背景:
企業(yè)對數(shù)據(jù)資產(chǎn)管理混亂,沒有清楚地梳理,對于敏感數(shù)據(jù)分布在哪些數(shù)據(jù)資產(chǎn)中,關(guān)聯(lián)了哪些業(yè)務(wù),暴露在哪些人員面前等情況了解得不夠清晰全面,又增加了數(shù)據(jù)安全的風險,極有可能在不經(jīng)意間就將內(nèi)部的敏感數(shù)據(jù)泄露了出去,造成不可挽回的經(jīng)濟損失。
痛點:
數(shù)據(jù)安全治理的框架制定需要結(jié)合國家和行業(yè)要求規(guī)范,由于缺乏經(jīng)驗,企業(yè)即使在認識到數(shù)據(jù)安全治理的重要性之后,仍會因為現(xiàn)實困境難以找到破局之路;此外,企業(yè)甚至整個行業(yè)都非常缺乏在數(shù)據(jù)安全領(lǐng)域有豐富經(jīng)驗的專家來幫助企業(yè)設(shè)計、規(guī)劃、落地和運營整個數(shù)據(jù)安全。

解決方案:
1、數(shù)據(jù)資產(chǎn)梳理
通過業(yè)務(wù)調(diào)研及技術(shù)探測,對企業(yè)的各方數(shù)據(jù)進行全面掃描,形成元數(shù)據(jù)管理、數(shù)據(jù)血緣分析、資產(chǎn)地圖。
2、數(shù)據(jù)分類分級
以國家和行業(yè)數(shù)據(jù)分類分級標準規(guī)范為基礎(chǔ)指導,結(jié)合企業(yè)業(yè)務(wù)數(shù)據(jù)現(xiàn)狀,設(shè)計和規(guī)劃整體數(shù)據(jù)分類分級的框架和原則。
3、持續(xù)數(shù)據(jù)運營
通過定期發(fā)現(xiàn)、定期掃描、重要數(shù)據(jù)識別、數(shù)據(jù)安全級別復核、打標策略更新維護等運營手段,持續(xù)進行數(shù)據(jù)分級動態(tài)運營。
方案價值:
1、滿足合規(guī)要求
幫助企業(yè)滿足《數(shù)據(jù)安全法》、《金融數(shù)據(jù)安全分級指南》、《工業(yè)數(shù)據(jù)分類分級指南》,《基礎(chǔ)電信企業(yè)數(shù)據(jù)分類分級方法》等法律法規(guī)合規(guī)的需要,既能夠應(yīng)對國家層面的法律法規(guī),亦能滿足行業(yè)法規(guī)的要求。
2、數(shù)據(jù)資產(chǎn)地圖
能夠幫助企業(yè)對數(shù)據(jù)資產(chǎn)進行全面的清查和摸排,了解敏感數(shù)據(jù)分布、類型、量級,做到心中有數(shù),以此構(gòu)建企業(yè)級的數(shù)據(jù)資產(chǎn)目錄,為之后企業(yè)數(shù)據(jù)資產(chǎn)管理和數(shù)據(jù)安全體系建設(shè)打好基礎(chǔ)。
3、數(shù)據(jù)安全治理
數(shù)據(jù)資產(chǎn)化能使企業(yè)從安全分級角度明確數(shù)據(jù)整體態(tài)勢,利用數(shù)據(jù)分類分級的結(jié)果指導數(shù)據(jù)安全策略的部署與實施,實行數(shù)據(jù)安全治理。