùn)營體系

      提高數(shù)據(jù)安全管理能力,建立數(shù)據(jù)安全運(yùn)營機(jī)制,通過數(shù)據(jù)安全運(yùn)營平臺(tái)對多種數(shù)據(jù)安全能力的集中監(jiān)測、管理和調(diào)度,實(shí)時(shí)識(shí)別敏感數(shù)據(jù)流動(dòng)狀態(tài)和內(nèi)外部訪問異常行為,分析敏感網(wǎng)絡(luò)與數(shù)據(jù)流動(dòng)風(fēng)險(xiǎn),感知最新安全威脅,預(yù)測可能的網(wǎng)絡(luò)攻擊或異常操作行為,聯(lián)動(dòng)網(wǎng)絡(luò)與數(shù)據(jù)安全設(shè)備進(jìn)行聯(lián)動(dòng)處置,防范發(fā)生重大網(wǎng)絡(luò)與數(shù)據(jù)安全事件,實(shí)現(xiàn)數(shù)據(jù)安全狀態(tài)的持續(xù)保障。

      典型安全場景和解決對策


      金融數(shù)據(jù)安全體系建設(shè)是系統(tǒng)性、綜合性的持續(xù)建設(shè)過程,需“整體施策,分步實(shí)施”,并“持續(xù)改進(jìn)、完善提高?!?/span>


      針對農(nóng)商行不同場景下的安全風(fēng)險(xiǎn)挑戰(zhàn),楊文根從數(shù)據(jù)資產(chǎn)梳理、數(shù)據(jù)合法處理、內(nèi)部運(yùn)維管控、數(shù)據(jù)流動(dòng)監(jiān)控等9個(gè)典型場景出發(fā),分享農(nóng)商行如何進(jìn)行數(shù)據(jù)安全場景化加固,化解數(shù)據(jù)安全風(fēng)險(xiǎn),迭代提升全生命周期數(shù)據(jù)安全保護(hù)能力,持續(xù)構(gòu)建數(shù)據(jù)安全長效機(jī)制。如:


      針對金融數(shù)據(jù)分類分級(jí)合規(guī)場景,可按照“建立組織保障-梳理數(shù)據(jù)資源-確定分類分級(jí)策略-數(shù)據(jù)分類-數(shù)據(jù)分級(jí)-落地及長期運(yùn)營”六步驟開展,通過利用數(shù)據(jù)資產(chǎn)盤點(diǎn)和分類分級(jí)工具,從而理清金融系統(tǒng)數(shù)據(jù)量級(jí)、資產(chǎn)分布等,形成重要數(shù)據(jù)目錄,借助數(shù)據(jù)分布看板、數(shù)據(jù)訪問熱圖、數(shù)據(jù)流向圖等實(shí)現(xiàn)數(shù)據(jù)安全的合法合規(guī)、數(shù)據(jù)可視、風(fēng)險(xiǎn)可控、威脅可管、事件可溯。

      針對農(nóng)商行數(shù)據(jù)流動(dòng)安全場景主要包括:數(shù)據(jù)開發(fā)、測試、培訓(xùn)等數(shù)據(jù)二次利用場景;應(yīng)用訪問、API調(diào)用、業(yè)務(wù)查詢等數(shù)據(jù)實(shí)時(shí)應(yīng)用場景;數(shù)據(jù)上報(bào)、數(shù)據(jù)共享、數(shù)據(jù)分發(fā)等真實(shí)數(shù)據(jù)傳送場景。農(nóng)商行可通過數(shù)據(jù)靜態(tài)脫敏、業(yè)務(wù)動(dòng)態(tài)脫敏及數(shù)據(jù)水印等多種方式來解決敏感數(shù)據(jù)泄露問題。

      數(shù)據(jù)流動(dòng)之靜態(tài)脫敏解決方案


      針對運(yùn)維場景,從事前、事中、事后多維度進(jìn)行管控:通過部署堡壘機(jī)、身份準(zhǔn)入、數(shù)據(jù)庫運(yùn)維安全準(zhǔn)入與訪問控制、數(shù)據(jù)庫審計(jì)等產(chǎn)品,在不改變原有數(shù)據(jù)庫賬號(hào)權(quán)限體系的情況下,通過多因子認(rèn)證的方式結(jié)合原有數(shù)據(jù)庫賬號(hào)將共享賬號(hào)的使用精確到自然人,針對不同級(jí)別的DBA數(shù)據(jù)庫權(quán)限進(jìn)行分類,Schema級(jí)別的敏感數(shù)據(jù)分類,權(quán)限粒度細(xì)化到表格級(jí)別,并對運(yùn)維人員操作全程留痕,事后審計(jì)。


      應(yīng)用程序接口(API)數(shù)據(jù)防泄漏場景下,通過數(shù)據(jù)庫防火墻+數(shù)據(jù)動(dòng)態(tài)脫敏+數(shù)據(jù)流動(dòng)監(jiān)控平臺(tái)組合防護(hù),包括:通過數(shù)據(jù)庫防火墻防范對漏洞攻擊;利用數(shù)據(jù)動(dòng)態(tài)脫敏技術(shù)對敏感數(shù)據(jù)脫敏,防范返回?cái)?shù)據(jù)過多造成數(shù)據(jù)泄漏;建立 API 數(shù)據(jù)流量監(jiān)測機(jī)制,實(shí)時(shí)監(jiān)控?cái)?shù)據(jù)流向,加強(qiáng)數(shù)據(jù)流向監(jiān)控能力建設(shè)。

      免費(fèi)試用
      服務(wù)熱線

      馬上咨詢

      400-811-3777

      回到頂部