本文来源于:鑫智奖·2025第七届金融数据智能优秀解决方案评选,作者:原点安全
原点安全:数据安全一体化管理解决方案
2025-02-21 关键词:信息安全,数据安全,风险管理
3721
一、解决方案简介
通过在访问数据的工具、应用与数据源之间构建一套“数据访问安全层”(Data Access Security Layer)的安全技术架构,用于实现数据源中敏感数据的访问控制和交付控制,数据访问安全层提供的数据安全基础能力包括但不限于:敏感数据发现、分类分级标识、数据访问控制、数据动态脱敏、数据安全审计等;能够根据具体的业务场景和需求,通过合适的安全策略编排这些数据安全基础能力,保护敏感数据的安全性和合规性,同时提高了敏感数据的可追溯性和可审计性,能够更好地监控敏感数据的访问和使用情况。适合金融保险行业迅速高效完成数据安全平台建设,实现敏感数据可知、可视、可管、可控的要求,满足业务、开发、运维等部门对数据取数、使用过程中的不同要求,满足监管合规。
二、应用场景痛点简介
1.在云时代,敏感数据的可见性差,难以实时掌握其变化情况。传统的发现手段效果不佳,高敏感暗数据增多,缺乏充分的发现和分析手段;当敏感数据发生变化时,又难实时感知到这种变化,给保护带来更大难度;数据分类分级成果难以通过技术手段实现保护和利用,导致工作割裂,需要寻找更有效的技术手段来实现数据的保护和利用。
2.历史原因产生各种孤立的数据源和异构的数据库,相应的数据保护技术措施往往也是分散的,难以形成统一的策略编排;数据安全与业务紧密耦合,使得协同难度增大;数据业务变化多端,很难快速满足安全合规的要求。
3.技术环境变化,云和云原生这一新技术环境给传统的数据安全产品带来了很大的技术挑战,传统的数据安全产品难以部署在云环境中,也难以适应PAAS模式的云原生数据库。
4.业务变化,数据使用大众化的趋势明显。企业里能够接触敏感数据的人,不再只是研发测试运维人员,还包括数据分析业务部门的风控人员、精准营销人员、数据分析师等等。这对数据管理部门造成了巨大的压力,既要满足业务部门快速获取数据的需求,同时又要兼顾数据安全合规要求。
未来解决复杂数据安全问题需要创新的数据技术架构,而传统单点产品技术能力已不足以应对。为保护数据,应该尽可能贴近数据源,以提高数据识别准确度和保护效果的直接性。同时应该具备分层解耦的能力,将数据安全与业务应用解耦,使跨部门与组织的协同更容易实现。显而易见,该技术应该能力集成,实现多种数据安全能力以满足多种业务需求。
三、解决方案亮点介绍
原点数安全可以协助企业通过一个平台完成以下能力建设:
1.敏感数据识别能力:基于合规要求、业务需求和安全需求,针对企业内部关键业务系统数据库开展数据资产梳理,明确核心数据资产的分布,汇总数据资产流转及授权情况,形成资产盘点清单。以敏感数据分类分级为基础,发现敏感数据、重要数据、个人信息等,确定安全级别。实施更合理和精细的数据安全防护措施,实现动态、开放、可视的数据全生命周期安全治理。
2.敏感数据动态脱敏能力:企业在研发运维工具、业务接口应用等数据使用环节都存在动态脱敏的需求。然而,由于执行动态脱敏的位置、技术和工具各不相同,统一管理动态脱敏策略变得困难,同时也增加了管理和运营的成本。针对客户要求相关业务对脱敏算法有一定要求的情况,原点一体化平台内置了多种脱敏算法(仿真、复查、加密等等),在业务系统免改造、使用习惯无需改变的情况下,配置脱敏算法和脱敏规则组合,根据用户、数据集等条件,配置数据交付策略,实现前端展示的敏感数据动态脱敏。
3.敏感数据访问控制:强化数据访问最小授权管理,通过多维度、细粒度控制,实现场景化安全策略管控,确保数据访问安全。同时,兼顾控制策略的易维护性与审计日志的全面性,确保数据访问控制措施长效、满足持续的数据安全管控需求。
4.敏感数据访问监测能力:原点一体化数据安全平台提供了可追溯业务人员对数据库的访问操作日志,主要包括数据访问日志和多维组合查询及统计。此外相关业务安装应用探针的前提下,原点平台能记录应用层数据活动的上下文信息,自动构建端到端、全链路的敏感数据流动轨迹。它能够绘制出“用户->应用->数据位置->敏感数据类型”的数据流转路径,同时追踪访问行为习惯和敏感访问热度,为进一步的安全审计和风险分析提供基础信息。
5.数据安全持续运营能力:完善数据安全运营闭环,形成整体数据安全治理体系,通过态势大屏对各项运营指标进行可视化展示,对企业敏感数据全生命周期各个环节做到“可知”、“可视”、“可管”、“可查”。
总体来说:通过原点数安的一体化平台建设,能够够提升企业的数据安全管理水平,强化数据安全防护能力,通过单一平台,实现对敏感数据识别、数据传输安全、数据访问安全和敏感数据安全的管控,并以此为基础,持续开展数据安全运营工作,保障企业数据安全建设落地。
四、金融行业客户名单
已采购该解决方案的金融行业客户名单。
招商信诺人寿、中华人寿保险、长城人寿、工银安盛人寿、鼎和财险、中信建投、国投泰康信托、国都证券、中金公司、工银瑞信基金。
五、客户评价
该解决方案基于我司实际业务现状和管理要求,整体项目把控良好,此系统通过对数据安全平台能力的建设,实施数据分类分级、访问控制、数据脱敏等技术手段,保护数据的保密性、完整性和可用性,防止数据泄露和篡改。利用数据安全运营功能,从数据合规监管、数据资产、业务场景、数据风险等多个维度进行监测、评估分析、健康指标打分。对运营人员进行实训演练,提升人员技能水平,助力常态化运营持续有效执行,实现整体数据安全运营闭环。保障我司在数据使用过程中的安全和合规。
本网站案例,除特殊标明来源的,版权归金科创新社所有,未经许可不得转载,否则将视为侵权,对于不遵守此声明或者其他违法使用本文内容者,本网站依法保留追究权。另,本网站部分案例、观点文章来源于网络素材,如有侵权,请邮件联系 fenglei@fintechinchina.com 处理!
特别提示: 本网站免费为广大金融企业提供IT选型咨询服务,详情点击 【 需求提交 】。
推荐阅读
更多
胡震:构建数字金融服务生态,探索数字化转型新路径
为贯彻落实《国务院关于全面推进乡村振兴加快农业农村现代化的意见》总体部署,全面推进乡村振兴,进一步加大支农惠农力度,有效支持当地畜牧业发展,切实解决畜牧经营主体融资难、融资贵及担保难问题。
金融电子化
胡震
2025-02-21
九江银行:授信审批工具及调查报告智能化系统
“授信审批工具及调查报告智能化系统”是我行围绕信贷业务“贷前调查、贷中审查、贷后检查”三阶段,提升贷款三查报告(贷前调查报告、风险审查报告、贷后检查报告)“撰写、审查、修订”过程的智能性、专业性、效率性设计开发的系统工具,是我行“授信业务全流程线上化”工程主力系统之一。 该系统主要通过“报告模板创建、报告撰写、智慧审批、结构化数据搜集”四个功能模块,为信贷业务“营销尽调、审查审批、风险控制”人员提供业务支撑及决策管理服务。
2022年度城市金融服务优秀案例评选
九江银行
2025-02-21
深圳农商行:“云证书”签名认证解决方案
为提升电子渠道业务的便利性,同时兼顾交易的安全性,深圳农村商业银行(以下简称我行)推出了基于数字签名技术的“云证书”解决方案,通过手机内置数字证书方案,利用统一的后台系统,建立多渠道平台与手机数字证书的信息推送机制。
2018第二届农村中小金融机构科技创新优秀案例评选
2025-02-21
江苏农信:移动应用安全态势感知平台
“移动应用安全态势感知平台”通过对移动终端环境威胁、终端应用威胁、终端程序运行数据进行采集、存储、计算、深入挖掘和关联分析,向用户提供实时的威胁情报和威胁预警,同时可对已知威胁进行溯源追踪,精准定位威胁源头,对潜在威胁进行有效防御。
2018第二届农村中小金融机构科技创新优秀案例评选
江苏农信
2025-02-21
交通银行风险管理部副总经理吴仕旼:以高质量风险管理数字化转型,高水平支撑银行产品和服务体系建设
交通银行在“十四五”风险管理规划和数字金融行动方案(2024—2025年)中均明确提出,要加快推进风险管理数字化转型,以此进一步打造适应“多样化专业性的金融产品和服务体系”的数字化风险管理能力,织密风险内控“防护网”,支撑“风险类别+机构+产品”的“三维一体”全面风险管理体系落地。坚持企业级思维,通过“数据要素×”和“人工智能+”的方式,将风险管理系统延伸覆盖至全集团、全流程、全场景、全产品,推动风险管理从“人防”“技防”向“智控”转变。
金融电子化
吴仕旼
2025-02-21
交通银行:基于知识图谱的客户网络风险追踪
客户关系图谱是交行风险监测系统的核心基础设施,客户关系图谱需要解决的问题是如何把单个的企业或者单个的个人之间的关系实体化,形成一张如同现实世界中社交网络般的客户关系网络,并且在这张关系网络中可以很轻松地找到某个企业的“祖辈”或者“子辈”,同时某个企业的详细情况在这张网络中也一目了然
交通银行
2025-02-21
微信
咨询
微信咨询
扫码添加金科小助手微信号
咨询案例和解决方案相关信息
或联系对应机构