通过业务调研及技术探测,对企业的数据库进行全面扫描,并形成表级/字段级的数据资产底账,数据分级工作将基于此资产底账展开。
以国家和行业数据分类分级标准规范为基础指导,结合企业业务数据现状,设计和规划整体数据分类分级的框架和原则。
基于企业真实数据资产现状,不断通过探索发现、质量优化、模版拓展、策略沉淀四个步骤不断迭代演化,最终形成企业数据资产的分类分级。
通过定期服务发现、定期DB扫描、重要数据识别、数据安全级别复核、打标策略更新维护等运营手段,持续进行数据分级动态运营。
帮助企业对数据资产进行全面的清查和摸排,了解敏感数据分布、类型、量级,做到心中有数,以此构建企业级的数据资产目录,为之后企业数据资产管理和数据安全体系建设打好基础。
对标《数据安全法》、《金融数据安全分级指南》、《工业数据分类分级指南》,《基础电信企业数据分类分级方法》等法律法规,帮助企业既能应对国家层面的法律法规,亦能满足行业法规的要求。
夯实企业数据安全建设基础,为敏感数据的精细化管控提供技术抓手;数据资产化能使企业从安全分级角度明确数据整体态势,利用数据分类分级的结果指导数据安全策略的部署与实施,实行数据安全治理。
持续化分级运营服务,能够降低企业安全成本投入,为企业提供专业、快速的数据分级技术支撑。
项目背景:在某股份制商业银行中,数据安全分类分级作为数据安全的重要一环,需要帮助该银行实现数据安全风险监测。
项目实施:通过数据安全分级服务方案,整体梳理该银行核心业务系统的数据资产,全面盘点数据资产并开展敏感度评估和分级管理,从根本上完成数据安全精细化治理和持续运营的前置保证工作,提高了该银行数据整体的治理能力。