近日,安全牛發布《數據分類分級自動化建設指南》研究報告,對數據分類分級的主要技術、實施要點、選型指導、發展趨勢等展開深入探討,為各行業數據分類分級自動化工作落地提供幫助與指引。
美創科技被列為代表推薦廠商,落地案例—農商行基于分類分級的數據安全管控建設入選該《指南》最佳實踐。報告發布會上,美創科技副總裁王利強同時帶來《數據分類分級的智能化探索》主題演講。
數據分類分級的智能化探索
▲ 點擊上面視頻,全面了解數據安全分類分級智能化探索
美創科技一直深耕于數據發現與分類分級的研究,基于縱深行業的廣泛實踐,圍繞“分類分級標準、數據識別、數據目錄”等構建智能能力,聚焦“提升效率、知識復用、持續運營”不斷探索。
如視頻中提到,單位組織開展數據分類分級,需從國家監管角度出發,建立“自上而下”的分類分級路徑,將監管視角轉換為企業自身的視角,將法律法規轉換為實際落地的分類分級規則。
●???從監管角度,數據分類分級需要遵從《數據安全法》和《個人信息保護法》等法律法規以及合規監管要求,因此關乎國家主權、公共安全的重要數據(包括核心數據),以及關于個人安全的個人信息,是數據安全分類分級合規的主要內容。
●??從組織角度,數據分類分級在完成基礎合規義務的前提下,關乎組織自身安全的商業機密數據成為重點,組織應從數據資產分類中找到跟經營安全相關的分類,識別同時定義敏感級別,實現精準化的安全管理和防護,并迎合數據要素化方向的數據流動場景。
暗據發現和數據分類分級系統(簡稱:DDAC)持續升級,圍繞分類分級標準、數據識別、數據目錄等構建智能能力,幫助各行業用戶以高效、準確的手段發現國家安全、個人安全和組織安全所必須的重要/個人/機密數據。
△暗數據發現和數據分類分級系統產品架構
目標:形成數據資產目錄和安全數據清單,全面掌握數據資產分類分級及重要/個人數據的情況,實現數據安全標準化、規范化、常態化的管理。
手段:圍繞重要數據、個人信息數據、組織機密數據建立從發現到識別到管理的技術體系。
DDAC的五大核心能力
內置分類分級標準
DDAC從數據安全相關法規出發,結合各行業數據分類分級指南,從合規、合需兩個角度定義數據、級別、識別策略及法規條例參考,形成了覆蓋重要數據、個人信息與商業機密等數據的分類分級標準和識別策略,同時基于在多個行業的數據領域沉淀,內置醫療、人社、金融、政府等多個行業語義識別規則。
動態感知能力
DDAC具備數據源自動發現、DDL變更自動捕獲、數據量級動態監測等能力,實時監測數據動態變化,實現對資產的動態化、持續化感知。
數據智能分類分級
DDAC采用規則匹配、智能推薦、機器學習、NLP、大模型等多種智能技術,推動分類分級智能、高效落地。
賦能百態
DDAC提供標準對外接口方案,標準化對接為數據安全和其他業務系統提供數據分級管理的安全合規支撐,能與數據安全產品進行聯動,將分類分級的結果同步至三方系統,實現在數據安全治理、數據分級分類、數據資產管理等方面進行協作,更大的發揮數據的利用價值。
基于分類分級的數據安全整體策略聯動
資產可視化管理
DDAC支持安全數據的目錄化管理,提供符合法規的資產發現報告/資產分級報告/安全合規報告,以及資產分級大屏、智能作業大屏等可視化大屏,為用戶直觀清晰地展現數據價值,幫助用戶快速地了解數據,同時支持用戶對圖表進行修改或者點擊查看、縮放、拖拽等操作。
DDAC行業實踐
暗數據發現和數據分類分級系統推出以來,始終緊跟行業用戶需求,直面數據分類分級落地難點,獲得諸多權威認可,首批通過中國信通院“大數據產品評測”數據安全專項數據分類分級工具評測,獲得中國信通院“數據分類分級能力檢驗進階級”認證,入選《IDC TechScape: 中國數據安全技術發展路線圖,2022》數據分類分級主導型技術領域推薦廠商。
目前,暗數據發現和數據分類分級系統已在大數據局、人社、能源、金融、醫療、地產、企業、交通、教育等廣泛實踐。